익명의 해커가 비밀번호 ‘123456’과 직접 만든 프로그램 두 개를 이용해 덴마크 CPR 등록부에 접근하고 약 880만 건의 CPR 번호를 확보했다고 Politiken에 주장했다. 덴마크 정부는 같은 방식의 접근을 막았으며 시스템 보안 점검을 요청했다고 밝혔다.
해커는 등록부에 접근할 권한이 있는 소규모 덴마크 기업의 전 직원에게서 유출된 비밀번호를 이용해 올해 9월 11일 시스템에 침입했다고 주장했다. 이어 CPR 정보를 찾아 외부에 저장하는 프로그램 두 개를 만들었다고 말했다.
해커는 CPR 번호를 판매하거나 유출할 계획은 없다고 밝혔다. Politiken은 해커에게서 파일을 받아 보안업체 Defend Denmark의 IT 보안 전문가 Emil Hørning에게 분석을 의뢰했다. Hørning은 해커의 주장이 사실이며 설명한 방법을 사용했을 가능성이 높다고 평가했다.
연구·교육·디지털화 장관 Christina Egelund(M)는 CPR 시스템의 보안이 충분하지 않았다고 서면 답변에서 인정했다. 장관은 같은 방식으로 무단 접근하는 일을 막았으며 시스템 보안 점검을 요청했다고 밝혔다.
민간 기업과 단체는 고객이나 회원의 주소 정보를 확인하는 등의 목적으로 CPR 등록부에 접근할 수 있다. 기사에는 해커가 확보한 CPR 번호의 규모가 약 880만 건으로 제시됐다.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요