"4시간마다 로그인 시도"…MS 국내 계정, 해외 공격 정황
(지디넷코리아=김미정 기자)마이크로소프트 국내 계정을 겨냥한 해외 로그인 시도가 일부 포착된 것으로 확인됐다.
2일 IT 업계에 따르면 일부 마이크로소프트 기업·개인 계정을 노린 해외 무단 로그인 시도가 4월 초부터 본격화한 것으로 드러났다.
해당 시도는 중국을 비롯한 브라질, 튀니지, 쿠웨이트, 미국 등으로 IP를 우회하는 방식으로 진행된 것으로 분석됐다. 이에 로그인 시도가 이뤄진 최초 국가는 정확히 알 수 없는 상태다.

한 마이크로소프트 계정 사용자는 "로그인 기록을 확인해 본 결과 4월 초부터 4시간 간격으로 침입 시도가 있었다"고 말했다.
로그인 자체는 실패했지만 지속적으로 암호 조합을 바꿔가며 반복 시도한 것으로 확인됐다. 공격자는 특정 계정이 아닌 여러 계정을 대상으로 무작위 추적을 진행했다.
한 보안 업계 관계자는 "마이크로소프트 보안 시스템이 상당 부분 시도를 차단한 것으로 보인다"며 "다만 컴퓨팅 기술 고도화로 인해 암호 추측 알고리즘은 더욱 정교해졌다"고 밝혔다.
보안 전문가들은 계정 이용자들에게 다른 전자메일 주소를 계정에 추가하고, 계정 정보를 바꾸는 방식으로 보안을 강화해야 한다고 당부했다.

마이크로소프트는 해외발 무단 로그인 시도 관련해 최근 특별히 보고된 바 없다고 밝혔다. 현재 관련 정황을 면밀히 모니터링 중이라고 답했다.
마이크로소프트는 "계정 보안을 위해 복잡한 암호 설정과 다단계 인증(MFA)를 필수로 활성화할 것을 권장한다"고 설명했다. 또 "정기적으로 로그인 활동을 점검하고, 의심스러운 접속 기록이 있는지 확인하는 것이 중요하다"고 덧붙였다.
김미정 기자(notyetkim@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- MS, 머스크 손잡나…"xAI '그록' 클라우드 적용 검토"
- "MS·구글에 못 미쳤다"…아마존, 시장 예상치 웃돈 1Q 실적에도 주가 빠진 이유
- [미장브리핑] 메타·MS 실적호조에 증시↑…나스닥 美 관세발표 전으로 회복
- '애저' 덕에 날았다…MS, 시장 기대치 웃돈 1분기 실적에 주가도 '好好'
- 대통령도 꼬집은 담합 과징금 액수...더 세질까
- 박윤영號 KT, 기존 조직장 대거 물갈이
- 7년차 공무원이 만든 AI 도구, 국회서 극찬… "이것이 진짜 국가 AI 혁신"
- 모터쇼가 변했다...미래 기술 과시서 판매 경쟁 무대로
- 삼성D·LGD, 애플 아이맥 OLED 대응체제 돌입
- 2009년 금융위기보다 200원 높은 원·달러 환율…"펀더멘털 변화도 영향"