CWN(CHANGE WITH NEWS) - 러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

  • 흐림목포10.7℃
  • 연무북강릉11.7℃
  • 흐림거창4.6℃
  • 흐림영월5.5℃
  • 구름많음부산11.4℃
  • 흐림흑산도14.6℃
  • 흐림임실5.2℃
  • 구름많음고흥6.4℃
  • 흐림완도9.7℃
  • 흐림대전8.9℃
  • 흐림금산5.9℃
  • 흐림고창11.5℃
  • 흐림양산시9.2℃
  • 흐림영광군10.0℃
  • 구름조금춘천5.9℃
  • 흐림남원5.5℃
  • 박무인천10.9℃
  • 흐림경주시5.8℃
  • 맑음동두천10.6℃
  • 흐림정선군4.5℃
  • 연무서울11.4℃
  • 구름많음충주5.8℃
  • 구름많음정읍11.0℃
  • 흐림속초11.6℃
  • 흐림제천5.7℃
  • 구름많음광양시9.1℃
  • 구름많음이천6.5℃
  • 박무북춘천6.9℃
  • 흐림영주5.5℃
  • 구름많음강화11.1℃
  • 구름많음의령군4.7℃
  • 흐림보은4.9℃
  • 흐림강릉13.0℃
  • 구름많음제주15.2℃
  • 구름많음장흥6.5℃
  • 흐림영덕9.4℃
  • 흐림진주5.9℃
  • 흐림거제9.7℃
  • 흐림밀양6.2℃
  • 흐림천안6.7℃
  • 구름조금인제5.7℃
  • 흐림북부산7.5℃
  • 흐림서청주5.6℃
  • 흐림구미6.7℃
  • 흐림상주6.4℃
  • 구름많음남해9.5℃
  • 흐림대구7.1℃
  • 구름많음고산17.0℃
  • 흐림통영10.6℃
  • 흐림포항10.8℃
  • 흐림합천6.9℃
  • 흐림북창원9.5℃
  • 구름많음부여6.5℃
  • 구름많음보령12.7℃
  • 흐림서귀포14.5℃
  • 흐림청송군3.6℃
  • 흐림창원9.4℃
  • 흐림청주9.5℃
  • 흐림봉화2.8℃
  • 구름많음서산9.7℃
  • 구름많음문경6.1℃
  • 흐림광주8.8℃
  • 구름많음성산11.1℃
  • 박무수원8.6℃
  • 구름많음군산10.2℃
  • 흐림태백6.9℃
  • 흐림진도군10.1℃
  • 구름많음울릉도12.7℃
  • 흐림울산8.2℃
  • 흐림울진11.5℃
  • 흐림고창군11.7℃
  • 구름많음전주9.7℃
  • 구름많음홍천5.1℃
  • 구름많음부안9.9℃
  • 구름많음대관령6.0℃
  • 구름많음원주7.2℃
  • 흐림해남7.4℃
  • 박무홍성9.3℃
  • 구름많음여수10.5℃
  • 흐림장수4.1℃
  • 박무백령도12.0℃
  • 맑음철원10.4℃
  • 흐림의성4.9℃
  • 흐림추풍령5.1℃
  • 흐림안동5.9℃
  • 흐림영천5.2℃
  • 구름많음보성군6.3℃
  • 구름많음강진군7.4℃
  • 흐림동해10.8℃
  • 흐림함양군5.3℃
  • 맑음파주9.6℃
  • 흐림산청5.2℃
  • 구름많음순천4.3℃
  • 흐림세종9.0℃
  • 흐림순창군5.3℃
  • 구름많음양평7.5℃
  • 흐림김해시8.3℃
  • 2025.11.24 (월)

러시아 음식 배송 앱 데이터 유출, 정부 산하 비밀경찰 민감 정보 대거 공개

이선영 / 기사승인 : 2022-04-05 18:24:30
  • -
  • +
  • 인쇄

벨링캣, 로이터, 더버지 등 복수 외신이 러시아 음식 배송 서비스 얀덱스 푸드(Yandex Food)의 대규모 데이터 유출 소식을 보도했다.

얀덱스 푸드 측은 3월 1일 처음 데이터 유출 사실을 확인하고는 자사 직원의 부당한 행동이 데이터 유출 원인이라고 밝혔다. 데이터 유출 범위는 러시아 현지 비밀 경찰을 포함한 사용자 5만 8,000명의 음식 배송 주소와 연락처, 이름, 주문 기록 등이며, 사용자 로그인 정보는 유출되지 않았다.

이에, 러시아 통신 규제 당국인 로스콤나조르(Roskomnadzor)는 얀덱스에 과징금 최대 10만 루블(약 1,166달러)를 부과한다고 위협했다. 또한, 사용자 데이터를 포함한 온라인 지도 접근 차단을 통해 일반 시민과 러시아 군대, 보안 서비스를 감추려 했다.

흥미로운 점은 해외 탐사 보도 전문 매체 벨링캣 팀이 그동안 유출된 얀덱스 푸드의 정보를 분석한 결과, 러시아 야당 대표인 알렉세이 나발니(Alexey Navalny) 독극물 암살 시도에 연루된 러시아 연방 보안국(FSB) 관계자의 정보도 포함됐다는 사실이다. 벨링캣 팀은 얀덱스 푸드의 유출 데이터를 바탕으로 FSB 관계자의 이메일 주소는 물론이고, 신원을 구체적으로 확인할 수 있는 정보를 추가로 확인할 수 있었다.

또한, 벨링켓 팀은 러시아 군사 정보 기관인 GRU 요원의 개인 휴대 전화 번호도 알아낼 수 있었다. 심지어 얀덱스 푸드의 유출 정보로 GRU 요원의 이름과 차량 등록 정보까지 찾아낼 수 있었다.

이밖에 벨링켓 팀은 러시아 정부 산하 조직 요원이 본부 위치 노출을 최소화하기 위해 본부와는 약간 떨어진 곳에서 음식 배송을 받거나 도보로 이동할 수 있는 거리의 음식점에서 포장 주문을 한 사실을 확인했다.

한편, 벨링캣은 얀덱스 푸드의 사용자 데이터 대규모 유출 원인이 부정부패와 만연한 인간의 관리 오류, 러시아 국민은 물론이고 정부 산하 요원의 정보를 제대로 보호하지 못하는 러시아의 포괄적인 감시 법률 탓이라고 설명했다.

또한, 우크라이나 사이버 보안 전문가와 우크라이나를 지지하는 타국의 해커 기관이 러시아를 겨냥한 사이버 공격을 이어가면서 러시아 주요 정부 기관 소속 요원의 정보가 추가로 유출될 가능성을 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

이선영
이선영

기자의 인기기사

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue