JP모건 해킹 피해…허술한 관리에서 비롯

입력 2014-12-24 06:12
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

이중암호 적용하면서 일부 서버 빠뜨려

지난 여름 드러났던 JP모건체이스에 대한 해킹공격은 허술한 관리에서 비롯됐다고 22일(현지시간) 뉴욕타임스(NYT)가 보도했다.

해킹 사건에 대한 내·외부 조사 설명을 들은 소식통들은 시스템 관리자들이 이중암호 로그인 체계를 적용하면서 일부 서버를 빠뜨리는 바람에 문제가 더 커졌다고 전했다.

JP모건은 매년 컴퓨터 보안을 위해 2억5000만 달러(약 2750억원)를 지출한다. 그러나 매우 기초적인 것을 소홀히해 약점이 노출됐다고 소식통들은 지적했다.

지난 봄 해커들이 일부 JP모건 직원의 로그인 정보를 훔치면서 해킹이 시작됐으나 정상적인 시스템이었다면 이 단계에서 해킹이 끝났을 것이라고 신문은 전했다.

대형은행 대부분은 보안이 필요한 전산시스템에는 로그인 이름과 암호는 물론 원타임패스워드(OTP)를 함께 입력하는 이중암호 시스템을 적용하고 있다. 그러나 JP모건 보안팀은 네트워크 서버 중 하나에 대해 이중암호를 적용하지 않아 해커들이 간단하게 침입할 수 있었다고 신문은 설명했다.

은행은 해커들이 이메일 암호와 집주소 전화번호 등 접촉 정보는 빼갔지만 계좌정보는 접근하지 못했다며 해킹 피해는 제한적이라고 강조했다.

한편 해킹의 배후로는 당초 러시아가 지목됐으나 연방수사국(FBI) 등은 현재 러시아가 아니라 다른 나라 해커일 가능성에 무게를 두고 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '당원 게시판 논란'에 연일 파열음…與 균열 심화
  • 코스닥·나스닥, 20년간 시총 증가율 비슷했지만…지수 상승률은 ‘딴판’
  • 李 열흘만에 또 사법 리스크…두 번째 고비 넘길까
  • 성장률 적신호 속 '추경 해프닝'…건전재정 기조 흔들?
  • 민경훈, 뭉클한 결혼식 현장 공개…강호동도 울린 결혼 서약
  • [이슈Law] 연달아 터지는 ‘아트테크’ 사기 의혹…이중 구조에 주목
  • 유럽 최대 배터리사 파산 신청에…골드만삭스 9억 달러 날렸다
  • 일본, 사도광산 추도식서 “한반도 노동자, 위험하고 가혹한 환경서 노동”
  • 오늘의 상승종목

  • 11.22 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 132,898,000
    • -1.71%
    • 이더리움
    • 4,569,000
    • -3.93%
    • 비트코인 캐시
    • 690,000
    • -4.23%
    • 리플
    • 1,860
    • -13.41%
    • 솔라나
    • 339,700
    • -4.71%
    • 에이다
    • 1,342
    • -12.57%
    • 이오스
    • 1,110
    • +1.09%
    • 트론
    • 281
    • -6.33%
    • 스텔라루멘
    • 650
    • -12.04%
    • 비트코인에스브이
    • 92,450
    • -7.13%
    • 체인링크
    • 22,860
    • -7.75%
    • 샌드박스
    • 739
    • +25.25%
* 24시간 변동률 기준