로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
박서진 “새해 소망? 해외 한 달 살기”‥“여자랑 갈 거냐” 의혹 봇물(살림남)
N
[연예뉴스]
‘62개월 연속 정상’ 임영웅, 다시 한 번 존재감 입증
N
[연예뉴스]
블랙핑크, 전세계 아티스트 최초 유튜브 구독자 1억명…“감사”
N
[연예뉴스]
면접 후 채용 거절에 업주 살해… "가해자, 여자지만 어딘가 남자 같아"
N
[연예뉴스]
'사랑을 처방해드립니다' 진세연-박기웅, 과연 이들은 악연일까?
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]윈스테크넷 그룹웨어 해킹…"취약점 탓"vs"보안 관리 소홀" 갑론을박
온카뱅크관리자
조회:
53
2025-11-22 18:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">2019년 퇴직자에게도 유출 관련 공지…정확한 내막은 KISA 조사 결과 나와야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fAf3MGjJav"> <p contents-hash="ec2f177f8d55ee2284f33d9c02d8e6a5fc7b60019d9807a254da8f52867eb201" dmcf-pid="4c40RHAijS" dmcf-ptype="general">(지디넷코리아=김기찬 기자)보안 기업 윈스테크넷이 사용하는 그룹웨어가 해커의 공격을 받아 1000여명의 직원 정보가 유출되는 피해를 입었다. 다만 외부 그룹웨어 솔루션이 해킹을 당한 상황으로, 윈스테크넷 내부망이나 서버가 피해를 입진 않은 것으로 확인됐다.</p> <p contents-hash="3a25f384fa575e813783a4b93f888bd9402faee3c73294c52b947da132a2a12e" dmcf-pid="8k8peXcnal" dmcf-ptype="general">21일 본지 취재를 종합하면 윈스테크넷 관계자는 "정부 지침에 따라 클라우드에 민감 정보를 저장하지 않기 위해 자체적으로 온프레미스 그룹웨어를 도입해 관리하고 있었는데, 지난해 11월 그룹웨어의 제로데이(0-day) 취약점으로 인해 직원 정보가 유출되는 피해를 입었다"고 해킹 배경에 대해 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="d114d22a427805c9a4d428be92a6e4ad92fdf7de9095002124338022954455c6" dmcf-pid="6E6UdZkLgh" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/22/ZDNetKorea/20251122185039822hwnq.jpg" data-org-width="638" dmcf-mid="5O4wtaKpNE" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/22/ZDNetKorea/20251122185039822hwnq.jpg" width="658"></p> </figure> <p contents-hash="5295dd4dce66476410932e8c0db80c054bda7ea492d840409e3ba7b17648c972" dmcf-pid="PDPuJ5EoaC" dmcf-ptype="general">윈스테크넷이 사용하는 그룹웨어는 더존비즈온이 공급하는 '비즈박스 알파' 제품이다. 지난해 해킹 공격이 있었을 당시 솔루션에서 제로데이 취약점이 발견돼 해킹으로 이어졌다는 게 윈스테크넷 측의 설명이다.</p> <p contents-hash="247fed0a6e412035187788b93ae951a6ed9d9e73dd8b1c51aba9c1d17e05409c" dmcf-pid="QwQ7i1DgkI" dmcf-ptype="general">윈스테크넷 관계자는 "그룹웨어 솔루션이 공격을 받은 건이라 윈스테크넷 내부망이나 내부 서버에 피해가 있지는 않다"며 "만약 내부망이나 서버에 대한 공격이 있었으면 대응이나 관리가 더욱 빨랐을 것이다. 그룹웨어 업체에서 제공하는 패치나 취약점 진단도 정기적으로 하고 있었고, 필요 시에는 추가적인 조치까지 완료했었는데 외부 프로그램에 공격이 이뤄지다 보니 해킹 사실을 즉시 확인할 수 없었다"고 1년 만에 해킹 피해를 확인하게 된 배경에 대해 설명했다.</p> <p contents-hash="d02fd060a58a51534528a08e60342e15404caa83f94d15faf5a52107e000609c" dmcf-pid="xizGVhJ6jO" dmcf-ptype="general">그는 이어 "개인정보가 유출된 재직·퇴직 직원에 대한 내부 공지도 마친 상태"라며 "현재 한국인터넷진흥원(KISA)과 개인정보보호위원회(개보위) 측에 침해신고 및 유출신고를 완료했고 조사가 진행 중"이라고 밝혔다.</p> <p contents-hash="7302a2be0579a33ab91d88a8d5be1ac000680b724cdefd1bd6270db90a102b92" dmcf-pid="yZEeI4XScs" dmcf-ptype="general">아울러 그룹웨어를 변경할 것이냐는 질문에 윈스테크넷 측은 "이번 사건 이전에도 지금 사용하고 있는 그룹웨어 변경과 관련한 내부 논의가 진행 중이었다"며 "이번 침해사고로 그룹웨어 변경 논의가 더욱 본격화될 것으로 예상한다"고 말했다.</p> <p contents-hash="c9c71ef478552acd48b6bea5f7e2076973b2be735fa28b0e94b4023faaa37c1f" dmcf-pid="W5DdC8Zvcm" dmcf-ptype="general">반면 윈스테크넷에 그룹웨어 솔루션을 공급한 더존비즈온 측은 고객사의 상황에 맞춰 그룹웨어를 구축해줄 뿐, 보안 운영 관리에 대한 책임은 고객사 측에 있다는 입장이다.</p> <p contents-hash="745d34cbcd04da41750cb72771cef1bbd1eb89f2473e4ab1767e34f3e7345cd9" dmcf-pid="Y1wJh65Tjr" dmcf-ptype="general">더존비즈온 관계자는 "비즈박스 알파는 온프레미스 구축형으로 공급이 되기 때문에, 보안 운영 관리 책임은 전적으로 고객사에 있다"며 "더존비즈온은 고객사의 요구에 맞춰 로컬에 설치하는 역할만 했을 뿐이지 보안 사고와는 관련이 없다"고 일축했다.</p> <p contents-hash="e3cddec2f74be112b7cbbe8b9ae436f0af97b7cc3614834691ce0982d78293c6" dmcf-pid="GtrilP1yjw" dmcf-ptype="general">그는 "일각에서 제기하고 있는 취약점과 관련한 이슈 역시 솔루션 자체에 취약점이 발견돼 해킹 공격이 있었으면, 더존비즈온이 확보하고 있는 수십만 고객사 모두에게 피해가 있어야 하는데 그렇지 않다"며 "현재 KISA 등에서 원인에 대해 명확히 조사하고 있는 상황인데 결과가 나오기 이전에 원인을 예단하는 것은 바람직하지 않아 보인다"고 밝혔다.</p> <p contents-hash="7f3720d178ca561a1518277ce132a89b924592237f35630e25db8ad51ba886bd" dmcf-pid="HFmnSQtWcD" dmcf-ptype="general">다른 더존비즈온 관계자도 "현재까지 윈스테크넷으로부터 정확한 침해 내역을 수신한 바가 없고 고객사 측 서버에 접근해 확인할 수 있는 권한이 없는 상황이라 KISA 조사 결과 및 증거 데이터 확인 후에야 판단이 가능할 것"이라며 "외부 그룹웨어 해킹 관련 내용은 고객사의 주장일 뿐"이라고 일축했다.</p> <p contents-hash="0497d33a11f8f39e7204a3c42c96c98ebdb07810a5380168b310ebbf825e46ba" dmcf-pid="X3sLvxFYAE" dmcf-ptype="general">이용준 극동대 해킹보안학과 교수는 "이번 사건은 2가지 관점에서 명확한 조사가 필요한데, 그룹웨어 자체에 문제가 있었는지 혹은 그룹웨어 관리를 사용자가 허술하게 했는지가 핵심"이라며 "아직 입증이 정확히 된 상황이 아니기 때문에 조사 결과를 받아 봐야 자세한 내용을 알 수 있을 것"이라고 요약했다.</p> <figure class="figure_frm origin_fig" contents-hash="bf4a1ba6957baf37ea38a4afb97432d86c6d7801f37555e5086b7773d2b25845" dmcf-pid="Z0OoTM3Gjk" dmcf-ptype="figure"> <p class="link_figure"><img alt="윈스테크넷 직원 정보 유출 사고와 관련해 직장인 익명 커뮤니티에서 2019년 퇴사자도 관련 공지를 받았다는 게시글. (사진=블라인드 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/22/ZDNetKorea/20251122185041056qtxp.png" data-org-width="461" dmcf-mid="1rLW9Ie4Nk" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/22/ZDNetKorea/20251122185041056qtxp.png" width="658"></p> <figcaption class="txt_caption default_figure"> 윈스테크넷 직원 정보 유출 사고와 관련해 직장인 익명 커뮤니티에서 2019년 퇴사자도 관련 공지를 받았다는 게시글. (사진=블라인드 캡처) </figcaption> </figure> <p contents-hash="398c3f53f8b28c8f93478eadda2beab32eb3794a423a6ebfac18bfaf31f46508" dmcf-pid="5pIgyR0HNc" dmcf-ptype="general">한편 직장인 익명 커뮤니티 '블라인드' 등에 따르면 이번 윈스테크넷 그룹웨어 해킹과 관련해 2019년에 퇴사한 직원도 개인정보 유출 관련 문자를 수신했다는 내용의 게시글이 올라왔다. 이에 수년 전 퇴사한 직원의 정보까지 보관하고 있다가 해킹 당시 유출 피해가 발생했다는 점은 정보 관리를 소홀히 한 것이 아니냐는 주장이 제기된다.</p> <p contents-hash="41a61193547133d524d977ad4d7f7e665c4eebd1ef8fd9bab8cbb4e09ab092c2" dmcf-pid="1UCaWepXcA" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기