한국일보 애틀랜타
첫광고
김성희 부동산
이규 레스토랑

“MS 문서 공유 서버 대규모 해킹”

미국뉴스 | 경제 | 2025-07-22 10:01:49

MS 문서 공유 서버 대규모 해킹

구양숙 부동산표정원 융자미국 크래딧 교정

기관과 기업들 대거 피해

 

미 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS) 서버 소프트웨어(SW)를 겨냥한 해킹이 발생해 100개 기관이 피해를 본 것으로 21일 알려졌다.

 

로이터 통신 등에 따르면 MS는 지난 19일 기업 내부 협업 도구인 셰어포인트(SharePoint)의 자체 호스팅 버전에 대해 “현재 진행 중인 공격이 있다”며 보안 경고를 발령했다.

 

자체 호스팅 버전은 MS의 클라우드 기반 SW가 아닌, 기업이나 기관이 자체 서버에 설치해 운영하는 버전이다. 셰어포인트는 기업이나 기관에서 문서 공유, 협업, 업무 자동화 등에 사용되는 도구로, 해킹 시 내부 문서 유출이나 정보 조작 등의 가능성이 우려된다.

 

이번 해킹은 이른바 ‘제로데이’(zero-day) 공격으로, 지금까지 공개되지 않은 보안 취약점을 이용해 서버에 침투하고 백도어(backdoor·은밀한 접근 통로)를 심어 장기간 조직 내부 접근이 가능하게 만드는 방식으로 이뤄진 것으로 알려졌다.

 

네덜란드 사이버 보안 기업인 ‘아이 시큐리티’의 최고 해커 바이샤 버나드는 지난 18일 고객사 중 한 곳에서 해킹을 발견한 후 사이버 위협 감시·대응 전문 사이버 보안 단체인 ‘섀도우서버’ 재단과 함께 조사를 걸쳐 약 100개의 피해 조직을 확인했다고 밝혔다.

 

그는 “이는 명백한 해킹”이라며 “다른 공격자들이 어떤 백도어를 더 심었는지는 아무도 알 수 없다”고 말했다. 섀도우서버 재단도 이 숫자를 확인하면서 “피해 기관 대부분이 미국과 독일에 있고 정부 기관도 다수 포함돼 있다”고 설명했다.

 

MS 측은 “보안 업데이트를 이미 제공했으며, 고객들에게 이를 즉시 설치할 것을 권장하고 있다”고 밝혔다.

 

인터넷에 연결된 장비를 탐색할 수 있는 ‘쇼단’ 데이터에 따르면 인터넷을 통해 접속할 수 있는 셰어포인트 서버는 8,000개가 넘으며 이들 대부분이 이미 해킹됐을 가능성도 있다는 것이다. 이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사, 미국 주 정부 및 국제 정부 기관 등이 포함된 것으로 알려졌다.

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

‘ICE총격’에 주말 미 전역 시위…간밤 29명 체포·경관 1명 부상
‘ICE총격’에 주말 미 전역 시위…간밤 29명 체포·경관 1명 부상

월즈 미네소타 주지사 평화시위 당부… “트럼프에 미끼 주면 안돼”   뉴욕 맨해튼에서 10일 열린 이민세관단속국(ICE) 항의 시위에서 한 여성이 ‘ICE 영구 퇴출’을 요구하는

미, 식이지침 포함된 김치… ‘마이크로바이옴’ 건강에 무슨 역할?
미, 식이지침 포함된 김치… ‘마이크로바이옴’ 건강에 무슨 역할?

“항염·항비만에 항암 유산균까지 포함…미생물 다양성 유지되도록 도와”   10일(한국시간) 부산 부산진구 삼광사 식당에서 열린 ‘제8회 천태종 삼광사와 천태종복지재단 부산지부가 함

한국 근로자 구금사태 후 다시 활기 찾는 조지아
한국 근로자 구금사태 후 다시 활기 찾는 조지아

주재원·한인들 새해 떡국 잔치…현장 정상화에도 “구금사태 언급은 자제”  2026년 1월 7일 조지아주 브라이언 카운티 엘라벨의 현대자동차그룹 메타플랜트 아메리카(HMGMA)에서

[신년 기획 - 연초 시작하면 좋은 투자·저축계획] “401(k)(직장퇴직연금)·IRA(개인은퇴계좌) 재점검… 꼭 가입하고 분담금 늘려야”
[신년 기획 - 연초 시작하면 좋은 투자·저축계획] “401(k)(직장퇴직연금)·IRA(개인은퇴계좌) 재점검… 꼭 가입하고 분담금 늘려야”

물가 맞춰 자동이체로 월 금액 인상 필수고용주가 매칭 제공하면 반드시 활용 이득미국인 노후준비 절반 이하, 일찍 시작해야 새해를 맞아 재정 목표를 세우는 사람들에게 2026년은 은

올해 새해 결심은 ‘주택 관리’… 방치하면 더 큰 수리로
올해 새해 결심은 ‘주택 관리’… 방치하면 더 큰 수리로

인스펙터가 우려하는 관리 유형문제 생기면 그때 가서 하지내 손재주만 믿고 하는 DIY 전기, 배관 및 건물 구조 업그레이드 등은 집주인 함부로 손대면 안 되는 공사 항목이다. [로

올해 내 집 마련하려면… 철저한 대출 상품 비교부터
올해 내 집 마련하려면… 철저한 대출 상품 비교부터

‘같은 날·같은 조건’으로 견적비용 협상 가능한 항목만 비교‘ 손 익 분기점·세부 조건’확인 올해는 다행히 주택 구입비 부담이 작년보다 완화될 전망이다. 가격 상승세가 크게 둔화하

소비자들 지갑 열까?… 올해 소비 전망 대체로 ‘양호’
소비자들 지갑 열까?… 올해 소비 전망 대체로 ‘양호’

고소득층… 다운그레이드 구매AI 활용한 가성비 지출 트렌드계층간 소비 양극화 현상 뚜렷‘ 선구매, 후결제’당분간 지속 작년말 소비자들은 경제 불확실성에도 불구하고 지갑을 여는 데

지표 보면 경제 알 수 있다… 경기 향방 가늠 10대 지표
지표 보면 경제 알 수 있다… 경기 향방 가늠 10대 지표

인플레… 둔화세 지속 불확실주택시장… 올해도 약세 전망유가… 계절 변동 외 소폭 하락S&P 500… 2년간 13~15%↑ 소비자 지갑에 직접적인 영향을 주는 개솔린 가격은

스마트폰·SNS 조기 노출… 청소년의 뇌가 위험하다
스마트폰·SNS 조기 노출… 청소년의 뇌가 위험하다

■ 워싱턴포스트 특약 건강·의학 리포트과학이 밝힌 조기 스마트폰 사용의 위험성청소년들 수면·비만·우울·집중력 저하 등‘언제·어떻게 시작’관건… 부모 모범 보여야 스마트폰과 소셜미디

급조된 노력으론 명문대 힘들어… ‘새해부터 준비할 일’
급조된 노력으론 명문대 힘들어… ‘새해부터 준비할 일’

명문대 입시 성공을 위해 연초부터 체계적인 준비가 필요하다. 성과 기반 여름 프로그램 지원, 클럽 활동 내 실질적 리더십 발휘, 전공 외 2차적 관심사 발굴, 그리고 학생 주도의 창의적인 열정 프로젝트가 합격 가능성을 높이는 핵심 요소로 꼽힌다.

이상무가 간다 yotube 채널