• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'거짓말'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

예스24 또 속였나?..."1차 해킹 때 백업망도 랜섬웨어 감염"

랜섬웨어 감염으로 두 달 만에 서비스가 먹통됐던 예스24가 지난 첫 해킹 사고 때 백업망까지 랜섬웨어에 감염됐음에도 이를 숨긴 것으로 확인됐다. 랜섬웨어는 컴퓨터 시스템을 사용자가 사용하지 못하도록 만든 후 이를 볼모로 금전을 요구하기 위해 퍼뜨리는 악성 파일이다. 당시 회사는 “(랜섬웨어 해킹 피해를 입었지만) 서버 백업이 완료돼 있어 이를 바탕으로 복구작업을 진행하고 있다”고 밝혔지만, 실제로는 백업 데이터 접근이 어려웠거나 불가능했을 것으로 추정된다. 또 예스24는 피해 규모가 컸던 1차 해킹 사태 때는 보상안을 내놨지만, 이번 2차 피해 보상안 관련해서는 별다른 입장을 내지 않고 있다. 소비자 신뢰 회복을 약속했던 대표이사 공식 사과도 없었다. 회사 측은 "피해 보상과 관련해 현재 결정된 것은 없다"는 입장이다. 두 달만에 재발한 랜섬웨어 해킹 사고...7시간 만에 서비스 복구 예스24는 지난 11일 새벽 4시30분 경 랜섬웨어 방식의 해킹 공격으로 서비스 접속 장애가 약 7시간 가량 이어졌다. 홈페이지와 앱은 이날 오전 11시 30분경 다시 복구됐다. 불과 두 달 만에 예스24는 또다시 랜섬웨어 공격으로 홍역을 치뤘다. 이 때 예스24는 "혹시 모를 가능성에 대비해 시스템을 긴급 차단해 추가 피해를 방지하고 보안 점검 및 방어 조치를 시행하고 있다"며 공지했다. 또 "백업 데이터를 통해 서비스를 빠르게 복구 중"이라고 안내했다. 지난 6월 처음 랜섬웨어 공격을 받았을 당시 예스24는 5일 간 서버 장애를 겪었으며, 티켓 정보를 확인할 수 없었던 일부 공연의 경우 진행과 예매가 취소되며 이용자 불편을 초래했다. 도서 고객도 주문한 책을 제 기간에 받지 못했다. 2차 해킹 사태 복구 과정에 대해 예스24는 “랜섬웨어 공격이 있었고 동시에 이를 차단했다”며 “백업 데이터도 있었고, 문제가 없는지 점검하고자 서비스를 중단했다. 이후 점검을 거쳐 서비스를 재개하는 과정에서 시간이 소요된 것”이라고 설명했다. 백업 데이터로 복구하겠다더니…알고보니 업무망·서비스망·백업망 다 감염 이번 두 차례의 예스24 해킹 사고와 관련해 한국인터넷진흥원(KISA)은 실태 조사를 위해 현장조사를 벌이기도 했다. 구체적인 피해 원인과 범위 등은 아직 조사 중인 것으로 알려졌다. 다만 지난 1차 해킹 사고 당시 예스24 공식 입장과 대응에는 여전히 여러 의혹이 풀리지 않고 있다. 특히 백업 데이터가 있어 이를 바탕으로 서비스를 복구 중이라는 당시 회사 측 설명도 거짓이었던 것으로 보인다. 정부 측 설명에 따르면, 당시 예스24는 백업망까지 랜섬웨어에 감염돼 접근이 어려웠기 때문이다. 이번 해킹 사건 조사를 담당하는 과학기술정보통신부 관계자는 “이번 주 발생한 해킹 사건은 아직 조사 진행 중”이라며 “(1차 해킹 사태가 일었던) 6월에는 (해커가 예스24의) 업무망, 서비스망, 백업망까지 접근해 (랜섬웨어를) 감염시켰다”고 밝혔다. 이어 “백업이 있더라도 랜섬웨어에 감염시켜버리면 끝”이라며 “6월 해킹 사건 조사 과정에서 나왔던 보안 미비점에 대해 조치를 취하도록 이야기했고, 그 결과 이번에는 그쪽(백업망)까지는 감염이 안됐고 서비스망만 감염이 돼 빠르게 복구할 수 있었다”고 설명했다. 이는 당시 예스24가 내놓았던 주장과는 전혀 상반된다. 예스24는 지난 6월 12일 발표한 2차 사과문에서 “현재 조사 결과 주요 데이터 일체의 유출이나 유실이 발생하지 않았으며 정상적으로 보존된 상태임을 확인했다”며 “또한 서버 백업이 완료돼 있어 이를 바탕으로 복구 작업을 진행하고 있다”고 알렸다. 그러나 당시 보안·개발 전문가들은 백업 데이터가 있다면 서비스 재개가 그렇게 지연될 이유가 없다며, 예스24의 대응 방식과 느린 복구 속도에 의구심을 드러낸 바 있다. 예스24가 랜섬웨어 해킹 사건 해결 과정에서 거짓말 논란에 휩싸인 건 이번이 처음이 아니다. 앞선 6월 예스24는 랜섬웨어에 의한 해킹이라는 사실을 뒤늦게 알려 늑장대응으로 비판을 받기도 했으며 KISA와의 협업 사실은 KISA 측에서 전면 부인하며 거짓 해명 논란을 빚기도 했다. 이후 지원이 종료된 운영체제(OS) 사용이 랜섬웨어 감염의 원인으로 지목됐으며, 해커에게 수십억원에 달하는 비트코인을 주고 랜섬웨어 사태를 해결한 것이란 언론 보도가 나오기도 했다. 2차 해킹 피해 보상안은?…“공식적으로 나온 것 없어” 해킹 피해 이후 서버가 복구된 지 수일이 지났음에도 예스24는 이번 홈페이지, 앱 마비 사건에 대한 별다른 보상안을 제시하지 않고 있는 상황이다. 예스24 관계자는 보상안과 관련해 “공식적으로 나온 것은 없다”며 “통상적으로 공연은 오후에 많이 진행돼 이번에는 피해를 입은 공연이 없는 것으로 안다”고 답했다. 보상안 마련에 미온적인 반응을 보이는 것은 지난번 사태와는 대조된다. 지난 6월 사태에는 13일 서비스가 일부 복구된 후 3일이 지난 16일에 1차 보상안을 발표했다. 다음날인 17일에는 2차 보상안을 발빠르게 발표하기도 했다. 1차 보상안에는 무상 반품과 함께, 포인트 2천 점에 해당하는 출고 지연 보상, 공연을 제대로 관람하지 못한 고객을 대상으로 티켓 금액 120% 환불 등의 내용이 담겼다. 2차에는 전체 회원을 상대로 YES상품권 5천 원권과 크레마클럽 무료 이용권(30일) 지급 등의 보상안을 마련했다. 온라인 상품 구매 회원은 무료 배송 쿠폰 1장을, 이(e)북 구매 회원은 이(e)북 전용 YES상품권 5천원을 받았다. 예스24 과실 입증 시 보상받을 수 있다 예스24에서는 대책 마련에 미온적이지만, 보상받을 수 있는 가능성은 열려있다. 공정거래위원회 전자상거래 표준약관 제5조 2항에 따르면 전자상거래업체는 정보통신설비의 보수점검·교체 및 고장, 통신의 두절 등의 사유가 발생한 경우 서비스의 제공을 일시 중단할 수 있다고 규정하고 있다. 이같은 사유로 서비스 제공이 일시적으로 중단될 경우 이용자 또는 제3자가 입은 손해에 대해 배상해야 한다고 명시하고 있다. 다만, 전자상거래업체가 고의 또는 과실이 없음을 입증하면 보상을 하지 않아도 된다고 안내하고 있다. 예스24는 사업영역을 전자상거래로 신고한 상태다. 법무법인 위민 이주한 변호사는 “회사에서 피해를 방지하기 위해 어떤 장치를 해뒀는지와 어떤 절차를 수립했는지, 어떤 노력을 했는지에 대한 자료가 있다면 (공정위가) 노력했다고 판단할 수 있다”며 “그러나 시정을 해야함에도 불구하고 아무런 조치를 하지 않았다면 노력을 안했다고 볼 수 있다”고 말했다.

2025.08.14 17:22박서린

"책 좀 읽어볼까?"...추석 명절 추천 도서 총정리

민족의 대명절 '추석'이 다가오면서, 연휴 간 가족들과 함께 책을 읽거나 귀성길 교통편 내에서 독서를 통해 나만의 시간을 보내고 싶은 사람들이 늘고 있다. 추석 연휴가 돌아올 때마다 소설 분야 베스트셀러에 오르며 사랑받은 스테디셀러도 있다. 'K힐링소설'의 원조 '불편한 편의점'은 3년 연속(2021~2023년), 딸이 되돌아본 아버지의 삶과 70년 한국 현대사의 질곡 '아버지의 해방일지'와 100만 독자의 사랑을 받은 성장소설 '아몬드'는 2년 연속(2022~2023년, 2021~2022년) 소설 베스트셀러 10위권에 올랐다. 예스24는 추석을 맞아 많은 사랑을 받은 역대 추석 베스트셀러를 소개하고, 긴 연휴 기간 마음에 위로가 되고 가족과의 시간을 즐겁게 채워줄 책들을 추천했다. 역대 추석 베스트셀러...2023년 무라카미 하루키 '도시와 그 불확실한 벽' 1위 역대 추석 연휴 소설 베스트셀러 1위에는 ▲무라카미 하루키의 '도시와 그 불확실한 벽'(2023) ▲김훈 작가의 '하얼빈'(2022) ▲이미예 작가의 '달러구트 꿈 백화점2'(2021) ▲정세랑 작가의 '보건교사 안은영'(2020)이 올랐다. 특히 2023년 추석 소설 베스트셀러 1위 도시와 그 불확실한 벽은 '무라카미 하루키 월드'의 완성이라는 평가를 받을 정도로 견고히 구축한 작가의 43년의 세월을 담았다. 작년 9월에는 세계 최초 번역본이 한국에서 출간되며 팬들은 물론 추석맞이 소설 읽기에 도전한 독자들을 사로잡았고, 올 추석에는 표지를 직접 꾸밀 수 있는 '북꾸' 에디션이 출간됐다. 신작이 쏟아진다, 추석을 기다리게 만드는 PD 추천 소설 라인업 올해 추석에는 휴일을 풍성하게 채워줄 화려한 신작 라인업이 독자들을 찾았다. 예스24 김유리 소설 PD가 연휴를 기다리게 만드는 신작 소설 3종을 추천한다. 첫 번째 추천작은 젊은 거장 김애란이 13년 만에 선보이는 장편소설 '이중 하나는 거짓말'이다. 비정한 현실 속 고통에 매여 있지 않고, 서로의 아픔을 용기 있게 들여다본 세 친구의 거짓말을 다룬 이야기로, 섬뜩한 상황 속에서도 작가 특유의 간결하고 여운 가득한 문장이 눈길을 끈다. 예측 불가한 전개는 물론, 스릴러와 SF를 모두 담은 페이지터너를 원하는 독자들에게는 '영원한 천국'을 추천한다. 현실과 가상세계를 넘나들며, 시공간과 서술 시점까지 정교하게 구성한 이번 신간은 정유정 작가가 직접 홋카이도의 아바시리와 이집트의 바하리야 사막을 오가며 화제가 됐다. 외국 신간 소설도 준비됐다. '연애의 기억' 이후 6년 만에 국내 독자를 찾은 영국 작가 줄리언 반스의 '우연을 비켜 가지 않는다'는 우리가 알고 있는 사실들을 다시 한번 의심하게 만들고, 우연을 가장한 운명의 아이러니를 집어내는 걸작이다. 일본 미스터리 신성에서 대표 작가로 거듭난 요네자와 호노부의 연작소설 '가연물'은 다채로운 트릭과 깔끔한 결말로 100점 만점을 받을 만한 미스터리 소설이다. 오롯이 나를 위한 '힐링 추석'… 자기계발·에세이·어린이 분야 추천 도서 소설뿐만 아니라 올 추석 더 빛을 발할 분야별 PD 추천 도서를 공개한다. 오다은 자기계발 PD는 긴 연휴를 맞아 스스로를 돌보고 싶은 독자들을 위해 '나는 나의 스무 살을 가장 존중한다'를 추천했다. 지독한 가난을 이겨낸 대한민국 상위 1% 인생 멘토 이하영 작가가 전하는 꿈과 성공에 대한 새로운 관점이 담겼다. 이주은 에세이 PD는 휴일에도 불안과 우울 사이를 넘나들 젊은 청춘을 위한 에세이 '흐릿한 나를 견디는 법'을 권한다. 보통의 우리들과 닮은 캐릭터 '무명'을 통해 공감을 자아내며 일상 속에서 나만의 세계를 구축하는 법을 말한다. 김현주 어린이 PD는 이번 연휴 여유를 갖고 그림책을 음미하고 싶은 이들에게 '언제나 다정 죽집'을 제안한다. 사라질 위기에 처한 오래된 죽집을 지키려는 부엌 도구들의 활약을 통해 다정함이 선사하는 감동을 잔잔하게 느낄 수 있다. 가족과 읽으면 더 좋은 책…'귀성길 시간 순삭' 과몰입 추천 도서까지 가족 모임 등으로 많은 쓰레기가 배출되지만 수거는 잘 이뤄지지 않는 명절을 맞아 손민규 인문 PD는 '소비하는 인간, 요구하는 인간'을 추천했다. 순환 경제의 핵심인 쓰레기 문제에 대한 화두를 던질 수 있는 책이다. 안현재 건강취미 PD는 추석 진수성찬 앞 살찌는 것부터 걱정되는 이들을 위해 '내 몸 혁명'을 제안했다. 무게만 줄이는 다이어트가 아닌 신체의 근본부터 되찾는 건강 관리법을 제시하는 도서로, 연휴를 기점으로 건강 관리를 다짐한 독자라면 놓치지 말아야 할 책이다. 지루한 귀성길을 몰입 독서로 탈바꿈하는 책들도 준비됐다. 권문경 만화 PD의 추천 만화 '괴수8호'는 1권부터 최근 출간된 화제의 13권까지 넉넉한 분량으로 독자들을 괴수 액션 판타지의 세계로 이끈다. 또 46억 년 지구의 역사를 되짚어 올라가는 기발한 상상의 과학 도서 '찬란한 멸종'은 손민규 자연과학 PD의 추천을 받았다.

2024.09.11 13:51백봉삼

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

정부, AI 연구에 GPU 1천장 푼다…삼성SDS·KT클라우드·엘리스 선정

스테이블코인 행정입법 10월 윤곽…"외화 발행 규제 소홀해선 안돼"

[종합] 상반기 韓 중견·중소 SW 기업 '성장세'…AI·신사업 중심 전략 본격화

재고털이 끝…車 업계, 관세發 가격 인상 눈치싸움

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.