로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'에단 호크·우마 서먼 딸' 마야 호크, 27세에 결혼.. '기묘한 이야기' 출연진 총출동 [할리웃통신]
N
[연예뉴스]
'철학자의 요리' 장근석·윤남노·데이비드 리, 한국의 장
N
[스포츠뉴스]
쇼트트랙 최민정, 폰타나와 女 1000m 가뿐히 준결승 진출…김길리도 ‘합류’+노도희는 ‘탈락’[2026 밀라노]
N
[스포츠뉴스]
최민정·김길리, 쇼트트랙 女 1000m 준결선 진출
N
[스포츠뉴스]
[속보] 최민정·김길리, 女 쇼트트랙 1000m 준결선 진출
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"
온카뱅크관리자
조회:
68
2025-08-14 17:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">정부 "업무망·서비스망·백업망 다 감염"..."백업 데이터로 복구 중" 예스24 설명과 반해</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FGiSXEf5ax"> <p contents-hash="b51377e9a718c226138a96654a1b86ce0212027b3e087d60813d9e1e1bfe34be" dmcf-pid="3HnvZD41oQ" dmcf-ptype="general">(지디넷코리아=박서린 기자)랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 <span>첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 </span>컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다.</p> <p contents-hash="f3baae9bda299e4d4d894233fd2e6b327a3f7631e17af35a59ff6719e24fd13c" dmcf-pid="0XLT5w8tkP" dmcf-ptype="general"><span>당시 회사는 </span><span>“(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다.</span></p> <p contents-hash="ded91ad26a40be14dc57c73c26b0e9f9e6d63ad2772907bcd6e341d599af3478" dmcf-pid="pZoy1r6Fj6" dmcf-ptype="general"><span>또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다.</span></p> <figure class="figure_frm origin_fig" contents-hash="394acd27dd5a8fe00ce0a2e7d57aad9c8b334f76e5f23c0d5d2951557c5da5ea" dmcf-pid="U5gWtmP3N8" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 보안 사고 관련 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172417482euxb.png" data-org-width="640" dmcf-mid="7id0qTnbaT" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172417482euxb.png" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 보안 사고 관련 이미지 </figcaption> </figure> <p contents-hash="cebbf694e600f3ae39612446ed7a317df16f43f1f7a451e4e394f4f0501628a1" dmcf-pid="u1aYFsQ0k4" dmcf-ptype="general"><strong>두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구</strong></p> <p contents-hash="1c2b4b094497bd4a2d5e8691d2cf19079da7479d7fb7c83695478011ced8a4e9" dmcf-pid="7tNG3Oxpof" dmcf-ptype="general">예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다.</p> <p contents-hash="4c093f759d18bef7e6822fbfa321fc9daad118df61ffd263ca81196d2b5a17b1" dmcf-pid="zFjH0IMUcV" dmcf-ptype="general"><span>이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. </span></p> <p contents-hash="3a55301d893d57d4f61d5f5baadd90c4c93eaab57b4ce5f88631cd8a3b4de3a7" dmcf-pid="q3AXpCRuo2" dmcf-ptype="general">지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다.</p> <p contents-hash="1cb318e57dd98162fda770fdf80fd6b7812215902b7be389f4bef4be971065c0" dmcf-pid="B0cZUhe7j9" dmcf-ptype="general">2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="fd755312b00c8d3020026cc664b77be09ca6231687bfd564716494efb28c2a8b" dmcf-pid="bPW2x0rRgK" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 2차 랜섬웨어 공격에 따른 서비스 장애 안내문." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172418713rzhk.png" data-org-width="640" dmcf-mid="zpL79GaVNv" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172418713rzhk.png" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 2차 랜섬웨어 공격에 따른 서비스 장애 안내문. </figcaption> </figure> <p contents-hash="8252edb71aafef523140dcaeb856d741b2b16f4a28c559eb581a263d910a8bcb" dmcf-pid="KQYVMpmeNb" dmcf-ptype="general"><strong>백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염</strong></p> <p contents-hash="cb94f070185f70c7f9be7a9ff3e0d93c1928cf8343d3a5336ba52161171dd36f" dmcf-pid="9xGfRUsdaB" dmcf-ptype="general">이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다.</p> <p contents-hash="dc3d43115b234c76c7b82cf4fd8dae6e47df1da90d6c074114569d5dea6dbbf0" dmcf-pid="2MH4euOJjq" dmcf-ptype="general">다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다.</p> <p contents-hash="15f844d233be8faa5b9e2a6d938dd778b11310f481bff114606d9dc2e0888c08" dmcf-pid="VRX8d7IiNz" dmcf-ptype="general">이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다.</p> <p contents-hash="d821c32f36471dda7879a766aa035c941a0ca38e702d4b226041672693ae1ecc" dmcf-pid="feZ6JzCnk7" dmcf-ptype="general">이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다.</p> <p contents-hash="ffd71e8f7ce80d3b60f3faad499d75cc3a34fae975914b75ed9557d0e7f3e6d2" dmcf-pid="4d5PiqhLau" dmcf-ptype="general">이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. </p> <p contents-hash="2462b0cc3d55b1dc524e2a465a57820e8f157eb51286742bd284bd3e6e09079d" dmcf-pid="8J1QnBlogU" dmcf-ptype="general"><span>예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다.</span></p> <p contents-hash="bbf0567c9cf46e95cdd1f94b95bfd6bfa15ac2e38311cfd637ce814f2e78c873" dmcf-pid="6itxLbSgjp" dmcf-ptype="general">이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다.</p> <figure class="figure_frm origin_fig" contents-hash="25781dfa683514747c0fb8e3d739978ae2c9bef6888fa0e8b2cd0588c3975ea9" dmcf-pid="PnFMoKvaj0" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 해킹 자료 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172420050rrxg.png" data-org-width="640" dmcf-mid="q5GEOd0CjS" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172420050rrxg.png" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 해킹 자료 이미지 </figcaption> </figure> <p contents-hash="b3a0e2f6210fa88fa8c52ab082787c8600c78e5296f386b03171923eca3419c8" dmcf-pid="QL3Rg9TNA3" dmcf-ptype="general"><strong>2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어”</strong></p> <p contents-hash="2a943509b8412265df14b8cb34c1ac17ce733f92e13f6fe357a1af73c91f5958" dmcf-pid="xo0ea2yjNF" dmcf-ptype="general">해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. </p> <p contents-hash="8587a70b183eb76fe1f7ae0388d571f7580c1ec82d0d9227d8e17a396bf0e391" dmcf-pid="ytNG3Oxpjt" dmcf-ptype="general">예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다.</p> <p contents-hash="181b8214e19c3595a30dac44419e4023b48aecca6d642795fab0640f4c7c19d5" dmcf-pid="WFjH0IMUN1" dmcf-ptype="general">보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다.</p> <p contents-hash="169fa827fea116c839d46e4698287b1c88bc0dc0ddc9807ced3723b56b709443" dmcf-pid="Y8TKPFDxo5" dmcf-ptype="general">1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다.</p> <figure class="figure_frm origin_fig" contents-hash="0374d3910a45d84effc121821e43b91df85f377427bd5b1a8849dd14b3289551" dmcf-pid="G6y9Q3wMAZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="예스24 구의점" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172421332uyim.jpg" data-org-width="638" dmcf-mid="YjA6euOJcN" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/14/ZDNetKorea/20250814172421332uyim.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 예스24 구의점 </figcaption> </figure> <p contents-hash="a766cd8075ceaa9850f02d8112a755a68792a20f8d253264c8ca5adfbe28d4fb" dmcf-pid="HPW2x0rRNX" dmcf-ptype="general"><strong>예스24 과실 입증 시 보상받을 수 있다</strong></p> <p contents-hash="2219afe34345c2bfec12e2e2204b959f16e498c8053fee8fd4ccab1058d3251d" dmcf-pid="XQYVMpmegH" dmcf-ptype="general">예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. </p> <p contents-hash="e6149816317889873645d985b54d987fda1511095843f5dfa89e6f01a668ec75" dmcf-pid="ZxGfRUsdgG" dmcf-ptype="general">공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다.</p> <p contents-hash="99bcb8156d38af9e47c2f67f1185f0b264a1f38b7156e441d39b3e1816f9fd47" dmcf-pid="5MH4euOJgY" dmcf-ptype="general">다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. </p> <p contents-hash="175049bc05fa7b30578974ae3c7a8145c08ae6d7a757a757009c03b8faaadb58" dmcf-pid="1RX8d7IiAW" dmcf-ptype="general"><span>법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.</span></p> <p contents-hash="4419d3160fd479dc9818954d3fc544b294944c96b4a2622eac4274bc5caf5cf4" dmcf-pid="teZ6JzCnoy" dmcf-ptype="general">박서린 기자(psr1229@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기