컬럼비아대 해킹, 개인정보 유출 및 시스템 장애, 핵티비스트 성격

컬럼비아대 해킹, 개인정보 유출 및 시스템 장애, 핵티비스트 성격
컬럼비아대학교 시스템에 나타난 트럼프 대통령 from NYTimes
💡
Editor Pick
- 미국 컬럼비아대학교 서비스 중단 및 정보 유출 사고 발생
- Hacktivist Group에 의한 것으로 추정, 공격 중 트럼프 대통령 사진 띄워 정치적 메시지 암시

미국 컬럼비아대가 지난 6월 24일 정치적 동기로 추정되는 해커 조직의 공격을 받아 계좌번호, GPA 점수 등 유출되고, 학교 컴퓨터 시스템이 일시 중단되는 사고가 발생했다. 공격자는 대학 서버에 침투해 학생 기록과 여러 민감한 데이터를 탈취했다.

대학 측은 이번 사건으로 이메일 계정, 강의 자료, 화상 강의 서비스에 수시간 동안 접근이 차단됐다며, 해킹은 매우 정교한 ‘핵티비스트(hacktivist)’에 의한 것으로 판단된다고 밝혔다. 해커는 블룸버그에 460기가 분량의 데이터와 최소 180만 건에 달하는 개인정보를 포함한다고 언급했다.

해커는 공격 중 캠퍼스 내 공용 모니터에 당시 도널드 트럼프 전 미국 대통령의 웃는 얼굴 이미지를 띄워 정치적 메시지를 암시했다. 하지만 대학 측은 이 이미지와 데이터 탈취가 연관 있는지는 확인하지 못했다고 전했다.

보안 전문가들은 대학의 서버 접근 권한 관리와 내부 보안 통제에서 허점이 있었던 것으로 보고, 향후 조사가 진행됨에 따라 추가 피해 규모가 확인될 가능성이 크다고 평가했다. 이번 해킹은 치명적인 개인정보 유출과 동시에, 학내 네트워크 마비를 초래해 교육 현장에 큰 혼란을 가져왔다.

트럼프 행정부가 컬럼비아 대학이 유대인 학생들을 보호하지 못했다는 이유로 연방 기금 4억 달러를 중단하겠다고 위협하는 가운데 사이버 공격이 발생했다. 결과적으로 컬럼비아 대학은 위와 같은 상황에 트럼프 행정부와 연방 정부 연구 자금 지원을 복원하기로 합의했다. 이 합의에는 여러 시민권 조사를 해결하기 위해 3년에 걸쳐 2억 달러의 벌금을 지불하는 내용과 캠퍼스 안전과 유학생 감독을 강화하기 위한 일련의 개혁도 포함되었다. 또한 이번 사건 발생 한 주 전, 컬럼비아대 최고정보책임자가 자리를 떠나 MIT로 이직했다는 점에서 대학 정보 보안 조직의 교체기였다는 것도 알려졌다.  

컬럼비아대학교에서 핵티비스트에 의한 해킹으로 추정했으나 블룸버그와 해커 사이에 정치적 의도를 비롯한 목적이 언급되지 않아 목적성은 명확히 드러난바 없다. 즉, 해커에 대한 의도가 오히려 표면적으로 드러난 사진만으로 판단된 것일 수 있다. 해커들의 목적 대부분은 금전적 이득이다. 하지만 이렇게 노출된 사진으로 다른 의도가 있다고 생각하도록 만들 수만 있다면 우선 선입견을 갖도록 만들면서 시선을 분산시킬 수 있는 것이다. 이와 같이 최근 다양한 침해사고가 APT 공격과 금전적인 동기가 서로 뒤섞여 공격자의 실질적인 목적이 명확히 드러나지 않거나 왜곡되는 부분도 있을 것이다. 특히 분쟁 지역에서 발생한 사건이라면 목적이 금전적 이득이나 다른 상황들을 가져와 금적적인 것이 결국 정치적, 국가적 이익을 대변하는 것으로 판단될 수 있다.

한국에서는 2023년 2월 국내 대학이 해킹당해 수천 명 학생의 개인정보가 유출된 사례가 있다. 당시에도 해커는 대학 시스템의 취약점을 노린 공격을 감행했고, 교육부 등 관계기관이 긴급 대응에 나섰다. 국내 대학들은 최근 금융위원회와 과학기술정보통신부 등 정부 주도의 보안 강화 대책을 마련해, IT 보안 조직의 역량 강화와 경영진 책임 제고에 집중하고 있다.

컬럼비아대 사례는 대학과 공공기관이 보안 대책을 꾸준히 점검하고 최신 위협에 대응하도록 경각심을 일깨워준다. 한국에서도 유사 사건 재발 방지를 위해 실효성 있는 보안 투자 및 통제가 중요해지는 상황이다. 향후 조사가 마무리되는 대로 대학은 침해 대응 결과와 영향을 투명하게 공개할 예정이다.


[단독] 공인중개사 교육 사이트 개인정보 유출?...해커, 다크웹에 공개
💡Editor Pick - 지우병원 데이터 공개한 해커, 이번엔 공인중개사 교육사이트 해킹 주장 - 다크웹에 이름, 주소, 핸드폰 번호 등 개인정보 샘플 공개 공인중개사 교육 사이트 개인정보가 다크웹에 올라온 정황이 포착됐다. 다크웹 사이트 기준 4일 오전 8시 58분경, 닉네임 ‘Iburaham.muhame’ 사용 해커는 공인중개사 교육 사이트 주소와 개인정보를 공개했다. 해커가 샘플로
전북대·이화여대, 개인정보 유출 과징금 총9억 6,600만원 부과받아
개인정보위, 전북대 6억 2,300만원, 이화여대 3억 4,300만원 부과 주말‧야간 포함 24시간 유출 탐지‧차단 체계 운영 시정명령도 부과 개인정보를 유출한 전북대학교와 이화여자대학교가 개인정보보호법(이하 ‘보호법’) 위반으로, 총 9억 6,600만원 과징금과 540만원 과태료를 부과 받았다. 전북대학교는 32만여명 유출로 6억 2,300만원, 이화여자대학교는 8만 3천여명 유출로 3억 4,
한국연구재단, 12만여건 개인정보 유출...동일 취약점 사이트 ‘비상’
💡Editor Pick - 온라인 논문 시스템(JAMS) 해킹으로 개인정보 유출 - 6.6 내부 점검 결과 개인정보 유출 없다발표 - TF를 구성해 연구자 응대와 재단 전체 시스템에 대한 정밀점검 한국연구재단에서 운영하는 온라인 논문 시스템 잼스(JAMS)가 해킹돼 12만여건의 개인정보가 유출됐다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일 주소, 계정 ID

Read more

서울시 기술교육원, 랜섬웨어 감염...전산실 전담 없어

서울시 기술교육원, 랜섬웨어 감염...전산실 전담 없어

💡Editor Pick - 교직원 출·퇴근 관리 프로그램 설치 원격시스템 PC 랜섬웨어 감염 - 교직원 성명과 지문 데이터, 출퇴근 기록 등 약 6년 간 축적 자료 암호화 작년에 발생한 서울시 D기술교육원 랜섬웨어 감염 사고가 서울시 감사위원회를 통해 뒤늦게 드러났다. 기술교육원 4곳 중 1곳인 D기술교육원은 전산실 보안관리 부실로 PC가 랜섬웨어에 감염됐다.

By CheifEditor
전 세계 해커, 데이터 유출과 랜섬웨어 등 금융권에 '군침'

전 세계 해커, 데이터 유출과 랜섬웨어 등 금융권에 '군침'

💡Editor Pick - 금융권 노린 데이터 유출, 랜섬웨어 감염, 디도스 등 사이버 공격 기승 - 접근제어 강화, 고객 정보와 내부 자료 분리 저장, 백업 강화해야 금융권을 노린 데이터 유출, 랜섬웨어 감염, 디도스 공격 등 사이버 공격이 기승을 부리고 있다. 보험사, 은행 등 전 세계적으로 금융권을 타깃으로 한 공격이 곳곳에서 발생하고

By CheifEditor
배경훈 과기정통부 장관, 보이스피싱 피해 예방에 AI활용 주문

배경훈 과기정통부 장관, 보이스피싱 피해 예방에 AI활용 주문

💡Editor Pick - “보이스피싱 등 디지털 범죄, AI 기술 활용해 민·관 협력할 것” 강조 - 보이스피싱 예방에 실질 효과 나타나도록 고도화와 홍보 당부 보이스피싱 피해 예방 근본 대책 모색 자리가 마련됐다. 배경훈 과학기술정보통신부 장관은 8일 오전, KT 광화문 사옥서 열린 보이스피싱 대응 현장간담회서 보이스피싱 예방을 위해 AI활용을 주문했다. 배경훈

By CheifEditor
모니터랩, 웹 공격 트렌드 및 보안 대응 전략 제시

모니터랩, 웹 공격 트렌드 및 보안 대응 전략 제시

💡Editor Pick - 국내·글로벌 웹 공격 트렌드·대응 전략, 매월 웹 공격 동향 보고서 발간 - 고객사 인프라 로그 데이터 수집, 위협 정보 반영 보안 인사이트 제공 웹 애플리케이션 보안 기업 모니터랩은 국내 및 글로벌 웹 공격 트렌드와 대응 전략을 매월 웹 공격 동향 보고서를 통해 정기적으로 제공하고 있다고

By CheifEditor