美 "中해커, 이메일 계정 접근"…中 "미국이 해커 제국"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
해커들이 마이크로소프트(MS) 클라우드 보안의 허점을 이용해 미 정부 부처를 포함한 25개 기관의 이메일 계정에 접근한 것으로 알려졌다.
이와 관련해 MS는 내부 조사후 "'스톰(Storm)-0558' 이란 이름의 중국 기반 해커가 미국 정부 부처를 포함한 약 25개 기관의 이메일 계정에 침입해 이들 기관의 이용자 계정을 공격했다"고 밝혔다.
지난 2020년에는 러시아 해커가 MS 보안의 약점을 악용해 미 정부 이메일 계정에 접근한 적이 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
해커들이 마이크로소프트(MS) 클라우드 보안의 허점을 이용해 미 정부 부처를 포함한 25개 기관의 이메일 계정에 접근한 것으로 알려졌다.
미 백악관은 중국 해커들의 소행이라고 보고 있지만, 중국측은 허위 사실이라고 반박했다.
워싱턴포스트(WP)는 12일(현지시간) "지난달 중순 미 보안당국이 MS 클라우드 보안에 문제가 있는 것을 발견해 MS측에 통보했다"고 보도했다.
미 백악관 국가안보회의(NSC)는 "문제점을 발견한 후 곧바로 MS에 연락해 클라우드의 취약점을 찾아냈다"고 말했다.
지금까지 이번 해커의 공격으로 영향을 받은 미국 이메일 계정 수는 제한적인 것으로 알려졌다. 미 당국은 국방부, 정보 커뮤니티, 군 이메일 계정은 영향을 받지 않은 것으로 보고 있다.
이와 관련해 MS는 내부 조사후 "'스톰(Storm)-0558' 이란 이름의 중국 기반 해커가 미국 정부 부처를 포함한 약 25개 기관의 이메일 계정에 침입해 이들 기관의 이용자 계정을 공격했다"고 밝혔다.
특히 해커들은 사용자 이메일에 접근하기 위해 위조한 인증 토큰을 사용한 것으로 조사됐다.
MS는 해킹의 배후에 대해서는 구체적으로 언급하진 않았지만, "해커가 중국에 기반을 두고 있으며 MS가 차단에 나서기 전까지 약 한달동안 은밀히 스파이 활동에 집중했다"고 밝혔다.
MS 제품과 서비스에 취약점이 발견된 것은 비단 이번이 처음은 아니다. 지난 2020년에는 러시아 해커가 MS 보안의 약점을 악용해 미 정부 이메일 계정에 접근한 적이 있다.
MS측은 이번 해킹도 당시 러시아 해커들의 수법을 참고한 것으로 보고 있다.
미 당국은 중국을 배후로 지목하고 있다. 이에 대해 중국은 즉각 부인하며 "미국이 세계 최대의 해커 제국이자 인터넷 기밀 탈취자라는 사실은 바꿀 수 없다"고 말했다.
- 이메일 :jebo@cbs.co.kr
- 카카오톡 :@노컷뉴스
- 사이트 :https://url.kr/b71afn
워싱턴=CBS노컷뉴스 최철 특파원 steelchoi@cbs.co.kr
▶ 기자와 카톡 채팅하기▶ 노컷뉴스 영상 구독하기
Copyright © 노컷뉴스. 무단전재 및 재배포 금지.
- 최준희, 외조모 욕설 공개 "너무 익숙하게 듣고 자라"
- 블핑 리사, 루이비통 그룹 2세와 열애설…입장 無
- 삼성동 현대백화점 앞에서 '7중' 추돌사고…3명 병원 이송
- 허벅지에 '20cm 잉어'가…몸에 강제로 문신 새긴 '못된손'
- 사립대 실험실 폭발사고…알고보니 마약 제조하다 '펑'
- 부산 '기습 폭우'에 60대 실종…이틀째 수색에도 성과 없어
- 김동연 "경제부총리였다면 원희룡 해임 건의…백지화 철회해야"[영상]
- 尹 "대통령보다 월급 더 받는 공무원 나와야"
- 바다에 빠진 차에서 창문을 '쿵쿵쿵'…익수자 구한 시민들
- 尹, 리투아니아서 AP4 주최…"北 무모한 행동 대응"