최신 보안 동향

국내 웹사이트 회원 정보 유출 및 판매

알 수 없는 사용자 2021. 11. 24. 11:48

최근, 러시아어를 사용하는 다크웹 포럼에 한국인 개인정보 판매글이 게시됐다. 판매자는 7억건의 개인정보를 판매한다고 언급하며 판매하는 데이터에 ID, 이름, 주민등록번호 및 휴대폰 번호 등의 주요 개인정보가 있다고 밝혔다.

 

[그림 1] 개인정보 판매 관련 게시 글

 

게시자가 공개한 데이터에는 [그림 2]와 같이 5개의 웹사이트와 갬블 사이트에서 탈취한 정보가 있었다.

 

[그림 2] 개인정보 판매 데이터 샘플

 

또한, 각 엑셀 파일들에서는 ID, 비밀번호 등의 회원정보와 주민등록번호 및 휴대폰 번호 등의 개인정보가 확인됐다.

 

[그림 3] 샘플 데이터

 

최근 국내 기업을 대상으로 하는 사이버 공격이 자주 발견되고 있으며, 이에 따라 개인 정보 유출의 문제도 발생하고 있다. 따라서, 각 기업에서는 직원들의 보안의식을 높이고 내부 보안 시스템을 점검 및 관리해 안전성을 확보할 필요가 있다. 더불어 사이버 공격으로 인한 데이터 침입 및 유출을 인지한 경우 수사기관과 한국인터넷진흥원에 신고할 것을 권장한다.