CWN(CHANGE WITH NEWS) - 러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

  • 흐림흑산도14.2℃
  • 흐림의령군4.5℃
  • 흐림광주8.7℃
  • 흐림진주6.1℃
  • 구름많음동두천11.1℃
  • 흐림남원5.3℃
  • 흐림봉화3.0℃
  • 흐림강릉12.8℃
  • 흐림포항10.8℃
  • 구름많음원주7.5℃
  • 구름많음정선군4.9℃
  • 흐림보은5.3℃
  • 구름많음양평8.0℃
  • 흐림상주6.5℃
  • 구름많음순천4.4℃
  • 구름많음고흥6.7℃
  • 구름많음울릉도12.5℃
  • 구름많음서청주5.9℃
  • 구름많음보성군7.5℃
  • 박무홍성8.2℃
  • 흐림문경6.5℃
  • 흐림경주시6.1℃
  • 흐림영덕9.9℃
  • 흐림고창11.5℃
  • 흐림태백6.9℃
  • 흐림전주9.9℃
  • 구름많음목포10.6℃
  • 흐림서산11.4℃
  • 흐림대구7.1℃
  • 흐림군산10.3℃
  • 연무서울11.7℃
  • 흐림영천4.5℃
  • 구름많음제천4.7℃
  • 구름많음여수10.9℃
  • 구름많음청주9.5℃
  • 구름많음대관령5.5℃
  • 구름많음대전9.2℃
  • 흐림북부산7.5℃
  • 흐림영광군10.1℃
  • 흐림정읍11.2℃
  • 흐림순창군5.4℃
  • 구름많음이천7.0℃
  • 흐림성산12.0℃
  • 흐림북강릉10.2℃
  • 박무수원9.2℃
  • 흐림고창군11.7℃
  • 흐림의성4.7℃
  • 흐림합천6.8℃
  • 흐림제주15.1℃
  • 구름많음춘천6.5℃
  • 흐림서귀포14.7℃
  • 흐림북창원9.2℃
  • 구름많음속초12.0℃
  • 흐림청송군3.4℃
  • 흐림통영10.7℃
  • 흐림진도군9.9℃
  • 박무인천11.3℃
  • 구름많음강화11.1℃
  • 흐림거창4.7℃
  • 흐림울산8.6℃
  • 흐림금산5.9℃
  • 흐림양산시8.9℃
  • 흐림창원9.5℃
  • 흐림산청5.2℃
  • 흐림광양시9.8℃
  • 구름많음부안10.4℃
  • 흐림밀양5.7℃
  • 구름많음보령12.6℃
  • 흐림울진10.4℃
  • 구름많음남해10.0℃
  • 흐림부산11.6℃
  • 구름많음부여7.0℃
  • 흐림강진군7.8℃
  • 흐림김해시9.2℃
  • 구름많음충주6.5℃
  • 구름많음영월5.4℃
  • 흐림안동6.3℃
  • 구름많음장흥6.8℃
  • 박무백령도11.9℃
  • 흐림영주5.9℃
  • 흐림함양군5.5℃
  • 구름많음천안6.8℃
  • 구름많음완도9.8℃
  • 흐림홍천5.4℃
  • 구름많음철원10.3℃
  • 흐림동해11.3℃
  • 흐림고산16.8℃
  • 구름많음파주10.6℃
  • 흐림거제9.7℃
  • 흐림구미7.0℃
  • 흐림임실5.1℃
  • 박무북춘천7.4℃
  • 구름많음인제6.8℃
  • 구름많음세종9.1℃
  • 흐림해남7.6℃
  • 흐림추풍령4.9℃
  • 흐림장수4.0℃
  • 2025.11.24 (월)

러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

이선영 / 기사승인 : 2022-04-05 18:24:30
  • -
  • +
  • 인쇄

벨링캣, 로이터, 더버지 등 복수 외신이 러시아 음식 배송 서비스 얀덱스 푸드(Yandex Food)의 대규모 데이터 유출 소식을 보도했다.

얀덱스 푸드 측은 3월 1일 처음 데이터 유출 사실을 확인하고는 자사 직원의 부당한 행동이 데이터 유출 원인이라고 밝혔다. 데이터 유출 범위는 러시아 현지 비밀 경찰을 포함한 사용자 5만 8,000명의 음식 배송 주소와 연락처, 이름, 주문 기록 등이며, 사용자 로그인 정보는 유출되지 않았다.

이에, 러시아 통신 규제 당국인 로스콤나조르(Roskomnadzor)는 얀덱스에 과징금 최대 10만 루블(약 1,166달러)를 부과한다고 위협했다. 또한, 사용자 데이터를 포함한 온라인 지도 접근 차단을 통해 일반 시민과 러시아 군대, 보안 서비스를 감추려 했다.

흥미로운 점은 해외 탐사 보도 전문 매체 벨링캣 팀이 그동안 유출된 얀덱스 푸드의 정보를 분석한 결과, 러시아 야당 대표인 알렉세이 나발니(Alexey Navalny) 독극물 암살 시도에 연루된 러시아 연방 보안국(FSB) 관계자의 정보도 포함됐다는 사실이다. 벨링캣 팀은 얀덱스 푸드의 유출 데이터를 바탕으로 FSB 관계자의 이메일 주소는 물론이고, 신원을 구체적으로 확인할 수 있는 정보를 추가로 확인할 수 있었다.

또한, 벨링켓 팀은 러시아 군사 정보 기관인 GRU 요원의 개인 휴대 전화 번호도 알아낼 수 있었다. 심지어 얀덱스 푸드의 유출 정보로 GRU 요원의 이름과 차량 등록 정보까지 찾아낼 수 있었다.

이밖에 벨링켓 팀은 러시아 정부 산하 조직 요원이 본부 위치 노출을 최소화하기 위해 본부와는 약간 떨어진 곳에서 음식 배송을 받거나 도보로 이동할 수 있는 거리의 음식점에서 포장 주문을 한 사실을 확인했다.

한편, 벨링캣은 얀덱스 푸드의 사용자 데이터 대규모 유출 원인이 부정부패와 만연한 인간의 관리 오류, 러시아 국민은 물론이고 정부 산하 요원의 정보를 제대로 보호하지 못하는 러시아의 포괄적인 감시 법률 탓이라고 설명했다.

또한, 우크라이나 사이버 보안 전문가와 우크라이나를 지지하는 타국의 해커 기관이 러시아를 겨냥한 사이버 공격을 이어가면서 러시아 주요 정부 기관 소속 요원의 정보가 추가로 유출될 가능성을 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영
이선영

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue