ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 260억 개 이상 사상 최대 해킹 데이터 저장소 발견
    IT-Information/Information-protection 2024. 1. 30. 17:07

    사상 최대 규모의 해킹 데이터 저장소가 발견되어 260억 개 이상의 계정 정보가 유출되었다는 보도가 있습니다. 이 유출 사건은 엑스(X·옛 트위터), 링크드인, 스냅챗, 어도비 등 다양한 플랫폼에서 발생했으며, 텐센트, 웨이보, 마이스페이스, 트위터, 디저, 링크드인 등의 서비스에서 대량의 계정 정보가 노출되었다고 합니다. 특히 텐센트에서는 14억 개, 웨이보에서는 5억 400만 개 등 막대한 양의 데이터가 유출된 것으로 확인되었습니다​​​​.

    260억 개 이상 사상 최대 해킹 데이터 저장소 발견
    260억 개 이상 사상 최대 해킹 데이터 저장소 발견

    이 데이터베이스의 크기는 12테라바이트에 달하며, 총 2,500건의 데이터 유출 사고에서 수집된 3,800개 폴더에 분류되어 있습니다. 이는 과거에 발생한 다양한 데이터 유출 사건들로부터 수집된 정보들의 집합체로, 이 데이터들이 악의적인 활동에 사용될 가능성이 크다고 전문가들은 경고하고 있습니다​​.

     

    해당 사건은 "MOAB(Mother of all Breaches)"라고 명명되었으며, 유출된 정보들은 신원 도용, 피싱 공격, 사이버 공격의 타겟팅, 민감한 계정에 대한 무단 접근 등 다양한 목적으로 활용될 수 있습니다. 따라서 온라인 서비스 사용자들은 피싱 사기에 주의하고, 비밀번호를 변경하는 등의 보안 조치를 취할 것을 권장하고 있습니다​​.

     

    보안 전문가들은 사용자들이 각 온라인 계정에 고유하고 복잡한 비밀번호를 사용하고, 가능한 경우 2단계 인증을 활성화하며, 의심스러운 활동이 있는지 정기적으로 계정을 모니터링할 것을 강력히 권장하고 있습니다​​​​.

     

    데이터베이스

    260억 개가 넘는 해킹 기록을 포함하고 있는 발견된 데이터베이스는 광범위한 서비스와 플랫폼을 포괄하는 여러 소스와 침해에서 수집된 데이터입니다. 여기에는 X(이전의 Twitter), LinkedIn, Snapchat, Adobe 등과 같은 플랫폼의 민감한 개인 정보가 포함되어 있으며 노출된 기록의 가장 많은 수는 Tencent에서 발생하며 계정 수는 14억 개에 달합니다. 다른 중요한 위반 사례로는 Weibo, MySpace, Twitter, Deezer, LinkedIn 등이 있습니다.

     

    이 데이터베이스는 전례 없는 규모뿐만 아니라 공개적으로 접근 가능한 웹사이트에서 발견되었기 때문에 접근성 측면에서도 주목할 만합니다. 이 데이터베이스 내의 정보는 3,800개의 폴더로 구성되어 있으며 각 폴더는 별도의 데이터 침해 사건을 나타내며 현재까지 유출된 계정 정보 중 가장 큰 모음집 중 하나입니다.

     

    전문가들은 신원 도용, 정교한 피싱 공격, 표적 사이버 공격, 개인 및 민감한 계정에 대한 무단 액세스 가능성으로 인해 이번 침해의 심각성을 강조했습니다. 사용자는 피싱 사기에 주의하고, 비밀번호를 정기적으로 변경하고, 가능한 경우 이중 인증을 활성화하여 온라인 보안을 강화하는 것이 좋습니다.

     

    또한 CyberNews는 개인이 이번 침해로 인해 자신의 계정 정보가 손상되었는지 확인할 수 있는 도구를 개발했습니다. 이 개발은 대규모 데이터 노출과 관련된 위험을 완화하고 개인에게 디지털 신원을 보호할 수 있는 수단을 제공하기 위한 사이버 보안 커뮤니티 내의 지속적인 노력을 강조합니다.

     

    관련된 데이터의 규모와 다양성을 고려할 때 개인과 조직 모두 보안 관행을 검토하고, 시스템을 업데이트하고, 유출된 정보의 악용을 방지하기 위해 잠재적인 취약점에 대한 정보를 얻는 것이 좋습니다.

     

    이 대규모 데이터 유출에 대한 더 자세한 통찰과 업데이트를 위해 영향을 받는 플랫폼의 사이버 보안 뉴스 매체와 공식 업데이트를 따르면 효과적인 대응 방법에 대한 지속적인 정보와 지침을 얻을 수 있습니다.

     

    SecurityDiscovery와 CyberNews

    SecurityDiscovery는 인터넷 전반의 데이터 위반 및 취약점을 발견하고 보고하는 것을 전문으로 하는 사이버 보안 회사입니다. 그들은 종종 다른 조직과 협력하여 대규모 데이터 노출을 발견하고 분석합니다.

     

    CyberNews는 사이버 보안, 개인 정보 보호 및 기술 뉴스에 초점을 맞춘 연구 팀이자 온라인 간행물입니다. 현재 사이버 보안 위협, 데이터 침해 및 최신 기술 동향에 대한 심층 조사, 분석 및 뉴스를 제공합니다. CyberNews는 일반 대중과 기술 커뮤니티 사이에서 디지털 보안 및 개인 정보 보호 문제에 대한 인식을 높이는 것을 목표로 합니다.


    SecurityDiscovery와 CyberNews는 모두 사이버 보안 분야에 종사하고 있지만 서로 다른 측면에 중점을 두고 있습니다. SecurityDiscovery는 주로 인터넷의 다양한 플랫폼에서 데이터 유출, 취약점 및 위반을 식별하고 노출하기 위한 연구를 수행합니다. 그들의 작업에는 노출된 데이터베이스를 검색하고 발견한 내용을 일반 대중이나 영향을 받는 당사자에게 보고하여 잠재적인 위협을 완화하는 작업이 포함되는 경우가 많습니다.

     

    한편, CyberNews는 사이버 보안, 개인 정보 보호 문제 및 기술 동향과 관련된 뉴스, 분석 및 심층 조사를 전달하는 연구팀 및 출판물로 운영됩니다. 그들은 기술 애호가, 업계 전문가, 일반 대중을 포함한 광범위한 청중에게 오늘날의 상호 연결된 세계에서 디지털 보안 및 개인 정보 보호의 중요성에 대해 교육하고 알리는 것을 목표로 합니다.

     

    두 조직 모두 위험을 강조하고 통찰력을 제공하며 온라인에서 더 나은 보안 관행을 옹호함으로써 사이버 보안 커뮤니티에 크게 기여하고 있습니다.

     

    'IT-Information > Information-protection' 카테고리의 다른 글

    ISMS-P 인증  (2) 2023.11.28
Designed by Tistory.