'픽셀'로만 존재했던 이 여인, 세상을 홀리고 지난 2월 사라져

이 여성에게 중년의 남성들이 빠질만한 이유는 충분했다. 검은 눈동자에 윤기나는 머릿결, 자연스러운 헤어 스타일의 미아 애쉬(30)는 똑똑하고 성공한 런던의 사진작가이자, 사랑을 찾는 매력적인 여성이다.
 
미아 애쉬의 프로필은, 국제 해킹 조직에 의해 정교하게 조작된 것이다./페이스북


그와 소셜미디어 공간에서 만난 전 세계의 굵직굵직한 기업 남성 임원들은 미아의 매력에 흠뻑 빠져들었다. 미아는 남성들과 인터넷을 통해 사진 작품을 공유하고, 자연스레 일과 취미, 여행 등을 소재로 얘기를 나눴다. 대화가 깊어지면서, 으레 그렇듯이 좀 더 은밀한 성적(性的)인 얘기까지도 슬슬 나누게 됐고 남자는 그와의 ‘미래’도 꿈꾸게 됐다.

만난 적은 없지만, 미아를 의심할 증거는 하나도 없었다. 그의 페이스북 프로필엔 영국 스태포트셔에서 태어나 왕립 미술 아카데미에서 순수 미술을 전공했고 런던대에서 석사도 받았다고 적혀 있다. 500여 명이 친구로 등록돼 있고, 그 중엔 유명 사진작가들도 포함돼 있었다. 인맥 소셜미디어인 링크드인에는 수백 명의 전문직 종사자들과 교분이 있었고, 인스타그램엔 수백 장의 사진이 올랐다. 미아는 2014년에 설립해 운영하고 있다는 스튜디오에 대한 얘기도 구체적이고 상세하게 적었다. 또 하나. 미아의 페이스북에는 ‘결혼 여부’에 “설명하기 약간 복잡”이라고 쓰여 있어, ‘싱글’임을 우회적으로 표시했다.

그러나 이 매력적인 여성에겐 한 가지 ‘문제’가 있었다. 미아는 존재하지도 않는 가공의 인물이다. 국제적인 해킹 그룹이 기업 비밀을 빼내려고 지난 1년간 정교하게 구축해 놓은 ‘사이버 미인’인 셈이다.
 
그의 소셜미디어를 채운 사진들은, 아무런 관련이 없는 익명의 루마니아 여성의 것이었다./페이스북


이 가공의 ‘팜프파탈(femme fatale)’은 국제적인 스파이조직의 유능한 요원도 아니다. 그저 픽셀로만 존재한다. 페이스북에 걸린 프로필 사진과 셀카들도 해킹 그룹이 소셜미디어에서 찾은 익명의 루마니아 블로거의 사진이다. 미아의 빛나는 ‘이력’도, 그럴싸하게 유력한 사진작가들의 그것을 철저하게 흉내 내 조작된 것이다.

미국의 와이어드닷컴은 ‘미아’가 지난 2월 갑자기 인터넷에서 사라지기 전까지, 미국과 이스라엘, 인도, 사우디아라비아 등의 주요 기업들 임원들에게 ‘접근’해, 많은 기밀 정보를 캐냈다고 보도했다. 미아의 배후로는 ‘이란’이 유력하게 꼽힌다.

미아의 마지막 타깃은 중동의 한 기업이었다. 미아가 흔히 쓰는 미인계는 이러했다. 먼저 목표로 삼은 기업 임원에게 자신이 찍은 사진들에 대해 의견을 달라며 엑셀파일과 이메일을 보낸다. 그간의 ‘친분’으로 미아를 전혀 의심하지 않은 이 임원은 이메일로 받은 파일을 열게 되고, 바로 해킹도 시작한다.

미아의 매력에 빠진 남성은 결국 의도치 않게, 소속 기업의 IT 기술을 넘겨줬다. 미아가 솔직한 피드백을 원하며 보낸 사진 작품 이메일에는 ‘트로이의 목마’를 포함해 기업의 기밀을 빼낼 여러 바이러스 프로그램이 첨부돼 있었다.

미아의 해킹은 그러나 이 기업의 정보 보안을 맡은 ‘시큐어워크스’에 의해 포착됐다. 이 보안업체는 기업 임원 한 명이 미아 애쉬라는 인물과 한 달 넘게 연락을 취하는 사실을 발견했고, 이 ‘미아’ 배후를 추적해 이란의 해킹 그룹인 ‘코발트 집시’와 닿아 있는 것을 알아냈다고. ‘시큐어워크스’ 측의 보안 전문가 알리슨 위코프는 “미아는 지금까지 본 것 중에서 가장 정교하게 조작된 가상 인물”이라고 말했다.

사실 ‘미인계’를 동원한 기밀 유출은 인류의 역사와 함께 있었다. 구약성경에선 들릴라가 삼손을 유혹했고, 1차 대전 때에는 독일의 무용수 마타하리가 연합군 장교들을 상대로 스파이를 했다.
하지만, 이 미인계가 최근엔 인터넷 메신저로도 이뤄진다. 사이버 보안 전문가 에드워드 루카스는 “이제 사이버 세상은 스파이들의 주무대가 됐다”며 “대부분의 타깃이 미인계에 약한 남성들이란 점은 과거와 달라지지 않았 다”고 말했다.

영국 워윅 대학의 사이버 심리학자 모니카 위티 교수는 “실제로 만나는 여성보다 인터넷으로 연결된 낯선 사람과 사랑에 빠질 확률이 높다”고 밝혔다. 그는 “온라인 채팅으로 하루 중 수시로 만나게 되므로, 그가 ‘가상의 인물’이라는 생각이 들지 않는다”며 “심지어 범죄자라는 사실이 드러나도, 그 관계를 끊기가 어려울 수도 있다”고 말했다.



출처 : http://news.chosun.com/site/data/html_dir/2017/08/01/2017080102855.html

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

 

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28357
18 모의해킹 수행 표준(PTES) 소개 file 졸리운_곰 2017.11.20 194
17 웹취약점 분석 및 진단 [템플릿] file 졸리운_곰 2017.11.18 592
16 [웹 취약점 점검] Web Application Security Scanner List 졸리운_곰 2017.11.17 198
15 [취약점 점검툴] Vulnerability Scanning Tools 졸리운_곰 2017.11.17 296
14 Kali 2.0 (VMware Tools 설치) 한글 깨짐현상 해결과 한글 타자 쓰기 file 졸리운_곰 2016.08.09 546
13 NMAP 사용법 졸리운_곰 2016.05.18 340
12 Nmap을 이용한 네트워크 스캐닝과 방어하기 졸리운_곰 2016.05.18 258
11 네트워크 허점을 구석구석! 무료 취약점 스캐너 6종 file 졸리운_곰 2016.05.12 324
10 [스크랩] nmap 명령어 및 사용법 file 졸리운_곰 2016.04.21 473
9 [침투 테스트] 모의해킹[Pentest]의 두번째 단계 스캐닝 file 졸리운_곰 2016.04.20 269
8 해킹방어의 최고수, HDCON에서 가린다 file 졸리운_곰 2015.11.06 200
7 [Kali LInux] WLAN 점검 툴을 개발할때 필요한 Lib libiw.a file 졸리운_곰 2015.05.07 448
6 윤리적·합법적 소셜 엔지니어링 침투 테스트 위한 6가지 고려 사항 졸리운_곰 2014.12.31 348
5 모의해킹결과보고서_hYd3.pdf file 졸리운_곰 2014.11.12 4541
4 취약점 보고서 .doc file 졸리운_곰 2014.11.12 623
3 취약점 점검결과 보고서 testasp_vuln_com_bitscanner_report.pdf file 졸리운_곰 2014.11.12 1569
2 08 - 모의해킹에 대한 소개.pdf file 졸리운_곰 2014.11.12 302
1 역쉘공격 - Reverse Shell Cheat Sheet 졸리운_곰 2014.11.10 271
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED