
이번 유출에는 댄 트라이(Dan Tri) 기자의 이메일 계정까지 포함되어 있었습니다(스크린샷).
보고서에 따르면 13억 개의 비밀번호가 다크 웹에 유출되었습니다. 이 사건으로 수백만 개의 온라인 계정이 전례 없는 위험에 처해 있습니다.
데이터 유출 여부를 확인할 수 있는 인기 웹사이트인 Have I Been Pwned(HIBP)의 창립자 트로이 헌트는 이를 "우리가 지금까지 다뤄본 데이터 중 가장 큰 규모"라고 설명했습니다.
이번 유출은 단순한 숫자 유출이 아닙니다. HIBP에 따르면, 새로 발견된 데이터베이스( Synthient 라는 그룹이 제공)에는 엄청난 수치가 담겨 있다고 합니다.
13억 개의 고유 비밀번호가 유출되었는데, 그중 6억 2,500만 개는 이전 유출 사건에서 전혀 등장하지 않았던 것입니다. 또한 거의 20억 개의 이메일 주소도 유출되었습니다.
트로이 헌트는 "이번에 유출된 데이터는 지금까지 우리가 기록했던 가장 큰 유출 사건보다 거의 세 배나 더 많습니다. 사실 공격자들은 사용자 데이터를 확보하면 수많은 다양한 채널과 플랫폼에 걸쳐 반복적으로 복사하고 배포하는 경우가 많습니다."라고 밝혔습니다.
심지어 단트리 신문사의 기자조차 이 거대한 데이터베이스에서 자신의 개인 정보를 발견했습니다.
전문가들에 따르면 해커들은 '크레딧 스터핑'이라는 일반적인 수법을 사용하고 있습니다.
간단히 말해, 해커가 보안이 취약한 웹사이트에서 여러분의 이메일 주소와 비밀번호를 얻으면, 그 정보를 이용해 여러분의 다른 계정들(페이스북, 은행, 지메일 등)에도 로그인하려고 시도할 것입니다.
사용자들이 여러 계정에 동일한 비밀번호를 사용하는 경우가 많기 때문에, 이 목록은 피해자의 디지털 성을 여는 "만능 열쇠"와 같습니다.
내가 영향을 받았는지 어떻게 알 수 있나요?
현재 이 모든 데이터는 Have I Been Pwned 시스템에 업데이트되었습니다. 다음 단계를 따라 즉시 확인할 수 있습니다.
haveibeenpwned.com 웹사이트를 방문하세요.
검색창에 이메일 주소를 입력하세요. 시스템에서 해당 이메일 주소나 비밀번호가 해킹된 계정 목록에 있는지 즉시 알려줍니다.
또한 이메일 알림을 신청하시면 향후 계정과 관련된 새로운 위반 사항이 발생할 경우 즉시 알림을 받으실 수 있습니다.
이러한 사이버 공격의 물결로부터 자신을 보호하기 위해 전문가들은 다음과 같은 조치를 권장합니다.
절대로 비밀번호를 재사용하지 마세요. 모든 계정에는 고유한 비밀번호가 필요합니다.
암호 관리자를 사용하세요. 1Password, Bitwarden 또는 Google/Apple의 암호 관리자와 같은 도구를 사용하면 복잡한 암호를 만들고 저장할 수 있습니다.
2단계 인증(2FA)을 활성화하세요. 이는 가장 중요한 두 번째 보안 계층으로, 해커가 비밀번호를 알고 있더라도 로그인할 수 없도록 막아줍니다.
패스키 사용 : 가능하다면 보안 강화를 위해 암호 없는 로그인 기술(패스키)로 전환하십시오.
이번 사건은 1억 8300만 개의 비밀번호가 유출된 사건이 발생한 지 불과 몇 주 만에 일어났으며, 점점 더 복잡해지는 사이버 보안의 실상을 여실히 보여줍니다.
출처: https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm







댓글 (0)