CWN(CHANGE WITH NEWS) - 해외 비즈니스 앱 개발 기업, MS 애저 내 고객 기밀 유출 사태 발생...피해 규모 심각

  • 구름많음이천3.0℃
  • 구름많음남해8.5℃
  • 맑음영덕8.7℃
  • 맑음백령도9.3℃
  • 맑음북부산8.2℃
  • 구름많음홍성9.4℃
  • 맑음해남9.3℃
  • 구름많음상주9.5℃
  • 맑음원주5.2℃
  • 구름많음대전8.8℃
  • 맑음고창10.6℃
  • 맑음흑산도11.4℃
  • 맑음양산시8.7℃
  • 흐림동두천1.4℃
  • 맑음북창원7.9℃
  • 흐림정선군4.0℃
  • 맑음김해시7.8℃
  • 구름많음양평3.9℃
  • 맑음의령군7.3℃
  • 구름많음여수9.0℃
  • 흐림장수6.5℃
  • 맑음울산8.5℃
  • 구름조금구미6.6℃
  • 구름조금정읍9.2℃
  • 구름조금강릉7.9℃
  • 맑음대구8.6℃
  • 흐림태백3.4℃
  • 맑음진도군10.9℃
  • 흐림홍천3.6℃
  • 구름많음서청주8.4℃
  • 흐림인제2.0℃
  • 구름많음제천3.6℃
  • 맑음부산8.0℃
  • 맑음청송군5.6℃
  • 맑음울릉도7.3℃
  • 맑음세종8.2℃
  • 구름조금고산14.8℃
  • 맑음산청6.6℃
  • 구름많음보령9.7℃
  • 구름많음북강릉7.2℃
  • 맑음거제7.8℃
  • 맑음강진군8.9℃
  • 구름조금서귀포13.8℃
  • 구름조금동해8.8℃
  • 구름많음보은6.6℃
  • 흐림파주0.8℃
  • 맑음속초8.2℃
  • 흐림남원8.6℃
  • 맑음보성군8.9℃
  • 맑음경주시8.6℃
  • 구름많음천안8.5℃
  • 구름많음임실7.6℃
  • 눈북춘천1.6℃
  • 구름조금거창8.4℃
  • 맑음고창군9.5℃
  • 구름조금군산9.9℃
  • 흐림인천8.1℃
  • 맑음진주7.9℃
  • 구름조금문경8.6℃
  • 맑음울진8.1℃
  • 구름많음수원6.9℃
  • 구름조금제주14.0℃
  • 맑음완도9.4℃
  • 구름조금순천8.2℃
  • 구름조금금산8.3℃
  • 구름조금의성6.8℃
  • 구름많음봉화3.9℃
  • 구름많음영주4.5℃
  • 맑음포항10.1℃
  • 구름조금광양시8.9℃
  • 흐림철원1.4℃
  • 맑음영천8.7℃
  • 구름조금함양군8.2℃
  • 맑음장흥8.4℃
  • 비서울4.3℃
  • 흐림대관령-0.5℃
  • 맑음부여9.0℃
  • 구름조금안동7.3℃
  • 맑음성산13.2℃
  • 맑음창원7.1℃
  • 맑음밀양8.1℃
  • 흐림청주9.1℃
  • 맑음광주10.5℃
  • 맑음목포10.1℃
  • 흐림순창군8.9℃
  • 흐림춘천2.2℃
  • 구름많음전주9.7℃
  • 맑음고흥8.9℃
  • 구름많음강화8.7℃
  • 구름많음추풍령8.5℃
  • 맑음부안10.0℃
  • 구름조금합천8.8℃
  • 맑음영광군10.3℃
  • 흐림영월4.7℃
  • 구름많음충주5.5℃
  • 맑음통영9.1℃
  • 구름조금서산8.8℃
  • 2025.12.06 (토)

해외 비즈니스 앱 개발 기업, MS 애저 내 고객 기밀 유출 사태 발생...피해 규모 심각

Travis / 기사승인 : 2020-12-21 15:28:13
  • -
  • +
  • 인쇄

혹시 마이크로소프트 애저를 애용하는가? 특히, 비즈니스용으로 이를 사용한다면 보안 문제를 더 신경 써야 할 듯하다. 마이크로소프트 애저와 관련된 심각한 보안 문제가 발생했기 때문이다.

마이크로소프트 애저 블롭, 기밀 정보 유출
영국 온라인 매체 더레지스터의 보도에 따르면, 글로벌 비즈니스 앱 개발 기업 프로베이스(Probase)의 마이크로소프트 애저 블롭에서 보안 문제 때문에 고객 정보가 유출됐다. 현재까지 파악된 피해는 최소 58만 7,000건의 고객 민감 정보와 각종 기밀문서가 공공 인터넷으로 유출됐다.

최근 유출된 애저 블롭의 정보에는 미국, 영국 등 여러 유명 기업의 직업 건강 평가와 보험 청구 내역, 일반 기업 내 직원 승진 평가 등 다양한 정보가 포함된 것으로 파악됐다. 또, 페덱스의 운송 기밀 정보 문서와 영국 식품 기업 휴엘(Huel)의 고객 불만 정보도 외부로 유출된 것으로 알려졌다.

정보가 유출될 때까지 애저 블롭에 적절한 보안 관리 절차가 없었기 때문에 이번 정보 유출 사태가 더 심각하다. 특히, 유출된 정보는 누구나 인증을 하지 않고 즉시 확인이 가능하다는 점에서 또 다른 피해가 우려된다.

한편, 프로베이스 총괄 폴 브라운(Paul Brown)은 정보 위원회와 함께 문제를 조사 중이라고 밝혔다.

전문가의 의견은?
이번 문제와 관련, 정보 보안 연구원 올리버 휴(Oliver Hough)는 "공급사가 각 고객에 대해 별도의 스토리지를 생성하지 않고 고객의 모든 파일을 단일 버킷에 저장한 것이 문제의 원인이다. 이번 문제는 보안 설계의 기본이 제대로 지켜지지 않고 있음을 시사한다"라고 지적했다.

정보 보안 공급업체 포스포인트(Forcepoint)의 엣지 보호 총괄인 데이브 바넷(Dave Barnett)은 "모든 클라우드와 모바일 이니셔티브가 데이터 개인 정보 보호를 고려하지 않는다. 프로베이스의 마이크로소프트 애저 블롭 문제로 개인정보 보호화 정보 접근 용이성 간의 균형이 없다는 사실이 확인됐다"라고 말했다.

또, 그는 정보 유출 피해 심각성과 관련, "신용카드 번호는 분실해도 쉽게 새로운 카드 번호를 얻을 수 있다. 그러나 프로베이스의 마이크로소프트 애저 블롭의 고객 데이터는 하나만 존재한다. 따라서 한 번 분실하면 복구가 불가능하다"라고 설명했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue