루마니아 국토 등록 데이터베이스가 해커의 공격으로 전체 삭제되어 부동산 시장이 일주일간 마비됨
해커는 유효한 자격 증명으로 침입 후 데이터 삭제 및 백업 파괴 시도를 했으며, 일부 데이터는 해킹 포럼에 판매됨
오프라인 백업본을 통해 복구를 시도 중이나, 데이터 격리 아키텍처(Data Isolation Architecture) 부재가 문제로 지적됨
유사 사고가 폴란드, 그리스 등 여러 국가에서 발생하며 국가 기반 시설 보안 강화 필요성이 대두됨
커뮤니티에서는 이번 사건의 핵심 원인으로 데이터 격리 아키텍처(Data Isolation Architecture)의 부재를 지적한다. 해커가 유효한 자격 증명으로 시스템에 접근하여 데이터베이스와 백업까지 파괴하려 했다는 점은, 온라인 및 오프라인 백업 시스템 간의 연계성 부족 또는 데이터베이스 자체의 불변성(Immutability) 부족을 시사한다. 특히, 데이터베이스 스냅샷(Database Snapshot) 기능이나 블록체인 기반 원장(Blockchain-based Ledger)과 같은 기술 도입이 필요하다는 의견이 제시된다.
보안 업체 KELA가 해커 'ByteToBreach'를 알제리 오랑 출신의 Zakaria Mahdjoub으로 특정했다는 점은 주목할 만하다. 이는 을 높여줄 수 있다. 과거 스웨덴 전자 정부 포털 해킹 등 유사 범죄 이력이 있는 점을 고려할 때, 를 통해 추가 피해를 막고 유사 공격을 예방하는 데 기여할 것으로 보인다.
루마니아 외에도 폴란드, 슬로바키아, 그리스 등 여러 국가에서 유사한 국토 등록 기관 해킹 사건이 발생했다는 점은 국가 기반 시설의 고질적인 보안 취약점을 드러낸다. 댓글에서는 부패한 IT 계약 관행이나 정부 시스템의 노후화가 이러한 사고의 근본 원인으로 지목된다. 정기적인 보안 감사 및 최신 보안 기술 도입이 시급하다는 지적이 나온다.
이번 사건과 직접적인 연관은 없으나, 함께 언급된 Hugging Face 해킹 사례는 AI 기술이 공격과 방어 양측에 활용될 수 있음을 보여준다. 해커가 AI 에이전트를 사용해 시스템을 침투하고, 방어 측은 AI 모델의 가드레일 때문에 대응에 어려움을 겪었다는 점은 흥미롭다. 향후 AI 기반 보안 위협 증가에 대한 대비책 마련이 중요해질 것으로 보인다.