Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

워드프레스 인기 플러그인 WPML 해킹 사건, 60만 개 웹사이트 데이터 유출 우려

디지털 시대의 또 다른 보안 경고

사이버 보안 취약점이 다시 한번 헤드라인을 장식하며, 디지털화된 시대를 살아가는 우리의 데이터가 얼마나 안전한지에 대한 심각한 우려를 낳고 있습니다.

오늘날 전 세계적으로 수천 개의 언어로 웹사이트가 운영되고 있습니다. 웹사이트 제작을 가능하게 하는 대표적인 콘텐츠 관리 시스템(CMS)인 워드프레스(WordPress)에도 이를 지원하는 플러그인이 존재합니다. WPML(WP MultiLingual)이라 불리는 워드프레스 다국어 플러그인은 60만 개가 넘는 웹사이트에서 콘텐츠를 다양한 언어로 표시하는 데 활용되고 있습니다.

그런데 지난 주말, 워드프레스 사용자에게 다국어 기능을 제공하는 인기 플러그인 WPML이 해킹당하는 사건이 발생해 사이버 보안 업계 전반에 큰 파장을 일으켰습니다.

해킹의 전개 과정

해커는 오래된 비밀번호와 숨겨진 백도어(backdoor)를 통해 웹사이트에 접근한 뒤, "WPML 플러그인은 수많은 취약점으로 가득 차 있으니 고객들은 자신의 웹사이트에 침해 흔적이 없는지 반드시 확인해야 한다"는 내용의 메시지를 게시하며 사이트를 훼손했습니다. 나아가 자신을 '보안 연구원'이라 칭하며 WPML 팀에 여러 취약점을 보고했지만 개발자들이 이를 무시했다는 취지의 스팸 메일을 고객들에게 대량 발송했습니다.

일각에서는 회사와 갈등을 빚었던 전 직원이 이 사건의 배후로 지목되었습니다. 공격자가 재직 중이던 시절 백도어를 미리 심어둔 것으로 추정됩니다. 겉보기에는 플러그인을 훼손하려는 단순한 시도처럼 보였지만, 해커는 상당한 요금을 받으면서도 적절한 보안 체계를 제공하지 않는다며 웹사이트를 비판하는 이메일을 고객들에게 발송했습니다. 그리고 구독을 해지하고 업체에 환불을 요구할 것을 권유했으며, 이메일 하단에는 구독 해지 링크까지 포함되어 있었습니다.

WPML 팀의 공식 입장

WPML 개발팀은 다음과 같이 밝혔습니다.

  • 고객 사이트에 설치되어 실행 중인 WPML 플러그인에는 악용 코드(exploit)가 포함되어 있지 않습니다.
  • 결제 정보는 저장하지 않았기 때문에 유출되지 않았습니다.
  • 침입자가 사용자 이름과 이메일 주소를 확보했으며, WPML.org 계정에도 접근했을 가능성이 있습니다.
  • 침입자가 고객 사이트의 키를 탈취했지만, 이 키는 wpml.org에서 업데이트를 받는 용도일 뿐이며 사이트를 임의로 변경하는 데는 사용할 수 없습니다.

WPML 팀의 대응 조치

WPML 팀은 백도어를 완전히 제거하고 고객 계정을 보호하기 위해 데이터 서버를 처음부터 새롭게 구축하고 있다고 밝혔습니다.

이번 충격적인 보안 침해 사건은 온라인상의 우리 데이터가 과연 얼마나 안전한지 되돌아보게 만듭니다. 피해 분석 결과, WPML 팀이 확인한 바에 따르면 워드프레스의 수많은 WPML 플러그인 사용자에 속한 방대한 양의 데이터가 무방비 상태로 노출되어 해커의 손에 넘어갔습니다. 팀 측은 고객 이름과 이메일 주소가 담긴 데이터베이스가 해커에게 침해당했다고 공식 확인했습니다. 다만 해커가 실제로 로그인하여 사용자들의 사이트에 접근했을 가능성에 대한 질문에는 명확한 답변을 피했습니다.

이와 함께 WPML 팀은 메일과 함께 발송된 링크에 악성코드가 포함되어 있을 수 있으니 클릭하지 말 것을 권고했으며, 당분간은 반드시 공식 웹 주소를 통해서만 사이트에 로그인할 것을 사용자들에게 요청했습니다.

WPML 팀은 사용자들에게 사과의 뜻을 전하며, 향상되고 강화된 보안 구조를 갖춘 사이트를 처음부터 재구축 중이라고 알렸습니다. 소유주는 법적 조치도 검토하고 있다고 밝혔습니다. 회사가 취약점의 발견과 수정을 거듭 강조했음에도 불구하고, 결국 남는 질문은 하나입니다. 과연 우리의 온라인 데이터는 안전한가?