이통사 서버 탈취돼 ‘봇’으로 악용 의심
[디지털데일리 이민형기자] 이동통신사에서 운영하는 콘텐츠전송네트워크(CDN)서버와 SQL서버가 공격자에게 탈취당해 공격용 봇으로 악용되는 사례가 포착됐다.
10일 보안업계에 따르면 이통사에서 방치해둔 서버와 시스템이 공격도구로 악용되는 사례가 지속적으로 발생하고 있다.
SK텔레콤의 경우 해외 사업자들과의 연동테스트를 위해 협력사가 구축해 둔 서버가 공격자에게 탈취돼 미국 세인트루이스에 위치한 특정 시스템을 공격하고 있는 상황이다.
공격자들은 서버를 탈취한 후 공격용 봇으로 변환하고, 소량의 공격만 감행해 이통사 담당자들이 쉽게 알아차리지 못하도록 하고 있다.
SK텔레콤 관계자는 “탈취된 서버는 협력사가 관리중인 서버로 우리와 무관하다”라며 “실제 내부망과 연결돼 있는 것이 아니기 때문에 아무런 문제가 없다”고 해명했다.
<이민형 기자>kiku@ddaily.co.kr
[IT위클리템] 소비자 니즈 충족…캐논 '셀피 포토프린터', WD '콘솔용 SSD' 출시
2024-11-16 14:11:51[尹정부 ICT점검] ‘디지털정부 1위’ 성과 이면에 장애대응·격차해소 과제로
2024-11-16 10:39:44임종훈 대표, 한미사이언스 주식 105만주 매각… 상속세 납부 목적, 이면에 불가피한 속사정?
2024-11-15 18:04:20최윤범 고려아연 회장 “이사회 의장직 내려놓겠다”… 삼성∙보잉 사례 참고했나
2024-11-15 17:19:23[DD퇴근길] 네이버 밴드, 美 MAU 600만 돌파…IT서비스업계, 연말인사 포인트는
2024-11-15 16:53:04