기사 요약 :
설 명절 연휴 이후 정부부처와 공공기관을 타깃으로 한 대규모 해킹 작전을 선포한 중국 해커 그룹 '샤오치잉'이 최근 추가로 국내 서버 5곳을 해킹하고 국민체육진흥공단 산하 연구기관도 해킹했다.
18일까지 '한국인정지원센터'에 대한 정보를 공유했는데 바로 다음 날인 2월 19일 새벽 한국에 대한 공격을 끝낸다고 밝혔다.
- 산업통상자원부 산하 재단번인인 한국인정지원센터(KAB)
1) 유출 정보 : 개인정보 161개
2) 유출 내용 : 이름, 아이디, 비밀번호, 생년월일, 이메일, 연락처, 주소, 소속회사, 근무부서, 소속 회사 주소
3) 유출 확인 : 1월 26일
- 해킹 피해 5곳
1) 피해사항 : 웹 페이지 변조(디페이스) 피해
2) 공격 정보 : 5곳 모두 오라클 웹로직 서버가 운영되는 서비스 포트의 웹 페이지인 것으로 분석
3) 피해 대상 : CU를 비롯해 대학교, 선박 운송업체
4) 유출 확인 : 2월 14일
- 국민체육진흥공단 산하 연구기관
1) 유출 정보 : 개인정보 879건의 데이터베이스
2) 유출 기관 : 한국스포츠정책과학원 회원 정보로 추정(국민체육진흥공단 산하 공공 연구기관)
* 해커가 올린 파일명에 'ijass'가 포함(체육분야 영문 학술지)
3) 유출 내역 : 이름, 소속, 직책, 주거지, 메일주소, 핸드폰번호
4) 유출 확인 : 2월 16일
- 샤오치잉이 한국에 대한 공격 중지후 샤오치앙 공식 홈페이지 접속 불가 상태
황정빈 기자, [단독] 中 해커, 산업부 산하 재단법인 뚫었다, Zdnet Korea, https://zdnet.co.kr/view/?no=20230127180328
황정빈 기자, 中 해커그룹 '샤오치잉', 국내 서버 5곳 해킹, Zdnet Korea, https://zdnet.co.kr/view/?no=20230215154614
황정빈 기자, [단독] 中 해커, 국민체육진흥공단 산하 연구기관도 해킹…879건 개인정보 유출, Zdnet Korea, https://zdnet.co.kr/view/?no=20230217171620
원병철 기자, 중국 해킹조직 샤오치잉, 갑자기 한국 공격 중지 선언, 보안뉴스, https://www.boannews.com/media/view.asp?idx=114352