버락 오바마 미국 전 대통령과 조 바이든 미국 전 부통령 등 유명인사의 트위터 계정이 무더기로 도용당한 사태의 원인은 내부직원이 해킹당한 데 있는 것으로 추정됐다.
소셜미디어업체 트위터는 15일(현지시간) 공식계정 ‘트위터 서포터’를 통해 “조직적인 ‘사회공학적 공격’(social engineering attack)으로 추정되는 행위를 발견했다”며 “공격자들이 (트위터) 내부 시스템과 도구에 접근할 수 있는 직원을 겨냥하는 데 성공한 것으로 보인다”고 밝혔다. 트위터는 다른 악성행위나 노출된 정보가 있었는지 조사하고 있으며 조사가 진행되는 만큼 추가정보를 알리겠다고 설명했다.
사회공학적 공격은 시스템의 취약점이 아닌 시스템을 운영하는 사람의 취약점을 이용해 시스템을 해킹하는 기법을 말한다. 인터넷 사이트 운영자에게 악성 프로그램이 첨부된 이메일을 보낸 뒤 이를 열어보도록 유도해 사이트 서버에 백도어(인가 없이 네트워크에 침투할 수 있도록 하는 장치)를 심는 방법이 대표적이다. 트위터는 조사가 진행되는 동안 내부 시스템과 도구에 접근도 제한한다.
트위터는 이날 해킹 사실을 파악한 즉시 해킹된 계정을 잠그고 해커들이 남긴 트윗을 삭제했다고 밝혔다. 트위터는 “거친 조처였지만 (해킹의) 위험을 낮추는 중요한 절차였다”며 “잠긴 계정의 원소유자에게 안전하게 계정 접근권을 돌려줄 수 있다는 확신이 들 때만 그렇게 할 것”이라고 설명했다.
이날 트위터는 2006년 3월 첫 서비스를 시작한 이후 ‘최악’으로 평가되는 대규모 계정 해킹 사태에 휘말렸다. 오바마 전 대통령 등의 트위터 계정이 암호화폐 비트코인과 관련한 사기행각에 도용됐다.
/김연하기자 yeona@sedaily.com
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >