• 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

2025년 10월 18일 토요일

메뉴

과학·기술·정보


넥슨, ‘블루 아카이브’ 주말 오류... 주 원인은 ‘해킹 공격’

게이머 계정과 데이터 안전...CDN 내 환경설정에 무단 접근
공격 경로 점검·보안 강화, KISA 신고 및 공격자 조사 진행돼

 

넥슨(NEXON)의 모바일 게임 ‘블루 아카이브’에서 지난 주말 발생한 오류의 원인은 해킹 공격으로 알려졌다. 블루 아카이브 운영진 GM샬레운영사무국은 2일 홈페이지 공지를 통해 ”8월 31일 일부 콘텐츠가 비정상적으로 표시되는 현상으로 긴급점검을 진행했다“고 밝혔다.


앞서 운영진은 “8월 31일 클라이언트에 영향을 마치는 환경설정 일부를 임의로 변경하는 션상이 발견됐다”며 “8월 31일 22시 22분부터 9월 1일 4시 40분까지 긴급점검을 통해 (사이버) 공격이 발생한 경로를 점검하고 보안을 강화했다“고 밝혔다.


블루 아카이브 클라이언트는 실행 시 CDN(콘텐츠전송네트워크)에서 환경설정을 확인하는 절차가 이뤄진다. 이는 게임과 분리된 내부 서비스에서 생성·관리하고 있는데, 외부에서 특정한 방법을 통해 CDN에 접근한 기록이 확인됐다. 특히 환경설정의 일부가 네덜란드 주소인 45.94.31.77로 변경돼 이슈가 발생한 것이 파악됐다.


사무국은 CDN의 환경설정을 원상복구하고, CND에 배포할 수 있는 경로를 긴급 차단, 내부에서만 접근이 가능하도록 조치했다. 또 환경설정 권한을 인가된 곳에서만 접근하도록 제한하고 2중 제어를 추가했다. 마지막으로 사고가 발생한 직후 한국인터넷진흥원(KISA)에 신고했으며, 보안 조치 및 공격자에 대한 조사를 진행했다고 전했다.


넥슨은 앞서 만 3년 전인 2022년 9월에도 넥슨 계정 해킹 시도가 있었다. 당시에는 다른 웹사이트에서 획득한 아이디와 비밀번호를 조합해 또 다른 사이트에서 로그인을 시도하는 크리덴셜 스터핑(Credential Stuffing) 공격의 일종으로 파악됐다.




HOT클릭 TOP7


배너






사회

더보기
캄보디아 구금 한국인 64명 전세기 송환…국적기서 체포·전국 경찰서 압송
캄보디아에서 온라인 사기 등에 연루돼 구금됐던 한국인 64명이 18일 오전 전세기를 통해 귀국했다. 이들은 비행기 안에서부터 체포영장이 집행됐고, 착륙 즉시 전국 경찰관서로 압송됐다. 대한항공 KE9690편은 이날 오전 8시 35분 인천공항에 도착했다. 캄보디아 프놈펜 인근 테초국제공항을 출발한 지 약 5시간 20분 만이었다. 국적기 내부도 대한민국 영토로 간주되기 때문에 탑승 직후 체포가 가능했다. 송환된 64명 전원은 경찰의 호송을 받으며 각각 관할 경찰서로 이송됐다. 이들을 호송하기 위해 190여 명의 경찰관이 전세기에 동승했다. 인천공항 현장에는 경찰 기동대와 대응단 인력 215명이 배치됐고, 피의자 수송용 승합차 23대가 새벽부터 대기했다. 이번 송환 작전은 △충남경찰청 45명 △경기북부청 15명 △대전청 1명 △서울 서대문서 1명 △경기남부 김포서 1명 △강원 원주서 1명 등으로 지역별 분산 조치됐다. 이들은 대부분 캄보디아 ‘웬치’로 불리는 범죄단지에서 활동하며 한국인 상대 보이스피싱과 로맨스 스캠에 가담한 혐의를 받고 있다. 59명은 현지 경찰의 단속 과정에서 붙잡혔고, 5명은 자진 신고로 구출됐다. 일부는 인터폴 적색수배 대상이기도 하다. 캄