CWN(CHANGE WITH NEWS) - 러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

  • 흐림문경1.3℃
  • 흐림여수5.5℃
  • 흐림동두천-1.5℃
  • 흐림홍성2.2℃
  • 구름많음북강릉0.4℃
  • 흐림봉화-2.4℃
  • 구름많음고창군9.8℃
  • 구름많음진도군13.4℃
  • 흐림춘천-2.4℃
  • 구름많음남원2.6℃
  • 흐림수원2.1℃
  • 구름많음동해2.8℃
  • 구름많음창원4.7℃
  • 흐림대전2.5℃
  • 구름많음영덕-0.4℃
  • 구름많음장흥2.0℃
  • 흐림백령도1.6℃
  • 흐림순창군2.3℃
  • 구름조금청송군-4.8℃
  • 구름많음울산5.0℃
  • 흐림강화0.2℃
  • 비북춘천-2.9℃
  • 구름많음부산8.1℃
  • 구름많음산청-1.5℃
  • 흐림거제4.7℃
  • 구름많음강진군3.2℃
  • 흐림영월-1.6℃
  • 흐림의령군-1.5℃
  • 흐림충주0.4℃
  • 흐림파주-2.1℃
  • 흐림보령10.2℃
  • 흐림순천0.2℃
  • 흐림서청주0.8℃
  • 흐림보은0.9℃
  • 흐림천안1.9℃
  • 흐림금산1.8℃
  • 흐림서울1.2℃
  • 구름많음대구-0.9℃
  • 흐림진주0.6℃
  • 흐림부안9.0℃
  • 구름많음강릉2.6℃
  • 구름많음의성-2.8℃
  • 흐림군산7.8℃
  • 구름많음정읍8.6℃
  • 구름많음함양군-2.2℃
  • 흐림장수8.0℃
  • 구름많음북부산4.2℃
  • 구름많음합천-1.2℃
  • 구름많음양산시4.5℃
  • 흐림상주1.0℃
  • 흐림철원-3.2℃
  • 흐림전주7.3℃
  • 흐림서산4.1℃
  • 구름많음포항2.3℃
  • 구름많음광주7.9℃
  • 구름많음태백2.2℃
  • 구름많음고창9.0℃
  • 흐림원주-0.8℃
  • 흐림추풍령0.2℃
  • 구름조금제주9.8℃
  • 흐림완도5.2℃
  • 구름많음목포8.0℃
  • 흐림광양시4.6℃
  • 구름많음영천-1.6℃
  • 구름많음서귀포15.0℃
  • 구름많음성산14.2℃
  • 흐림울릉도5.2℃
  • 구름조금흑산도12.6℃
  • 구름많음울진3.0℃
  • 구름많음밀양1.2℃
  • 흐림이천-0.1℃
  • 구름많음임실5.7℃
  • 흐림통영5.1℃
  • 흐림인천1.6℃
  • 구름많음김해시4.7℃
  • 구름많음영광군7.5℃
  • 흐림세종1.6℃
  • 흐림청주2.0℃
  • 구름많음속초2.9℃
  • 구름많음거창-2.4℃
  • 흐림보성군2.6℃
  • 흐림남해4.0℃
  • 흐림영주-0.6℃
  • 흐림인제-2.5℃
  • 흐림부여1.9℃
  • 구름많음안동-0.2℃
  • 흐림제천-0.9℃
  • 구름많음경주시-2.6℃
  • 흐림고흥2.7℃
  • 흐림정선군-2.7℃
  • 구름많음고산14.7℃
  • 흐림홍천-1.8℃
  • 구름많음구미-1.8℃
  • 흐림해남12.5℃
  • 구름많음북창원5.1℃
  • 흐림양평-0.2℃
  • 구름많음대관령-0.9℃
  • 2026.01.15 (목)

러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

이선영 / 기사승인 : 2022-04-05 18:24:30
  • -
  • +
  • 인쇄

벨링캣, 로이터, 더버지 등 복수 외신이 러시아 음식 배송 서비스 얀덱스 푸드(Yandex Food)의 대규모 데이터 유출 소식을 보도했다.

얀덱스 푸드 측은 3월 1일 처음 데이터 유출 사실을 확인하고는 자사 직원의 부당한 행동이 데이터 유출 원인이라고 밝혔다. 데이터 유출 범위는 러시아 현지 비밀 경찰을 포함한 사용자 5만 8,000명의 음식 배송 주소와 연락처, 이름, 주문 기록 등이며, 사용자 로그인 정보는 유출되지 않았다.

이에, 러시아 통신 규제 당국인 로스콤나조르(Roskomnadzor)는 얀덱스에 과징금 최대 10만 루블(약 1,166달러)를 부과한다고 위협했다. 또한, 사용자 데이터를 포함한 온라인 지도 접근 차단을 통해 일반 시민과 러시아 군대, 보안 서비스를 감추려 했다.

흥미로운 점은 해외 탐사 보도 전문 매체 벨링캣 팀이 그동안 유출된 얀덱스 푸드의 정보를 분석한 결과, 러시아 야당 대표인 알렉세이 나발니(Alexey Navalny) 독극물 암살 시도에 연루된 러시아 연방 보안국(FSB) 관계자의 정보도 포함됐다는 사실이다. 벨링캣 팀은 얀덱스 푸드의 유출 데이터를 바탕으로 FSB 관계자의 이메일 주소는 물론이고, 신원을 구체적으로 확인할 수 있는 정보를 추가로 확인할 수 있었다.

또한, 벨링켓 팀은 러시아 군사 정보 기관인 GRU 요원의 개인 휴대 전화 번호도 알아낼 수 있었다. 심지어 얀덱스 푸드의 유출 정보로 GRU 요원의 이름과 차량 등록 정보까지 찾아낼 수 있었다.

이밖에 벨링켓 팀은 러시아 정부 산하 조직 요원이 본부 위치 노출을 최소화하기 위해 본부와는 약간 떨어진 곳에서 음식 배송을 받거나 도보로 이동할 수 있는 거리의 음식점에서 포장 주문을 한 사실을 확인했다.

한편, 벨링캣은 얀덱스 푸드의 사용자 데이터 대규모 유출 원인이 부정부패와 만연한 인간의 관리 오류, 러시아 국민은 물론이고 정부 산하 요원의 정보를 제대로 보호하지 못하는 러시아의 포괄적인 감시 법률 탓이라고 설명했다.

또한, 우크라이나 사이버 보안 전문가와 우크라이나를 지지하는 타국의 해커 기관이 러시아를 겨냥한 사이버 공격을 이어가면서 러시아 주요 정부 기관 소속 요원의 정보가 추가로 유출될 가능성을 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영
이선영

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue