로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
밴스 스위스로 출발...트럼프 "합의 불발시 미국이 통행료 부과"
N
[실시간뉴스]
국민연금, 반도체 덕 봤다…고갈 시점 최대 7년 연장
N
[스포츠뉴스]
'개인전 첫 입상' 최세빈 펜싱 아시아선수권 여자 사브르 은메달
N
[IT뉴스]
[100세 과학] 줄기세포 1회 투여, 15년간 자가면역질환 막았다
N
[스포츠뉴스]
'이알라 돌풍' 끝낸 노스코바…베를린 WTA 500 결승행
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]포티넷 방화벽 수만 대 해킹당했다…“새 취약점 아닌 유출 비밀번호 악용”
온카뱅크관리자
조회:
23
2026-06-20 14:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">테크크런치 “전 세계 기업·정부기관 피해 확산”<br>액센추어·레노버·삼성 등 포함<br>러시아어권 해커 조직 소행 가능성<br>소크레이더 “3만여대 시스템 해킹 추정”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6p86E8nQrQ"> <p contents-hash="55b06ec6e6012ade6f1c2f6bc741d4776a7226e18f60ad8c5b0a95b375429a7b" dmcf-pid="PU6PD6LxOP" dmcf-ptype="general"> [이데일리 김현아 기자] 전 세계 주요 기업과 정부기관이 사용하는 미국 보안업체 포티넷(Fortinet) 방화벽과 가상사설망(VPN) 장비 수만 대가 해킹된 것으로 나타났다. 새로운 보안 취약점이 발견된 것이 아니라, 이미 유출된 비밀번호와 부실한 계정 관리가 공격의 주요 원인으로 지목됐다.</p> <p contents-hash="04b2dd0220d699ebe3cb245a14c3f96b09ec067f18878c7d8cf98581258a2757" dmcf-pid="QuPQwPoMs6" dmcf-ptype="general">미국 IT 전문매체 테크크런치는 17일(현지시간) 사이버보안 업체 허드슨록(Hudson Rock)과 소크레이더(SOCRadar)의 분석을 인용해, 현재 진행 중인 대규모 해킹 캠페인인 ‘포티블리드(FortiBleed)’로 인해 전 세계 포티넷 장비가 광범위하게 침해됐다고 보도했다.</p> <p contents-hash="669e039934fa6a547b0faacac8c83606a1f4d2f7a2d951abadc4d6605f1eee55" dmcf-pid="x7QxrQgRE8" dmcf-ptype="general">포티넷은 2000년 설립된 미국의 대표적인 사이버보안 기업이다. 기업과 통신사, 정부기관에 방화벽, 침입방지시스템(IPS), VPN 등 네트워크 보안 솔루션을 제공하며, 대표 제품인 ‘포티게이트(FortiGate)’는 글로벌 방화벽 시장에서 높은 점유율을 차지하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="b2eb9aeab57ecc5fddc1841758fe434d34615dea929275cd0fd4eb20d9d732ec" dmcf-pid="ykTybTFYE4" dmcf-ptype="figure"> <p class="link_figure"><img alt="포티넷 장비. 사진=테크크런치" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/20/Edaily/20260620144353023bqek.jpg" data-org-width="800" dmcf-mid="8qMRsMNdIx" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/20/Edaily/20260620144353023bqek.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 포티넷 장비. 사진=테크크런치 </figcaption> </figure> <div contents-hash="3303e12e9569154fbd386dad8637d72dbf0abe9aac882f666163f6d191d0ad2a" dmcf-pid="WEyWKy3GIf" dmcf-ptype="general"> 이번 공격은 일반적인 해킹 사고와 달리 새로운 소프트웨어 취약점을 악용한 것이 아니라는 점에서 주목된다. </div> <p contents-hash="dfc9c413377b889e6675472feab4dc885722249973f704787eefac0e4077226e" dmcf-pid="YDWY9W0HwV" dmcf-ptype="general">해커들은 먼저 인터넷에 노출된 포티넷 방화벽과 VPN 장비를 자동화 도구로 탐색한 뒤, 과거 데이터 유출 사고 등을 통해 확보한 비밀번호 목록을 이용해 장비에 침입한 것으로 조사됐다.</p> <p contents-hash="765af124f0ac1d87e9b786e70a11d6cb87915cb058ced11d870cefdcc7e8c371" dmcf-pid="GAED5ESrO2" dmcf-ptype="general">이후 장비를 네트워크 감청 거점으로 활용해 추가 계정 정보를 수집하고, 이를 다시 공격에 활용하는 방식으로 피해를 확산시킨 것으로 알려졌다.</p> <p contents-hash="bdba3f4430d43e00d78c87dd06afad4f0529bc8416bcf692f5c93ba727a3adb2" dmcf-pid="HcDw1Dvmr9" dmcf-ptype="general">소크레이더는 보고서에서 “장비 하나가 침해되면 공격자는 이를 감청 거점으로 활용해 네트워크 트래픽을 모니터링하고 추가 자격증명을 수집한다”며 “새롭게 확보한 계정 정보는 다시 다른 장비 공격에 활용되는 자기증식형 구조”라고 설명했다.</p> <p contents-hash="8c690a11d1b9f1a5aea94126f2758eb5e6fd7ed87da7337e677e2fa44770bd9e" dmcf-pid="XkwrtwTsDK" dmcf-ptype="general">포티넷 측도 이번 공격 사실을 인지하고 있다고 밝혔다.</p> <p contents-hash="1dd3fb3771cf08c51fd9aae9403101eb1246cc4b999eac20a3d0ff58a1e317be" dmcf-pid="ZErmFryOsb" dmcf-ptype="general">티파니 커시 포티넷 대변인은 테크크런치에 “포티넷 방화벽과 VPN 게이트웨리를 대상으로 한 자격증명 수집 공격 캠페인을 인지하고 있다”며 “현재 확인된 데이터는 과거 유출 정보의 재활용 또는 무차별 대입 공격(brute-force)을 통해 확보된 계정 정보로 보이며, 최근 공개된 신규 취약점과는 관련이 없다”고 설명했다.</p> <p contents-hash="47218c54958d1ae9367bab5aabc16cc84b3859e46325aea222ac0ba6e95718be" dmcf-pid="5Dms3mWIsB" dmcf-ptype="general">피해 규모는 조사기관마다 다소 차이를 보였다.</p> <p contents-hash="bf34696c43d7bdc924e09d08713b37f7aeb194ba40e3f0280f4bbf82acc3c013" dmcf-pid="1wsO0sYCrq" dmcf-ptype="general">허드슨록은 7만3000개 이상의 포티넷 URL에서 침해 정황을 확인했다고 밝혔고, 소크레이더는 3만 대 이상의 장비가 실제 해킹된 것으로 추산했다.</p> <p contents-hash="1161148cf3806704510567495ac5a0e2f5370a19f6a7efaf044bdd8ca1e2443d" dmcf-pid="trOIpOGhDz" dmcf-ptype="general">피해 기업 명단에는 액센추어, 컴캐스트, 폭스콘, 레노버, 오라클, 삼성, 지멘스, PwC(프라이스워터하우스쿠퍼스) 등이 포함됐다. 다만 해당 기업들이 실제 피해를 입었는지 여부와 피해 규모는 아직 공식 확인되지 않았다.</p> <p contents-hash="aa16611a2cb5ec4bd69c62357e471f904c228b501e05d24a6614ed6207be2766" dmcf-pid="FmICUIHlO7" dmcf-ptype="general">지역별로는 인도, 미국, 대만, 멕시코의 피해가 가장 큰 것으로 나타났으며, 산업별로는 IT 서비스, 통신, 건설자재 분야가 집중 타격을 받은 것으로 조사됐다. 정부기관 역시 피해 대상에 포함된 것으로 알려졌다.</p> <p contents-hash="826d3b6397ccc4d3615469cdf86e3511606460f7e785ed9ad6e647f1107c84bd" dmcf-pid="3sChuCXSwu" dmcf-ptype="general">허드슨록과 소크레이더는 이번 공격 배후가 러시아어권 해커 조직일 가능성이 높다고 분석했다.</p> <p contents-hash="4707a1059cbfa655396685aa14f3b73b6502f19793135cea2a8ab18382efd578" dmcf-pid="0Ohl7hZvOU" dmcf-ptype="general">보안업계는 이번 사건이 최신 보안 기술보다 기본적인 계정 관리가 얼마나 중요한지를 보여주는 사례라고 평가한다. 최근 수년간 포티넷 장비를 노린 공격은 주로 소프트웨어 취약점을 악용하는 방식이었지만, 이번에는 이미 유출된 비밀번호와 취약한 인증 관리만으로도 대규모 침해가 가능했다는 점에서 경각심을 높이고 있다.</p> <p contents-hash="89a9d2411fbc2443352ffcb81b49eea7a03620ff840dff3b13955f95d50080cb" dmcf-pid="prOIpOGhDp" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기