'해킹이 곧 무기' 러 해커, 美정부 기관 이어 인텔·시스코도 뚫었다

북한 해커 조직이 한국을 비롯한 국제 무대에서 맹활약(?) 하는 등 특정 해커 집단이 특정 국가의 정부의 지원을 받고 해킹 기술을 무기화 하고 있다. 이러한 가운데 러시아가 배후로 지목된 해커 집단이 미국 재무부와 상무부 산하 기관과 유명 IT 기업 등을 해킹해, 피해를 입힌 사실이 드러났다. 

사진=이스트시큐리티
사진=이스트시큐리티

이름만 들어도 알 수 있는 글로벌 IT 기업 인텔과 엔비디아, 시스코, 벨킨을 비롯해 딜로이트, 켄트주립대 등 20여 곳의 컴퓨터 네트워크 관리 소프트웨어에서 해커가 심어놓은 악성 프로그램이 발견됐다. 이러한 소식은 21일(현지시간) 주요 외신이 일제히 보도하면서 알려졌다. 

이에 앞서 미국 국무부와 재무부, 국토안보부 등 정부 기관은 러시아가 배후로 추정되는 해커들에게 내부망이 뚫린 바 있다. 또 마이크로소프트(MS)의 네트워크에도 해커가 침입한 것으로 확인됐다.

이번에 드러난 해킹 피해에서, 해커가 드나들 수 있는 백도어가 네트워크에서 확인된 기업들이 정확하게 어떤 피해를 봤는지는 확인되지는 않았다. 다만 해커들의 목표가 경영진이 주고받은 이메일이나 기밀 파일, 개발 중인 신기술에 관련된 자료들이었을 것으로 보고 있다.

시스코는 일부 직원의 컴퓨터와 연구 시스템에서 악성 프로그램이 발견됐고, 인텔은 해커가 자사의 네트워크에 백도어를 설치했다는 증거는 아직 발견하지 못했지만 조사를 진행 중이라고 밝혔다.

한편, 이번 해킹 공격에서 사용된 미국의 IT업체 솔라윈즈의 네트워크 관리 소프트웨어를 사용하는 기업이나 기관은 1만8000개에 달하기 때문에 피해 기업 수는 더욱 늘어날 것으로 보인다. 

유다정 기자

yoodj92@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

카카오헬스케어, ‘파스타’에 혈압까지 담았다…만성질환 관리 플랫폼 확장

카카오헬스케어가 자사의 모바일 건강관리 서비스 ‘파스타(PASTA)’ 기능을 확장하며 만성질환 관리 영역을 넓혔다. 기존 혈당과 체중 중심 관리에서 나아가 혈압 데이터까지 통합하면서, 하나의 앱에서 주요 건강 지표를 종합적으로 관리할 수 있는 구조를 갖췄다.

채용 공고부터 추천까지 한 번에…AI로 묶은 ‘통합 채용 허브’ 등장

잡코리아가 AI 기반 통합 채용 솔루션 ‘하이어링 센터’를 공개했다. 채용 공고 등록부터 지원자 관리, 커뮤니케이션, 운영 관리까지 전 과정을 하나의 환경에서 처리할 수 있도록 설계된 것이 핵심이다.

정답 아닌 과정 본다…AI 활용 역량, 다면 분석으로 판별

‘AI 역량평가’는 응시자가 AI를 활용해 결과를 도출하는 과정 자체를 분석한다. 프롬프트를 설계하고, AI의 응답을 검증한 뒤 이를 보완해 최종 성과로 연결하는 일련의 단계가 평가 대상이다. 단순 정답 여부가 아니라 활용 과정의 완성도를 데이터 기반으로 측정한다는 점에서 기존 평가와 차별화된다.

마이크로소프트, AI 한 명 시대 접고 ‘집단 검토’로 간다… 코파일럿 리서처에 GPT·클로드 동시 투입

마이크로소프트가 자사 업무용 AI 서비스인 마이크로소프트 365 코파일럿의 심화 조사 도구 ‘리서처’에 복수의 대형언어모델(LLM)을 함께 활용하는 구조를 도입했다.