MS, SharePoint '제로데이' 해킹, 미국 정부·글로벌 기관 줄줄이 뚫렸다

Tens of thousands of Microsoft (MS) SharePoint servers around the world have been confirmed to be the target of a coordinated hacking campaign that exploited a "zero-day" security vulnerability. The flaw had not been publicly disclosed by Microsoft, and attackers used it to breach a wide range of targets, including U.S. federal and state agencies, energy companies, universities, an Asian telecommunications firm, and various European government institutions. The affected SharePoint software is an on-premise server platform used by organizations to share documents and collaborate internally. Microsoft’s cloud-based service, Microsoft 365, was not directly affected by the attack. However, organizations running their own SharePoint servers have become key targets in this worldwide hacking effort. Cybersecurity firms and research institutions warned that hackers had stolen authentication keys, potentially allowing them to regain access even after systems are patched. In some cases, internal document repositories have reportedly become inaccessible, and there are signs that some data may have been deleted. Initially, Microsoft only advised users to disconnect affected servers from the internet or change certain settings. But as the situation escalated, the company released an emergency security patch for one version of the software. Other versions, however, remain unpatched, leaving organizations around the world scrambling to respond. The FBI, the U.S. Cybersecurity and Infrastructure Security Agency (CISA), as well as government agencies in Canada and Australia, have launched joint investigations. Multiple U.S. state and local governments are also conducting internal system reviews and holding emergency response meetings.

전 세계 수만 대의 마이크로소프트(MS) SharePoint 서버가 '제로데이(Zero-day)' 보안 취약점을 통해 조직적 해킹 공격을 당한 것으로 확인됐다. 이 취약점은 MS에서 공식적으로 공지되지 않은 상태였으며, 해커들은 이를 악용해 미국 연방과 주 정부, 에너지 기업, 대학, 아시아 통신사, 유럽 정부기관 등 다양한 표적을 공격한 것으로 드러났다. 문제가 된 SharePoint는 기업·기관 내부에서 문서를 공유하고 협업하는 데 사용되는 서버형 소프트웨어다. MS의 클라우드 서비스인 Microsoft 365는 이번 공격에서 직접적인 영향을 받지 않았다. 하지만 자체적으로 SharePoint 서버를 운영하는 조직은 범세계적 해커들의 주요 공격 대상이 되었다. 사이버 보안 업체들과 연구 기관들은 해커들이 인증 키를 탈취해 시스템 패치 이후에도 재침입이 가능한 구조를 만들어놨다고 경고했다. 특히 일부 기관에서는 내부 문서 저장소 자체가 접근 불가능해지거나, 자료가 삭제된 정황도 발견됐다. MS는 사건 초기에는 인터넷 연결 차단 및 설정 변경만 권고했으나, 사태가 확산되자 일부 버전에 대해 긴급 보안 패치를 배포했다. 그러나 다른 버전에 아직까지 패치가 마련되지 않아, 전 세계 기관들이 대응에 진땀을 빼고 있다. FBI와 미국 국토안보부 산하 사이버안보청(CISA), 캐나다와 호주의 정부기관도 공동 대응에 착수했으며, 다수의 주 정부와 지방 기관이 자체 시스템 점검 및 대응 회의에 돌입했다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

삼성, 멀미 완화 앱 '히어라피' 출시...이어폰으로 60초 들으면 2시간 효과

삼성이 이어폰으로 멀미를 완화하는 무료 앱 '히어라피'를 출시했다. 100Hz 저음 사인파를 60초간 들으면 최대 2시간 멀미 증상이 억제되며, 갤럭시 버즈4 프로 외 타사 이어폰에서도 사용 가능하다.

“남들 다 포기할 때 거꾸로 간다”… 토요타, 볼보·다임러와 ‘수소 동맹’ 전격 결성

세계 최대 자동차 기업 토요타가 전기차로 쏠린 업계 흐름에 맞서 수소 연료전지 시장에 승부수를 던졌다.

이란, 애플·구글·마이크로소프트 등 미국 기업 18곳 타격 경고

이란 혁명수비대(IRGC)가 애플·구글·마이크로소프트 등 미국 기업 18곳을 중동에서 타격하겠다고 경고했다. 4월 1일 오후 8시(테헤란 기준)를 데드라인으로 제시하며 직원 대피를 촉구했다.

음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.