2024.05.18 (토)

  • 맑음속초24.4℃
  • 맑음18.0℃
  • 맑음철원18.0℃
  • 맑음동두천17.1℃
  • 맑음파주15.6℃
  • 맑음대관령15.5℃
  • 맑음춘천18.4℃
  • 맑음백령도15.3℃
  • 맑음북강릉23.4℃
  • 맑음강릉25.0℃
  • 맑음동해22.4℃
  • 맑음서울19.4℃
  • 맑음인천18.6℃
  • 맑음원주19.6℃
  • 맑음울릉도18.6℃
  • 맑음수원18.0℃
  • 맑음영월16.6℃
  • 맑음충주18.0℃
  • 맑음서산17.2℃
  • 맑음울진22.8℃
  • 맑음청주21.8℃
  • 맑음대전20.2℃
  • 맑음추풍령15.4℃
  • 맑음안동18.6℃
  • 맑음상주19.0℃
  • 맑음포항23.1℃
  • 맑음군산17.6℃
  • 맑음대구20.7℃
  • 맑음전주19.8℃
  • 맑음울산19.9℃
  • 구름조금창원16.9℃
  • 맑음광주21.6℃
  • 맑음부산18.9℃
  • 구름많음통영17.0℃
  • 맑음목포19.0℃
  • 구름조금여수17.9℃
  • 맑음흑산도15.7℃
  • 맑음완도15.1℃
  • 맑음고창
  • 맑음순천12.9℃
  • 맑음홍성(예)17.7℃
  • 맑음19.3℃
  • 맑음제주18.7℃
  • 맑음고산16.6℃
  • 맑음성산15.3℃
  • 맑음서귀포18.7℃
  • 맑음진주15.0℃
  • 맑음강화17.2℃
  • 맑음양평20.3℃
  • 맑음이천19.8℃
  • 맑음인제16.9℃
  • 맑음홍천18.3℃
  • 맑음태백16.9℃
  • 맑음정선군15.3℃
  • 맑음제천16.4℃
  • 맑음보은17.1℃
  • 맑음천안19.0℃
  • 맑음보령16.8℃
  • 맑음부여17.2℃
  • 맑음금산18.6℃
  • 맑음18.1℃
  • 맑음부안17.5℃
  • 맑음임실16.9℃
  • 맑음정읍18.5℃
  • 맑음남원17.8℃
  • 맑음장수14.1℃
  • 맑음고창군18.2℃
  • 맑음영광군17.8℃
  • 구름조금김해시18.4℃
  • 맑음순창군17.2℃
  • 구름조금북창원19.6℃
  • 맑음양산시16.5℃
  • 맑음보성군14.7℃
  • 맑음강진군15.9℃
  • 맑음장흥14.4℃
  • 맑음해남17.9℃
  • 맑음고흥14.7℃
  • 맑음의령군16.0℃
  • 맑음함양군15.8℃
  • 맑음광양시18.3℃
  • 맑음진도군18.3℃
  • 맑음봉화14.1℃
  • 맑음영주17.0℃
  • 맑음문경19.0℃
  • 맑음청송군13.6℃
  • 맑음영덕19.0℃
  • 맑음의성15.2℃
  • 맑음구미18.3℃
  • 맑음영천16.4℃
  • 맑음경주시18.7℃
  • 맑음거창16.4℃
  • 맑음합천17.5℃
  • 맑음밀양18.1℃
  • 맑음산청16.9℃
  • 구름많음거제16.1℃
  • 구름조금남해15.8℃
  • 구름조금16.2℃
기상청 제공
알리바바 클라우드 '10억명 개인정보 해킹 유출' 중국당국 수사 착수
  • 해당된 기사를 공유합니다

알리바바 클라우드 '10억명 개인정보 해킹 유출' 중국당국 수사 착수

 

[CIOCISO매거진 김은경 기자] 미국 월스트리트저널이 상하이 경찰 당국이 알리바바 그룹 클라우드 사업부의 임원들을 소환 조사했다고 최근 보도했다.


앞서 지난달 말 한 해커가 중국인 10억명에 대한 정보 등 상하이 경찰이 보유한 23TB 이상 방대한 분량의 데이터를 해킹해 빼돌렸다는 글을 한 온라인 사이버범죄 포럼에 올렸다.


이 글이 올라온 뒤 지난 1일 알리바바 고위 간부들과 클라우드 담당 부서가 긴급 대응팀을 구성했다. WSJ는 상하이 경찰 당국이 알리바바 클라우드의 보안사업 담당 부사장인 천쉐숭 등 임원들을 불러들여 회의했다고 전했다.


수사가 계속되는 가운데 알리바바 클라우드는 직원들에게 DB의 기본 구조, 정부 기관이나 금융기관 등 핵심 고객들과의 계약상 설정 등 세부 사항을 보고하도록 지시했다.


이와 관련해 미국 IT 보안업체인 시큐리티디스커버리, 리킥스가 관련 사이트들을 조사한 결과 유출된 DB가 알리바바 클라우드에 저장돼 있었다.


알리바바가 제공한 DB와 이 DB 대시보드는 암호 보호 등 아무런 보안 기능이 없는 수년 전 버전의 소프트웨어를 사용하고 있었다. 그 결과 관리 사이트에 암호가 걸려 있지 않았을 뿐 아니라 암호를 설정할 방법도 없었던 것으로 보인다.


또한 DB 자체는 보안이 설정된 프라이빗인 폐쇄형 클라우드에 저장돼 있었지만, 전문가들은 관리 사이트가 일반 인터넷에 노출돼 있어 해커가 아무 걸림돌 없이 정보를 빼낼 수 있었다고 지적했다.


해커가 제공한 샘플에 따르면 도난당한 데이터는 엄청난 다수 중국인의 이름, 주민번호, 전화번호와 상하이 경찰이 가진 범죄 기록, 또 다른 민감한 정보들을 포함하고 있다.


알리바바는 또 해당 DB에 2017년 9월 보안 인증서를 설정하고 수년 뒤 인증서 기한이 만료된 이후에도 갱신하지 않아 인증서가 삭제되기도 했다.


리킥스는 최소한 지난 4년간 문제의 DB가 아무 유지보수 없이 방치돼 있었음을 보여주는 것이라고 설명했다.


아울러 이들의 조사 결과 알리바바 클라우드 상의 다른 13개 DB도 문제의 DB와 마찬가지로 낡은 DB·관리 사이트 시스템을 쓰고 관리 사이트가 인터넷에 노출돼 있었으며, 보안 인증서도 없다는 취약점을 드러냈다. 이들 DB 중 두 곳은 데이터가 92TB, 60TB에 달해 해킹된 DB보다도 용량이 훨씬 컸다.


시큐리티디스커버리 측은 악의적인 공격자의 경우 단 하루면 이런 DB를 탈취, 확보할 수 있다고 지적했다.