사이버 세계에서는 누구도 안전하지 않으며, 정부 기관조차도 예외는 아닙니다. 전 세계적으로 정부 기관은 해커와 사이버 범죄자들의 주요 공격 대상입니다. 정부가 보유한 데이터의 가치 때문이든, 정부 시스템의 IT 인프라 보안이 상대적으로 허술하기 때문이든, 해커들은 정부 시스템에 침입하는 데 상당한 성공을 거두고 있습니다. 이러한 공격이 선진국에 집중될 것이라고 예상하기 쉽지만, 전 세계 거의 모든 국가의 정부가 데이터 유출의 피해를 입었습니다 . 몇 가지 흥미로운 사례를 살펴보겠습니다.
1. 아드하르 데이터 유출(인도): 인도 정부는 모든 개인을 생체 정보를 기반으로 고유하게 식별하는 매우 야심찬 사회 보장 제도를 시작했습니다. 중앙 기관은 모든 개인의 생체 정보(지문, 망막 스캔 등) 및 기타 정보를 수집하여 아드하르 번호를 할당하고, 이를 통해 사회 보장 서비스를 이용할 때 본인 인증을 할 수 있도록 합니다. 아드하르 제도의 활용 사례 중 하나는 연금 수급자의 은행 계좌에 연금을 직접 입금하는 것입니다.
2017년에는 자르칸드 주 정부 웹사이트에서 1.6만 명의 연금 수급자 정보가 유출되었습니다. 이 사고로 연금 수급자의 이름, 주소, 아다르 번호, 은행 계좌 정보가 유출되었습니다. 또 다른 사건에서는 케랄라 주 정부 웹사이트에서 약 35만 명의 아다르 카드 소지자 정보가 유출되었습니다. 이번에는 생체 정보 및 신원 정보와 함께 사진과 연금 ID도 유출되었습니다.
2. 호주 정부 웹사이트 공격: 호주 정부 역시 사이버 공격에서 자유롭지 못합니다. 2017년 6월, 한 호주 신문은 호주 시민들의 메디케어(Medicare) 개인 정보가 2016년 10월부터 다크넷에서 거래되고 있었다는 기사를 보도했습니다. 해커는 정부 시스템의 취약점을 이용해 데이터에 접근했습니다. 정부 관계자는 이 정보 유출 사실을 전혀 몰랐습니다. 실제로 유출 사실이 드러나기 전에는 일부 데이터가 이익을 남기고 판매되기도 했습니다. 또 다른 당혹스러운 사건으로, 2016년 인구 조사 기간 중 호주 통계청 웹사이트가 DDoS 공격을 받았습니다. 웹사이트는 43시간 동안 접속이 불가능했고, 결국 폐쇄되었습니다. 정부는 IT 하청업체에 책임을 전가하려 했지만, 결국 하청업체가 책임을 져야 했습니다. 이 문제를 해결하는 데 3천만 호주 달러가 소요되었습니다.
2014년 20월, 호주 이민국 보안 침해로 인해 데이비드 캐머런, 앙겔라 메르켈, 나렌드라 모디, 버락 오바마, 블라디미르 푸틴 등 세계 지도자들의 개인 정보가 유출된 또 다른 사건이 발생했습니다. GXNUMX 정상회의에 참석한 지도자들의 여권 번호, 비자 정보, 그리고 기타 개인 정보가 유출된 것입니다. 이는 호주 당국에 상당한 당혹감을 안겨주었을 것입니다.
더 읽어보기: 누가 당신의 네트워크를 해킹하고 있나요? 사이버 범죄자에 대해 자세히 알아보세요
3. 방글라데시 중앙은행 해킹 사건: 방글라데시 중앙은행은 방글라데시의 중앙은행입니다. 2016년, 이 정부 기관이 해킹 공격을 받아 81만 달러가 탈취되었습니다. 해커들은 은행의 SWIFT 계좌 정보를 이용하여 해킹 사실이 발각되기 전까지 전 세계 여러 은행으로 자금을 이체했습니다. 해커들은 사회공학적 기법과 바이러스를 조합하여 직원들의 계좌 정보를 탈취하고 은행 네트워크에 접근하여 송금을 진행했습니다. 다행히 해킹 사실이 발견된 후 800억 달러가 넘는 대규모 자금 이체는 저지되었습니다.
4. 태국 관광객 개인정보 유출 사건: 2016년 3월, 태국 남부에 거주하는 외국인들의 개인정보가 유출되었습니다. 2000명이 넘는 외국인들의 이름, 주소, 여권 정보, 직업 등의 정보가 이민국 웹사이트와 유사한 가짜 사이트에 게시되었습니다. 이 사이트는 빠르게 확산되어 언론에 크게 보도된 후 폐쇄되었습니다.
5. 일본 연금 제도: 2015년 일본의 연금 시스템이 해킹당해 1.25만 명의 개인정보가 유출되는 사건이 발생했습니다. 직원에게 발송된 이메일 첨부 파일에 바이러스가 감염되었고, 직원이 파일을 열자 바이러스가 확산되어 데이터를 수집한 후 인터넷을 통해 해커에게 전송했습니다. 이름, 주소, 생년월일, 연금 ID 등의 정보가 유출되었습니다. 다행히 해킹된 시스템은 핵심 금융 시스템과는 연결되어 있지 않았습니다. 이 스캔들은 당시 일본 집권당에 엄청난 정치적 파장을 불러일으켰습니다.
정부가 사이버 공격의 표적이 된 사례는 이것뿐만이 아닙니다. 실제로 서방 국가들에 대한 대부분의 사이버 공격의 원인으로 지목되는 중국과 러시아 두 나라 역시 끊임없는 사이버 공격의 표적이 되어 왔습니다. 막대한 자원을 가진 가장 강력한 국가조차도 사이버 세계에서 100% 안전할 수는 없습니다. 예방만이 유일한 방어책입니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



