휴대폰 스팸 문자 급증의 원인은 기업용으로 사용되는 문자 메시지 발송 서비스에 대한 해킹인 것으로 드러났다.
국가사이버안전센터(NCSC)는 최근 공공기관 3곳의 문자메시지 발송 서비스 및 관련 서버가 해킹당해 휴대폰 스팸 문자를 보내는 경유지로 악용당하는 등 홈페이지에 대한 보안이 시급하다고 23일 밝혔다.
3곳의 공공기관은 문자 메시지 발송업체로부터 평소보다 급격히 많은 문자가 전송되고 있다는 연락을 받았다. 해당 기관들은 스팸 문자 몇 십만 건이 무단 발송된 것을 확인하고 NCSC에 신고했다. 이들 기관의 피해는 휴대폰 스팸을 발송하는 단순 해킹 피해를 넘어 수 십만 건의 문자 메시지 발송으로 인한 금전적 손해로 이어졌다.
피해 기관들은 홈페이지 회원에게 무료 문자 발송 기능을 제공하는데 해커는 문자 발송 홈페이지 서버를 장악한 후, 기존 가입자 정보를 확보해 스팸 문자를 발송했다. 또 실명인증을 하지 않은 외국인 회원 가입을 이용해 대량의 위장 계정을 생성한 후 스팸 문자를 보냈다.
해커는 SQL인젝션 해킹도구를 이용해 고객 계정과 비밀번호 정보를 확보한 후 대량의 스팸 문자를 발송하는데 악용했다. 또 해커들은 홈페이지 회원 가입시 중복 가입을 방지하지 않는 사이트를 찾아 노출된 회원 정보로 중복 가입 후 스팸을 대량 발송했다.
NCSC는 이런 사건의 방지를 위해서 홈페이지 해킹을 통해 회원 가입정보가 노출되지 않도록 회원DB를 암호화하고 파일 다운로드 취약점, 제로보드 취약점 등을 점검하라고 권고했다. 또 홈페이지 회원 가입시 자동 가입과 중복 가입 방지절차가 적용돼 있는지 재검토해야 한다고 덧붙였다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
삼성SDS, 국가AI컴퓨팅센터 설립 확정…공공 지분 29%
-
2
국정원, N2SF 데이터 분류 가이드라인 연내 마련…공공 AI·클라우드 활성화 기대
-
3
'국산 뉴로모픽 반도체 나온다' 엣지AI, MDS인텔리전스와 첫 상용화
-
4
[人사이트] 1100억 투자 받고, 스테이블코인 직진 나선 핑거 안인주 대표
-
5
서울시, 자체 LLM 구축 완료…생성형 AI 기반 '챗봇 2.0' 가동
-
6
MS, “26개 국가서 AI 사용률 30% 넘어…아시아 '새로운 성장 축' 부상”
-
7
韓-UAE, AI 동맹 본격화…반도체·데이터센터 투자 협력
-
8
MS, 100여개 AI 에이전트 기반 보안AI 공개…“미토스보다 뛰어나”
-
9
[대한민국 AI 혁신 리더] '제2회 대한민국 인공지능 혁신대상 시상식' 성황리 개최…“K-AI 휴머니즘과 혁신으로 K-이니셔티브 구현”
-
10
AGI·초지능 시대 대비…'과학기술·AI 미래전략회의' 출범
브랜드 뉴스룸
×



















