로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
윤석철트리오, 첫 클럽 투어로 독창적 재즈 음악세계 전파…2월 대구서 출발
N
[연예뉴스]
[스브스夜] '골때녀' 액셔니스타, '태혜지' 활약으로 탑걸에 '2대 1' 승리…G리그 첫승 기록
N
[연예뉴스]
'골때녀' 태미, '탑걸→액셔니스타' 이적…1호 이적생 된 사연은?
N
[연예뉴스]
'골때녀' 탑걸 NEW멤버 이유정, "풋살 5년 정도 했다"…팀의 에이스 될까?
N
[연예뉴스]
곽튜브, 벌칙 말하다 깜짝 고백 "어머니 백반집 운영"
N
커뮤니티
더보기
[자유게시판]
이제슬슬..
N
[자유게시판]
뭐이리 춥지
N
[자유게시판]
퇴근들 하셔야죠 ㅎㅎ
N
[자유게시판]
퇴근까지
N
[자유게시판]
오늘 롤 개막하네요
N
제휴문의 @spostar
목록
글쓰기
[IT뉴스]현대차 부품사 서연이화, 해킹으로 사내정보 유출…2차 피해 우려
온카뱅크관리자
조회:
74
2024-06-25 18:44:15
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">신생 해커조직 스페이스베어스, 다크웹에 해킹 공지<br>"이틀간 협상 성과없었다"며 임직원 정보 다량 유출<br>지주사·계열사 견적서, 재무 보고서 등 민감정보 포함<br>서연이화, 개인정보위 제재 가능성…'엎친데 덮친격'</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="88yAqNUlcg"> <p dmcf-pid="6L0hQI41oo" dmcf-ptype="general"> [이데일리 최연두 기자] 현대차(005380)와 기아(000270)자동차, 포드 등 주요 자동차 업체 부품 공급업체 서연이화(200880)가 신생 랜섬웨어 해커조직 스페이스 베어스(Space Bears)의 공격을 받아 민감한 사내자료를 대량 유출한 것으로 확인됐다. 스페이스 베어스는 해킹 직후부터 서연이화에 금전을 요구해왔으나 여의치 않자 제품 견적서 등 일부 데이터를 1차 유출한 데 이어 2차 유출이 우려되는 상황이다. </p> <p dmcf-pid="PrV5aXnbkL" dmcf-ptype="general">다크웹에서는 지주사인 서연 소속 임원의 주민번호와 보수총액 등 민감한 개인정보가 담긴 문서 파일도 확인됐다.</p> <figure class="figure_frm origin_fig" dmcf-pid="Q8yAqNUlcn" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어 관련 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/25/Edaily/20240625184417062kydb.jpg" data-org-width="658" dmcf-mid="4hDMXQWANa" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/25/Edaily/20240625184417062kydb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어 관련 이미지 </figcaption> </figure> <div dmcf-pid="xPYkbA7vki" dmcf-ptype="general"> 25일 보안업계에 따르면 스페이스 베어스는 올해 등장한 신생 랜섬웨어 해커조직으로, 지난 18일 다크웹에 서연이화를 공격했으며 일주일 간 협상하겠다고 주장하는 글을 올렸다. 다크웹은 인터넷주소(IP) 파악이 어려워 불법 정보가 다량으로 유통되는 웹브라우저로, 해커조직이 피해 기업의 정보를 사고 파는 경로로 악용되고 있다. 스페이스 베어스는 서연이화의 민감 정보 탈취와 함께 해당 파일을 암호화해 내부에서 접근할 수 없도록 했다. </div> <p dmcf-pid="yWJBOzwMkJ" dmcf-ptype="general">서연이화는 해당 사실을 인지한 뒤 스페이스 베어스와 금전 지불 등 협상을 이어왔으나 합의에 이르지 못한 것으로 보인다. 스페이스 베어스는 지난 24일 오후 7시께 원하는 만큼의 성과를 보지 못했다면서 자체 다크웹 블로그에 서연과 서연이화 및 계열사의 견적서와 재무 보고서, 내부 시스템 계약서 등 약 28메가바이트(MB)에 해당하는 데이터를 유출했다. </p> <p dmcf-pid="W6WcBjuSNd" dmcf-ptype="general">이데일리가 다크웹에 접속, 해당 데이터를 직접 다운로드해 전자공시시스템 사업보고서와 대조한 결과 임모 전무 등 서연이화 지주사인 서연 임직원 167명으로 추정되는 개인들의 주민번호와 (회사)전입일, 연간보수총액 등 개인정보가 담긴 엑셀 파일이 확인됐다. 해당 정보가 서연이화가 아닌 지주사 임직원 정보라는 점에서 스페이스 베어스가 지주사인 서연 정보까지 고의로 접근한 것인지 여부는 불확실하다.</p> <p dmcf-pid="YxHD9kqyce" dmcf-ptype="general">해커조직은 통상 협상에 실패한 경우 3차까지 나눠 데이터를 유출하는 경우가 많다. 이에 따라 추가 정보 유출 가능성도 배제할 수 없게 됐다.</p> <p dmcf-pid="GkbGnWe7gR" dmcf-ptype="general">서연이화는 이번 정보 유출 사고와 관련해 함구하고 있다. 서연이화 관계자는 “현재 (관련 사안을) 확인 중이다. 공식적으로 답변할 수 있는 부분이 없다”고 잘라 말했다.</p> <p dmcf-pid="HlxUD0A8oM" dmcf-ptype="general">이같은 상황에서 서연이화는 이번 사고를 개인정보보호위원회에 신고하지 않은 것으로 확인돼 향후 제재를 받게 될 전망이다. 개인정보위는 통상 언론 보도나 민간 신고접수 등을 통해 사안을 확인하고 조사를 실시하는데, 이번 사안과 관련해 신고 받은 것이 없다고 밝혔다. 개인정보위 관계자는 “실제로 주민등록번호가 유출됐다면, 기업은 개인정보보호법에 따라 사고 인지 후 72시간 이내 개인정보위에 신고 및 통지하는 것이 의무”라고 언급했다.</p> <p dmcf-pid="XJtO8m2Xkx" dmcf-ptype="general">서연이화는 동시에 개인정보 유출신고 및 통지를 위반한 사업자로 개인정보위로부터 과징금 혹은 과태료 부과 조치를 받을 것으로 보인다. 동시에 임직원 개인정보 유출과 관련해 개인정보위의 시정명령도 받게 될 전망이다. 보안업계 전문가들은 “서연이화가 사고 인지 즉시 개인정보위 혹은 한국인터넷진흥원(KISA)에 신고했어야 한다”며 “랜섬웨어 조직들과 자체적으로 협상을 진행하지 말고 기관 내 전문가들의 도움을 받는 것이 최선”이라며 안타까워하는 모습이다. 해킹 피해가 발생했을 경우 유출된 정보가 어떤 종류인지 먼저 파악하고, 정보의 중요도를 따져 그에 맞는 대응이 필요하다고도 조언했다.</p> <p dmcf-pid="ZgUSMh6FgQ" dmcf-ptype="general">보안업계에서는 대기업에 비해 보안이 취약한 경우가 많은 중소기업들이 해커들의 주요 타깃이 되는 가운데 해커가 이를 경로로 다량의 고객 정보를 보유한 대기업도 위험에 빠뜨릴 수 있다고 우려하고 있다. 실제로 25일 최민희 더불어민주당 의원실이 공개한 네이버 클라우드의 일본 라인 개인정보 51만건 유출사고와 관련해 네이버클라우드가 도입한 외국계 보안 솔루션 업체의 국내 협력사 소속 직원의 PC가 악성코드에 감염된 것이 정보 유출의 시초였다는 보고서를 공개했다. 네이버클라우드의 국내 서버와 연동된 일본 서버로 해당 악성코드가 흘러 들어간 것이 원인이었다는 설명이다. </p> <p dmcf-pid="5L0hQI41oP" dmcf-ptype="general">랜섬웨어 조직의 악명도는 높다. 랜섬웨어는 몸값(ransom)과 악성코드(malware)의 합성어로, 특정 직원의 PC나 시스템 내 중요 파일을 암호화해 접근을 막고 이를 복호화하는 대가로 자금을 요구하는 사이버 공격 수법이다.지난 2021년 미국의 최대 송유관 운영업체인 ‘콜로니얼 파이프라인’은 랜섬웨어 공격으로 6일 간 가동을 중단해야 했다. 이로 인해 당시 휘발유 가격은 2014년 이후 처음으로 갤런당 3달러(3510원) 이상으로 치솟았다. 현대차그룹·이랜드 등 국내 유수 대기업 업체들도 과거 랜섬웨어에 당한 경험이 있다.</p> <p dmcf-pid="1jzydvxpk6" dmcf-ptype="general">최연두 (yondu@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
구마이노베이션
1500
2
사나존예보스
1200
3
지평막걸리
1100
4
미국거주펨붕
1100
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기