CWN(CHANGE WITH NEWS) - 중고 라우터, 기업 기밀 그대로 방치...민감 정보 유출·사이버 공격 악용 위험 적신호

  • 맑음추풍령9.2℃
  • 구름조금고흥12.0℃
  • 구름많음파주4.0℃
  • 맑음홍성7.3℃
  • 구름많음전주10.4℃
  • 구름조금고산16.1℃
  • 구름많음금산9.5℃
  • 맑음북부산6.4℃
  • 맑음영월9.0℃
  • 구름많음고창10.9℃
  • 구름많음북춘천6.4℃
  • 맑음영주10.1℃
  • 맑음제천7.1℃
  • 구름조금구미11.8℃
  • 구름조금세종7.6℃
  • 맑음여수12.7℃
  • 맑음동해14.7℃
  • 맑음의성4.0℃
  • 구름많음동두천4.1℃
  • 구름조금남원7.1℃
  • 맑음의령군3.3℃
  • 맑음성산12.1℃
  • 맑음강진군12.2℃
  • 맑음진주3.4℃
  • 맑음거창4.5℃
  • 구름많음제주15.2℃
  • 맑음서울5.3℃
  • 맑음밀양3.9℃
  • 흐림흑산도11.6℃
  • 구름조금홍천6.9℃
  • 구름많음철원3.9℃
  • 구름많음인제7.1℃
  • 구름조금서귀포14.0℃
  • 구름조금부안10.6℃
  • 맑음영덕14.0℃
  • 맑음경주시4.7℃
  • 맑음부산12.4℃
  • 맑음대구7.5℃
  • 맑음안동8.8℃
  • 구름조금대전8.2℃
  • 흐림백령도5.7℃
  • 구름조금보은8.1℃
  • 맑음창원11.7℃
  • 구름많음울진13.8℃
  • 맑음청송군10.7℃
  • 맑음봉화0.0℃
  • 구름많음정읍10.6℃
  • 구름많음목포12.0℃
  • 구름조금울릉도15.7℃
  • 맑음북강릉13.0℃
  • 맑음북창원9.4℃
  • 구름조금원주7.4℃
  • 구름조금순창군10.7℃
  • 구름조금광주11.5℃
  • 맑음서산6.8℃
  • 구름조금영광군11.1℃
  • 구름많음강화4.2℃
  • 맑음순천10.3℃
  • 맑음속초10.3℃
  • 맑음인천4.9℃
  • 구름조금양평7.1℃
  • 구름조금수원5.5℃
  • 맑음강릉13.4℃
  • 구름조금충주7.6℃
  • 맑음군산8.6℃
  • 맑음서청주7.9℃
  • 맑음문경9.2℃
  • 맑음통영10.0℃
  • 맑음양산시8.9℃
  • 맑음상주10.1℃
  • 맑음김해시8.7℃
  • 맑음정선군9.2℃
  • 구름조금보령8.5℃
  • 맑음영천8.9℃
  • 맑음산청13.6℃
  • 맑음울산12.0℃
  • 구름조금완도12.1℃
  • 맑음함양군12.4℃
  • 맑음남해13.7℃
  • 맑음합천5.9℃
  • 맑음보성군12.7℃
  • 맑음거제8.9℃
  • 맑음천안7.7℃
  • 구름조금부여9.1℃
  • 맑음광양시11.4℃
  • 구름조금장수9.1℃
  • 구름조금이천6.9℃
  • 맑음포항12.9℃
  • 구름많음고창군10.8℃
  • 맑음태백7.9℃
  • 구름많음진도군12.5℃
  • 구름조금장흥12.2℃
  • 구름많음춘천6.9℃
  • 구름많음해남12.2℃
  • 맑음청주8.8℃
  • 맑음대관령5.0℃
  • 맑음임실9.8℃
  • 2025.11.17 (월)

중고 라우터, 기업 기밀 그대로 방치...민감 정보 유출·사이버 공격 악용 위험 적신호

박채원 / 기사승인 : 2023-05-12 11:48:52
  • -
  • +
  • 인쇄

와이어드, 기즈모도 등 복수 외신은 중고 라우터가 기업 기밀 정보 보안을 위협할 수 있다는 사실에 주목했다.

보안 기업 이셋(ESET) 연구팀은 “중고로 구매한 기업용 라우터 18대 중 기업 내부 데이터가 제대로 삭제된 라우터는 단 5대뿐”이라며, 중고 라우터 판매 기업과 구매 기업 모두 라우터 장비 때문에 보안이 위험해질 수 있다고 경고했다.

연구팀은 연구 목적으로 구매한 중고 라우터 중 절반은 기업의 민감 정보를 포함한 데이터가 방치된 사실을 확인했다. 중고 라우터 2대는 기밀 정보를 암호화한 상태였으며, 1대는 고장 난 상태로 확인됐다.

민감 정보를 포함한 데이터가 그대로 남아있는 라우터에는 이전 소유자를 식별할 수 있는 정보와 조직의 VPN 로그인 정보, 통신 서비스 자격 증명, 해시된 루트 관리자 비밀번호 등이 그대로 저장되었다. 심지어 기업 회계 정보와 거래처 민감 정보까지 그대로 저장된 라우터도 발견됐다.

최악의 상황에서는 기업 기밀 정보가 저장된 정보를 국가 산하 해커 세력이나 사이버 범죄 조직이 악용할 수도 있다. 기업 애플리케이션 로그인, 네트워크 자격 증명, 암호화 키를 비롯해 연구팀이 중고 라우터에서 발견한 상당수 민감 정보는 다크웹 시장과 사이버 범죄 세력의 온라인 포럼에서 거액에 거래돼, 신원 도용 범죄 및 사기 범죄에 동원될 수 있다.

특히, 중고 장비는 저렴한 가격에 구매할 수 있어, 사이버 범죄 세력의 손에 들어갈 위험성이 크다. 이셋 연구팀은 실제 전 세계에서 판매되는 중고 라우터 장비의 수를 고려하면, 실제 기밀 정보 유출 위험성은 연구를 통해 확인한 것보다 더 심각할 수도 있다는 점에 주목했다.

한편, 이번 연구를 이끈 이셋 보안 연구원 카메론 캠프(Cameron Camp)는 "핵심 라우터는 기업의 모든 부분에 영향을 미치며, 기업 내 애플리케이션, 기업 특성 등 모든 데이터를 보관하였다. 따라서 악의적인 의도를 지닌 이들이 중고 라우터를 이용하여 특정 기업을 사칭한 공격을 개시하기 쉽다”라고 설명했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue