[단독] HMM, 내부망 화면 다크웹에 공개

[단독] HMM, 내부망 화면 다크웹에 공개
‘종합해운물류기업’ HMM의 VPN 접속 권한을 판매한다는 다크웹 화면 [이미지: TheTechEdge]
💡
Editor's Pick
- HMM VPN 접속 권한 판매글 다크웹에 올라와
- 해커, HMM 내부망 화면 샘플 공개...대응 조치 '시급'

‘종합해운물류기업’ HMM의 VPN 접속 권한을 판매한다는 다크웹 게시글이 포착됐다.

19일 미나코 닉네임을 사용하는 해커는 HMM은 매출 70억달러, 직원 4294명 규모라며 VPN 접속 권한을 판매한다고 다크웹에 올렸다.

해커가 다크웹에 샘플로 공개한 HMM 내부망 화면 [이미지 The Tech Edge]

특히 해커는 HMM 내부망 화면을 샘플로 공개해 파장이 커지고 있다. 내부망이 공개됐다는 건 담당자가 아직 인식하지 못하고 있을 가능성이 있어 긴급한 조치가 필요해 보인다.

또한 내부망이 공개됐다는 건 실제 해킹 가능성이 매우 높다. 게다가 다크웹에 VPN 접속 권한 판매 글이 올라온 만큼, 피해 확산과 함께 보안 위협이 우려되는 상황이다. 따라서 철저한 점검과 확인 조사가 필요하다.

한승연 리니어리티 대표는 "해커가 내부망 스캔공격을 수행하는 화면을 증거로 제시한 것으로 보아, 현재 해당 기업의 내부 네트워크에 대한 공격이 진행 중일 가능성이 높아 매우 위험한 상황"이라고 분석했다.

한 대표는 "VPN과 같은 시스템은 OSINT(공개정보 수집) 등을 통해 외부에서 쉽게 발견될 수 있다"며, "크리덴셜 스터핑 공격이나 임직원 PC의 악성코드 감염 등 다양한 경로로 침해당하는 사례가 빈번하다"고 설명했다.

이어 "해커가 이미 내부망에 들어온 것으로 확인된 이상 VPN 서비스나 계정을 차단하는 것만으로는 부족할 수 있고, 내부 시스템 전반에 대한 긴급 보안점검을 실시해 백도어 등의 설치여부에 대해 점검해야 한다"며 구체적인 대응 방안을 제시했다.


[단독] 웰컴금융 그룹 자회사, 랜섬웨어 감염...다크웹에 공개
💡Editor’s Pick - 웰컴금융그룹 자회사 지난 7월 랜섬웨어 감염 - 랜섬웨어 조직 퀼린, 17일 다크웹에 웰릭스캐피탈 샘플 정보 공개 웰컴금융그룹의 자회사 중 한 곳이 랜섬웨어 공격을 받은 것으로 확인됐다. 이러한 가운데 웰컴금융그룹 자회사 중 한 곳 데이터가 다크웹에 올라온 정황이 포착됐다. 랜섬웨어 조직 퀼린(Qilin)은 전세계를 타깃으로 랜섬웨어 공격을
[단독] LG유플러스도 해킹? 데프콘에서 유출파일 공개...통신사 보안 ‘비상’
💡Editor’s Pick - 데프콘에서 공개된 해킹된 국내 데이터중 LG유플러스 포함 - 2023~2025년 2년간 30만건 서버 패스워드 변경 이력 포함 - 해커 로그 서버 해킹...엘지유플러스 사실 확인 중 SKT 해킹 사고가 채 가시기도 전에 LG유플러스 데이터 유출 의혹도 제기돼 통신사 보안에 비상이 걸렸다. 이번에 ‘데프콘(DEF CON)’에서 공개된
[단독] “Gunra 랜섬웨어 조직, SGI서울보증 데이터 13.2TB 갖고 있어”
💡Editor Pick - 4일 해커, 서울보증보험 데이터 13.2테라바이터 분량 보유 주장 - 데이터 분석 인력 부족하다며 분석 인력 모집에 나서 - 실제 SGI서울보증 데이터 공개 여부 관심...모니터링 및 추적해야 GUNRA 랜섬웨어 조직이 자신이 운영하는 다크웹에 SGI서울보증 데이터를 보유하고 있단 글을 올렸다. 해커 주장이 사실이라면 SGI서울보증을 Gunra랜섬웨어에 감염시킨 해킹

Read more

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

💡Editor's Pick - 멕시코 턴 해커, AI 이용해 9개 기관 순식간에 침해 - 클로드코드는 수족 역할, GPT-4.1은 분석가 역할 - 공격의 시초가 된 건 결국 똑같은 실수와 결함...업데이트와 비밀번호 한 해커가 단신으로 멕시코 정부 기관 9곳을 침해하는 데 성공했다. 클로드코드(Claude Code)와 오픈AI의 GPT-4.1

By 문가용 기자
[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

💡Editor Pick - 공격은 침입이 아닌 관계에서 시작 - AI는 기술이 아닌 신뢰를 기반으로 데이터 수집 - 사용자가 문을 여는 순간, 보안의 전제는 무너짐 Hackyboiz Brief : 당신이 털어놓은 고민은 어떻게 데이터가 되는가 AI 상담 서비스를 이용하는 사용자들이 더 많은 많아지고 있다. 사람들은 검색창에 질문을 입력하는 것 만이 아닌, 자신의 감정과

By Donghwi Shin
DFIR의 변화를 들여다볼 Defender Summit 2026

DFIR의 변화를 들여다볼 Defender Summit 2026

💡Editor Pick - Defender Summit 2026, 포렌식은 사후 분석 기술이 아닌 조직의 판단을 돕는 대응 기능 - 우리의 실전 사고 대응 현실을 더 가까운 거리에서 압축해 보여줄 것으로 기대 포렌식 영역만을 전문적으로 다루는 컨퍼런스라고 하면 이미지를 어떻게 분석할 것인지 기법을 설명하는 자리로 생각할 수 있다. 하지만 현재 DFIR에서 중요한 것은

By Donghwi Shin
[TE경제] 막다른 구석이 보이기 시작한 트럼프?

[TE경제] 막다른 구석이 보이기 시작한 트럼프?

💡Editor's Pick - 보안이나 IT와는 관련이 없는 내용 - 정치적 호불호 떠나, 경제적 측면에서만 본 세계 1위 권력자 - 슬슬 태도 바꾸는 나라들...쉬쉬하던 비밀, 누설된 듯 나같은 무지랭이가 봐도 트럼프가 슬슬 구석에 몰리는 분위기다. 세계 1~2위 시장이라는 자국의 입지를 십분 활용, 임기 초부터 거침없이 관세를 적용해

By 문가용 기자