CWN(CHANGE WITH NEWS) - 해외 비즈니스 앱 개발 기업, MS 애저 내 고객 기밀 유출 사태 발생...피해 규모 심각

  • 구름많음백령도26.2℃
  • 흐림제천22.6℃
  • 흐림청주26.6℃
  • 흐림부안27.1℃
  • 흐림문경22.7℃
  • 구름많음광주26.4℃
  • 구름많음거창27.1℃
  • 구름많음거제27.0℃
  • 흐림상주22.7℃
  • 맑음남해28.4℃
  • 구름조금통영28.6℃
  • 구름많음군산27.0℃
  • 흐림해남29.3℃
  • 구름많음철원24.0℃
  • 구름많음목포27.3℃
  • 흐림전주27.3℃
  • 구름많음산청28.7℃
  • 흐림양평24.5℃
  • 흐림태백22.0℃
  • 구름많음장흥28.0℃
  • 흐림이천24.1℃
  • 흐림포항22.1℃
  • 흐림천안25.4℃
  • 구름많음북춘천23.6℃
  • 구름조금서귀포29.4℃
  • 흐림충주24.8℃
  • 구름많음금산26.3℃
  • 구름많음강진군28.8℃
  • 구름많음서산27.0℃
  • 구름많음영광군27.3℃
  • 흐림서청주25.6℃
  • 흐림춘천23.6℃
  • 흐림원주22.2℃
  • 구름많음고창군27.4℃
  • 흐림대관령21.2℃
  • 구름많음서울25.4℃
  • 흐림영천22.4℃
  • 구름많음울릉도25.9℃
  • 구름조금여수27.6℃
  • 흐림봉화21.7℃
  • 흐림정선군22.4℃
  • 흐림안동23.3℃
  • 흐림인제22.0℃
  • 흐림대전26.5℃
  • 흐림청송군24.2℃
  • 구름많음흑산도27.3℃
  • 흐림홍천23.1℃
  • 흐림영주22.2℃
  • 구름많음창원26.6℃
  • 구름많음함양군29.0℃
  • 구름많음구미25.5℃
  • 흐림영월24.1℃
  • 흐림대구23.7℃
  • 흐림영덕21.7℃
  • 흐림북강릉24.6℃
  • 흐림추풍령23.9℃
  • 흐림정읍27.2℃
  • 흐림경주시22.5℃
  • 구름많음순창군26.6℃
  • 구름많음부여27.1℃
  • 흐림양산시26.3℃
  • 흐림울진24.3℃
  • 흐림의성24.2℃
  • 구름많음강화24.9℃
  • 구름많음고창28.1℃
  • 구름조금남원27.4℃
  • 흐림밀양24.5℃
  • 흐림완도28.9℃
  • 구름많음진도군28.2℃
  • 흐림세종26.0℃
  • 구름많음북창원26.6℃
  • 구름조금성산28.9℃
  • 흐림울산22.8℃
  • 구름많음보성군28.3℃
  • 구름많음장수25.7℃
  • 구름많음보은24.1℃
  • 구름조금진주28.8℃
  • 구름많음김해시27.3℃
  • 구름조금북부산27.2℃
  • 구름많음동두천24.7℃
  • 구름조금순천27.7℃
  • 구름많음합천27.3℃
  • 구름많음임실25.6℃
  • 구름조금제주29.8℃
  • 흐림동해24.0℃
  • 구름많음수원26.0℃
  • 맑음광양시29.5℃
  • 구름조금부산27.4℃
  • 구름많음의령군26.7℃
  • 구름많음파주24.0℃
  • 구름많음인천24.6℃
  • 구름많음고흥29.2℃
  • 흐림속초23.7℃
  • 구름많음고산29.5℃
  • 흐림홍성26.5℃
  • 구름많음보령26.6℃
  • 구름많음강릉25.6℃
  • 2025.09.14 (일)

해외 비즈니스 앱 개발 기업, MS 애저 내 고객 기밀 유출 사태 발생...피해 규모 심각

Travis / 기사승인 : 2020-12-21 15:28:13
  • -
  • +
  • 인쇄

혹시 마이크로소프트 애저를 애용하는가? 특히, 비즈니스용으로 이를 사용한다면 보안 문제를 더 신경 써야 할 듯하다. 마이크로소프트 애저와 관련된 심각한 보안 문제가 발생했기 때문이다.

마이크로소프트 애저 블롭, 기밀 정보 유출
영국 온라인 매체 더레지스터의 보도에 따르면, 글로벌 비즈니스 앱 개발 기업 프로베이스(Probase)의 마이크로소프트 애저 블롭에서 보안 문제 때문에 고객 정보가 유출됐다. 현재까지 파악된 피해는 최소 58만 7,000건의 고객 민감 정보와 각종 기밀문서가 공공 인터넷으로 유출됐다.

최근 유출된 애저 블롭의 정보에는 미국, 영국 등 여러 유명 기업의 직업 건강 평가와 보험 청구 내역, 일반 기업 내 직원 승진 평가 등 다양한 정보가 포함된 것으로 파악됐다. 또, 페덱스의 운송 기밀 정보 문서와 영국 식품 기업 휴엘(Huel)의 고객 불만 정보도 외부로 유출된 것으로 알려졌다.

정보가 유출될 때까지 애저 블롭에 적절한 보안 관리 절차가 없었기 때문에 이번 정보 유출 사태가 더 심각하다. 특히, 유출된 정보는 누구나 인증을 하지 않고 즉시 확인이 가능하다는 점에서 또 다른 피해가 우려된다.

한편, 프로베이스 총괄 폴 브라운(Paul Brown)은 정보 위원회와 함께 문제를 조사 중이라고 밝혔다.

전문가의 의견은?
이번 문제와 관련, 정보 보안 연구원 올리버 휴(Oliver Hough)는 "공급사가 각 고객에 대해 별도의 스토리지를 생성하지 않고 고객의 모든 파일을 단일 버킷에 저장한 것이 문제의 원인이다. 이번 문제는 보안 설계의 기본이 제대로 지켜지지 않고 있음을 시사한다"라고 지적했다.

정보 보안 공급업체 포스포인트(Forcepoint)의 엣지 보호 총괄인 데이브 바넷(Dave Barnett)은 "모든 클라우드와 모바일 이니셔티브가 데이터 개인 정보 보호를 고려하지 않는다. 프로베이스의 마이크로소프트 애저 블롭 문제로 개인정보 보호화 정보 접근 용이성 간의 균형이 없다는 사실이 확인됐다"라고 말했다.

또, 그는 정보 유출 피해 심각성과 관련, "신용카드 번호는 분실해도 쉽게 새로운 카드 번호를 얻을 수 있다. 그러나 프로베이스의 마이크로소프트 애저 블롭의 고객 데이터는 하나만 존재한다. 따라서 한 번 분실하면 복구가 불가능하다"라고 설명했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue