
마이크로소프트 Microsoft 쉐어포인트 해킹, 제로데이 공격 사건 정리 - 공격 방법과 피해 원인
·
잡학사전
최근 미국과 독일의 정부 기관 및 여러 기업들이 MS 셰어포인트(SharePoint) 서버를 해킹당하면서 약 100여 개 기관이 피해를 입는 사건이 발생했다. 이번 해킹은 단순한 시스템 침해가 아니라 기업 내부 시스템 보안의 취약성과 사이버 위협의 현실을 여실히 보여준다.해킹은 어떻게 이루어졌나 (피해 원인)공격자는 셰어포인트의 자체 호스팅 버전을 대상으로 공개되지 않은 취약점을 노린 제로데이(Zero-Day) 공격을 감행했다. 해당 취약점을 이용해 백도어를 심었고 이를 통해 장기간 내부 시스템에 접근할 수 있었다. 셰어포인트는 기업의 협업 도구로 널리 쓰이며 중요한 문서들이 집중되어 있어 해킹이 성공했을 경우 그 피해는 매우 심각할 수밖에 없다. 피해 유형은 문서 유출 정보 조작 시스템 접근권 탈취 등..