최근 보도자료에서 Western Digital(WD)은 허가받지 않은 누군가가 자사 온라인 스토어 정보가 담긴 데이터베이스에 접근했다고 밝혔습니다. 해당 데이터베이스에는 고객 이름, 청구지 및 배송지 주소, 이메일 주소, 전화번호가 저장되어 있었습니다.
공격자들은 암호화된 데이터베이스, 비밀번호, 그리고 일부 신용카드 번호에도 접근했습니다. 회사 측은 피해를 입은 고객에게 직접 연락할 것이라고 밝혔습니다.
해당 성명서는 해커가 Western Digital 코드 서명 인증서로 디지털 서명된 파일을 공유했다고 언급했는데, 이는 해커가 Western Digital을 사칭하기 위해 파일에 디지털 서명을 할 수 있었음을 시사합니다. 두 명의 보안 연구원이 해당 데이터를 조사하고 검증했습니다. Western Digital은 데이터의 유효성을 조사 중이라고 밝혔습니다. 해커는 시스템 침해 사고로 약 10TB의 데이터를 다운로드했다고 밝혔습니다.
Western Digital, 해커가 사용자 중요 정보 훔쳤다고 인정
4월 초, Western Digital은 2023년 3월 26일에 자사 네트워크 시스템이 해킹당해 특정 데이터가 유출되었다고 인정했습니다.
WD는 공격 조사 과정에서 시스템을 오프라인으로 전환했고, 이로 인해 4월에는 My Cloud 온라인 스토리지 서비스가 약 10일간 중단되었습니다. WD의 온라인 스토어는 여전히 다운 상태이지만, Western Digital은 5월 15일에 다시 오픈할 것이라고 밝혔습니다.
[광고_2]
소스 링크
댓글 (0)