본문 바로가기
Dim영역

"美나스닥, 지난해 해킹사건 알려진 것보다 더 심각했다"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김영식 기자] 지난해 10월 미국 나스닥 주식시장의 컴퓨터 시스템에 침입했던 해커들이 상장기업들의 임원진들을 염탐하기 위해 악성 프로그램을 설치했었다고 로이터통신이 20일 당시 조사를 실시했던 관계자를 인용해 보도했다.

지난 2월 나스닥증권거래소 운영사 나스닥OMX그룹은 해커들이 고객 정보에 접근한 증거는 없었다고 밝혔다. 이번에 밝혀진 사실은 당시 해커들의 사이버공격이 지금까지 알려졌던 것보다 더 심각했음을 드러내는 것이다.
해커들이 빼돌렸을 가능성이 높은 정보는 어떤 것인지 아직 밝혀지지 않았으며 현재 미 연방수사국(FBI)과 국가안보국(NSA)이 수사를 진행중인 것으로 알려졌다.

유명한 컴퓨터보안전문가인 보안기술업체 에어패트롤의 톰 켈러먼 최고보안책임자는 “무슨 일이 일어났는지는 신만이 알 것”이라면서 “이러한 유형의 사이버공격이 장기적으로 어떤 결과를 초래할지 역시 지금으로서는 알 수 없다”고 말했다.

전문가들은 이같은 유형의 공격방식을 ‘혼합형 공격(Blended attack)’의 한 예로 들고 있다. 목표를 뚫기 위해 다양한 경로를 여러 단계를 거치는 고도의 수법이다. 지난 3월 해커들은 스토리지전문기업 EMC의 정보보안사업부 RSA를 공격해 록히드마틴 등 유수의 방산기업들이 보안솔루션으로 사용하는 ‘시큐어ID’의 보안 키를 빼내어 이들 방산기업들의 네트워크에 침입하는 데 사용했다.
앞서 나스닥 측은 거래 플랫폼은 해커들의 공격에 영향을 받지 않았지만, 상장기업들의 이사회와 거래 관련 문서를 공유하고 임원진들 간 메시지 송수신을 가능하게 해 주는 웹 기반 소프트웨어 프로그램 ‘디렉터스데스크(Diretors Desk)’가 공격을 받았다고 밝혔다.

켈러먼은 해커들이 이 프로그램에 악성코드를 심을 경우 기업들의 기밀문서와 임원진들 간 메시지를 엿보는 것도 가능하다고 말했다.

현재 수사 당국은 ‘디렉터스 데스크’에서 악성코드를 제거하기 전 해커들이 적어도 기업체 임원들의 접속 기록은 엿볼 수 있었음을 확인한 것으로 알려졌다. 해킹 사실이 발각된 지난해 10월 이전에 얼마나 오랫동안 나스닥 시스템에 구멍이 뚫렸는지는 지금으로서는 알 수가 없는 상태다.



김영식 기자 grad@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합) 하이브, 어도어 이사회 물갈이…민희진은 대표직 유임 (상보) 김호중 검찰 송치…음주운전·범인도피교사 혐의 추가

    #국내이슈

  • 중국 달 탐사선 창어 6호, 세계 최초 달 뒷면 착륙 트럼프 "나는 결백해…진짜 판결은 11월 대선에서" "버닝썬서 의식잃어…그날 DJ는 승리" 홍콩 인플루언서 충격고백

    #해외이슈

  • [포토] 일주일 앞으로 다가온 현충일 [이미지 다이어리] '예스키즈존도 어린이에겐 울타리' [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다'

    #포토PICK

  • 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과" 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로

    #CAR라이프

  • [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은? [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼