“미 정부 기관 침입한 중국 해커들, MS 엔지니어 계정 이용”
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 미국 정부 기관 등 20여 곳의 이메일 계정이 해킹당한 사건과 관련해 중국 해커들이 마이크로소프트(MS) 엔지니어 계정을 이용한 것으로 나타났습니다.
'스톰-0558'이란 이름의 중국 기반 해커 조직이 미 정부 기관 등 25개 기관의 이메일 계정에 침입해 공격했으며, 여기에는 국무부 직원들과 함께 지나 러몬도 미 상무장관의 이메일 계정도 포함됐습니다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
최근 미국 정부 기관 등 20여 곳의 이메일 계정이 해킹당한 사건과 관련해 중국 해커들이 마이크로소프트(MS) 엔지니어 계정을 이용한 것으로 나타났습니다.
마이크로소프트는 현지시각 6일 블로그를 통해 "최근 공개된 미 국무부와 상무부 관리들에 대한 중국의 해킹은 한 MS 엔지니어의 회사 계정 손상에서 비롯됐다"고 확인했습니다.
이어 "해커들은 이 엔지니어 계정에서 암호키를 빼낸 뒤 이메일 계정에 광범위하게 접근할 수 있었다"며 "현재 이 계정의 결함은 복구됐다"고 설명했습니다.
또 이 계정은 '코인을 훔치는 악성 소프트웨어'(token-stealing malware)에 의해 공격받았다고 덧붙였습니다.
하지만 MS는 이 엔지니어 계정이 언제 공격받았는지 등의 구체적 내용은 밝히지 않았습니다.
MS는 지난 7월 "중국 해커들이 MS의 디지털 키 중 하나를 훔친 뒤 회사 코드의 결함을 사용해 기관의 이메일을 해킹했다"고 밝힌 바 있습니다.
'스톰-0558'이란 이름의 중국 기반 해커 조직이 미 정부 기관 등 25개 기관의 이메일 계정에 침입해 공격했으며, 여기에는 국무부 직원들과 함께 지나 러몬도 미 상무장관의 이메일 계정도 포함됐습니다.
해커들은 5월 15일부터 MS 클라우드 컴퓨팅 환경의 보안 취약점을 이용해 피해 기관의 이메일 계정에 침입해서 한 달 뒤 MS가 조사를 시작할 때까지 은밀히 활동한 것으로 알려졌습니다.
■ 제보하기
▷ 전화 : 02-781-1234, 4444
▷ 이메일 : kbs1234@kbs.co.kr
▷ 카카오톡 : 'KBS제보' 검색, 채널 추가
▷ 카카오 '마이뷰', 유튜브에서 KBS뉴스를 구독해주세요!
박효인 기자 (izzana@kbs.co.kr)
Copyright © KBS. All rights reserved. 무단 전재, 재배포 및 이용(AI 학습 포함) 금지
- 외국인이 한국 살면서 차별 받는 곳?…의외로 ‘OO’ 꼽혔다
- [단독] 직접 가본 ‘집단 마약’ 클럽…곳곳에서 ‘투약’ 포착
- 18살 고등학생이 개발한 ‘급발진 확인장치’…만든 이유 들어보니 [잇슈 키워드]
- “하루 만에 542만 잔”, 중국서 열풍 일으킨 ‘알코올 라떼’ [잇슈 SNS]
- “지금 전쟁이 나도, 다시 대한민국을 지키려 싸울거야!”
- ‘더글로리’ 김히어라, 학폭·일진설…“가담한 적 없다” [잇슈 연예]
- 윤 대통령 “이준석은 3개월짜리” 녹취록에 이준석 “윤핵관 욕 안할 것”
- 미스코리아 출신 특전사 장교…태극마크 달고 ‘금메달’ 도전 [잇슈 키워드]
- 하루에 1년치 비가…그리스·튀르키예 등 최소 12명 숨져
- 통영 섬마을 폐교, 유기 ‘고양이 학교’로 변신