보안뉴스 창간 17주년을 축하합니다!!

Home > 전체기사

한국형 전투기 KF-21 자료 유출하려다 걸린 인도네시아인 소식에 발끈한 해커, 국내 사이트 보복 해킹

입력 : 2024-04-11 19:20
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
인도네시아 국적 기술자가 KF-21 기술자료 유출했다는 소식에 국내 사이트 보복 해킹
해킹한 국내 2개 사이트의 로그인 페이지 웹주소와 패스워드 텔레그램 공개
지나친 민족주의가 사이버 상의 위협으로 번지는 사례 자주 발생


[보안뉴스 김경애 기자] 한국형 전투기 KF-21 개발에 참여한 인도네시아 국적 기술자들이 개발 과정 등이 담긴 자료를 USB에 담아 유출하려다 적발됐다는 소식을 접한 인도네시아 추정 해킹조직이 국내 사이트를 공격한 정황이 포착됐다.

[이미지=Anon Black Flag Indonesian 텔레그램]

‘Anon Black Flag Indonesian’ 닉네임으로 활동하고 있는 해당 해커조직은 10일 텔레그램에 지난 2월 2일 CNBC인도네시아에서 보도한 기술 유출 이슈 기사 링크를 공유하면서 불쾌감을 표출했다.

해킹조직은 텔레그램에 “전투기의 정보와 데이터를 인도네시아 국적 기술자가 훔쳤다는 소식을 접했다”며 “우리나라(인도네시아)의 자존심을 무너뜨리고, 세계인의 눈에 인도네시아를 더럽히고 싶냐”며 불만을 나타냈다.

그러면서 해킹조직은 “인도네시아를 건들지 말 것”을 강조하며 “보복으로 한국의 웹사이트가 다음 공격의 대상이 될 것”이라고 협박했다. 이어 해킹조직은 해킹한 국내 사이트 2곳의 로그인 페이지 웹주소와 패스워드를 텔레그램에 공개했다.

인도네시아 추정 해킹조직이 해킹하고 텔레그램에 공개한 국내 웹사이트는 https://emk.*****.*****.co.kr/****/*****와 https://mstage.*********.co.kr/******* 웹페이지이다.

이와 관련 리니어리티 한승연 대표는 “이번에 공격을 당한 홈페이지 중 하나는 개발 테스트 서버로 추정된다”며 “개발 서버의 경우 보안에 취약한 코드가 사용될 가능성이 높아 외부에 노출되지 않도록 관리가 필요하다”고 밝혔다.

익명을 요청한 보안전문가는 “인도네시아 해커들의 경우에도 애국주의적 성향이 강해서 주변국들과 많은 마찰을 빚고 있다”며, “맹목적인 애국주의에 의해 자국의 잘못에도 상대국에 대한 적개심으로 해킹을 하는 경우가 빈번하다”고 분석했다.

또한, 고려대학교 김휘강 교수는 “Aanon Black Flag라는 해킹조직은 여러 웹사이트들을 해킹한 뒤 Defacement(홈페이지를 다른 페이지로 바꾸고 해커가 메시지를 남겨두는 유형)를 자주 해온 조직”이라며 “해당 조직은 특별한 성향을 보이지는 않았었는데, 최근에는 해킹한 웹사이트에 반 유대주의 메시지를 남겨두는 양상을 보이고 있다”고 설명했다.

이어 김 교수는 “다만 Aanon Black Flag Indonesian이라는 그룹이 Aanon Black Flag와 직접적인 연관성이 있는지는 알려진 바 없다”며 “해당 그룹의 하부조직으로 인도네시아에서 활동하는 조직인지는 불명확하다”고 말했다.

그러면서 김휘강 교수는 “다행히 해당 조직에서 해킹한 사이트들이 방문자가 많다거나 수많은 개인정보를 다루는 사이트는 아니라서 큰 피해라고 보기는 어렵지만, 방산업체나 정부기관에서는 보안 모니터링을 강화할 필요가 있다”고 강조했다.

플레인비트 김진국 대표는 “이번 이슈와 유사하게 최근 사안의 본질과 관계없이 지나친 민족주의가 사이버 상의 위협으로 번지는 사례가 자주 발생하고 있다”며 “국가 간 경계가 모호하고 추적이 어려운 사이버 상의 특징을 반영하는 현상으로, 이런 사례가 확대되면 핵티비즘이나 국가 간 문제로 발전하기도 한다”고 말했다.

이어 김 대표는 “따라서 이러한 행위가 사이버 범죄라는 사실을 명확하게 전달하고 문제가 확대될 여지가 있는지 지속적으로 모니터링할 필요가 있다”고 덧붙였다.

누리랩 최원혁 대표는 “방산업체와 같은 곳에서는 망분리, 보안 USB와 같은 매체 제어 기술이 도입되었어도 관리자가 번거로움을 이유로 자료 인출 정책을 소홀히 하여 느슨하게 적용한 사례가 많다”며 “보안 관련 정책을 귀찮다는 이유로 소홀히 다루어서는 안 되며, 자료 유출 방지를 위해 지속적인 관심과 철저한 검토가 필요하다”고 강조했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
 하이젠 파워비즈 23년 11월 16일~2024년 11월 15일까지 아스트론시큐리티 파워비즈 2023년2월23일 시작 위즈디엔에스 2018 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지
설문조사
3월 15일부터 시행되고 있는 개정 개인정보보호법과 관련해 가장 까다롭고 이행하기 어려운 조항은 무엇인가요?
인공지능(AI) 등 자동화된 결정에 대한 정보주체 권리 구체화
접근권한 관리 등 개인정보 안전성 확보조치 강화 및 고유식별정보 관리실태 정기조사
영향평가 요약본 공개제도 도입 등 개인정보 영향평가제도
영상정보처리기기 및 안전조치 기준
개인정보 보호책임자의 전문성 강화 위한 전문CPO 지정
국외 수집·이전 개인정보 처리방침 공개 등 개인정보 처리방침 평가제도
손해배상책임 의무대상자 변경 및 확대
공공기관 개인정보 보호수준 평가 확대
기타(댓글로)