2025.09.03 (수)

  • 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

국제

MS 서버 문서 공유 SW 해킹…"일부 공격 中 연계 조직 관련"(종합)

"美·獨 100개 기관 피해"…인터넷 통한 접속 서버 8천개 해킹 가능성



(샌프란시스코=연합뉴스)  미국 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS) 서버 소프트웨어(SW)를 겨냥한 해킹이 발생해 100개 기관이 피해를 본 것으로 21일(현지시간) 알려졌다.

로이터 통신 등에 따르면 MS는 지난 19일 기업 내부 협업 도구인 셰어포인트(SharePoint)의 자체 호스팅 버전에 대해 "현재 진행 중인 공격이 있다"며 보안 경고를 발령했다.

자체 호스팅 버전은 MS의 클라우드 기반 SW가 아닌, 기업이나 기관이 자체 서버에 설치해 운영하는 버전이다.

셰어포인트는 기업이나 기관에서 문서 공유, 협업, 업무 자동화 등에 사용되는 도구로, 해킹 시 내부 문서 유출이나 정보 조작 등의 가능성이 우려된다.

이번 해킹은 이른바 '제로데이'(zero-day) 공격으로, 지금까지 공개되지 않은 보안 취약점을 이용해 서버에 침투하고 백도어(backdoor·은밀한 접근 통로)를 심어 장기간 조직 내부 접근이 가능하게 만드는 방식으로 이뤄진 것으로 알려졌다.

네덜란드 사이버 보안 기업인 아이 시큐리티(Eye Security)의 최고 해커 바이샤 버나드는 지난 18일 고객사 중 한 곳에서 해킹을 발견한 후 사이버 위협 감시·대응 전문 사이버 보안 단체인 섀도우서버(Shadowserver) 재단과 함께 조사를 걸쳐 약 100개의 피해 조직을 확인했다고 밝혔다.

그는 "이는 명백한 해킹"이라며 "다른 공격자들이 어떤 백도어를 더 심었는지는 아무도 알 수 없다"고 말했다. 그는 피해 기관의 이름은 밝히지 않고 해당 국가의 관계 당국에 이미 통보됐다고 전했다.

섀도우서버 재단도 이 숫자를 확인하면서 "피해 기관 대부분이 미국과 독일에 있고 정부 기관도 다수 포함돼 있다"고 설명했다.

MS 측은 "보안 업데이트를 이미 제공했으며, 고객들에게 이를 즉시 설치할 것을 권장하고 있다"고 밝혔다.

누가 이번 해킹을 주도했는지는 아직 밝혀지지 않았다.

미 연방수사국(FBI)은 성명을 통해 "이번 공격을 인지하고 있으며, 연방 및 민간 부문 파트너들과 긴밀히 협력 중"이라고만 전했다.

영국 국가 사이버 보안 센터(NCSC)는 "영국 내 일부 소수 조직이 표적이 된 것을 확인했다"고 밝혔다.

구글은 자사의 인터넷 트래픽 감시 분석을 통해 이번 해킹의 일부 공격이 "중국과 연계된 조직과 관련돼 있다"고 밝혔다.

구글 클라우드의 보안 자회사 맨디언트의 최고기술책임자(CTO) 찰스 카르마칼은 성명을 내고 "중국과 연계된 해킹 조직이 이번 초기 공격의 주체 중 하나"라며 "복수의 해커 조직이 셰어포인트 취약점을 적극적으로 노리고 있다"고 말했다.

이에 대해 워싱턴DC 주재 중국 대사관은 즉각 응답하지 않았고 중국 정부는 해킹 활동을 일관되게 부인해 왔다고 로이터 통신은 전했다.

이번 해킹은 정부 관련 조직을 중심으로 진행된 것으로 추정되지만, 잠재적 피해 대상은 매우 광범위하다고 로이터는 보도했다.

인터넷에 연결된 장비를 탐색할 수 있는 쇼단(Shodan) 데이터에 따르면 인터넷을 통해 접속할 수 있는 셰어포인트 서버는 8천개가 넘으며 이들 대부분이 이미 해킹됐을 가능성도 있다는 것이다.

이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사, 미국 주 정부 및 국제 정부 기관 등이 포함된 것으로 알려졌다.




전국

더보기
광주시, '박물관·미술관 박람회' 성공개최 지원 【국제일보】 광주광역시(시장 강기정)는 4일부터 7일까지 김대중컨벤션센터에서 열리는 '2025 박물관·미술관 박람회'의 성공 개최를 위해 적극적인 지원에 나선다고 밝혔다. 광주시는 문화체육관광부와 긴밀히 협력해 행사장 확보, 숙박·교통·맛집 등 편의 정보 제공, 공공 대형전광판 및 미디어파사트를 활용한 홍보 지원 등 종합적인 대책을 마련했다. 특히 이 기간 광주디자인비엔날레가 동시에 열리는 점을 활용해 광주관광공사와 함께 '지(G)-뮤지엄 투어버스'를 운영한다. 이를 통해 예술과 문화유산이 결합된 '아트-헤리티지 마이스(Art-Heritage MICE)' 도시로서 광주의 매력을 선보일 계획이다. 광주시는 이번 박람회를 통해 지역 문화예술계에 활력을 불어넣고 문화·관광·마이스 산업이 함께 성장하는 계기를 마련할 것으로 기대하고 있다. 전은옥 문화체육실장은 "케이(K)-컬처 최일선의 박물관·미술관인의 축제인 '박물관·미술관 박람회'를 광주에서 개최하게 돼 매우 뜻깊다"며 "올해 박물관·미술관 박람회가 문화·예술과 스포츠가 어우러지는 특별한 도시축제로 거듭날 수 있도록 적극 지원하고, 아시아문화중심도시로서의 가치를 높이는데 최선을 다하겠다"고 말했다. 한편 이번

피플

더보기