해커 포럼 3

해커 포럼에서 판매중인 BlackGuard 악성코드

최근, 미국의 보안 업체 Zscaler가 해커 포럼에서 판매되고 있는 "BlackGuard" 악성코드 분석 보고서를 발표했다. 해당 업체는 "BlackGuard" 악성코드가 다양한 브라우저나 암호화폐 지갑 등에서 민감한 정보를 훔치는 정보 탈취형 악성코드라고 알렸다. 또한, 해당 악성코드는 훔친 정보를 .zip 파일에 압축하고, 하드웨어 ID 및 국가 등의 시스템 정보와 함께 C2 서버로 전송한다고 언급했다. Zscaler는 이러한 피해를 예방하기 위해 의심스러운 사이트 방문을 피하고, 확인되지 않은 파일을 다운로드하지 않을 것을 권고했다. 출처 [1] Zscaler (2022.03.30) - Analysis of BlackGuard - a new info stealer malware being sold..

Clubhouse 데이터베이스 유출

소셜 오디오 앱 Clubhouse의 데이터데이스가 판매되고 있다. 최근 Clubhouse의 데이터베이스 판매글이 해커 포럼에 게시되었다. 판매자는 전화번호가 포함된 38억개의 데이터베이스를 판매하고 있으며, 일본 사용자 약 8,350만명의 전화번호 데이터 샘플을 제공하고 있다. 해당 서비스는 2021년 4월 경 사용자 ID, 이름, 팔로워 수 및 계정 생성 날짜 등 130만 명의 개인 데이터가 유출된 것으로 알려졌다. 출처 [1] SecurityAffairs (2021.07.26) - Threat actor offers Clubhouse secret database containing 3.8B phone numbers https://securityaffairs.co/wordpress/120553/hack..

국내 병원을 대상으로 한 사이버 공격, 개인 정보 유출 주의!

한 해커가 국내 피부과로부터 탈취했다고 주장하는 데이터를 지난 6월 5일 해커 포럼에 공개했다. 이 해커는 게시글을 통해 총 960MB의 데이터를 탈취했다고 주장 중이며, 탈취한 데이터 일부를 다운로드할 수 있는 링크를 공개했다. 해커가 공개한 데이터에는 [그림 2]와 같이 피해 업체의 고객, 예약 정보 및 장비 등 152개의 파일이 있다. 이 중 [그림 3]과 같이 상담 및 예약 내용, 아이디, 전화 번호, 이메일 주소 등의 개인 정보가 담겨있는 파일도 확인되고 있다. 최근 국내 병원을 대상으로 하는 사이버 공격이 발견되고 있으며, 이에 따라 개인 정보 유출의 문제도 발생하고 있다. 따라서, 각 업체에서는 직원들의 보안의식을 높이고 고객의 개인 정보에 대한 안전성을 확보할 필요가 있다. 더불어 사이버 ..