|
전문 해커가 아닌 ‘은둔형 외톨이’의 해킹에 일부 병원들이 속수무책으로 당한 것으로 드러나 의료기관들의 사이버 보안에 주의가 요망된다.
지난 10월31일 서울지방경찰청 사이버범죄수사대는 인터넷 검색 사이트 ‘구글’ 검색을 통해 인증 절차 없이 관리자 페이지에 접근 가능한 취약 사이트를 해킹해 총 100여 개의 사이트에서 884만 건의 개인정보를 해킹·유출시킨 혐의로 김 모(37·무직)씨를 구속했다고 밝혔다.
경찰에 따르면 지난 2010년 2월부터 약 2년6개월 동안 김 씨에 의해 유출된 정보는 A산부인과 홈페이지 회원정보 17만여 건을 비롯해 인터넷 커뮤니티, 연예기획사 홈페이지 내 정보 등 총 884만여 건에 달했다.
특히 김 씨는 항상 방문을 잠그고 생활해 부모조차 방에 들어가지 못했을 정도로 폐쇄적인 성격으로, 사회와 가정으로부터 단절된 채 개인정보 수집과 음란물에 집착하는 ‘은둔형 외톨이’ 성향을 보였던 것으로 조사됐다.
경찰은 “김 씨가 정보통신 분야를 전공하거나 관련 업계에 종사한 경력이 없을 뿐만 아니라 해킹 관련 전문지식이 풍부한 자가 아니었다”며 “이번 회원정보 유출 시에도 전문 해킹 프로그램은 전혀 사용하지 않은 것으로 확인됐다”고 설명했다.
또 “이로 인해 해당 서버에서는 정상적인 접근으로 판단, 회원정보 유출을 전혀 탐지하지 못했으며 사이트 관리자들 대부분은 피해 사실조차 모르고 있었다”고 말했다.
또한 김 씨가 불법으로 유출한 정보에는 병원 내 진료 상담 내역 등도 다수 포함된 것으로 나타나 의료계 등의 사이버 보안에 주의가 더욱 요망되고 있다.
실제로 김 씨가 유출한 정보 중에는 여성 성형 전문 산부인과 홈페이지 회원정보, 진료내용이 포함된 치과 홈페이지 회원정보 등 의료기관 정보도 다수 포함됐으며, 만일 해당 정보가 공개될 경우 당사자의 사생활 침해 우려가 높은 민감한 정보가 상당수였다.
경찰이 공개한 산부인과 홈페이지 회원 정보 유출 자료에 따르면, ▲회원명 ▲주민등록번호 ▲아이디 ▲주소 ▲회원 가입일 ▲휴대폰 번호 등이 고스란히 정리돼 있었다. 이 외에도 비공개 상담, 비용·전화 문의, 갤러리 등의 게시판도 김 씨가 손쉽게 열어 볼 수 있었다.
경찰 측은 “개인정보보호법이 제정·시행된 지 1년이 지났으나 아직까지 상당수 개인정보 관리자들은 정보보호의 중요성을 제대로 인식하지 못하고 있는 실정”이라고 언급했다. |