CWN(CHANGE WITH NEWS) - 러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

  • 구름조금서청주5.2℃
  • 연무북강릉11.8℃
  • 흐림강진군7.4℃
  • 흐림경주시5.9℃
  • 흐림강릉12.5℃
  • 흐림서귀포14.6℃
  • 구름많음제주15.5℃
  • 흐림거제9.6℃
  • 구름많음추풍령5.5℃
  • 흐림고창군10.8℃
  • 흐림진도군9.8℃
  • 흐림밀양6.1℃
  • 맑음보령12.7℃
  • 흐림해남7.8℃
  • 구름많음제천5.8℃
  • 흐림울릉도13.0℃
  • 구름많음흑산도14.2℃
  • 흐림고흥6.2℃
  • 흐림함양군5.3℃
  • 구름많음문경6.0℃
  • 맑음춘천5.9℃
  • 흐림광주8.9℃
  • 흐림고창10.9℃
  • 박무홍성8.5℃
  • 박무수원8.6℃
  • 흐림보은4.9℃
  • 구름많음남해8.5℃
  • 흐림거창4.7℃
  • 구름많음광양시9.0℃
  • 흐림창원9.5℃
  • 구름많음정읍10.3℃
  • 흐림울진11.6℃
  • 흐림영천5.9℃
  • 구름많음진주5.6℃
  • 맑음파주8.8℃
  • 박무인천11.1℃
  • 구름많음정선군4.4℃
  • 맑음서산10.0℃
  • 흐림보성군7.7℃
  • 연무서울11.3℃
  • 구름많음대관령5.4℃
  • 흐림북부산7.4℃
  • 안개백령도11.1℃
  • 구름많음봉화2.0℃
  • 흐림청송군4.0℃
  • 구름조금충주4.8℃
  • 맑음천안5.6℃
  • 흐림울산8.8℃
  • 흐림북창원9.0℃
  • 구름많음전주9.3℃
  • 구름많음여수10.7℃
  • 흐림부산11.0℃
  • 흐림순천4.5℃
  • 구름많음군산9.7℃
  • 구름많음원주6.4℃
  • 흐림동해10.3℃
  • 흐림합천6.9℃
  • 흐림고산17.1℃
  • 구름많음영월5.3℃
  • 흐림안동6.1℃
  • 구름많음대전8.9℃
  • 구름조금강화10.5℃
  • 흐림완도9.7℃
  • 흐림상주6.1℃
  • 흐림통영10.7℃
  • 흐림남원5.5℃
  • 구름많음성산10.6℃
  • 구름많음태백6.4℃
  • 흐림장흥6.7℃
  • 흐림영광군10.9℃
  • 맑음홍천4.3℃
  • 흐림포항10.5℃
  • 구름조금청주8.8℃
  • 구름많음이천5.8℃
  • 흐림영덕8.8℃
  • 흐림산청5.3℃
  • 구름많음장수4.1℃
  • 구름많음부안9.5℃
  • 맑음철원8.3℃
  • 흐림영주4.9℃
  • 흐림의령군4.9℃
  • 흐림대구7.3℃
  • 흐림순창군5.1℃
  • 맑음인제5.6℃
  • 구름많음세종8.3℃
  • 맑음동두천10.9℃
  • 구름많음양평7.6℃
  • 구름많음김해시8.6℃
  • 구름많음속초10.0℃
  • 흐림구미7.0℃
  • 구름많음금산5.7℃
  • 흐림의성5.0℃
  • 박무북춘천6.6℃
  • 구름많음부여6.5℃
  • 흐림목포10.8℃
  • 흐림임실5.2℃
  • 구름많음양산시8.9℃
  • 2025.11.24 (월)

러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

이선영 / 기사승인 : 2022-04-05 18:24:30
  • -
  • +
  • 인쇄

벨링캣, 로이터, 더버지 등 복수 외신이 러시아 음식 배송 서비스 얀덱스 푸드(Yandex Food)의 대규모 데이터 유출 소식을 보도했다.

얀덱스 푸드 측은 3월 1일 처음 데이터 유출 사실을 확인하고는 자사 직원의 부당한 행동이 데이터 유출 원인이라고 밝혔다. 데이터 유출 범위는 러시아 현지 비밀 경찰을 포함한 사용자 5만 8,000명의 음식 배송 주소와 연락처, 이름, 주문 기록 등이며, 사용자 로그인 정보는 유출되지 않았다.

이에, 러시아 통신 규제 당국인 로스콤나조르(Roskomnadzor)는 얀덱스에 과징금 최대 10만 루블(약 1,166달러)를 부과한다고 위협했다. 또한, 사용자 데이터를 포함한 온라인 지도 접근 차단을 통해 일반 시민과 러시아 군대, 보안 서비스를 감추려 했다.

흥미로운 점은 해외 탐사 보도 전문 매체 벨링캣 팀이 그동안 유출된 얀덱스 푸드의 정보를 분석한 결과, 러시아 야당 대표인 알렉세이 나발니(Alexey Navalny) 독극물 암살 시도에 연루된 러시아 연방 보안국(FSB) 관계자의 정보도 포함됐다는 사실이다. 벨링캣 팀은 얀덱스 푸드의 유출 데이터를 바탕으로 FSB 관계자의 이메일 주소는 물론이고, 신원을 구체적으로 확인할 수 있는 정보를 추가로 확인할 수 있었다.

또한, 벨링켓 팀은 러시아 군사 정보 기관인 GRU 요원의 개인 휴대 전화 번호도 알아낼 수 있었다. 심지어 얀덱스 푸드의 유출 정보로 GRU 요원의 이름과 차량 등록 정보까지 찾아낼 수 있었다.

이밖에 벨링켓 팀은 러시아 정부 산하 조직 요원이 본부 위치 노출을 최소화하기 위해 본부와는 약간 떨어진 곳에서 음식 배송을 받거나 도보로 이동할 수 있는 거리의 음식점에서 포장 주문을 한 사실을 확인했다.

한편, 벨링캣은 얀덱스 푸드의 사용자 데이터 대규모 유출 원인이 부정부패와 만연한 인간의 관리 오류, 러시아 국민은 물론이고 정부 산하 요원의 정보를 제대로 보호하지 못하는 러시아의 포괄적인 감시 법률 탓이라고 설명했다.

또한, 우크라이나 사이버 보안 전문가와 우크라이나를 지지하는 타국의 해커 기관이 러시아를 겨냥한 사이버 공격을 이어가면서 러시아 주요 정부 기관 소속 요원의 정보가 추가로 유출될 가능성을 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영
이선영

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue