본문 바로가기

    ADVERTISEMENT

    인터파크 해킹은 특정직원 노린 '작살 피싱'

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    민·관 합동조사단 결과 발표

    특정인 PC에 악성코드 심어 다수 단말기로 퍼트려 정보 빼내
    지난 5월 1000만명 넘는 고객 개인정보가 유출된 온라인쇼핑몰 인터파크 해킹 사태의 시작은 특정 내부 직원의 신상정보를 캐낸 ‘스피어피싱’(작살형 피싱)인 것으로 나타났다.

    미래창조과학부와 방송통신위원회는 31일 이 같은 내용의 ‘민·관 합동조사단’의 조사 결과를 발표했다. 스피어피싱이란 특정 개인, 기관의 약점을 교묘하게 겨냥해 작살(스피어)을 던지듯 하는 해킹 공격이다. 해커는 스피어피싱 기법으로 인터파크 경영관리 직원 A씨의 PC에 악성코드를 심는 데 성공했다. 이 악성코드는 내부 전산망을 통해 다수 단말기로 퍼졌고, 해커는 고객 개인정보 저장고인 데이터베이스(DB) 서버를 관리하는 ‘개인정보 취급자 PC’의 제어권까지 탈취해 서버 내 개인정보를 빼돌렸다고 미래부는 설명했다.

    미래부 관계자는 “해커가 A씨 동생의 이메일 주소를 변조해 악성코드가 담긴 가짜 메일을 보낸 데다 A씨 업무가 전산과 무관한 분야였기 때문에 자신이 스피어피싱에 당했다는 사실조차 몰랐다”고 말했다.

    이번 해킹으로 아이디(ID), 암호화한 비밀번호, 주소 등이 유출된 현 인터파크 일반 회원은 ID 기준 1094만여건에 달하는 것으로 집계됐다. ID와 암호화한 비밀번호가 빼돌려진 휴면 회원 ID(1152만여건), 제휴사 일반 회원 ID(245만여건), 탈퇴 회원 ID(173만여건)까지 합치면 총 피해 건수는 2660만여건에 달한다.

    이정호 기자 dolph@hankyung.com

    ADVERTISEMENT

    1. 1

      속초시, 13년 전 '성 비위 의혹' 사무관 승진 대상자 직위 해제

      강원 속초시가 사무관 승진 대상자를 발표한 이후 한 대상자를 직위 해제했다. 13년 전 성 비위 의혹에 휩싸여서다.20일 속초시에 따르면 지난 18일 인사위원회를 열고 사무관(5급) 승진 대상자 5명을 심의&midd...

    2. 2

      로또 1203회 당첨번호 '3·6·18·29·35·39'…보너스 '24'

      로또복권 운영사 동행복권은 20일 제1203회 로또복권 추첨에서 '3, 6, 18, 29, 35, 39'가 1등 당첨번호로 뽑혔다. 2등 보너스 번호는 '24'이다.당첨번호 6개...

    3. 3

      정희원 '카톡 대화창' 공개…결박·주인 등 '외설적' 표현 반복

      정희원 저속노화연구소 대표에게 스토킹으로 고소 받은 전 서울 아산병원 위촉연구원 A씨가 정씨와 나눈 카카오톡 대화를 공개했다. 정씨는 A씨에게 성적인 메시지를 보냈다. 혹은 성폭력 의혹 사건 후 삼아한 전 장제원 의...

    ADVERTISEMENT

    ADVERTISEMENT