이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
정책
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주로앤피
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2025.07.22 화요일
맑음
서울 26˚C
구름
부산 26˚C
맑음
대구 28˚C
맑음
인천 26˚C
흐림
광주 25˚C
흐림
대전 26˚C
흐림
울산 26˚C
흐림
강릉 27˚C
맑음
제주 27˚C
검색
검색 버튼
검색
'셰어포인트'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
1
건
MS 셰어포인트 '제로데이' 해킹…미·독 정부기관 등 100곳 피해
[이코노믹데일리] 미국 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS)의 서버 소프트웨어(SW)를 노린 제로데이 해킹 공격이 발생해 파장이 커지고 있다. 현재까지 미국과 독일을 중심으로 정부 기관을 포함한 100개 기관이 피해를 본 것으로 확인됐으며 잠재적 피해 대상은 8000곳이 넘을 수 있다는 경고가 나왔다. 이번 공격은 MS의 협업 도구인 '셰어포인트(SharePoint)'의 자체 호스팅 버전을 대상으로 이뤄졌다. 해커들은 지금까지 공개되지 않은 보안 취약점을 이용해 서버에 침투하고 장기간 내부 접근이 가능한 백도어(은밀한 접근 통로)를 심는 방식으로 공격을 감행했다. 셰어포인트가 기업의 핵심 문서 공유와 업무 자동화에 사용되는 만큼 해킹 시 내부 정보 유출 및 조작 등의 심각한 피해가 우려된다. 네덜란드 사이버 보안 기업 아이 시큐리티(Eye Security)와 섀도우서버 재단은 조사를 통해 미국과 독일에 있는 다수의 정부 기관을 포함 약 100개 조직이 피해를 입은 사실을 확인했다고 밝혔다. 한 보안 전문가는 "이는 명백한 해킹이며 다른 공격자들이 어떤 백도어를 더 심었는지는 아무도 알 수 없다"며 추가 피해 가능성을 경고했다. 문제는 이번 공격이 빙산의 일각일 수 있다는 점이다. 인터넷 장비 탐색 사이트 쇼단(Shodan)에 따르면 인터넷에 연결된 셰어포인트 서버는 8000개가 넘는다. 이들 대부분이 이미 해킹됐을 가능성도 배제할 수 없는 상황이다. 이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사 등 민감 정보를 다루는 기관들이 다수 포함된 것으로 알려졌다. MS 측은 보안 업데이트를 이미 제공했다며 고객들에게 즉시 설치할 것을 권장했다. 미 연방수사국(FBI)은 성명을 통해 이번 공격을 인지하고 있으며 파트너들과 긴밀히 협력 중이라고 밝혔다. 이번 해킹의 배후는 아직 밝혀지지 않았다.
2025-07-22 09:41:58
처음
이전
1
다음
끝
많이 본 뉴스
1
LCK '마지막 희망' 젠지, EWC 롤 결승서 T1 무너뜨린 AL에 복수하나
2
'갤럭시 Z 폴드7' 사전예약, 사상 첫 플립 추월…두께·무게 혁신 통했다
3
[기자수첩] 비보존제약, 성과도 소통 방식도 '일방통행'?
4
사우디 '오일머니', T1 유니폼 입다…e스포츠-관광 첫 대규모 초대형 스폰서십
5
'단통법' 11년 만에 역사 속으로…지원금 상한 폐지, '성지' 부활이냐 '호갱' 양산이냐
6
[현장] 장부환 비보존제약 대표 "어나프라주 코프로모션 기업 보령은 아니다"
7
모듈러부터 UAM까지… GS건설, 미래 건설 패러다임 뒤흔든다
8
이해진의 승부수...북미판 네이버 블로그 '싱스북' 연내 출시 미국 SNS 판도 흔들까
영상
Youtube 바로가기
오피니언
[기자수첩] 카드사 불황의 이면…'규제와 완화' 사이에서 균형을 잃다