전체기사 최신뉴스 GAM 라씨로
KYD 디데이

"러시아, 美 상원·보수주의 싱크탱크 해킹 시도"

기사입력 : 2018년08월21일 15:11

최종수정 : 2018년08월21일 15:11

[서울=뉴스핌] 이홍규 기자 = 러시아군 정보기관과 연계된 조직이 미국 상원과 미국 보수주의 싱크탱크를 겨냥한 해킹을 시도했었다고 CNN방송과 AP통신이 마이크로소프트 발표를 인용해 21일(현지시간) 보도했다.

이날 마이크로소프트는 '팬시베어(Fancy Bear)'라는 조직이 미국 상원과 국제공화주의연구소(IRI), 허드슨연구소와 관련된 웹 주소를 모방한 것으로 보이는 가짜 웹 사이트를 만들었다고 발표했다.

미국 버지니아주(州) 동부지구 연방지방법원 판사는 마이크로소프트에 6개의 웹사이트 도메인에 대한 통제권을 부여했다. 사이버보안 업계에 따르면 러시아 군정보기관인 총정찰국(GRU)의 지시를 받는 이 조직은 지난 2016년 민주당 전국위원회(DNC) 해킹 사건 배후에 있었다.

블라디미르 푸틴 러시아 대통령 [사진=로이터 뉴스핌]

회사는 가짜 웹사이트들이 오는 11월 중간선거를 앞두고 특정 후보와 정치 집단에 대한 사이버 공격을 개시하는 데 사용됐을 수 있다고 밝혔다.

마이크로소프트가 통제권을 부여받은 웹사이트 중에서는 도메인명이 'senate.group', 'adfs-senate.email' 등 의회 직원이 사용하는 사이트와 비슷한 이름이 있었다.

다른 도메인은 보수주의 싱크탱크인 허드슨연구소와 IRI와 관련 있는 것처럼 보이도록 만들어졌다. IRI 이사회에는 상원의원 6명과 롬니 전 매사추세츠 주지사, 허버트 맥매스터 전 백악관 국가안보보좌관이 소속돼 있다.

마이크로소프트는 도메인들은 '팬시베어'나 'APT28' 혹은 '스트론튬(Strontium)'라는 이름으로 알려진 조직과 연계돼 있으며 이 조직은 러시아 정부와 관련돼 있다고 말했다.

회사는 그 도메인들이 마이크로소프트의 서비스로 위장했다고 밝혔다. 해커들은 의회나 연구소 직원들이 비밀번호 같은 정보를 넘기도록 도메인을 이용해 이들에게 이메일을 보냈다.

'스피어피싱'이라고 알려진 이런 형태의 공격은 지난 2016년 미국 대선 당시 힐러리 클린턴 후보 캠프의 선대본부장이었던 존 포데스타를 표적으로 삼는 데 성공했다.

이런 소식은 올해 초 두 명의 민주당 예비선거 후보가 해킹당했다는 사실이 알려진 지 일주일도 지나지 않은 시점에서 나온 것이다.

지난 20일 회사는 미국 정치 집단에 대한 위협이 계속되고 있는 만큼 '어카운트가드(Account Guard)'라고 불리는 전문 사이버 보안 보호 서비스를 시작하고 있다고 밝혔다.

또 마이크로소프트 오피스 365를 사용하는 싱크탱크와 정치 단체뿐 아니라 모든 후보자와 캠프 관계자에게도 추가 비용 없이 서비스를 제공할 것이라고 밝혔다.

이런 계획은 지난 4월 시작한 회사의의 '민주주의옹호프로그램(Defending Democracy Program)의 일환이다. 마이크로소프트는 다른 국가에도 어카운트가드를 출시할 계획이라고 알렸다.

 

bernard0202@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 27일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동