또 해킹당한 우버..18세 해커가 직원 메신저 통해 '재미로' 침입
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
미국 최대 차량호출 서비스 업체 우버가 또 해킹 공격을 당했다.
해커는 이 직원의 슬랙 계정을 이용해 다른 직원들과 대화를 주고받은 뒤 우버의 이메일, 클라우드 스토리지, 소스코드 저장소, 내부 금융 정보 등에 접근할 수 있었던 것으로 보인다.
맨 처음 해커는 우버의 정보기술(IT) 담당 직원에게 문자메시지를 보내 비밀번호를 넘겨받아 시스템에 침투할 수 있었던 것으로 전해졌다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(뉴욕=연합뉴스) 강건택 특파원 = 미국 최대 차량호출 서비스 업체 우버가 또 해킹 공격을 당했다.
16일(현지시간) 뉴욕타임스(NYT)와 CNBC방송 등에 따르면 우버는 전날 밤 트위터를 통해 성명을 내고 "현재 사이버보안 사건에 대응하고 있다"며 "법집행 당국과 접촉하고 있으며 추가로 업데이트되는 상황이 있으면 게시할 것"이라고 말했다.
우버는 해커가 전날 오후 한 직원의 기업용 메신저 '슬랙' 계정에 침투해 회사 내부 시스템들을 장악했다고 밝혔다.
해커는 이 직원의 슬랙 계정을 이용해 다른 직원들과 대화를 주고받은 뒤 우버의 이메일, 클라우드 스토리지, 소스코드 저장소, 내부 금융 정보 등에 접근할 수 있었던 것으로 보인다.
이번 사이버 공격에는 시스템의 취약점이 아니라 개인의 취약점을 노려 필요한 정보를 빼낸 뒤 시스템에 침투하는 사회공학적 해킹 방식이 동원됐다고 미 언론들은 전했다.
맨 처음 해커는 우버의 정보기술(IT) 담당 직원에게 문자메시지를 보내 비밀번호를 넘겨받아 시스템에 침투할 수 있었던 것으로 전해졌다.
그는 내부 시스템을 장악한 뒤 슬랙을 통해 "나는 해커이고 우버는 데이터 유출을 겪고 있음을 선언한다"는 메시지를 우버 직원들에게 보냈다.
이 메시지를 받은 우버 직원들은 농담인 줄 알고 해커에게 이모지와 '움짤'(움직이는 그림 파일)로 답장을 보냈다고 워싱턴포스트(WP)가 보도했다.
해커는 NYT에 자신이 18세이며, 우버의 보안이 취약하기 때문에 회사 시스템에 침투한 것이라고 설명했다.
이 해커는 WP에 자신이 "재미로" 우버 시스템에 침입했으며 몇 달 안에 우버의 소스코드를 유출할 수 있다고 밝혔다.
우버가 해킹 공격을 당한 것은 이번이 처음이 아니다.
이 회사는 지난 2016년 10월 해커들의 공격으로 전 세계 고객 5천만 명과 운전기사 700만 명의 개인정보가 유출된 사실을 1년간 숨겼다가 여론의 뭇매를 맞고 당국에 거액의 벌금까지 냈다.
firstcircle@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 검찰 '교제살인 의대생' 사형 구형…유족, 판사 앞 무릎 꿇어(종합) | 연합뉴스
- 8년간 외벽 타고 200만원 훔친 '서울대 장발장'…풀어준 검찰 | 연합뉴스
- '강남 7중 추돌' 운전자 혈액서 신경안정제…'약물운전' 추가 | 연합뉴스
- 도로 통제 중이던 신호수, 트럭에 치여 숨져…20대 운전자 입건 | 연합뉴스
- 공항 착륙 전 항공기 출입문 연 30대, 승객 상해혐의도 집행유예 | 연합뉴스
- "스토킹 신고했는데도…" 구미서 30대 남성 전 여친 살해(종합) | 연합뉴스
- 차 몰면서 행인들에게 비비탄 발사…20대 3명 검거 | 연합뉴스
- 대치 은마상가 지하서 화재…1명 부상·200여명 대피(종합) | 연합뉴스
- '굶주린 채 사망, 몸무게 20.5㎏'…아내 감금유기 남편 징역 2년 | 연합뉴스
- 박지성 "대한축구협회, 신뢰 잃은 게 사실…기꺼이 돕고 싶어" | 연합뉴스