CWN(CHANGE WITH NEWS) - 중고 라우터, 기업 기밀 그대로 방치...민감 정보 유출·사이버 공격 악용 위험 적신호

  • 흐림세종20.6℃
  • 구름많음의령군21.0℃
  • 구름많음순천20.4℃
  • 구름많음성산23.8℃
  • 구름많음장흥22.4℃
  • 맑음양평19.0℃
  • 맑음백령도18.0℃
  • 구름많음정읍22.8℃
  • 흐림봉화17.1℃
  • 구름많음창원23.2℃
  • 구름많음추풍령20.9℃
  • 맑음속초20.5℃
  • 흐림장수19.2℃
  • 구름많음여수23.0℃
  • 구름많음안동21.2℃
  • 구름많음전주23.3℃
  • 흐림홍성19.8℃
  • 맑음북강릉20.3℃
  • 흐림영주18.6℃
  • 구름많음강진군23.0℃
  • 구름많음서귀포26.4℃
  • 구름많음남해21.3℃
  • 구름조금부산24.0℃
  • 구름많음고흥22.0℃
  • 구름많음울진20.9℃
  • 구름많음보령21.9℃
  • 구름많음김해시23.2℃
  • 구름조금대구22.9℃
  • 맑음대관령13.0℃
  • 흐림함양군20.7℃
  • 흐림충주20.0℃
  • 구름많음영덕21.4℃
  • 흐림순창군21.4℃
  • 흐림광주22.1℃
  • 흐림합천22.4℃
  • 구름많음광양시22.5℃
  • 흐림서청주20.2℃
  • 구름많음양산시24.0℃
  • 구름많음통영22.4℃
  • 구름많음북부산23.1℃
  • 흐림고창군22.2℃
  • 흐림고창22.6℃
  • 흐림진도군22.7℃
  • 구름많음거제22.2℃
  • 흐림서산18.9℃
  • 맑음서울21.2℃
  • 맑음인제16.4℃
  • 흐림목포23.8℃
  • 흐림상주22.3℃
  • 구름많음해남23.0℃
  • 맑음강릉22.6℃
  • 구름많음의성22.8℃
  • 구름많음보성군22.4℃
  • 흐림문경19.6℃
  • 맑음수원19.0℃
  • 구름조금경주시21.7℃
  • 맑음동해19.9℃
  • 맑음정선군17.7℃
  • 맑음인천21.2℃
  • 구름조금포항24.0℃
  • 맑음이천19.5℃
  • 맑음강화19.5℃
  • 흐림영광군22.9℃
  • 구름많음영월18.4℃
  • 흐림흑산도22.1℃
  • 구름조금청송군21.9℃
  • 맑음원주18.8℃
  • 흐림남원20.8℃
  • 구름조금영천22.9℃
  • 구름많음진주20.7℃
  • 맑음춘천17.5℃
  • 구름많음제천15.8℃
  • 구름많음임실20.9℃
  • 구름많음북창원23.9℃
  • 구름많음보은20.5℃
  • 구름많음금산22.3℃
  • 구름많음거창20.8℃
  • 맑음동두천18.1℃
  • 흐림산청21.0℃
  • 흐림부여21.8℃
  • 구름조금군산22.2℃
  • 흐림울릉도22.3℃
  • 맑음북춘천17.3℃
  • 흐림대전21.9℃
  • 흐림완도22.7℃
  • 맑음밀양22.3℃
  • 구름많음고산25.8℃
  • 맑음철원17.4℃
  • 흐림제주25.8℃
  • 구름많음부안21.9℃
  • 흐림청주22.2℃
  • 흐림태백14.3℃
  • 구름많음구미23.0℃
  • 맑음홍천18.7℃
  • 맑음파주18.4℃
  • 구름많음울산23.0℃
  • 흐림천안19.4℃
  • 2025.09.25 (목)

중고 라우터, 기업 기밀 그대로 방치...민감 정보 유출·사이버 공격 악용 위험 적신호

박채원 / 기사승인 : 2023-05-12 11:48:52
  • -
  • +
  • 인쇄

와이어드, 기즈모도 등 복수 외신은 중고 라우터가 기업 기밀 정보 보안을 위협할 수 있다는 사실에 주목했다.

보안 기업 이셋(ESET) 연구팀은 “중고로 구매한 기업용 라우터 18대 중 기업 내부 데이터가 제대로 삭제된 라우터는 단 5대뿐”이라며, 중고 라우터 판매 기업과 구매 기업 모두 라우터 장비 때문에 보안이 위험해질 수 있다고 경고했다.

연구팀은 연구 목적으로 구매한 중고 라우터 중 절반은 기업의 민감 정보를 포함한 데이터가 방치된 사실을 확인했다. 중고 라우터 2대는 기밀 정보를 암호화한 상태였으며, 1대는 고장 난 상태로 확인됐다.

민감 정보를 포함한 데이터가 그대로 남아있는 라우터에는 이전 소유자를 식별할 수 있는 정보와 조직의 VPN 로그인 정보, 통신 서비스 자격 증명, 해시된 루트 관리자 비밀번호 등이 그대로 저장되었다. 심지어 기업 회계 정보와 거래처 민감 정보까지 그대로 저장된 라우터도 발견됐다.

최악의 상황에서는 기업 기밀 정보가 저장된 정보를 국가 산하 해커 세력이나 사이버 범죄 조직이 악용할 수도 있다. 기업 애플리케이션 로그인, 네트워크 자격 증명, 암호화 키를 비롯해 연구팀이 중고 라우터에서 발견한 상당수 민감 정보는 다크웹 시장과 사이버 범죄 세력의 온라인 포럼에서 거액에 거래돼, 신원 도용 범죄 및 사기 범죄에 동원될 수 있다.

특히, 중고 장비는 저렴한 가격에 구매할 수 있어, 사이버 범죄 세력의 손에 들어갈 위험성이 크다. 이셋 연구팀은 실제 전 세계에서 판매되는 중고 라우터 장비의 수를 고려하면, 실제 기밀 정보 유출 위험성은 연구를 통해 확인한 것보다 더 심각할 수도 있다는 점에 주목했다.

한편, 이번 연구를 이끈 이셋 보안 연구원 카메론 캠프(Cameron Camp)는 "핵심 라우터는 기업의 모든 부분에 영향을 미치며, 기업 내 애플리케이션, 기업 특성 등 모든 데이터를 보관하였다. 따라서 악의적인 의도를 지닌 이들이 중고 라우터를 이용하여 특정 기업을 사칭한 공격을 개시하기 쉽다”라고 설명했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue