세계일보

검색

“MS 셰어포인트 해킹, 中 연계 조직 관련”

입력 : 2025-07-22 20:25:00 수정 : 2025-07-22 20:06:13
베이징=이우중 특파원 lol@segye.com

인쇄 메일 url 공유 - +

기업 내 문서 공유 SW 공격당해
美 정부기관·기업 등 100곳 피해
MS “긴급 패치 배포, 설치 권고”
구글, 일부 공격 中 연관설 제기

미국 정부 기관과 기업들이 내부 문서 공유에 사용하는 마이크로소프트(MS) 서버 소프트웨어(SW)를 겨냥한 해킹이 발생해 100개 기관이 피해를 본 것으로 알려졌다. 이번 해킹의 일부 공격은 중국과 연계된 조직이 관련돼 있다는 주장도 나왔다.

중국 베이징의 마이크로소프트 사무실 근처에 감시카메라가 설치된 모습. AP연합뉴스

21일(현지시간) 로이터통신 등에 따르면 MS는 지난 19일 기업 내부 협업 도구인 셰어포인트의 자체 호스팅 버전에 대해 “현재 진행 중인 공격이 있다”며 보안 경고를 발령했다. 자체 호스팅 버전은 MS의 클라우드 기반 SW가 아닌, 기업이나 기관이 자체 서버에 설치해 운영하는 버전이다. 셰어포인트는 기업이나 기관에서 문서 공유, 협업, 업무 자동화 등에 사용되는 도구로, 해킹 시 내부 문서 유출이나 정보 조작 등의 가능성이 우려된다.

이번 해킹은 ‘제로데이’ 공격으로, 지금까지 공개되지 않은 보안 취약점을 이용해 서버에 침투하고 백도어를 심어 장기간 조직 내부 접근이 가능하게 만드는 방식으로 이뤄진 것으로 알려졌다.

네덜란드 사이버 보안 기업 ‘아이 시큐리티’의 최고 해커 바이샤 버나드는 지난 18일 고객사 중 한 곳에서 해킹을 발견한 후 사이버 위협 감시·대응전문 사이버 보안 단체인 섀도서버 재단과 함께 조사한 결과 약 100개의 피해 조직을 확인했다고 밝혔다. 섀도서버 재단도 이 숫자를 확인하면서 “피해 기관 대부분이 미국과 독일에 있고 정부 기관도 다수 포함돼 있다”고 설명했다.

MS 측은 “보안 업데이트를 이미 제공했으며, 고객들에게 이를 즉시 설치할 것을 권장하고 있다”고 밝혔다.

누가 이번 해킹을 주도했는지는 아직 밝혀지지 않았다. 다만 구글은 자사의 인터넷 트래픽 감시 분석을 통해 이번 해킹의 일부 공격이 “중국과 연계된 조직과 관련돼 있다”고 밝혔다. 구글 클라우드의 보안 자회사 맨디언트의 찰스 카르마칼 최고기술책임자(CTO)는 성명을 내고 “중국과 연계된 해킹 조직이 이번 초기 공격의 주체 중 하나”라며 “복수의 해커 조직이 셰어포인트 취약점을 적극적으로 노리고 있다”고 말했다.

이에 대해 주미 중국대사관은 즉각 응답하지 않았고 중국 정부는 해킹 활동을 일관되게 부인해 왔다고 로이터통신은 전했다. 로이터는 그러면서 이번 해킹은 정부 관련 조직을 중심으로 진행된 것으로 추정되지만, 잠재적 피해 대상은 매우 광범위하다고 보도했다.

인터넷을 통해 접속할 수 있는 셰어포인트 서버는 8000개가 넘으며 이들 대부분이 이미 해킹됐을 가능성도 있다는 우려도 나온다. 이 서버들에는 대형 기업, 은행, 회계법인, 의료 회사, 미국 주 정부 및 국제 정부 기관 등이 포함된 것으로 알려졌다.


베이징=이우중 특파원 lol@segye.com

[ⓒ 세계일보 & Segye.com, 무단전재 및 재배포 금지]

오피니언

포토

채수빈 '완벽한 미모'
  • 채수빈 '완벽한 미모'
  • 이은지 ‘밥값은 해야지!’
  • 차주영 '완벽한 비율'
  • 샤오팅 '완벽한 미모'