CWN(CHANGE WITH NEWS) - 체크포인트 "기업 VoIP 보안 결함, 해커의 해킹 수단으로 악용된다"

  • 흐림백령도20.8℃
  • 구름많음북창원20.8℃
  • 구름많음홍성18.4℃
  • 흐림함양군18.3℃
  • 흐림속초20.9℃
  • 흐림춘천15.7℃
  • 흐림세종18.7℃
  • 흐림영월14.7℃
  • 흐림제주24.1℃
  • 구름많음전주20.5℃
  • 흐림진도군21.3℃
  • 구름많음영광군21.1℃
  • 흐림진주18.3℃
  • 맑음창원20.1℃
  • 구름많음양산시22.0℃
  • 흐림철원14.7℃
  • 흐림남원19.1℃
  • 흐림정읍21.1℃
  • 흐림서산18.5℃
  • 흐림충주18.2℃
  • 흐림부안20.6℃
  • 구름많음강릉18.7℃
  • 흐림동해18.1℃
  • 흐림이천16.3℃
  • 구름많음거제20.2℃
  • 흐림의성17.3℃
  • 흐림청주21.3℃
  • 구름많음목포21.7℃
  • 흐림순창군18.6℃
  • 구름조금울릉도18.0℃
  • 흐림금산19.3℃
  • 흐림군산19.8℃
  • 흐림동두천15.8℃
  • 흐림장흥21.6℃
  • 흐림고흥21.0℃
  • 흐림북강릉17.8℃
  • 흐림경주시18.4℃
  • 구름많음대전20.0℃
  • 구름많음보령20.9℃
  • 구름많음대구19.9℃
  • 흐림강화18.0℃
  • 흐림대관령13.6℃
  • 흐림의령군18.1℃
  • 흐림영주15.3℃
  • 구름많음김해시20.3℃
  • 흐림양평17.0℃
  • 구름많음부여19.0℃
  • 흐림서청주17.1℃
  • 흐림서울19.2℃
  • 구름조금통영20.5℃
  • 흐림보은18.3℃
  • 흐림산청18.2℃
  • 흐림수원19.5℃
  • 구름조금여수21.3℃
  • 흐림임실17.9℃
  • 흐림순천17.1℃
  • 흐림추풍령17.5℃
  • 흐림해남21.8℃
  • 흐림원주16.5℃
  • 흐림고창군20.7℃
  • 흐림정선군14.5℃
  • 구름조금부산21.2℃
  • 구름많음포항22.1℃
  • 구름많음안동16.6℃
  • 흐림봉화14.5℃
  • 구름조금남해19.9℃
  • 흐림장수17.0℃
  • 흐림보성군20.3℃
  • 흐림문경16.5℃
  • 흐림홍천14.8℃
  • 흐림파주15.8℃
  • 흐림고산24.2℃
  • 흐림영천18.6℃
  • 구름많음흑산도21.7℃
  • 구름많음울산20.8℃
  • 흐림합천19.5℃
  • 구름조금북부산21.5℃
  • 흐림구미18.4℃
  • 흐림강진군21.9℃
  • 구름많음울진18.8℃
  • 흐림천안18.0℃
  • 흐림북춘천14.8℃
  • 흐림인천19.8℃
  • 흐림태백14.7℃
  • 구름많음인제13.8℃
  • 구름많음광양시20.7℃
  • 흐림제천15.2℃
  • 흐림청송군16.0℃
  • 흐림상주18.0℃
  • 흐림거창17.8℃
  • 구름많음밀양20.8℃
  • 흐림성산23.3℃
  • 흐림영덕17.6℃
  • 구름많음고창21.5℃
  • 흐림완도22.2℃
  • 구름많음광주19.9℃
  • 흐림서귀포24.8℃
  • 2025.09.19 (금)

체크포인트 "기업 VoIP 보안 결함, 해커의 해킹 수단으로 악용된다"

강승환 / 기사승인 : 2020-11-09 14:09:41
  • -
  • +
  • 인쇄

인터넷전화(VoIP)에 대해 들어본 적이 있는가? 인터넷 망으로 저렴한 요금에 상대와 전화를 할 수 있는 기술이다. 실제로 전 세계 대다수 인구가 VoIP를 사용하고 있다고 볼 수 있다.

스마트폰이 보급되면서 스카이프와 같이 모바일 기기에서 VoIP를 사용할 수 있는 서비스가 우후죽순으로 등장했기 때문이다. 게다가 카카오톡, 라인 등 여러 메신저 앱에서도 데이터 음성통화라는 이름으로 일종의 VoIP 서비스를 제공한다.

그러나 최근, 사이버 보안 업체 체크포인트 연구진이 VoIP가 해킹 수단으로 악용될 위험이 있다고 경고했다.

VoIP로 해킹 공격 시도한다
미국 IT 매체 지디넷은 체크포인트 사이버 보안 전문가의 조사 결과를 인용, 지난 1년 사이에 세계 20개국 기관 1,200여 곳이 VoIP 네트워크 보안이 악화됐다고 보도했다. 해커 집단이 보안 패치가 제대로 설치하지 않은 기업 VoIP를 해킹 수단으로 악용한 탓이다.

해커들은 캐나다 통신 기업 산고마(Sangoma)와 산고마의 자회사인 소프트웨어 기업 애스테리스크(Asterisk)가 공동 개발한 VoIP의 전화 시스템의 보안 취약점 CVE-2019-19006을 노려, 기업을 상대로 해킹 공격을 개시했다.

CVE-2019-19006의 보안 패치는 지난해에 이미 배포됐다. 그러나 여러 기업에서 보안 패치를 아직 설치하지 않았다. 이를 눈치챈 해커들이 패치가 설치되지 않은 기업 VoIP의 시스템을 스캔해 해킹 시도를 했다.

해커들, 기업 시스템 접근 권한을 판매한다?
체크포인트 보안 전문가 데렉 미들미스(Derek Middlemiss)는 기업 VoIP의 보안 취약점을 악용한 해커들은 해킹 공격 후, 기업 VoIP 시스템에 관리자 신분으로 접근할 수 있는 권한을 얻는다고 설명했다.

이후, 해커들은 해킹 공격으로 얻은 기업 시스템 접근 권한을 가장 비싼 비용을 지불하는 이에게 판매한다. 2차 사이버 공격 위험이 높은 이유이다.

한편, 지금까지 발견된 기업 VoIP 시스템 해킹 피해 사례 중 절반 이상은 영국에서 보고됐다. 업계별 피해 기관을 살펴보았을 때, 정부 기관과 군대, 보험사, 금융 기업, 제조업체 등 다양한 것으로 파악됐다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue