‘허술한’ 소니 또 해킹 굴욕…100만명 정보유출

‘허술한’ 소니 또 해킹 굴욕…100만명 정보유출

입력 2011-06-03 00:00
수정 2011-06-03 11:27
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
일본 전자업체 소니가 또 해킹을 당하면서 보안 시스템상의 허점을 다시 한번 노출시켰다.

자신들을 ‘룰즈섹’이라고 밝힌 해커 집단은 소니 그룹의 사이버 보안이 얼마나 허술한지 입증하기 위해 해킹 공격을 감행했다.

이들은 2일 성명에서 “우리가 가져간 모든 데이터는 암호화 돼있지 않았다. 소니는 100만개가 넘는 고객들의 비밀번호를 평문으로 저장했다. 그냥 가져가기만 하면 되는 것”이라며 “자업자득”이라고 주장했다.

룰즈섹은 소니픽처스 엔터테인먼트가 운영하는 사이트의 서버들에 침입해 소니 고객 100만명의 개인 정보를 빼돌렸다고 소개했다.

해킹 공격으로 유출된 고객 정보는 주로 소니가 주관한 경품행사에 응모한 사람들의 것이다.

룰즈섹은 유출된 개인정보 가운데 1천여명의 이름과 생년월일, 주소, 이메일 주소, 전화번호, 비밀번호 등을 공개했다.

이와 관련, 소니 측은 현재 “주장의 진위 여부를 확인하고 있다”고 밝혔을 뿐 구체적인 언급은 거절했다.

해킹 단체는 “단 한번의 시도만으로 우리는 모든 것에 접근할 수 있었다”며 “(고객들이)왜 이런 단순한 공격에도 노출되도록 방치하는 이런 회사를 신뢰하는가”라고 반문했다.

소니 그룹은 앞서 지난 4월 계열사인 플레이스테이션 네트워크와 소니 온라인 엔터테인먼트 네트워크에 대한 해킹 공격으로 1억명 이상의 개인정보가 유출되는 사고를 겪었다.

현재 이 사건과 관련해 미 당국이 수사를 진행하고 있으며 이날 발표는 특히 소니 간부들이 4월 해킹 공격 당시 고객들에게 피해 사실을 사전에 고지하지 않은데 대해 의회에서 증언하기로 한 날 나왔다.

앞서 룰즈섹은 최근 폭스TV의 사이트를 공격해 ‘엑스 팩터’라는 오디션 프로그램에 참가 신청을 한 사람들의 개인정보를 공개했다.

룰즈섹은 또 소니 BMG 뮤직 엔터테인먼트의 네덜란드와 벨기에 웹사이트, 소니 재팬 사이트 등과 미 공영방송 PBS의 웹사이트에 대한 해킹 공격 사실도 밝힌 바 있다.

‘강동엄마’ 박춘선 서울시의원 “사후 대응은 늦어… 먼저 살피고 선제적으로 대응·지원해야”

서울시의회 교육위원회 박춘선 의원(강동2, 국민의힘)은 지난 1일 열린 제339회 서울시의회 임시회 제2차 교육위원회에서 과밀학급 지원체계, 학생 도박·마약 예방, 직업계고 졸업생 진로관리 등 서울교육의 주요 현안을 점검하고 정책 개선방안을 제안했다. 박 의원은 획일적인 과밀학급 분류 기준을 폐지하고, 학급당 학생 수나 지역별 증가 추이 같은 객관적 지표를 도입해야 한다고 주장했다. 이를 바탕으로 과밀 정도에 따라 지원의 우선순위와 규모를 차등화하는 데이터 기반의 선제적 지원 체계를 마련해야 한다는 입장이다. 학교의 수동적인 신청 방식에만 의존하는 구조적 한계를 지적했다. 대규모 아파트 단지 입주처럼 학생 증가가 확실시되는 지역은 문제가 터진 뒤 수습하는 사후 대응에서 벗어나야 한다. 입주 계획과 학령인구 변화를 선제적으로 분석해, 교육청이 먼저 부지를 발굴하고 필요한 학교 설립을 주도해야 한다는 제언이다. 이와 함께 과밀학교와 과소학교의 여건을 함께 살펴 유휴교실을 늘봄이나 돌봄 등에 탄력적으로 활용하고, 과밀지역에는 모듈러 교실 등 다양한 공간 확충 방안을 검토할 것을 요청했다. 아울러 학교별 지원·배정 기준을 투명하게 공개하고 지역별·학교별 추진 상
thumbnail - ‘강동엄마’ 박춘선 서울시의원 “사후 대응은 늦어… 먼저 살피고 선제적으로 대응·지원해야”

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
광고삭제
위로