[News] 수백 개의 호주 슈퍼펀드 계좌, 주말 사이 조직적인 온라인 해킹 공격에 노출
- 23 hours ago
- 2 min read
최근 주말 동안 해커들이 도용된 비밀번호를 이용해 조직적으로 온라인 공격을 감행하면서 수백 개의 호주 슈퍼애뉴에이션(퇴직연금) 계좌가 표적이 되었습니다.
공격자들은 일시금 인출이 가능한 계좌를 주된 타깃으로 삼은 것으로 알려졌습니다.

어떤 슈퍼펀드가 온라인 해킹 공격 대상이었나?
금요일, 호주 국가 사이버 안보 조정관인 미셸 맥기니스 중장이 확인한 바에 따르면, 슈퍼펀드 온라인 해킹 공격을 받은 펀드에는 Hostplus, Rest, AustralianSuper, Insignia Financial, Australian Retirement Trust 등이 포함됩니다.
호주 퇴직연금협회(ASFA)는 일부 계좌는 침해되지 않았으나, "일부 회원들의 자금이 도난당했으며, 해당 펀드에서 직접 연락을 취할 예정"이라고 밝혔습니다.
“대부분의 해킹 시도가 차단되었으나, 안타깝게도 일부 회원이 영향을 받았습니다,” 라고 협회는 성명을 통해 밝혔습니다.
호주 최대의 슈퍼펀드인 AustralianSuper(3.5백만 회원, 3,650억 달러 자산)는 약 600개의 계좌가 해킹 시도 대상이 되었으며, 해커들은 일시금 인출을 노린 것으로 보인다고 밝혔습니다.
회원관리 책임자인 로즈 케를린(Rose Kerlin)은 최근 웹사이트와 앱에서 ‘수상한 활동’이 증가했다고 말했습니다.
“이번 주 우리는 사이버 범죄자들이 도난된 비밀번호를 사용해 최대 600명의 회원 계정에 로그인하여 사기를 시도했을 가능성을 확인했습니다,” 라고 그녀는 밝혔습니다.
SBS 뉴스는 AustralianSuper 소속 회원 4명이 총 $500,000의 손실을 입은 것으로 파악하고 있습니다.
한편, 소매업 근로자들을 위한 기본 산업펀드인 Rest Super는 200만 명의 회원 중 약 1%인 20,000개 계좌가 해킹 시도 대상이 되었다고 발표했습니다.
그러나 Rest 관계자는 SBS 뉴스에 다음과 같이 밝혔습니다.
“해킹 대상이 된 계정에서 자금이 외부로 이체된 사례는 없었습니다. 현재 일부 회원의 개인정보가 제한적으로 노출되었을 가능성에 대해 조사를 진행 중이며, 영향을 받은 회원들과 협의하고 있습니다.”
총 자산 3,270억 달러를 운용하는 Insignia Financial도 해커들이 온라인 계정을 대상으로 비정상적인 로그인 시도(크리덴셜 스터핑)를 한 사건이 있었다고 확인했습니다.
“해당 활동은 'Credential Stuffing(도용된 비밀번호로 대량 로그인 시도)' 방식으로 진행되었으며, Insignia Financial의 Expand 플랫폼을 겨냥한 로그인 시도가 급증했습니다,” 라고 관계자는 밝혔습니다.
현재까지는 약 100개 계정에서 의심스러운 활동이 감지되었으나, 재정적 피해는 확인되지 않았습니다.
Hostplus도 사건을 조사 중이며, 아직까지 회원 자금이 도난당한 사례는 없다고 밝혔습니다.
자산 3,000억 달러를 운용하며 240만 명 이상의 회원을 보유한 Australian Retirement Trust(ART)는 수백 개 계정에서 비정상적인 로그인 활동을 탐지했으나, 자금 손실은 없었다고 확인했습니다.
“이러한 계정들에 대해 의심스러운 거래나 정보 변경은 확인되지 않았습니다,” 라고 ART는 SBS 뉴스에 밝혔습니다.
총 13.26억 달러를 운용하는 Australian Ethical Super는 회원들에게 보낸 메시지에서, 이번 공격에 따른 영향은 발견되지 않았다고 전했습니다.
당국은 어떻게 대응하고 있나?
사이버 공격에 대응하기 위해 슈퍼펀드 및 금융기관은 정부 기관과 협력 중이라고 맥기니스 중장은 밝혔습니다.
“저는 호주 정부 내 다양한 부처들과의 협업을 조율하고 있으며, 금융 규제기관 및 산업 관계자들과도 긴밀히 협력하여 사이버 보안 자문을 제공하고 있습니다.”
각 슈퍼펀드는 회원들에게 계좌 내 사기 정황이 있는지 점검하고, 은행 및 연락처 정보가 정확한지 확인하며, 비밀번호를 고유하고 안전한 것으로 변경할 것을 권장하고 있습니다.
호주 퇴직연금협회(ASFA)는 다음과 같이 밝혔습니다:
“각 펀드는 영향을 받은 회원들에게 개별 연락을 취하고 있으며, 개인정보 유출이 의심되는 경우 지원을 제공하고 있습니다.”
Comments