루마니아 토지 등기 데이터베이스 삭제: 보안 실패 및 복구 노력

루마니아 토지 등기 데이터베이스 삭제: 보안 실패 및 복구 노력

해커에 의한 루마니아 토지 등기 데이터베이스 삭제

해커가 루마니아의 전체 토지 등기 데이터베이스를 삭제하여 국가의 부동산 소유권 기록에 심각한 장애를 초래했습니다. 이번 사건은 중앙 집중식 정부 IT 인프라의 심각한 취약점과 부실한 자격 증명 관리와 관련된 위험을 강조합니다.

복구 노력 및 정부 대응

국가 지적 및 부동산 광고국(ANCPI)은 현재 백업 사본을 사용하여 네트워크와 데이터베이스를 재구축하고 있습니다. 기관은 서비스를 복정하기 위해 다음과 같은 조치를 취했습니다:

  • 정부 클라우드로의 마이그레이션: ANCPI는 Special Telecommunications Service (STS)가 조정하는 루마니아 정부 클라우드로 애플리케이션을 마이그레이션하고 있습니다.
  • 단계적 복구: 승인된 기관이 데이터와 시스템을 점검한 후, 운영 우선순위에 따라 서비스를 점진적으로 온라인으로 복구하고 있습니다.
  • 중복성 전략: ANCPI는 충분한 백업이 부족했다는 주장을 부인하며, 여러 저장 위치를 사용함으로써 사이버 보안 사고로부터 복구하는 데 필요한 중복성을 제공한다고 밝혔습니다.
  • 시스템 격리: 모든 식별된 취약점이 해결될 때까지 안전한 재시작을 보장하기 위해 영향을 받은 시스템은 격리된 상태로 유지됩니다.

기술적 실패 및 보안 취약점

증거에 따르면 이번 침해는 근본적인 보안 결함으로 인해 발생했습니다. 공격자에게 기인한 보고서와 스크린샷에 따르면 "P@ssw0rd"와 같이 추측하기 쉬운 비밀번호를 사용하거나 다중 인증(MFA) 또는 물리적 토큰 보안이 부족했음을 나타냅니다.

또한, 이번 공격은 백업 아키텍처의 치명적인 결함을 노출했습니다. 기본 백업이 운영 시스템과 함께 삭제되었기 때문에, 백업이 동일한 네트워크에서 접근 가능했음이 분명하며, 이는 백업 격리의 핵심 원칙을 위반하는 것입니다. 기관이 데이터의 오프라인 사본을 유지하고 있었다는 보고에 따르면 복구가 가능한 이유는 오직 그 때문입니다.

시스템적 위험 분석

중앙 집중화 vs. 분산화

이번 사건은 국가 핵심 인프라를 위한 중앙 집중식 데이터베이스의 위험성에 대한 기술적 논쟁을 불러일으켰습니다. 논평가들은 수 세기에 걸친 토지 소유권 기록을 단일 삭제 가능한 데이터베이스에 두는 것이 단일 장애점(single point of failure)을 생성한다고 지적했습니다. 논의된 대안은 다음과 같습니다:

  • Blockchain/Distributed Ledgers: 일부는 Byzantine Fault Tolerant (BFT) 시스템이나 불변의 공공 원장(public ledger)을 사용하면 단일 행위자가 전체 등기부를 삭제하는 것을 방지할 수 있다고 주장합니다.
  • Paper Records: 루마니아에서는 토지 등기부의 디지털화가 최근의 개발 사항입니다. 많은 시민이 여전히 물리적 종이 문서를 보유하고 있어, 이는 손실된 디지털 데이터를 재구성하는 보조적인 방법으로 활용될 수 있습니다.

거버넌스 및 부패

일부 보고서는 기술적 실패가 더 넓은 거버넌스 문제의 증상이라고 시사합니다. 정부 IT 계약이 기본적인 보안 조치를 구현하지 못한 "측근"들에게 낙찰되었다는 의혹이 제기되었으며, 이는 파괴적인 데이터 손실 위험으로 이어졌습니다.

귀속 및 법적 영향

보안 기업 KELA는 해당 해커를 알제리 Oran 출신의 Zakaria Mahdjoub로 식별했습니다. 이러한 귀속은 법적 복잡성을 야기합니다. 알제리와 루마니아는 범죄인 인도 조약을 체결하고 있으므로, 해당 인원이 체포될 경우 기소 가능성이 높아질 수 있습니다.

Sources