• 흐림동두천 7.3℃
  • 구름조금강릉 11.1℃
  • 구름많음서울 8.5℃
  • 구름조금대전 12.1℃
  • 구름조금대구 10.5℃
  • 구름조금울산 11.9℃
  • 구름많음광주 12.0℃
  • 흐림부산 12.3℃
  • 구름많음고창 12.7℃
  • 구름많음제주 14.9℃
  • 흐림강화 9.1℃
  • 구름많음보은 10.0℃
  • 구름조금금산 10.8℃
  • 구름많음강진군 12.1℃
  • 구름조금경주시 11.4℃
  • 구름많음거제 10.9℃
기상청 제공

2025년 12월 10일 수요일

메뉴

사회·문화


넥슨, ‘블루 아카이브’ 주말 오류... 주 원인은 ‘해킹 공격’

게이머 계정과 데이터 안전...CDN 내 환경설정에 무단 접근
공격 경로 점검·보안 강화, KISA 신고 및 공격자 조사 진행돼

 

넥슨(NEXON)의 모바일 게임 ‘블루 아카이브’에서 지난 주말 발생한 오류의 원인은 해킹 공격으로 알려졌다. 블루 아카이브 운영진 GM샬레운영사무국은 2일 홈페이지 공지를 통해 ”8월 31일 일부 콘텐츠가 비정상적으로 표시되는 현상으로 긴급점검을 진행했다“고 밝혔다.


앞서 운영진은 “8월 31일 클라이언트에 영향을 마치는 환경설정 일부를 임의로 변경하는 션상이 발견됐다”며 “8월 31일 22시 22분부터 9월 1일 4시 40분까지 긴급점검을 통해 (사이버) 공격이 발생한 경로를 점검하고 보안을 강화했다“고 밝혔다.


블루 아카이브 클라이언트는 실행 시 CDN(콘텐츠전송네트워크)에서 환경설정을 확인하는 절차가 이뤄진다. 이는 게임과 분리된 내부 서비스에서 생성·관리하고 있는데, 외부에서 특정한 방법을 통해 CDN에 접근한 기록이 확인됐다. 특히 환경설정의 일부가 네덜란드 주소인 45.94.31.77로 변경돼 이슈가 발생한 것이 파악됐다.


사무국은 CDN의 환경설정을 원상복구하고, CND에 배포할 수 있는 경로를 긴급 차단, 내부에서만 접근이 가능하도록 조치했다. 또 환경설정 권한을 인가된 곳에서만 접근하도록 제한하고 2중 제어를 추가했다. 마지막으로 사고가 발생한 직후 한국인터넷진흥원(KISA)에 신고했으며, 보안 조치 및 공격자에 대한 조사를 진행했다고 전했다.


넥슨은 앞서 만 3년 전인 2022년 9월에도 넥슨 계정 해킹 시도가 있었다. 당시에는 다른 웹사이트에서 획득한 아이디와 비밀번호를 조합해 또 다른 사이트에서 로그인을 시도하는 크리덴셜 스터핑(Credential Stuffing) 공격의 일종으로 파악됐다.




HOT클릭 TOP7


배너





배너

사회

더보기
김윤덕 “서울시 ‘감사의 정원’, 법령위반 있으면 법적 처리”
김윤덕 국토교통부 장관이 서울시의 광화문광장 ‘감사의 정원’ 조성 과정에서 법적 하자가 있는지 검토하고, 위반 사항이 확인될 경우 법적 조치를 취하겠다는 입장을 밝혔다. 김 장관은 10일 국회 국토교통위원회 전체회의에서 더불어민주당 천준호 의원의 관련 질의를 받고 “국토부 장관은 보고 요구나 자료 제출 명령이 가능하기 때문에, 제출 자료를 다시 점검한 뒤 법령 위반이 확인되면 법적으로 처리하겠다”고 말했다. ‘감사의 정원’은 6·25전쟁 참전국에 대한 감사의 뜻을 담아 서울시가 광화문광장에 조성을 추진 중인 상징 공간이다. 천 의원은 해당 부지가 국유지임에도 서울시가 국토부와 사전 협의 없이 지상 조형물과 지하 시설물 설치를 추진하고 있다며 법적·절차적 문제가 있다고 지적했다. 김 장관은 서울시가 감사의 정원 조성 계획과 관련해 국토부에 공문을 보냈는지 묻는 질문에 “공문을 통한 처리로 보고받은 바 없다”며 “국유재산 이용은 일부 구청에 위임돼 있으며, 서울시에 구청과 협의할 것을 구두로 안내한 정도”라고 설명했다. 또한 그는 법령 위반이 확인될 경우 공사중지 명령과 형사 고발이 모두 가능한 사안으로 알고 있다며, 관련 검토를 진행하고 있다고 밝혔다.