한국클라우드컴퓨팅연구조합에 오신것을 환영합니다.
 
작성일 : 17-06-08 16:51
[클라우드컴퓨팅] [테크M] "아마존 클라우드 서버에 미국 정부 문건 6만건 노출"
 글쓴이 : 최고관리자
조회 : 5,533  
   http://techm.kr/bbs/board.php?bo_table=article&wr_id=3984 [3252]

"아마존 클라우드 서버에 미국 정부 문건 6만건 노출"

KISA, "미국 정부기관 민감 파일 암호화 없이 저장돼"


강진규 기자  viper@techm.kr
[2017.06.02.]


[테크M = 강진규 기자] 전 세계 1위 클라우드 서비스 공급자인 아마존의 클라우드 서버에서 미국 국방성 시스템 암호를 포함한 미국 정부 문서 6만 건이 노출된 것으로 알려졌다. 클라우드 서비스 사용이 늘고 있는 가운데 클라우드 보안이 이뤄지지 않을 경우 대형사고로 이어질 수 있다는 우려가 나오고 있다.

2일 한국인터넷진흥원(KISA)은 최신 보안동향을 통해 아마존 클라우드 서버에서 미국 정부기관의 민감 파일들이 암호화 없이 저장돼 노출되는 사건이 있었다고 밝혔다.

외신과 KISA에 따르면, 보안업체 업가드의 사이버위험 분석가 크리스 비커리는 미국 국립지리정보국(NGA)의 미군 프로젝트와 관련된 6만 개의 문서가 익명 계정 로그인을 통해 접속 가능한 아마존 클라우드 스토리지 서버에서 저장돼 있었다고 주장했다. NGA는 미국 국방성의 전투 지원 기관이며 미국 정보당국과도 긴밀히 협력하고 있다.

암호화되지 않고 노출된 파일은 28기가바이트(GB) 규모로 민감한 정보들이 포함돼 있었다. 노출된 정보는 미국 정부 시스템, 국방성 시스템에 대한 접속 암호와 정부 고위 직원에 보안 자격 증명 관련 정보가 있었다. 또 미국 국방성 시스템에 대한 관리 접근 권한을 부여하는 마스터 자격에 대한 증명과 암호화 관련 정보도 노출됐다.

미국 더해커뉴스는 노출된 내용에 최상위 기밀 정보가 포함돼 있지는 않았지만 기밀 정보에 접근할 수 있도록 돕는 정보들이 있었다고 보도했다. 테크인테스터뉴스는 최소 6개의 기밀 시스템 접근 암호가 노출됐다고 밝혔다.

<중략>




기사 상세 내용 보기_클릭