이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
정책
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주로앤피
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2025.08.03 일요일
맑음
서울 27˚C
맑음
부산 28˚C
흐림
대구 30˚C
맑음
인천 27˚C
흐림
광주 26˚C
흐림
대전 26˚C
흐림
울산 27˚C
구름
강릉 26˚C
맑음
제주 28˚C
검색
검색 버튼
검색
'연방수사국'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
1
건
MS 셰어포인트 '제로데이' 해킹…미·독 정부기관 등 100곳 피해
[이코노믹데일리] 미국 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS)의 서버 소프트웨어(SW)를 노린 제로데이 해킹 공격이 발생해 파장이 커지고 있다. 현재까지 미국과 독일을 중심으로 정부 기관을 포함한 100개 기관이 피해를 본 것으로 확인됐으며 잠재적 피해 대상은 8000곳이 넘을 수 있다는 경고가 나왔다. 이번 공격은 MS의 협업 도구인 '셰어포인트(SharePoint)'의 자체 호스팅 버전을 대상으로 이뤄졌다. 해커들은 지금까지 공개되지 않은 보안 취약점을 이용해 서버에 침투하고 장기간 내부 접근이 가능한 백도어(은밀한 접근 통로)를 심는 방식으로 공격을 감행했다. 셰어포인트가 기업의 핵심 문서 공유와 업무 자동화에 사용되는 만큼 해킹 시 내부 정보 유출 및 조작 등의 심각한 피해가 우려된다. 네덜란드 사이버 보안 기업 아이 시큐리티(Eye Security)와 섀도우서버 재단은 조사를 통해 미국과 독일에 있는 다수의 정부 기관을 포함 약 100개 조직이 피해를 입은 사실을 확인했다고 밝혔다. 한 보안 전문가는 "이는 명백한 해킹이며 다른 공격자들이 어떤 백도어를 더 심었는지는 아무도 알 수 없다"며 추가 피해 가능성을 경고했다. 문제는 이번 공격이 빙산의 일각일 수 있다는 점이다. 인터넷 장비 탐색 사이트 쇼단(Shodan)에 따르면 인터넷에 연결된 셰어포인트 서버는 8000개가 넘는다. 이들 대부분이 이미 해킹됐을 가능성도 배제할 수 없는 상황이다. 이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사 등 민감 정보를 다루는 기관들이 다수 포함된 것으로 알려졌다. MS 측은 보안 업데이트를 이미 제공했다며 고객들에게 즉시 설치할 것을 권장했다. 미 연방수사국(FBI)은 성명을 통해 이번 공격을 인지하고 있으며 파트너들과 긴밀히 협력 중이라고 밝혔다. 이번 해킹의 배후는 아직 밝혀지지 않았다.
2025-07-22 09:41:58
처음
이전
1
다음
끝
많이 본 뉴스
1
SKT 해킹 피해, 내 정보는...오늘부터 유출 여부 직접 확인 가능
2
'국내 최대'가 '국내 최다 하자'로… 흔들리는 현대건설의 신뢰
3
퓨리오사AI, 1700억 투자 유치로 유니콘 등극…'탈엔비디아' 속도
4
국가인공지능위원회 2기 내달 출범...민간 전문가 중심 'AI 컨트롤타워'로
5
LG엔솔 '무음극 전지' 개발 순항...상용화는 언제?
6
은행계 캐피탈, 올 상반기 KB·신한·우리·하나 '줄줄이 적자'…PF 부실에 발목
7
LG엔솔, 中기업 상대 특허침해소 승소했지만..."글로벌 대응 체계 강화 시급"
8
삼성 '갤럭시 Z 폴드7', 미국 초기 판매량 50% 급증…역대 최고 기록
영상
Youtube 바로가기
오피니언
[기자수첩] '지시'로 SPC 산재 막을 수 없다…'진짜 실행력' 증명돼야