
WhiteHat 포럼은 보안 전문가 Troy Hunt의 정보를 인용하여 유출된 데이터의 총 크기가 약 3.5테라바이트라고 밝혔습니다.
해커들은 인포스틸러 유형의 악성코드를 사용하여 로그인 자격 증명과 자격 증명 스터핑 목록을 수집했습니다. 특히, 이 이메일 주소 중 약 1,640만 개는 이전 유출 사건에 전혀 등장하지 않았던 것으로 드러났습니다.
전문가들은 이번 공격이 Gmail에 대한 직접적인 공격은 아니라고 밝혔습니다. 주요 원인은 사용자 기기에 설치된 악성코드와 여러 서비스에 동일한 비밀번호를 재사용한 것이었습니다.
해커가 이 정보를 이용해 자격 증명을 스터핑하여 은행 계좌, 클라우드 저장 서비스 또는 소셜 네트워크에 로그인할 수 있는 가능성도 배제할 수 없으며, 이는 사용자의 정보 보안에 심각한 영향을 미칩니다.
구글은 아직 이 사건에 대한 공식 입장을 밝히지 않았습니다. 베트남 보안 전문가들은 부주의한 계정 및 비밀번호 관리가 사용자를 공격에 취약하게 만들 수 있다고 경고합니다. 대부분의 피해자는 자신의 기기가 악성코드에 감염되었다는 사실을 알지 못하며, 여러 서비스에 동일한 비밀번호를 사용하면 해커가 여러 플랫폼에서 개인 정보를 악용하기가 더 쉬워집니다.
보안 전문가들은 다음과 같이 권고합니다. 사용자는 비밀번호를 신중하게 관리하고, 여러 서비스에 동일한 비밀번호를 사용하지 말고, 2단계 인증을 활성화하거나 기존 비밀번호 대신 패스키를 사용하고, 로그인 데이터가 노출되었을 때 해킹 위험을 줄이기 위해 항상 보안 소프트웨어를 업데이트해야 합니다.
출처: https://www.sggp.org.vn/hon-183-trieu-mat-khau-email-bi-ro-ri-nguoi-dung-phai-lam-gi-post820622.html






댓글 (0)