한국일보 애틀랜타
첫광고
김성희 부동산
이규 레스토랑

"러 정부 해커집단에 미 재무부 이메일 뚫렸다"

미국뉴스 | | 2020-12-14 10:10:47

미국,재무부,해커

구양숙 부동산표정원 융자미국 크래딧 교정

백악관 국가안보회의 열려…"파이어아이 해킹도 이들 소행"

군·정보기관에도 서비스하는 솔라윈즈 소프트웨어에 악성코드 공격 추정

 

 

러시아 정부기관 소속 해커들이 미국 재무부와 상무부 산하 기관의 내부 이메일을 해킹해온 것으로 파악됐다고 워싱턴포스트(WP)가 익명의 관계자들을 인용해 13일 보도했다.

해킹 대상이 된 기관은 재무부와 상무부 산하의 통신정보관리청(NTIA)으로 알려졌다. NTIA는 대통령에게 인터넷과 통신 관련 정책에 관해 자문하는 기구다.

미 연방수사국(FBI)은 해킹과 관련해 러시아 해외정보기관인 대외정보국(SVR)에 소속된 해커집단을 조사 중이다. 이 집단은 APT29 혹은 코지 베어로 알려졌다.

 

이들은 미국뿐 아니라 다른 나라 정부 기관을 겨냥해 수개월째 광범위한 첩보 활동을 벌여왔다고 한 소식통은 WP에 설명했다.

 

APT29는 앞서 미국의 대형 보안업체 파이어아이를 해킹하고 서방국의 신종 코로나바이러스 감염증(코로나19) 백신 연구자료를 탈취하려 한 것으로 알려졌다.

이들은 오바마 정부 당시 국무부와 백악관을 해킹한 적도 있다.

로이터는 이번 해킹이 심각한 수준이어서 전날 백악관에서 국가안보회의(NSC)가 열렸다고 전했다.

존 울리엇 NSC 대변인은 "미국 정부는 이 상황과 관련해 가능성 있는 어떤 문제도 확인하고 바로잡기 위해 필요한 모든 조처를 하고 있다"고 말했다.

로이터는 해커들이 다른 정부기관을 침입하기 위해 유사한 수단을 사용했다는 우려가 있지만 다른 기관이 어디인지는 알려지지 않았다고 소식통을 인용해 전했다.

해킹은 NTIA의 사무용 소프트웨어인 '마이크로 오피스 365'와 관련이 있으며, 이를 사용하는 직원의 이메일이 수개월 간 해커의 감시를 받은 것으로 알려졌다.

이번 정부기관 보안 침입은 '솔라윈즈'라는 네트워크 관리업체를 통해 이뤄졌다고 익명의 소식통들이 WP에 전했다.

이와 관련, 솔라윈즈는 올해 3~6월 사이에 배포한 '모니터링 소프트웨어'의 업데이트 버전이 특정 국가의 매우 정교하고 표적화된 공격(해킹)에 의해 조작됐을 수 있다고 밝혔다.

로이터통신은 미 재무부 등을 공격한 해커가 솔라윈즈의 모니터링 소프트웨어를 해킹한 것으로 보인다면서 이 같은 수법은 합법적인 소프트웨어 업데이트 버전에 악성코드를 심는 '서플라이 체인 공격'으로 불린다고 설명했다.

솔라윈즈는 미군과 정보기관 등 광범위한 미 정부기관을 대상으로 서비스한다는 점에서 우려를 키우고 있다.

솔라윈즈가 홈페이지를 통해 밝힌 고객 명단에는 미 대통령실과 국가안보국(NSA), 미군(육군· 해군·공군· 해병대·해안경비대), 국무부와 '포천 500'에 포함되는 상당수 기업, 미 상위 10개 통신사 등이 제시돼있다.

한 관계자는 해커들이 마이크로소프트의 인증 제어 장치를 속였으며 수법이 매우 고도화돼 있다고 말했다.

로이터는 해킹의 전체 범위는 아직 명확하지 않고 광범위한 연방정부 기관이 포함된 초기 단계 조사가 진행 중이라고 보도했다.

그러나 러시아 외교부는 페이스북에 올린 글을 통해 자신들을 해킹 세력으로 지목한 보도는 근거가 없다고 주장했다고 로이터는 전했다.

<연합뉴스>

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

증시 오르고 여행 수요 견고… 시장 빠르게 ‘안정’
증시 오르고 여행 수요 견고… 시장 빠르게 ‘안정’

중동사태 이후 경제상황 나스닥 등 2개 지수 상승   미국의 이란 공격 이후 첫 거래일인 2일 뉴욕증시가 나스닥과 S&P500 지수가 상승 마감했다. 이날 뉴욕증권거래소 직

이자 하락에 모기지·재융자 신청 급등… 주택거래 ‘활기’
이자 하락에 모기지·재융자 신청 급등… 주택거래 ‘활기’

모기지 금리 3년 만에 5%대심 리적 마지노선 ‘6%’ 붕괴월 상환 수백달러 감소효과‘매수 심리도 살아날 전망’ 지난주 마감한 2월 27일 기준 평균 30년 만기 고정 주택담보대출

[업계 트렌드] ‘스타벅스 지고 더치 브로스 뜬다’
[업계 트렌드] ‘스타벅스 지고 더치 브로스 뜬다’

Z세대 취향에 시장 재편한인 등‘부틱 커피’가세 커피 시장에서 스타벅스와 던킨 양대 브랜드가 여전히 85%의 점유율을 차지하고 있지만 독주 체제에 균열이 생기고 있다. 맥도널드,

“관세 수입이 소득세 대체할 수 없어”

소득세수, 관세의 6배트럼프‘대체’발언에전문가들 모두‘불가능’ 관세 수입으로 소득세 세수를 대체할 것이라는 도널드 트럼프 대통령의 발언은 현실적으로 불가능하다는 지적이 제기됐다. 

'케데헌', 프로듀서협회상 애니메이션 부문 수상
'케데헌', 프로듀서협회상 애니메이션 부문 수상

넷플릭스 애니메이션 영화 '케이팝 데몬 헌터스' 속 한 장면[넷플릭스 제공. 재판매 및 DB 금지] 넷플릭스 애니메이션 영화 '케이팝 데몬 헌터스'(이하 케데헌)가 골든글로브상과

로제와 '아파트' 부른 브루노 마스, 10년 만의 정규 '더 로맨틱'
로제와 '아파트' 부른 브루노 마스, 10년 만의 정규 '더 로맨틱'

총 9곡 수록…신곡 '리스크 잇 올' 뮤비도 공개  팝스타 브루노 마스[워너뮤직코리아 제공. 재판매 및 DB 금지] 팝스타 브루노 마스가 지난달 27일 정규 4집 '더 로맨틱'(T

딥시크, 미 AI 답변 베껴 만들었나… 앤스로픽 “무단추출” 주장
딥시크, 미 AI 답변 베껴 만들었나… 앤스로픽 “무단추출” 주장

가짜계정 2.4만개로 데이터 도용 딥시크·문샷·미니맥스 등 중 3사 대화기록 1600만건 이상 몰래수집 미 행정부도 “증류 기법으로 학습” 오픈 AI 이미 하원에 정보탈취 경고  

8일 서머타임 시작
8일 서머타임 시작

올해 서머타임(Daylight Saving Time·일광절약시간)이 오는 8일(일요일)부터 시작된다. 이에 따라 이날 새벽 2시를 3시로 1시간 빠르게 조정해야 한다. 올해 11월

자동차 보험고객, 평균 100달러 배당금
자동차 보험고객, 평균 100달러 배당금

스테이트팜, 올 여름 지급전국 4,900만대 차량 대상 전국 최대 보험사 중 하나인 스테이트팜(State Farm)이 자사의 자동차 보험 고객들에게 약 50억달러 규모의 배당금을

“지난해 DACA 수혜자 261명 구금”
“지난해 DACA 수혜자 261명 구금”

연방국토안보부 장관, 구금자중 86명 추방조치  도널드 트럼프 행정부가 지난 한해 동안 불법체류 청년 추방유예(DACA) 수혜자 260명 이상을 구금하고 이 가운데 80명이 넘는

이상무가 간다 yotube 채널