한국일보 애틀랜타
첫광고
김성희 부동산
이규 레스토랑

트위터 유명인 계정 해킹 사기, 어떻게 이뤄졌나

미국뉴스 | | 2020-07-16 10:10:59

트위터,해킹

구양숙 부동산표정원 융자미국 크래딧 교정

시스템 취약성 아닌 사람이 원인 제공 가능성

트위터 직원 '활용'해 해킹 후 가상화폐 사기극 벌인 듯

 

 

 

15일 발생한 유명인사 트위터 대규모 해킹 사건은 시스템이 취약했기보다는 '사람'이 원인을 제공했을 가능성이 크다.

특히 이용자가 아닌 트위터 직원이 잘못했을 가능성이 큰 상황이다.

이번 사건은 초기부터 이용자보다는 트위터 쪽 잘못으로 발생했을 것이라는 관측에 힘이 실려 왔다.

 

해킹 피해자가 다수인 데다가 제프 베이조스 아마존 최고경영자(CEO)나 일론 머스크 테슬라 CEO, 미국 민주당 대선후보 조 바이든 전 부통령 등 보안에 민감한 첨단기술업체 경영자와 정치인을 망라하고 있었기 때문이다.

 

실제 트위터는 이날 공식계정 '트위터 서포터'를 통해 초기조사 결과 '사회공학적 공격'(Social Engineering Attack)으로 추정되는 행위를 탐지했다고 밝혔다.

사회공학적 공격은 시스템 자체의 취약점이 아닌 시스템 운영자의 취약점을 이용해 시스템을 해킹하는 기법이다. 네트워크 관리자에게 악성프로그램이 첨부된 메일을 보낸 뒤 이를 열어보도록 유도, 인가받지 않고 네트워크에 접속할 수 있는 '백도어'를 설치하는 방법이 대표적이다.

미국 인터넷매체 바이스의 정보기술(IT) 전문매체 '마더보드'는 16일 "이번 해킹사태 후 지하 해킹커뮤니티에 트위터 내부에서 사용하는 이용자 관리 도구 스크린샷이 공유됐다"면서 "해커들이 트위터 직원을 꼬드겨 계정 탈취를 돕게 했다"고 보도하기도 했다.

해킹 원인이 '내부직원 탓'으로 확정되면 트위터는 크게 신뢰를 잃을 수 있다.

월스트리트저널(WSJ)은 이번 해킹사태가 "트위터에 가장 광범위한 보안 실패 사례가 됐다"고 평가하면서 "정치·문화·경영계의 의사소통에서 중심적 위상을 확보한 소셜플랫폼에 의문이 제기되고 있다"고 지적했다.

해커들은 유명인사 트위터 계정을 해킹한 뒤에는 가상화폐 사기에 동원했다.

이들은 해킹한 유명인사 계정에 트윗을 올려 신종 코로나바이러스 감염증(코로나19) 사태나 '사람들의 요청'을 이유로 들며 "사회에 환원하려 하니 30분 또는 1시간 안에 비트코인(가상화폐)을 보내주면 배로 되돌려주겠다"고 사람들을 유혹했다.

사람들 눈에는 세계 굴지의 부자들과 명사들의 '약속'으로 보일 테니 당연히 솔깃해질 수밖에 없다.

통상적으로 이런 사기에는 유명인사의 계정처럼 '꾸민' 가짜계정이 이용됐다.

CNBC에 따르면 과거 트위터에서 유행한 가상화폐 사기 수법은 해커가 자신의 계정에 표시된 이름과 아바타를 유명인의 것으로 바꾼 뒤 다른 유명인의 트윗에 답글을 달면서 가상화폐를 요구하는 방식이었다.

이날 가상화폐 사기에 이용된 비트코인 지갑(비트코인을 저장하는 소프트웨어)은 이날 처음 개설된 것으로 알려졌다.

AFP통신 등은 가상화폐 거래를 모니터링하는 사이트 '블록체인닷컴'을 인용해 사기에 이용된 지갑에 11만6천달러(약 1억3천974만원) 상당의 비트코인이 전송됐다고 보도했다.

유명인사의 트위터 계정이 해킹된 것은 이번이 처음은 아니다.

가깝게는 지난 5월 배우 클로이 머레츠의 트위터 계정이 해킹돼 310만명에 달하는 팔로워들에게 욕설이 발신되기도 했다.

작년 8월에는 트위터 CEO 잭 도시의 트위터 계정이 해킹돼 흑인과 유대인을 지칭하는 인종차별적 속어와 저속한 발언, '히틀러는 죄가 없다'는 등의 트윗이 올라오는 사건도 발생한 바 있다.

도시의 계정은 유심칩을 바꾸는 방법으로 다른 휴대전화를 도시의 휴대전화인 척 가장하는 방법으로 해킹된 것으로 나타났다.

<연합뉴스>

트위터 유명인 계정 해킹 사기, 어떻게 이뤄졌나
트위터 유명인 계정 해킹 사기, 어떻게 이뤄졌나

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

소셜미디어 사기 급증… 연간 피해 21억불‘눈덩이’
소셜미디어 사기 급증… 연간 피해 21억불‘눈덩이’

피해액 6년 사이 8배 증가, 전체 사기 30% SNS서 시작샤핑·투자·연애사기 기승, 피해자 맞춤형 접근 주의 소셜미디어 통한 사기가 급증하면서 지난해 연간 피해액이 21억 달러

미쉘 강 후보, 샘 박 의원 지지 선언 획득
미쉘 강 후보, 샘 박 의원 지지 선언 획득

공식 캠페인 영상 주요 플랫폼 방영 조지아 하원 99지역구 민주당 미쉘 강후보가 조지아 민주당 원내총무 샘 박 의원의 공식 지지를 받았다고 발표했다. 이와 함께 미쉘 강 후보의 공

라이프케어 센터 안형옥 여사 100세 상수연 개최
라이프케어 센터 안형옥 여사 100세 상수연 개최

1926년 5월 평안북도 용천 출생 홈케어 서비스 & 시니어센터인 라이프케어 파트너스(대표 김수경)는 1일 오전 둘루스 센터에서 5월 생신 및 온세상 축하연을 개최했다.특히

크리스천 글로벌 리더를 키우는 시온과학캠프
크리스천 글로벌 리더를 키우는 시온과학캠프

한인 교수들의 재능기부 캠프"나 혼자 아닌 함께 성장해야" 시온한인연합감리교회(담임목사 윤영섭 )가 오는 6월 2일(화)부터 6일(토)까지 제3회 2026 시온과학캠프를 개최한다.

메트로시티은행 1분기 괄목 성장, 합병 시너지 효과
메트로시티은행 1분기 괄목 성장, 합병 시너지 효과

순익 37% 증가해 세후 2238만 달러순이자 마진도 올라, 자선 건전 유지 지난해 12월 제일IC은행과의 합병을 마무리한 미 동부 최대 한인은행 메트로시티은행(회장 백낙영, 행장

포도나무합창단 2일 정기공연
포도나무합창단 2일 정기공연

포도나무합창단 공연 모습.    2일 오후 5시 빛과 소금 교회 포도나무 합창단 정기 공연이 5월 2일 토요일 오후 5시 "애틀랜타 빛과 소금 교회"에서 열린다.2000년  강임규

총 들고 포켓몬 카드만 훔친 절도범
총 들고 포켓몬 카드만 훔친 절도범

둘루스 카드매장 1만달러어치 도난 둘루스 지역 카드 판매 전문 매장에 무장한 도둑이 들어 1만달러 상당의 포켓몬 카드를 훔쳐 달아나 경찰이 수사에 나섰다.둘루스 경찰에 따르면 사건

애틀랜타 개스값 5달러도 돌파?
애틀랜타 개스값 5달러도 돌파?

일부 전문가 “몇 주 내 가능” 전망  메트로 애틀랜타 개스가격이 유류세 한시 면제에도 불구하고 갤런당 4달러에 근접하면서 최근 4년래 최고 수준을 기록하고 있다. 일부에서는 5달

주상원 7지구 유권자, 하루에 ‘두 번 투표’해야
주상원 7지구 유권자, 하루에 ‘두 번 투표’해야

둘루스∙스와니 등 한인밀집 거주지19일 예비선거∙보궐선거 동시 진행 한인 다수 거주 지역을 포함하는 주상원 7지구 유권자들은 이달 19일 동일한 의석에 대해 두 번 투표를 해야 해

한국일보 애틀랜타 , 대한항공 기내지 '모닝캄' 게재
한국일보 애틀랜타 , 대한항공 기내지 '모닝캄' 게재

한국일보 애틀랜타 이인기 상무의 인기 콘텐츠 ‘이상무가 간다’가 대한항공 기내지 최신호에 게재되었습니다. 이번 기사는 애틀랜타를 ‘숲속의 도시’로 재조명하며, 도심의 크로그 스트리트 터널부터 뷰퍼드 댐, 채터후치 국유림의 오프로드 코스까지 현지 전문가만이 아는 특별한 캠핑 로드를 상세히 담았습니다. 한국일보 애틀랜타의 생생한 정보력이 글로벌 콘텐츠로 인정받은 사례로, 전 세계 승객들에게 애틀랜타의 진면목을 알리는 계기가 되었습니다. 이 상무는 앞으로도 지역의 깊은 매력을 알리는 활동을 이어갈 예정입니다.

이상무가 간다 yotube 채널