GOODy Story

“이스라엘 고위층 텔레그램 뚫렸다!” 이란 해킹 조직 ‘문어 작전’... 1900개 대화내용 유출 본문

보안뉴스 스크랩

“이스라엘 고위층 텔레그램 뚫렸다!” 이란 해킹 조직 ‘문어 작전’... 1900개 대화내용 유출

ohsori33 2026. 1. 6. 01:34

1. 내용

- 이스라엘 고위 인사의 텔레그렘 계정이 '문어작전'이라 불리는 다중 벡터 공격으로 탈취되었다.

- 공격자는 SIM 스와핑과 SS7 취약점을 이용해 SMS 인증을 가로채 계정을 탈취했다.

- 텔레그램 일반 채팅은 종단간 암호화가 적용되지 않아, 계정 탈취만으로도 대화 내용이 유출될 수 있었다.

- SMS 인증의 한계와 E2E, MFA(다중 인증) 등 계정 보안 설정의 중요성을 보여줌

 

2. 용어 정리

용어 설명
심 스와핑 피해자 휴대전화의 유심 정보를 복제해 피해자의 개인정보 또는 은행이나 가상화폐 계좌를 손에 넣어 금융자산을 훔치는 신종 해킹 수법
SS7 프로토콜 전 세계 이동통신사가 서로 통화,문자,로밍 정보를 교환할 때 쓰는 통신망 신호 프로토콜
SS7은 인증 및 권한 검증이 거의 없음
종단간 암호화(E2E, End-to-End Encryption)
메시지를 보내는 사람의 기기에서 암호화되고, 받는 사람의 기기에서만 복호화되는 방식
처음부터 끝까지 평문으로 저장하지 않고 암호화하는 안전한 통신 방법

 

“이스라엘 고위층 텔레그램 뚫렸다!” 이란 해킹 조직 ‘문어 작전’... 1900개 대화내용 유출

 

“이스라엘 고위층 텔레그램 뚫렸다!” 이란 해킹 조직 ‘문어 작전’... 1900개 대화내용 유출

2025년 12월, 이란과 연계된 해킹 조직 한다라(Handala)가 이스라엘의 주요 정치인 2명의 모바일 기기를 완전히 장악했다고 주장했다. 그러나 사이버 인텔리전스 기업 켈라(Kela)의 분석 결과, 이는 기

www.boannews.com