내부 사이버 갈취를 벌인 산업기업 엔지니어 징역 선고

내부 사이버 갈취를 벌인 산업기업 엔지니어 징역 선고

내부 엔지니어의 시스템 파괴·갈취로 산업기업 피해와 징역 선고

  • 산업기업 핵심 인프라 엔지니어였던 대니얼 라인은 2023년 11월 네트워크 계정과 서버를 조작해 회사 시스템을 마비시키려 했다.
  • 라인은 도메인 관리자 계정 13개를 삭제하고 사용자 계정 301개의 비밀번호를 바꾸는 예약 작업을 심어 접근을 차단했다.
  • 회사는 내부 포렌식으로 네트워크 로그와 물리적 출입기록을 대조했고 FBI는 활동을 뉴저지주 워런 카운티 주거지 IP로 추적했다.
  • 라인은 20비트코인 약 75만달러를 요구했으며 2024년 8월 27일 체포된 뒤 2026년 4월 1일 유죄를 인정했다.
  • 즉시 로그와 출입기록을 결합한 조사는 몸값 지급 없이 증거를 확보했고 2026년 9월 28일 연방법원이 32개월형을 선고했다.
  • 한국은 핵심 인력의 과도한 시스템 권한을 분리하고 계정변경·물리출입 로그를 상시 연계해 산업시설 내부자 갈취를 조기에 차단해야 한다.

정책 담당자는 산업기반 사업자에 최소권한·이중승인·로그 상관분석을 의무화하고, 침해 즉시 FBI식 수사기관 공조가 작동하도록 신고 절차를 표준화해야 한다.

주요 용어: 내부자 위협(권한 보유자가 조직을 공격하는 위험), 최소권한(업무에 필요한 범위만 시스템 접근을 허용하는 원칙)

출처: SecurityWeek