단체 '탈륨(Thallium)' 통해 정보 빼내 가짜 이메일 통해 로그인 정보 알아내
광고 로드중
마이크로소프트(MS)가 미국에서 정부·싱크탱크 직원 등 회원들로부터 정보를 빼돌린 혐의로 북한 해킹 그룹을 고소했다.
30일(현지시간) CNN 보도에 따르면 MS는 자사 회원의 정보를 빼낸 해킹단체 ‘탈륨(Thallium)’을 위해 일하는 익명의 두 사람을 겨냥해 18일 고소장을 제출했다. 사건은 탈륨 관련 도메인이 등록된 버지니아주 연방법원에 접수됐다.
탈륨은 정부·싱크탱크·대학 직원 등을 목표로 했다. 핵확산 및 인권 이슈에 관여하는 단체 회원들도 대상이 됐다.
광고 로드중
MS는 탈륨과 연관된 웹사이트 도메인을 운영하는 기업들에 사이트 운영권을 넘겨달라고 요청하고 있다. 또 “재판에서 입증될 금액” 만큼의 피해 보상을 요구했다.
고소장에는 “활동 배후의 정확한 신원과 위치는 일반적으로 알려져 있지 않지만 많은 사람들이 북한 해킹 그룹과 연관이 있다”고 명시됐다.
MS 주장에 따르면 탈륨 해커들은 ‘스피어피싱’이라는 기술을 사용했다고 한다. 이는 많은 사람이 믿고 쓰는 핫메일, 지메일, 야후 등 계정에서 온 것처럼 보이는 이메일을 통해 비밀번호 등 민감 정보를 빼내는 수법이다.
계정에서 의심스러운 활동이 감지됐다면서 사용자의 로그인을 유도하는 방식이 흔하다. 로그인 정보를 통해 탈륨은 연락처, 일정표 및 다른 정보들을 빼냈을 수 있다.
광고 로드중
[서울=뉴시스]