인터넷아카이브 해킹 사건으로 3100만 명의 정보 유출돼
- 사건 개요
- 인터넷아카이브(Internet Archive)의 The Wayback Machine 웹사이트가 해킹당해 3100만 명의 사용자 정보가 유출됨
- 해커는 인증 관련 데이터베이스를 탈취해 이를 해브아이빈폰드(Have I Been Pwned, HIBP)에 넘긴 것으로 확인됨
- 사용자들은 HIBP를 통해 자신의 정보 유출 여부를 확인 가능
- 유출된 데이터
- 도난당한 데이터베이스는 6.4GB 크기의 SQL 파일로 구성
- 마지막 타임스탬프는 9월 28일로, 그 시점에 실제 해킹 공격이 발생한 것으로 추정
- 인터넷아카이브의 역할
- 인터넷아카이브는 전자 도서관으로, 다양한 기록, 문건, 콘텐츠를 무료로 보관하는 사이트
- 이번 사건은 보안 관리 소홀로 인해 대규모 개인정보 침해가 발생했음
- 보안 경고 및 대처 방안
- 해커는 인터넷아카이브의 보안 취약성을 경고하며, 이번 사건이 예견된 일이었다고 주장
- 사용자들은 HIBP를 통해 자신의 정보가 유출되었는지 확인하고, 비밀번호 변경 및 2단계 인증과 같은 보안 강화 조치를 즉시 시행해야 함
- 향후 대응
- 인터넷아카이브는 보안 시스템을 재검토하고 추가적인 보안 강화 조치를 취해야 함
- 이번 사건은 디지털 아카이브의 보안 관리 중요성을 다시 한번 상기시킴
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
개인정보 필수동의 관행 개선을 위한 개인정보보호법 시행령 시행 (0) | 2024.11.10 |
---|---|
최근 5년간 악성코드 급증 및 대응 방안 (0) | 2024.11.10 |
메리어트인터내셔널, 5200만 달러 벌금 합의로 법정 공방 마무리 (0) | 2024.11.10 |
한수원 협력사 해킹 사건: 북한 해커 조직에 의한 72만 건 자료 유출 (0) | 2024.11.10 |
해외 직구 IP카메라 보안 취약 문제와 대응 한계 (0) | 2024.11.10 |