윈도우

최근 해고된 두 형제가 5분도 안 되는 시간에 정부 데이터베이스를 완전히 삭제했습니다.

Par Valentin 14 5월 2026 1 min de lecture
découvrez comment deux frères licenciés ont réussi à effacer des bases gouvernementales en seulement 5 minutes, une opération qui soulève des questions de sécurité majeures.

IT 책임자라면 누구도 목격하고 싶지 않을 이야기입니다. 최근 해고된 쌍둥이 형제가 단 몇 분 만에 미국 정부의 핵심 데이터를 모두 지워버렸습니다. 이유는 무엇일까요? 허술하게 차단된 접근 권한으로 인해 대규모 보안 침해가 발생했기 때문입니다.

2025년 2월 18일, 시스템 관리자인 소하이브와 무니브 아크터는 마이크로소프트 팀즈를 통해 해고 통보를 받았습니다. 그중 한 명은 실수로 네트워크 접근 권한을 유지했습니다. 이러한 기술적 실수로 인해 그동안 잘 구축되어 있다고 여겨졌던 보안 프로토콜의 효과가 떨어졌습니다. 그들은 단 몇 분 만에 90개가 넘는 중요한 데이터베이스를 삭제했습니다.

연방 기관들을 마비시킨 보안 침해

이런 종류의 실수는 비즈니스에서 흔히 있는 일이라고 말할 수도 있습니다. 하지만 정부 데이터와 관련된 경우라면 용납할 수 없습니다. 형제가 근무했던 회사는 미국 연방 기관 45곳에 IT 관리 서비스를 제공했습니다.

해고 통보 화상 회의 후, 소하이브의 계정은 즉시 차단되었습니다. 큰 문제는 아니었습니다. 하지만 무니브의 계정은 그대로 남아 있었습니다. 그는 곧바로 그 계정을 이용해 파괴적인 악성코드를 심었습니다. 그의 첫 번째 생각은 특정 데이터베이스에 대한 접근을 차단한 다음, 하나씩 삭제하는 것이었습니다. 한 시간도 채 안 되어 96개의 데이터베이스가 삭제되었습니다.

기술과 행정적 미숙함이 만날 때

이 이야기에서 가장 걱정스러운 점은 그들이 그런 일을 해냈다는 사실이 아닙니다. 더 심각한 것은 회사 보안팀이 모든 라이선스 사용자의 접근 권한을 즉시 차단하는 계획을 세우지 않았다는 점입니다!

책임감 있는 관리자라면 직원이 퇴사했다는 사실을 알게 되는 즉시 모든 접근 권한을 차단해야 합니다. 더 이상의 논의는 필요 없습니다. 하지만 이 경우, 사장은 Active Directory 환경 관리에 대한 미흡함 때문에 순서를 잘못 알고 있었던 것 같습니다.

무니브는 기본적인 것에 만족하지 않습니다. 심지어 인공지능에게 윈도우 서버 2012와 SQL 서버에서 시스템 로그를 삭제하는 방법을 묻기까지 합니다. 해킹 경력에도 불구하고 실무 경험이 부족한 모습을 드러내는, 어설픈 시도입니다.

날카로운 복수였지만, 결점이 없는 것은 아니었다.

무니브와 소하이브는 오랜 범죄 경력을 가지고 있습니다. 2010년대 초에는 송금 사기 혐의로 유죄 판결을 받았는데, 그중 한 명은 동료들을 대상으로 수천 개의 로그인 정보를 빼돌리기도 했습니다. 이러한 전력 때문에 그들이 채용될 당시에는 신뢰감을 주기 어려웠습니다.

엄격한 관리 감독 없이 넘어갔던 그들은 결국 과거의 문제가 드러나면서 해고당합니다. 하지만 여기서도 해고 후 관리는 엉망입니다. 한 사람은 즉시 업무에서 배제되는 반면, 다른 한 사람은 모든 권한을 그대로 유지하는데, 정말 어처구니없는 일입니다.

대담한 공격 후, 형제는 남은 데이터를 원격으로 삭제하겠다고 협박하며 협박 시도를 논의합니다. 하지만 너무 위험하다고 판단하여 결국 물러섭니다. 이 순간의 기지 덕분에 더 큰 재앙을 막을 수 있었습니다.

정부 IT 보안을 위한 핵심 요점

경고 신호는 분명합니다. 정부 기관을 포함한 모든 곳에서 허가 후 접근 권한은 결코 가볍게 여겨서는 안 됩니다. 특히 민감한 데이터를 다룰 때는 엄격한 프로토콜을 준수해야 합니다.

이 사례는 해킹에 인공지능을 사용하는 데 따르는 잠재적인 위험성을 잘 보여줍니다. 인공지능은 로그를 차단하는 데는 도움이 되었지만, 완벽한 파괴 행위를 위해서는 부족했습니다. 전통적인 방식의 인간 전문가의 개입이 훨씬 효과적이었을 것입니다.

요컨대, IT 관리에서 사소한 실수 하나가 큰 재앙으로 이어질 수 있다는 것입니다. 필요한 순간에 보안을 제대로 강화하지 않으면 사이버 보안에 투자한 수천 유로가 허무하게 사라질 수 있습니다.

원천: www.phonandroid.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.