JP모건 해킹 피해…허술한 관리에서 비롯

입력 2014-12-24 06:12
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

이중암호 적용하면서 일부 서버 빠뜨려

지난 여름 드러났던 JP모건체이스에 대한 해킹공격은 허술한 관리에서 비롯됐다고 22일(현지시간) 뉴욕타임스(NYT)가 보도했다.

해킹 사건에 대한 내·외부 조사 설명을 들은 소식통들은 시스템 관리자들이 이중암호 로그인 체계를 적용하면서 일부 서버를 빠뜨리는 바람에 문제가 더 커졌다고 전했다.

JP모건은 매년 컴퓨터 보안을 위해 2억5000만 달러(약 2750억원)를 지출한다. 그러나 매우 기초적인 것을 소홀히해 약점이 노출됐다고 소식통들은 지적했다.

지난 봄 해커들이 일부 JP모건 직원의 로그인 정보를 훔치면서 해킹이 시작됐으나 정상적인 시스템이었다면 이 단계에서 해킹이 끝났을 것이라고 신문은 전했다.

대형은행 대부분은 보안이 필요한 전산시스템에는 로그인 이름과 암호는 물론 원타임패스워드(OTP)를 함께 입력하는 이중암호 시스템을 적용하고 있다. 그러나 JP모건 보안팀은 네트워크 서버 중 하나에 대해 이중암호를 적용하지 않아 해커들이 간단하게 침입할 수 있었다고 신문은 설명했다.

은행은 해커들이 이메일 암호와 집주소 전화번호 등 접촉 정보는 빼갔지만 계좌정보는 접근하지 못했다며 해킹 피해는 제한적이라고 강조했다.

한편 해킹의 배후로는 당초 러시아가 지목됐으나 연방수사국(FBI) 등은 현재 러시아가 아니라 다른 나라 해커일 가능성에 무게를 두고 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 추석 연휴 미장에 눈돌린 개미…‘원 픽’ 종목은
  • '대리 용서 논란' 곽튜브 사과에도…후폭풍 어디까지?
  • 단독 측량정보 수년간 무단 유출한 LX 직원들 파면‧고발
  • 헤즈볼라 호출기 폭발에 9명 사망·2750명 부상…미국 “사건에 관여 안 해”
  • 추석 연휴 마지막 날, 부산→서울 귀경길 정체…가장 혼잡한 시간대는?
  • 인텔, 파운드리 분사ㆍ구조조정안 소식에 주가 상승…엔비디아 1.02%↓
  • 의사가 탈모약 구매‧복용하면 의료법 위반?…헌재 “檢 처분 취소”
  • 오늘의 상승종목

  • 09.13 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 80,777,000
    • +3.45%
    • 이더리움
    • 3,121,000
    • +1.6%
    • 비트코인 캐시
    • 421,300
    • +0.31%
    • 리플
    • 776
    • -1.15%
    • 솔라나
    • 175,800
    • -0.34%
    • 에이다
    • 448
    • +0.67%
    • 이오스
    • 645
    • +1.26%
    • 트론
    • 201
    • -0.5%
    • 스텔라루멘
    • 127
    • +0%
    • 비트코인에스브이
    • 62,750
    • +0.64%
    • 체인링크
    • 14,230
    • +0.57%
    • 샌드박스
    • 339
    • +3.99%
* 24시간 변동률 기준