글로벌 보안 경고 : 1억 4,900만 개의 Gmail 계정에서 넷플릭스까지 거대한 데이터 유출 사건에서 유출
자카르타 - 사이버 보안 세계는 세계적으로 인기있는 다양한 서비스에서 약 1억 4,940만 개의 고유 로그인 데이터를 노출시키는 보호되지 않은 대규모 데이터베이스의 발견으로 놀랐습니다. 이 거대한 데이터 유출은 보안 연구원 제레미아 파울러가 처음 발견했으며 그의 보고서는 ExpressVPN에 공유되었습니다.
96GB의 데이터는 암호화나 암호 보호가 전혀 없이 깨끗한 상태로 발견되었기 때문에 데이터베이스를 발견한 사람은 Gmail, Facebook, Instagram, TikTok과 같은 다양한 플랫폼의 수백만 명의 사용자 이름과 비밀번호, Binance와 같은 금융 서비스에 액세스 할 수 있습니다.
이러한 유출 규모는 전 세계 사용자의 디지털 삶의 다양한 영역을 다루기 때문에 매우 우려할 만하다. 이메일 제공자 범주에서 4800만 개의 Gmail 계정이 노출되었으며 이어 400만 개의 Yahoo 계정, 150만 개의 Outlook 계정, 90만 개의 iCloud 계정이 노출되었습니다.
개인 정보 유출로 인해 최소 10 달러 또는 약 167,560 루피의 평균 경제적 가치 또는 손실 위험이 있다고 가정하면, 이러한 모든 유출 된 계정의 물질적 손실 위험의 총 잠재적 위험은 이론적으로 14억 9,000만 달러 이상 또는 24조 9,000억 루피에 이를 수 있습니다. 이 수치는 데이터가 사이버 범죄 행위에 악용되면 사용자가 직면하는 위협의 광대 함을 보여줍니다.
유흥 및 소셜 미디어 부문도 1,700만 개의 페이스북 계정, 650만 개의 인스타그램 계정, 78만 개의 틱톡 계정, 340만 개의 넷플릭스 계정이 데이터베이스에 포함되어 있음을 고려할 때 중요한 누출 계정을 기여했습니다.
실제로 OnlyFans와 같은 성인 가입 서비스는 100,000 건의 유출 데이터를 기록했으며 금융 부문은 420,000 개의 위험한 바이낸스 계정을 기록했습니다. 국가 안보의 안정성에 가장 우려되는 것은 다양한 국가의 ".gov" 도메인과 관련된 일련의 신원 정보가 해커가 위장 행위 (impersonation), 고급 피싱 공격 또는 디지털 스파이 활동을 수행하는 데 사용될 수 있음을 보여주는 것입니다.
지금까지 보호되지 않은 데이터베이스의 소유자 또는 관리자가 누구인지는 확실하지 않지만, 그 영향은 오랜 기간 동안 느껴질 것으로 예상됩니다. 보안 전문가들은 언급 된 서비스 사용자 모두가 즉시 비밀번호를 변경하고 예방 조치로 2단계 인증 (2FA) 기능을 활성화 할 것을 권장합니다.
이 사건은 디지털 서비스 제공 업체와 대규모 데이터 관리자에게 사이버 공간의 악의적 인 행위자에 의한 악용 위험의 벼랑에있는 사용자 데이터의 무결성을 보호하는 데 얼마나 치명적인지에 대한 강력한 경고입니다.