2024-03-29 00:10 (금)
프랑스 대통령 마크롱 선거캠프, 러시아 해커 속이기 위해 허니팟 계정 사용
상태바
프랑스 대통령 마크롱 선거캠프, 러시아 해커 속이기 위해 허니팟 계정 사용
  • hsk 기자
  • 승인 2017.05.11 18:38
이 기사를 공유합니다

hac-1.jpg
프랑스 대통령 당선인 에마뉘엘 마크롱(Emmanuel Macron) 캠페인 조직의 디지털 팀에 의한 적극적인 방어 덕분에 선거 캠페인 결과에 개입하려는 러시아 해커들의 노력이 실패했다고 알려졌다. 캠페인 팀 멤버들은 거짓 정보가 포함된 가짜 이메일 계정을 만들었다고 전했다.

마크롱 캠페인의 디지털 감독인 Mounir Mahjoubi는 “우리는 거짓 내용의 거짓 계정을 함정으로 만들었고 그들이 이것이 실제 계정인지 아닌지 식별하도록 만들었다”고 말했다. 이러한 행위는 공격자의 작업량을 늘리기 위한 지연 전술의 일환이었던 것이다.

허니팟 계정은 방대한 양의 흥미를 끌만한 가짜 문서들로 가득했다. Mahjoubi는 “이것이 그들로 하여금 시간을 낭비하도록 만들었다. 그들이 단 1분을 잃어버리게 되었다고 해도 행복하다”고 언급했다.

이러한 미끼 문서가 공격자들이 해킹을 서두르게 만들었던 것으로 보인다. 공격자들이 빼낸 문서 덤프는 문서를 편집하는데 사용했던 마이크로소프트 오피스 러시아어 버전을 보여주는 메타데이터를 포함하고 있었다. 또한 러시아 정보 기관에 정보 보안 서비스를 제공하는 회사 직원 이름이 9개의 문서를 편집한 마지막 사람으로 적힌 내용도 포함되어 있었다.

여러 문서들과 프랑스 국회로 보내지는 비트코인 지불에 대한 인보이스도 위조 문서로 밝혀졌다. 비트코인 지갑과 블록체인 트랜젝션 데이터는 쉽게 가짜로 판명됐다.

★정보보안 대표 미디어 데일리시큐!★


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★