구글, 페이스북 등 로그인 정보 '털렸다'

대형 플랫폼 로그인 정보, 다크 웹에서 거래

모든 개인정보가 사이버 공간에서 ‘계정’의 형태로 관리된다. 계정 보안은 IT 산업의 근간을 뿌리째 흔들 수도 있을 만큼 중요하고 민감한 주제다. 최근 불법 데이터 거래 중에는 수많은 도난 계정이 ‘매물’로 나와 있는 걸로 알려져 충격을 주고 있다. 

 

 

사이버 보안 글로벌 기업 트렌드마이크로(지사장 김진광)가 새로운 유형의 사이버 범죄를 확인했다. 클라우드 서비스와 IT 기술에 기반한 사이버 공격이 증가하면서 기업이 공격 유형을 파악하고 대응하는 것이 더욱 어려워지는 추세다.


트렌드마이크로의 연구조사에 따르면, 아마존(Amazon), 구글(Google), 트위터(Twitter), 페이스북(Facebook) 그리고 페이팔(Paypal)과 같은 대형 플랫폼의 로그인 정보와 상당한 규모의 기업 내부 데이터가 다크 웹(Dark Web) 내에서 거래되고 있는 것으로 나타났다.


불법 데이터 거래는 해당 데이터가 저장된 클라우드 로그에 대한 접근을 통해 이뤄지고 있으며, 그 안에서 수많은 도난 계정이 거래되고 있었다. 공격자들은 도난 정보를 활용해 기업을 공격하는 시간을 몇 주에서 불과 며칠 혹은 몇 시간으로 단축시켰다.


트렌드마이크로 위험 예측 연구 책임자인 로버트 맥아들은 “클라우드 로그에 대한 접근이라는 새로운 시장에 의해 도난 정보가 사이버 범죄 커뮤니티에서 더 빠르고 쉽게 악용되고 있으며, 이는 기업 내 보안팀에게 매우 큰 위협으로 부상하고 있다”고 우려했다.


맥아들 위험 예측 연구 책임자는 “새로운 사이버 범죄 시장은 공격자들이 클라우드 기술을 기반으로 어떻게 대중을 위협하고 있는지 보여주는 단편적인 예시이며, 온프레미스(On-Premise: 소프트웨어를 서버에 직접 설치해 쓰는 방식) 환경에만 의존하고 있는 기업의 경우 이러한 사이버 공격에 보다 취약하다는 것을 의미한다. 따라서 모든 기업은 피해 예방은 물론, 피해 발생 시 신속하게 대처할 수 있는 가시성과 통제력 확보를 위한 노력이 필요하다”고 강조했다.

 

 

트렌드마이크로: 2000년대 초반 PC실린이라는 이름으로 유명했던 미국 소프트웨어 업체. 한국에서는 인지도가 낮지만 인지도와는 별개로 AV-TEST에서 노턴이나 카스퍼스키 아비라 등과 같이 상위권의 성능을 보여주고 있는 백신 프로그램 업체다. 윈도우7 AV-TEST 기업용 백신으로도 노턴, 맥아피, 비트디펜더와 함께 유명한 백신이다. 트렌드마이크로 자체가 개인용보다 기업용 백신 프로그램 회사로 많이 알려져 있다.

 

클라우드 환경으로부터 도난된 데이터 로그에 대한 접근 권한이 불법으로 거래될 경우, 구매자는 해당 데이터를 2차 범죄에도 활용할 수 있어 우려가 매우 크다. 가령 도난 로그에 있는 원격 데스크톱 프로토콜(RDP)의 자격 증명 또한 도난 위험이 있기 때문에 기업을 대상으로 한 랜섬웨어(Ransomware) 공격이 가능해진다.


클라우드 환경에 방대한 규모의 도난 데이터를 저장하는 것 또한 사이버 범죄를 불러일으킬 수 있다. 클라우드 스토리지는 운영 최적화를 위한 컴퓨터 성능과 대역폭을 향상시키는 확장성 및 속도를 제공하기 때문이다.

 

클라우드 데이터 로그에 대한 액세스는 구독 형식으로 월 1,000달러에 판매되고 있고, 단일 로그에 대한 접근만으로 추가적인 수백만 개의 데이터에 접근할 수 있다.


이러한 방식으로 데이터에 접근할 수 있는 사이버 범죄자는 공격 대상을 잠재적으로 확장시킬 수 있다. 결과적으로 암호화폐 절도 및 전자상거래 사기 등 특정 분야에 전문성을 띤 공격자는 필요로 하는 데이터를 저렴한 비용으로도 구매할 수 있게 된다.


이렇게 구매된 데이터가 범죄를 위한 수단으로 악용되면 사이버 범죄 진입 허들이 낮아지는 효과로 이어져 범죄 규모 및 수치 또한 점차 증가할 것으로 예측된다.


트렌드마이크로는 데이터 구매자들의 활용도를 극대화하기 위해, 데이터 전처리 및 추출에 머신러닝을 활용하는 데이터 마이닝 전문가들이 등장해 빠른 시일 내 새로운 유형의 사이버 범죄가 증가할 것이라고 경고했다. 또한 데이터 관련 산업이 성숙기에 접어들면서 서비스 및 비용의 표준화가 진행될 것이라고 전망했다.

배너
배너

발행인의 글


"공직자 ‘권력’과 ‘봉사’는 같은 말...시민 목소리 늘 경청" [유정복 대한민국시도지사협의회 회장 겸 인천광역시장]

인터뷰는 개헌 얘기가 강을 이루며 민주주의의 바다에 이르렀다. 난파당하지 않고 견고한 몸으로 정박한 목선 유정복은 강인했다. 아니 처절했다. 공직생활을 꿰뚫는 봉사 정신은 권력에 대한 ‘지론’이었고 시민 국민과의 대화로 몸에 밴 ‘낮은 눈높이’는 권력을 쓰는 ‘정도’로 설명됐다. 달변이 아니어서 ‘선동’에 능하지 않고 제스처는 화려하지 않아 ‘분신술’과 거리가 멀다. 대한민국 시도지사협의회장으로서 더 큰 권력은 ‘지방분권’ 실현이었고 인천광역시장으로서 진정한 권력은 ‘시민 배부른 행복’ 쟁취였다. 시도지사협의회장으로서 지방분권 ‘완전’ 정복은 지역 경쟁력 강화로 이루어질 것이다. 개헌으로 인사 재정 조직의 권한을 중앙에서 넘겨받고 헌법 전문에 지방자치 실시를 못 박아야만 전체 국가 발전에 도움이 된다고 목소리를 높인다. 대통령의 결단만 남았다. 전국에 메아리치는 지방자치 숙원민의가 가장 큰 원군이다. 인천의 성공 사례는 저평가된 것 같아 낯설다. 저출생을 뚫은 아이 플러스 드림 정책 시리즈나 부쩍 자란 지역경제는 전국구 모범사례다. 그러나 저출생 타개를 위해 인구 부처 신설안을 국회에 냈으나 ‘권력’에 막혀있다. 좋은 일

"산업 간 격차 해소 입법, 사회 통합의 정치 실현" [어기구 국회 농림축산식품해양수산위원장]

먹고사는 문제가 가장 절실해진 시대, 그 해답을 진심으로 고민하는 정치인이 있다. 바로 어기구 국회의원이다. 농림·축산·식품·해양수산을 아우르는 농해수위원장으로서 그는, 국민의 먹거리와 국토를 지키는 최전선에 서 있다. 하루에도 서너 건 이상의 민원과 간담회를 소화하며, 때로는 법안 발의로, 때로는 정부 부처를 설득하는 끈질긴 노력으로 지역과 나라를 동시에 돌보고 있다. 하지만 어 의원이 주목받아야 하는 이유는 단순한 ‘성실함’만이 아니다. 경제 펀더멘탈 붕괴를 경고하며 지금의 저성장 고착화를 막기 위해 ‘경제의 인공호흡’을 주장하는 목소리는, 정치권 안팎에 진중한 울림을 준다. 또한 사회 양극화 해소를 한국 사회의 가장 시급한 과제로 꼽으며, 지역균형 발전과 사회통합을 향한 구체적 해법을 제시하는 그는, 단순한 선심성 발언이 아니라 구조적 대안을 이야기하는 보기 드문 현실주의자다. 특히 고향 당진에서는 철강산업 보호, 농공단지 활성화, 해경 인재개발원 유치 등 지역 생존 문제를 풀어내기 위해 누구보다 치열하게 뛰고 있다. 작은 민생부터 거대한 국가 아젠다까지, 문제를 정확히 짚고 해법을 준비하는 사람. 지금 우리가 어기구를 주목해야

호주 노동委 “보육교사 등 50만명 임금 최대 35% 올려라”

호주 공정노동위원회(Fair Work Commission, FWC)는 여성 근로자들이 다수를 차지하는 직종에 대해 최대 35%의 임금 인상을 권고했다. 이 조치는 약 50만 명의 근로자에게 영향을 미치며, 특히 유아교육, 사회복지, 보건 및 약사 등 전통적으로 여성 비율이 높은 직군이 대상이다. 4월 발표되 이 권고는 단순한 임금 조정이 아닌 성평등 실현을 위한 역사적 전환점으로 평가되고 있다. 호주는 OECD 국가 중에서도 성별 임금 격차가 비교적 적은 국가 중 하나로 알려져 있으나, 여성 중심 직종에서의 ‘구조적 저평가’ 문제는 여전히 남아 있었다. 2023년 기준, 호주의 성별 임금 격차는 13.3%였으며, 이는 여성들이 남성과 같은 일을 하더라도 연간 약 13,200 호주 달러(약 1,170만 원) 적은 수입을 가져간다는 의미다. FWC는 이러한 구조적 격차가 여성 다수가 종사하는 돌봄·복지 직종의 사회적 가치가 임금에 충분히 반영되지 않았기 때문이라고 보고, 성중립적 평가 대신 ‘성인지적 가치 평가’를 적용한 최초의 판결을 내렸다. 여성 중심 산업의 임금 인상 배경 이번 결정은 2022년 알바니지(Albanese) 정부가 도입한 ‘공정노동법(Fair