2024.05.19 (일)

  • 맑음속초20.2℃
  • 맑음13.1℃
  • 맑음철원13.3℃
  • 맑음동두천13.5℃
  • 맑음파주12.9℃
  • 맑음대관령11.1℃
  • 맑음춘천13.0℃
  • 맑음백령도14.0℃
  • 맑음북강릉20.1℃
  • 맑음강릉23.9℃
  • 맑음동해21.2℃
  • 맑음서울16.4℃
  • 구름조금인천16.6℃
  • 맑음원주15.3℃
  • 맑음울릉도21.9℃
  • 맑음수원14.2℃
  • 맑음영월12.2℃
  • 맑음충주14.3℃
  • 맑음서산14.0℃
  • 맑음울진18.7℃
  • 맑음청주17.3℃
  • 맑음대전14.9℃
  • 맑음추풍령12.4℃
  • 맑음안동12.8℃
  • 맑음상주17.1℃
  • 맑음포항19.0℃
  • 맑음군산14.6℃
  • 맑음대구15.0℃
  • 맑음전주15.6℃
  • 맑음울산14.8℃
  • 맑음창원14.1℃
  • 맑음광주15.8℃
  • 맑음부산17.1℃
  • 맑음통영14.4℃
  • 맑음목포15.8℃
  • 구름조금여수15.4℃
  • 맑음흑산도14.4℃
  • 맑음완도13.1℃
  • 맑음고창
  • 맑음순천7.6℃
  • 박무홍성(예)14.1℃
  • 맑음14.1℃
  • 맑음제주16.5℃
  • 맑음고산17.1℃
  • 맑음성산12.9℃
  • 맑음서귀포17.1℃
  • 구름조금진주10.9℃
  • 맑음강화13.6℃
  • 맑음양평15.1℃
  • 맑음이천14.5℃
  • 맑음인제12.9℃
  • 맑음홍천13.3℃
  • 맑음태백11.1℃
  • 맑음정선군10.1℃
  • 맑음제천12.0℃
  • 맑음보은13.1℃
  • 맑음천안14.0℃
  • 맑음보령15.3℃
  • 맑음부여13.4℃
  • 맑음금산13.0℃
  • 맑음14.7℃
  • 맑음부안15.0℃
  • 맑음임실11.8℃
  • 맑음정읍13.8℃
  • 맑음남원12.5℃
  • 맑음장수9.2℃
  • 맑음고창군14.0℃
  • 맑음영광군14.0℃
  • 맑음김해시15.0℃
  • 맑음순창군12.7℃
  • 맑음북창원15.3℃
  • 맑음양산시12.7℃
  • 맑음보성군11.3℃
  • 맑음강진군11.5℃
  • 맑음장흥8.8℃
  • 맑음해남11.1℃
  • 맑음고흥10.7℃
  • 구름많음의령군10.9℃
  • 맑음함양군10.2℃
  • 구름조금광양시14.4℃
  • 맑음진도군11.3℃
  • 맑음봉화10.2℃
  • 맑음영주12.0℃
  • 맑음문경14.7℃
  • 맑음청송군9.1℃
  • 맑음영덕20.0℃
  • 맑음의성10.9℃
  • 맑음구미15.2℃
  • 맑음영천11.4℃
  • 맑음경주시11.8℃
  • 맑음거창10.4℃
  • 맑음합천12.6℃
  • 맑음밀양13.7℃
  • 맑음산청10.7℃
  • 맑음거제12.5℃
  • 구름많음남해13.6℃
  • 맑음11.7℃
기상청 제공
알리바바 클라우드 '10억명 개인정보 해킹 유출' 중국당국 수사 착수
  • 해당된 기사를 공유합니다

알리바바 클라우드 '10억명 개인정보 해킹 유출' 중국당국 수사 착수

 

[CIOCISO매거진 김은경 기자] 미국 월스트리트저널이 상하이 경찰 당국이 알리바바 그룹 클라우드 사업부의 임원들을 소환 조사했다고 최근 보도했다.


앞서 지난달 말 한 해커가 중국인 10억명에 대한 정보 등 상하이 경찰이 보유한 23TB 이상 방대한 분량의 데이터를 해킹해 빼돌렸다는 글을 한 온라인 사이버범죄 포럼에 올렸다.


이 글이 올라온 뒤 지난 1일 알리바바 고위 간부들과 클라우드 담당 부서가 긴급 대응팀을 구성했다. WSJ는 상하이 경찰 당국이 알리바바 클라우드의 보안사업 담당 부사장인 천쉐숭 등 임원들을 불러들여 회의했다고 전했다.


수사가 계속되는 가운데 알리바바 클라우드는 직원들에게 DB의 기본 구조, 정부 기관이나 금융기관 등 핵심 고객들과의 계약상 설정 등 세부 사항을 보고하도록 지시했다.


이와 관련해 미국 IT 보안업체인 시큐리티디스커버리, 리킥스가 관련 사이트들을 조사한 결과 유출된 DB가 알리바바 클라우드에 저장돼 있었다.


알리바바가 제공한 DB와 이 DB 대시보드는 암호 보호 등 아무런 보안 기능이 없는 수년 전 버전의 소프트웨어를 사용하고 있었다. 그 결과 관리 사이트에 암호가 걸려 있지 않았을 뿐 아니라 암호를 설정할 방법도 없었던 것으로 보인다.


또한 DB 자체는 보안이 설정된 프라이빗인 폐쇄형 클라우드에 저장돼 있었지만, 전문가들은 관리 사이트가 일반 인터넷에 노출돼 있어 해커가 아무 걸림돌 없이 정보를 빼낼 수 있었다고 지적했다.


해커가 제공한 샘플에 따르면 도난당한 데이터는 엄청난 다수 중국인의 이름, 주민번호, 전화번호와 상하이 경찰이 가진 범죄 기록, 또 다른 민감한 정보들을 포함하고 있다.


알리바바는 또 해당 DB에 2017년 9월 보안 인증서를 설정하고 수년 뒤 인증서 기한이 만료된 이후에도 갱신하지 않아 인증서가 삭제되기도 했다.


리킥스는 최소한 지난 4년간 문제의 DB가 아무 유지보수 없이 방치돼 있었음을 보여주는 것이라고 설명했다.


아울러 이들의 조사 결과 알리바바 클라우드 상의 다른 13개 DB도 문제의 DB와 마찬가지로 낡은 DB·관리 사이트 시스템을 쓰고 관리 사이트가 인터넷에 노출돼 있었으며, 보안 인증서도 없다는 취약점을 드러냈다. 이들 DB 중 두 곳은 데이터가 92TB, 60TB에 달해 해킹된 DB보다도 용량이 훨씬 컸다.


시큐리티디스커버리 측은 악의적인 공격자의 경우 단 하루면 이런 DB를 탈취, 확보할 수 있다고 지적했다.