미국에서는 2020년 대통령 선거에 관련된 해킹이나 잘못된 정보의 확산에 대한 경계가 강화되고 있습니다. 10월 27일에는 트럼프 대통령 진영의 공식사이트가 해킹되어 '이 사이트를 압수했다'고 표시되는 등 피해가 발생했었습니다. 그리고 또다시 이란계 해커에 의해 미국 10개 주의 웹사이트가 해킹되어 유권자 정보가 유출된 것으로 밝혀졌습니다.

Iranian Advanced Persistent Threat Actor Identified Obtaining Voter Registration Data | CISA

Iranian hackers probed election-related websites in 10 states, US officials say

FBI: How Iranian hackers stole voter info from state election sites

2020년 9월 말 정체불명의 해커가 미국의 10개 주 및 지역의 웹사이트에 접근하여 웹사이트와 유권자 당국의 정보를 도용한 것으로 밝혀졌습니다. 국토안보부 국가보호프로그램총국(CISA)의 저메인 로우벡 씨에 따르면, 적어도 하나의 주에서 웹사이트의 설정 오류가 악용되었고, 해커가 유권자 데이터베이스에 액세스하는 데 성공했다고 합니다. 유권자 정보를 다운로드하는 시도는 9월 29일부터 10월 17일 사이에 이루어졌다고 합니다

이 공격이 밝혀진 것은 미국의 유권자 수천 명에게 트럼프 지지단체의 이름을 사용하여 무작위로 협박 메일이 보내져 가짜 정보가 확산된 것이 계기입니다.

10개 주 웹사이트에 대한 공격을 한 해커가 모두 동일하다고는 단정할 수 없지만, IP주소, IP범위, VPN 출구노드와 같은 기술적인 정보에서 중복이 보였습니다. CISA와 FBI는 공격자가 이란의 APT공격그룹이라고 인식하고 있다고 합니다.

당국은 이 공격의 대상이 된 주의 웹사이트를 확인하여 문제가 되었던 부분을 수정하고 있는 중이라고 전해지고 있습니다. 그러나 대상이 된 주가 어디였는지에 대해서는 발표하지 않았습니다. 또한 당국은 이 공격이 투표 절차에 영향을 주었다는 증거가 아니라고 강조하며 투표의 무결성이 보장되었다고 주장합니다.

Posted by 말총머리