"MS 이메일 노린 해킹, 중국 소행..피해규모 25만곳"

이영호 2021. 3. 7. 22:15
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

최근 마이크로소프트(MS) 이메일 소프트웨어를 노린 것으로 알려진 해킹 공격이 중국의 소행으로 의심되며 피해를 본 기관, 기업이 수만 곳에 이른다고 월스트리트저널(WSJ) 등이 6일(현지시간) 보도했다.

중국이 배후로 의심되는 해킹 공격은 그동안 여러 차례 있었지만 이번 공격은 조 바이든 행정부 취임 이후 드러나 대규모 해킹 피해 사례라는 점에서, 또 MS 익스체인지는 미국의 기업, 관공서, 심지어 군 당국에서도 광범위하게 사용하는 소프트웨어라는 점에서 경각심을 키우고 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

[한국경제TV 이영호 기자]

최근 마이크로소프트(MS) 이메일 소프트웨어를 노린 것으로 알려진 해킹 공격이 중국의 소행으로 의심되며 피해를 본 기관, 기업이 수만 곳에 이른다고 월스트리트저널(WSJ) 등이 6일(현지시간) 보도했다.

해킹 공격을 당한 곳 중에는 상당수의 소기업과 주 정부, 지방 정부, 학교 등이 포함된 것으로 보인다고 WSJ는 전했다.

사이버 보안 관련 업체들은 MS의 이메일·메시징 플랫폼인 익스체인지를 대상으로 한 이 해킹 공격이 이미 지난 1월부터 시작됐다고 지적했다.

온라인 보안 매체 전문기자인 브라이언 크렙스는 피해를 본 기업, 기관 수가 미국에서만 최소 3만여 곳이라고 밝혔다. 한 소식통은 WSJ에 조사가 진행될수록 피해 규모는 이보다 훨씬 더 커질 수 있으며, 많게는 25만 곳 이상이 될 수도 있다고 말했다.

블룸버그통신도 이번 사안을 잘 아는 전 미 정부 관리를 인용해 MS의 피해 고객이 최소 6만 곳에 달한다면서 이번 공격이 미국만이 아닌 전세계 '글로벌 안보 위기' 사태로 커지고 있다고 지적했다.

MS는 이번 해킹 공격의 주체로 '하프늄'(Hafnium)으로 불리는 중국 해커 조직을 지목하고, 이들이 "중국 바깥에서 활동하지만 중국 정부의 후원을 받는 조직"이라고 밝혔다고 뉴욕타임스(NYT)는 전했다.

MS는 또 해커들이 익스체인지의 '제로데이'(보안 취약점에 대한 대응책이 나오기 전에 이뤄지는 공격) 취약점을 이용해 이메일 계정에 침입한 뒤 이메일을 감시할 수 있는 악성 코드를 설치하려 했다고 설명했다.

중국이 배후로 의심되는 해킹 공격은 그동안 여러 차례 있었지만 이번 공격은 조 바이든 행정부 취임 이후 드러나 대규모 해킹 피해 사례라는 점에서, 또 MS 익스체인지는 미국의 기업, 관공서, 심지어 군 당국에서도 광범위하게 사용하는 소프트웨어라는 점에서 경각심을 키우고 있다.

젠 사키 백악관 대변인은 5일 관련 브리핑에서 "무슨 일이 일어났는지, 다음 조처를 해야 할지에 대해 면밀히 검토하고 있다"고 말했다.

(사진=연합뉴스)

이영호기자 hoya@wowtv.co.kr

Copyright © 한국경제TV. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?