• 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

2025년 09월 02일 화요일

메뉴

과학·기술·정보


넥슨, ‘블루 아카이브’ 주말 오류... 주 원인은 ‘해킹 공격’

게이머 계정과 데이터 안전...CDN 내 환경설정에 무단 접근
공격 경로 점검·보안 강화, KISA 신고 및 공격자 조사 진행돼

 

넥슨(NEXON)의 모바일 게임 ‘블루 아카이브’에서 지난 주말 발생한 오류의 원인은 해킹 공격으로 알려졌다. 블루 아카이브 운영진 GM샬레운영사무국은 2일 홈페이지 공지를 통해 ”8월 31일 일부 콘텐츠가 비정상적으로 표시되는 현상으로 긴급점검을 진행했다“고 밝혔다.


앞서 운영진은 “8월 31일 클라이언트에 영향을 마치는 환경설정 일부를 임의로 변경하는 션상이 발견됐다”며 “8월 31일 22시 22분부터 9월 1일 4시 40분까지 긴급점검을 통해 (사이버) 공격이 발생한 경로를 점검하고 보안을 강화했다“고 밝혔다.


블루 아카이브 클라이언트는 실행 시 CDN(콘텐츠전송네트워크)에서 환경설정을 확인하는 절차가 이뤄진다. 이는 게임과 분리된 내부 서비스에서 생성·관리하고 있는데, 외부에서 특정한 방법을 통해 CDN에 접근한 기록이 확인됐다. 특히 환경설정의 일부가 네덜란드 주소인 45.94.31.77로 변경돼 이슈가 발생한 것이 파악됐다.


사무국은 CDN의 환경설정을 원상복구하고, CND에 배포할 수 있는 경로를 긴급 차단, 내부에서만 접근이 가능하도록 조치했다. 또 환경설정 권한을 인가된 곳에서만 접근하도록 제한하고 2중 제어를 추가했다. 마지막으로 사고가 발생한 직후 한국인터넷진흥원(KISA)에 신고했으며, 보안 조치 및 공격자에 대한 조사를 진행했다고 전했다.


넥슨은 앞서 만 3년 전인 2022년 9월에도 넥슨 계정 해킹 시도가 있었다. 당시에는 다른 웹사이트에서 획득한 아이디와 비밀번호를 조합해 또 다른 사이트에서 로그인을 시도하는 크리덴셜 스터핑(Credential Stuffing) 공격의 일종으로 파악됐다.




HOT클릭 TOP7


배너






사회

더보기
‘속옷 저항’ 윤석열 구치소 CCTV 영상 온라인 유출 논란
윤석열 전 대통령에 대한 체포영장 집행 당시 서울구치소에서 찍힌 것으로 추정되는 CCTV 영상 일부가 온라인 커뮤니티를 통해 확산되고 있다. 2일 온라인상에서 퍼진 19초짜리 구치소 영상에는 윤 전 대통령이 자리에 앉아 특검을 향해 고개를 돌리며 무언가 말하는 장면과 난감해하는 집행관들의 모습도 그대로 포착됐다. 앞서 여당 소속 국회 법제사법위원회 위원들은 지난 1일 경기 의왕시 서울구치소 현장 검증을 통해 윤석열 전 대통령의 체포영장 집행 과정에 대한 CCTV 등 영상 기록을 열람한 바 있다. 여당 간사인 김용민 의원은 CCTV 영상 열람 후 기자들과 만나 “윤 전 대통령은 속옷 차림으로 누워 집행을 거부하면서 ‘나에게 강제력을 행사할 수 없다’고 강력하게 반발했다”며 “그러면서 변호인을 만나겠다고 하는 등 집행을 거부했다”고 주장했다. 해당 영상은 열람 현장에 참석했던 국회 관계자가 영상을 촬영해 유출한 것 아니냐는 논란이 일고 있지만, 국회 법사위원 쪽은 영상 촬영 및 유출은 불가능하다고 선을 그었다. 법무부 측은 영상 유출 경위 파악에 나섰고, 윤 전 대통령 측 변호인은 법적 대응 여부를 논의 중이다. 한편, 윤석열 전 대통령이 서울구치소에 수감된 지