MS “중국 해커들, 코드 결함 이용해 미국 정부 이메일 해킹”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
마이크로소프트(MS)는 미국 정부 기관 등 약 25개 기관의 이메일 계정 해킹 사건과 관련해 중국 해커들이 자사의 코드 결함을 이용했다고 14일(현지시간) 밝혔습니다.
MS는 이날 블로그를 통해 "중국 해커들이 MS의 디지털 키(digital keys) 중 하나를 훔친 뒤 회사 코드의 결함을 사용해 기관의 이메일을 해킹했다"고 설명했습니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
마이크로소프트(MS)는 미국 정부 기관 등 약 25개 기관의 이메일 계정 해킹 사건과 관련해 중국 해커들이 자사의 코드 결함을 이용했다고 14일(현지시간) 밝혔습니다.
MS는 이날 블로그를 통해 “중국 해커들이 MS의 디지털 키(digital keys) 중 하나를 훔친 뒤 회사 코드의 결함을 사용해 기관의 이메일을 해킹했다”고 설명했습니다.
이어 “중국 해커들은 확인되지 않은 방식으로 획득한 키를 사용해 MS 코드의 유효성 검사 오류(validation error)를 이용, 계정에 침입할 수 있었다”고 덧붙였습니다.
MS는 해커들이 어떻게 자사의 디지털 키 중 하나를 손에 넣었는지에 대해서는 설명하지 않았습니다.
이에 따라 일부 전문가들은 이번 해킹 사건 이전에 MS가 해킹당했을 것이라고 분석하고 있습니다.
MS는 또 이번 해킹에 대한 미 당국의 조사에 “적극적으로 협력하고 있다”고 덧붙였습니다.
앞서 MS는 ‘스톰(Storm)-0558’ 이란 이름의 중국 기반 해커가 미 정부 기관 등 25개 기관의 이메일 계정에 침입해 공격했다고 밝혔습니다.
여기에는 국무부 직원들과 함께 지나 러몬도 미 상무장관의 이메일 계정도 포함된 것으로 알려졌습니다.
해커들은 5월 15일부터 MS 클라우드 컴퓨팅 환경의 보안 취약점을 이용해 피해 기관의 이메일 계정에 침입, 지난달 16일 MS가 조사를 시작할 때까지 한 달가량 은밀히 활동한 것으로 알려졌습니다.
또 이들은 인터넷 이용자를 인증하는 데 사용되는 디지털 토큰을 위조해 무단으로 이메일 시스템에 접근한 것으로 조사됐습니다.
미 국무부 토니 블링컨 장관은 “우리는 그들(중국 해커)에게 책임을 묻기 위해 적절한 행동을 취할 것임을 분명히 했다”고 경고한 가운데 중국 정부는 “허위 정보”라며 이를 부인했습니다.
■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 카카오 '마이뷰', 유튜브에서 KBS뉴스를 구독해주세요!
김빛이라 기자 (glory@kbs.co.kr)
Copyright © KBS. All rights reserved. 무단 전재, 재배포 및 이용(AI 학습 포함) 금지
- 반복되는 ‘기숙사 지옥’…‘안심벨’이 대책? [주말엔]
- [특보] “충북 내일까지 300mm 비”…충북 전역 ‘호우경보’
- “만 3천 톤 암석 순식간에 와르르”…사전 통제 천만 다행
- 윤 대통령 “한-폴, 우크라 재건 함께”…순방 중 고가품 매장 방문 논란
- [세계엔] 파랑새 날개 묶으러 왔다…머스크 잡는 ‘스레드’?
- 폭우 속 콘크리트 타설…‘위험천만’ 아파트 신축공사 [현장K]
- 최저임금보다 높아 ‘시럽급여’라는데…“국민 조롱하고 모욕”
- ‘발암 가능 물질’ 아스파탐, 안전성은 문제 없나?
- 불어난 하천에서 ‘재미로’ 보트 탄 초등생들…600m 떠내려간 아찔한 상황 [현장영상]
- 아이에게 물대포 쏜 제트스키…날아간 아이는 머리 수술 [현장영상]