"4시간마다 로그인 시도"…MS 국내 계정, 해외 공격 정황
(지디넷코리아=김미정 기자)마이크로소프트 국내 계정을 겨냥한 해외 로그인 시도가 일부 포착된 것으로 확인됐다.
2일 IT 업계에 따르면 일부 마이크로소프트 기업·개인 계정을 노린 해외 무단 로그인 시도가 4월 초부터 본격화한 것으로 드러났다.
해당 시도는 중국을 비롯한 브라질, 튀니지, 쿠웨이트, 미국 등으로 IP를 우회하는 방식으로 진행된 것으로 분석됐다. 이에 로그인 시도가 이뤄진 최초 국가는 정확히 알 수 없는 상태다.

한 마이크로소프트 계정 사용자는 "로그인 기록을 확인해 본 결과 4월 초부터 4시간 간격으로 침입 시도가 있었다"고 말했다.
로그인 자체는 실패했지만 지속적으로 암호 조합을 바꿔가며 반복 시도한 것으로 확인됐다. 공격자는 특정 계정이 아닌 여러 계정을 대상으로 무작위 추적을 진행했다.
한 보안 업계 관계자는 "마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다"며 "다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다"고 밝혔다.
보안 전문가들은 계정 이용자들에게 다른 전자메일 주소를 계정에 추가하고, 계정 정보를 바꾸는 방식으로 보안을 강화해야 한다고 당부했다.

마이크로소프트는 해외발 무단 로그인 시도 관련해 최근 특별히 보고된 바 없다고 밝혔다. 현재 관련 정황을 면밀히 모니터링 중이라고 답했다.
마이크로소프트는 "계정 보안을 위해 복잡한 암호 설정과 다단계 인증(MFA)를 필수로 활성화할 것을 권장한다"고 설명했다. 또 "정기적으로 로그인 활동을 점검하고, 의심스러운 접속 기록이 있는지 확인하는 것이 중요하다"고 덧붙였다.
김미정 기자(notyetkim@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- MS, 머스크 손잡나…"xAI '그록' 클라우드 적용 검토"
- "MS·구글에 못 미쳤다"…아마존, 시장 예상치 웃돈 1Q 실적에도 주가 빠진 이유
- [미장브리핑] 메타·MS 실적호조에 증시↑…나스닥 美 관세발표 전으로 회복
- '애저' 덕에 날았다…MS, 시장 기대치 웃돈 1분기 실적에 주가도 '好好'
- 더 크게보다 더 가볍게…AI 인프라 경량화 시대 부상
- "드론 비행거리 2배로"…中, 차세대 리튬-황 배터리 화제
- 삼성전자 사장단 직접 찾았지만…노조 "신뢰 없어"
- [현장] 지드래곤·태민 춤 완벽 재현한 로봇들…'피지컬 AI 엔터테크' 시대 성큼
- 정신아 선택 옳았다…카카오, 두나무 투자 13년 만에 500배 수익
- [카드뉴스] 클래리티 법안 미국 상원 통과…코인 어떻게 될까