외부업체 시스템 취약점 파고든 해커…민감정보 대거 유출
정신건강 평가·처방 기록 포함…FBI “보안 패치 미적용이 원인”
해커 “거의 전 직원 자료 확보”…전체 유출 규모는 검증 안 돼
ⓒ 데일리안 AI 이미지 생성
미국 연방수사국(FBI)이 대규모 해킹 공격을 받아 요원들의 주소와 방첩 업무 정보, 정신과 진료 기록 등 민감한 내부 자료가 유출된 것으로 알려졌다.
6일(현지시간) 로이터통신에 따르면 FBI가 사용하는 외부 업체의 시스템이 해킹되면서 직원들의 개인정보와 내부 업무 관련 자료가 외부로 빠져나갔다. 유출된 자료에는 휴민트(HUMINT·인적정보) 업무를 담당하는 요원들의 주소와 구체적인 방첩 업무 내용 등이 포함된 것으로 알려졌다.
특히 직원들의 의료정보까지 해커 손에 넘어갔다. 로이터가 유출 자료 일부를 직접 확인한 결과 정신건강 평가와 근무적합성 검사, 처방 내역, 심전도 검사 등 의료 관련 기록이 포함돼 있었다. 정보기관 직원들의 신원뿐 아니라 건강 상태까지 노출된 셈이다.
이번 사고는 FBI가 직접 관리하는 핵심 전산망이 뚫린 것이 아니라 외부 업체가 관리하는 플랫폼에서 발생한 것으로 파악됐다. FBI 사이버 부문 책임자 브렛 레더먼은 해당 시스템에 필요한 보안 패치가 적용되지 않았던 것이 침해 사고로 이어졌다는 취지로 설명했다. FBI는 사고 이후 관련 업체와 대응 조치에 나섰다.
해킹을 주장한 해커들은 FBI 직원 대부분과 관련한 방대한 자료를 확보했다고 주장하고 있다. 다만 이들이 주장하는 전체 유출 규모와 모든 자료의 진위는 확인되지 않았다. 로이터 역시 확보된 자료 일부의 진위를 확인했지만 해커 측의 전체 주장을 독립적으로 검증하지는 못했다고 전했다. 미국의 핵심 수사·방첩기관에서 요원 신원과 의료정보까지 유출된 사실이 확인되면서 외부 업체를 통한 정보보안 관리 체계에도 논란이 커질 전망이다.
댓글 쓰기