본문 바로가기
bar_progress

글자크기 설정

닫기

MS 협업 SW 해킹에 100여곳 피해…"中조직 연계 정황"

시계아이콘01분 16초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

"美·獨 100개 기관 피해"…서버 8000개 해킹 가능성

미국 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS)의 협업 소프트웨어를 겨냥한 해킹이 발생해 약 100개 기관이 피해를 본 것으로 나타났다. 이 중 일부 공격은 중국과 연계된 조직이 관여했을 가능성이 제기됐다.


MS 협업 SW 해킹에 100여곳 피해…"中조직 연계 정황" 로이터연합뉴스
AD

21일(현지시간) 블룸버그통신 등에 따르면 해커들은 MS의 기업 내부 협업 소프트웨어인 '셰어포인트(SharePoint)'의 보안 취약점을 노린 것으로 드러났다. 셰어포인트는 문서 공유, 협업, 업무 자동화 등에 사용하는 도구로, 해킹 시 내부 문서 유출이나 정보 조작 등의 가능성이 우려된다.


MS는 지난 19일 셰어포인트의 자체 호스팅 버전에 대해 "현재 진행 중인 공격이 있다"며 보안 경고를 발령했다. 자체 호스팅 버전은 클라우드 기반 SW가 아닌 기관이 자체 서버에 설치해 운영하는 버전이다.


이번 해킹은 이른바 '제로데이(zero-day)' 공격으로, 지금까지 공개되지 않은 보안상 결함을 이용해 서버에 침투하고 백도어(backdoor·은밀한 접근 통로)를 설치해 장기간 조직 내부 접근이 가능하게 만드는 방식으로 이뤄진 것으로 알려졌다.


네덜란드 사이버 보안 기업 아이시큐리티의 해커인 바이샤 버나드는 지난 18일 고객사 중 한 곳에서 해킹을 발견한 후 사이버 위협 감시·대응 전문 보안 단체인 섀도서버 재단과 함께 조사해 약 100개의 피해 조직을 확인했다고 밝혔다. 그는 "이는 명백한 해킹"이라며 "다른 공격자들이 어떤 백도어를 더 심었는지 아무도 알 수 없다"고 말했다. 섀도서버 재단은 이 숫자를 확인하면서 "피해 기관 대부분이 미국과 독일에 있고, 정부 기관도 다수 포함돼 있다"고 설명했다.


MS 측은 "보안 업데이트를 이미 제공했으며 고객들에게 즉시 설치할 것을 권장하고 있다"고 밝혔다. 미 연방수사국(FBI)도 성명을 통해 "이번 공격을 인지하고 있으며 연방 및 민간 부문 파트너들과 긴밀히 협력 중"이라고 전했다.


이번 해킹을 주도한 세력이 아직 정확히 밝혀지지 않은 가운데, 구글은 자사의 인터넷 트래픽 감시 분석을 통해 일부 공격이 "중국과 연계된 조직과 관련돼 있다"고 밝혔다. 구글 클라우드 보안 자회사 맨디언트의 최고기술책임자(CTO) 찰스 카르마칼은 성명을 내고 "중국과 연계된 해킹 조직이 이번 초기 공격의 주체 중 하나"라며 "복수의 해커 조직이 셰어포인트의 취약점을 적극적으로 노리고 있다"고 말했다.


AD

이번 해킹은 정부 관련 조직을 중심으로 진행된 것으로 추정되지만, 잠재적 피해 대상은 매우 광범위할 것이라는 우려가 나온다. 인터넷에 연결된 장비를 탐색할 수 있는 쇼단(Shodan) 데이터에 따르면 온라인 셰어포인트 서버는 8000개가 넘으며 이들 대부분이 이미 해킹됐을 가능성이 있다. 이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사, 미국 주 정부 및 국제 정부 기관 등이 포함된 것으로 알려졌다.




이승형 기자 trust@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기