[디지털데일리 이민형기자] 지난달 29일 SK브로드밴드와 LG유플러스 인터넷망을 노린 디도스(분산서비스거부, DDoS) 공격이 인터넷 공유기의 취약점을 악용한 것으로 의심되고 있다.
미래창조과학부 관계자는 4일 “최근 이동통신사 디도스 공격은 인터넷 공유기에 악성코드를 심어서 감행된 것으로 보인다”며 “공격의 근원지를 추적하는 과정에서 그 소스가 인터넷 공유기에서 나온 것을 확인했다”고 말했다.
미래부에 따르면 이통사 DNS서버를 공격한 IP는 모두 1500여개였다. 이들은 모두 인터넷 공유기에 할당된 IP로 확인됐다. 1500여개의 인터넷 공유기들이 동시다발적으로 이통사 DNS서버를 공격하자 서비스에 장애가 발생한 것이다.
미래부는 공격자가 인터넷 공유기의 취약점을 악용한 것으로 추정하고 있다. 인터넷 공유기에 내장된 운영체제(OS)에 악성코드를 심어 공격자의 의도대로 공격을 감행한 것으로 보인다. 미래부가 발견한 악성코드는 리눅스에서 동작하는 악성코드로 알려졌다.
보안업계에서는 이번 공격이 사물인터넷의 보안을 위협하는 직접적인 사례라고 지적했다. 인터넷 공유기는 사물인터넷 기기와도 밀접하게 연결돼 있기 때문이다.
사이버공격에 정통한 학계 관계자는 “이번 디도스 공격은 사물인터넷 보안위협이 현실화된 것”이라며 “이는 인터넷 공유기와 연결된 다른 장비에 대한 피해도 입을 수 있기 때문”이라고 강조했다.
이어 “더군다나 백신 등으로 치료할 수 없고, 현재 감염된 인터넷 공유기가 다시 악용될 수 있어 더 큰 사이버공격이 들어올 가능성도 있다”고 덧붙였다.
현재 미래부는 인터넷 공유기에 악성코드가 삽입된 과정을 조사하고 있다. 조사가 마무리되는대로 인터넷 공유기 전용 백신이나 펌웨어 업데이트를 지시할 예정이다.
한편 ABI리서치에 따르면 현재 사물인터넷 기기는 약 100억대이며, 오는 2020년까지 300억대로 증가할 것으로 보인다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[현장]“어르신, 온라인 예약 하셨어요?”...SKT 유심교체 방문해보니
2025-05-10 07:07:00[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15SKT 위약금 면제여부, 6월 말 이후 결론 전망 …"2차 조사결과 먼저 나와야"(종합)
2025-05-09 16:55:50넷플릭스, ‘베이식·광고스탠다드’ 요금인상…“스탠다드·프리미엄은 유지”
2025-05-09 14:37:46[일문일답] 과기정통부 “SKT 침해사고 2차 조사결과, 6월말 발표”
2025-05-09 13:36:41KT 통신 성장 견조, AI·부동산이 견인…AX 매출 가시화 시동(종합)
2025-05-09 12:15:13국내 플랫폼 다 죽는다…"공정거래법 개정안, 경쟁력 약화할 것"
2025-05-09 19:09:38[DD퇴근길] 김영섭號 KT, 통신 다음은 AI…"MS 협력 성과 가시화"
2025-05-09 17:25:15[현장] "한계란 없는 날"…배민 팝업, 기억에 남을 한입은?
2025-05-09 16:17:30'월드투어'로 본 '베이비몬스터' 화력…YG 흑자전환 이끌었다
2025-05-09 16:16:19"AI가 코디 추천"…넥슨 메이플스토리, 'AI 스타일 파인더' 출시
2025-05-09 15:03:18