"사회보장 명세서가 준비됐습니다"…알스퀘어, 해킹 피해로 스팸메일 발송
[ⓒ독자 제공]
[디지털데일리 김보민기자] 프롭테크 기업 알스퀘어가 해킹 피해로 고객에게 스팸 메일을 발송한 것으로 확인됐다. 알스퀘어 측은 내부 서버가 아닌 외부 서비스 계정이 공격을 받은 것으로 추정하고, 확인 및 신고 절차를 준비하고 있다는 입장이다.
18일 관련 업계에 따르면 이날 오전 발신자로 '대한민국 정부/외교부'가 기재된 메일이 알스퀘어 회사 계정을 통해 플랫폼 회원들에게 전달됐다. '귀하의 사회보장 명세서가 준비되었습니다'는 제목의 메일 본문에는 "사회보장 명세서가 검토 및 다운로드 준비가 됐으니, 확인을 바란다"는 내용이 담겼다.
악성 링크를 유도하는 내용도 포함됐다. 본문에는 "아래 버튼을 클릭해 명세서를 확인하시기를 바란다"는 문구와 함께 링크 뿐만 아니라 문의 메일, 전화번호 등 연락망이 기재돼 있었다. 명세서로 위장한 감염 파일을 다운받게 하거나, 스팸 연락처로 전화를 유도하는 전형적인 피싱 공격이다.
알스퀘어 측은 해킹 사실을 파악한 뒤 즉각 고객사에 "금일 오전 8시40분경부터 당사 메일 계정을 통해 의도치 않은 스팸 메일이 발송된 것이 확인됐다"며 "해당 메일을 수신한 경우 절대 열람하지 말고 즉시 삭제해달라"는 공지문을 전달했다.
알스퀘어 측은 이번 사태와 관련해 내부 서버 및 전산망이 해킹을 당한 것은 아니라고 선을 그었다. 대신 뉴스레터 서비스 '스티비'를 사용하는 계정이 외부에 유출됐을 가능성을 고려하고 있는 상황이다. 내부 클라우드 또한 공격 없이 정상 작동하고 있다는 점도 확인했다.
알스퀘어 측은 "발생 경위를 조사 중이며, 추가적인 피해 방지를 위한 보안 조치를 시행할 방침"이라고 강조했다. 담당 기관인 한국인터넷진흥원(KISA)에도 신고 절차를 준비하고 있다는 입장이다.
드라마 '비밀사이' 흥행타고 카카오웹툰 원작도 인기…"북미 조회수 12배↑"
2025-03-11 19:03:12카카오 주요 임원 19명, 4억원 규모 자사주 매입…왜?
2025-03-11 17:43:27[DD퇴근길] 부활 날개짓 꺾인 '싸이월드'…또 '새 주인' 찾나
2025-03-11 17:03:16금감원 “수익성 저하 가능성 … 은행 자본비율 등 중점 점검”
2025-03-11 16:55:29IT아웃소싱 회사에 문제 생기면?… 금융권 '제3자 리스크' 가이드라인, 올 3분기 시행
2025-03-11 16:54:31