성심당 빵, 공식 인스타 해킹 당해..사칭DM 등 주의 당부

2025-01-18 17:42
  • 카카오톡
  • 네이버 블로그
  • url
3줄 요약
1. 성심당, 18일 아이디 탈취로 인스타 이용 불가...성심당 사칭 DM 링크 클릭 주의
2. 지난해 ‘성심당몰’ 사이트 해킹, 고객 네이버 계정 유출 이어 또 사고
3. 보안 체계 전반적인 점검·강화 부실...다중인증 적용 등 보안 강화해야


[보안뉴스 김경애 기자] 성심당 공식 인스타그램 계정이 해킹됐다. 이용자는 성심당을 사칭한 DM, 스미싱 등 2차 피해를 입지 않도록 각별한 주의를 기울여야 한다.


▲성심당이 18일 인스타그램 계정이 해킹됐다고 공지한 화면[이미지=보안뉴스]

성심당은 18일 “아이디 탈취로 인해 이용 불가 상태”라며 “계정관리가 불가해 공식 복구 전 업로드되는 게시물은 성심당과 무관하다”고 공지했다. 덧붙여 DM 수신 주의를 당부했다.

성심당 해킹 이슈는 이번만이 아니다. 지난해 5월 ‘성심당몰’ 홈페이지가 해킹돼 사이트에 접속하면 네이버 피싱 사이트로 연결됐었다. 이후 성심당 고객의 네이버 계정이 유출된 바 있다.

그런데 이번엔 인스타그램 계정이 해킹된 것. 계정관리 부실, 다중인증 미적용 등 보안 체계 점검에 문제가 있다는 게 보안전문가들의 의견이다.

최원혁 누리랩 대표는 “성심당은 보안 체계의 전반적인 점검·강화가 충분치 않았을 것”이라며 “대부분 SNS는 보안 강화 로그인을 지원한다. 하지만 성심당은 이를 사용하지 않고, 단순 아이디·패스워드로만 로그인을 설정해 사고가 난 것으로 보인다. 최소한 전체 로그인 시스템의 설정·점검이 필요하다”고 말했다.

신동휘 보안전문가는 “아이디·패스워드 노출로 보인다”며 “사용 패스워드가 동일·유사해 해커가 유출정보를 활용, 계정탈취 했을 것”이라고 예측했다. 신 전문가는 보안 강화를 위해 다중인증(MFA) 적용을 제시했다.

유동훈 시큐리온 대표는 “성심당 계정복구 전까진 성심당 DM으로 보내는 링크 클릭에 주의해야 한다”며 “해커가 추가 계정정보 탈취를 위해 피싱 메시지를 보내는 사례가 있다. DM으로 이용자에게 ‘계정 로그인 페이지로 접속하라’며 URL 클릭을 유도한다. 그러나 이는 가짜 로그인 페이지로 연결되는 피싱 사이트다. 이런식의 계정정보 탈취가 빈번한다”고 분석했다.

한승연 리니어리티 대표는 “이번 사례와 유사한 SNS 공격이 지난해 8월도 발생했다”며 “당시 500만 명 이상 팔로워를 보유한 맥도날드 인스타그램 계정이 탈취돼 스캠 코인 광고가 게시된 적 있다”고 전했다.

이어 그는 “SNS가 탈취되면 이벤트를 가장한 결제 유도, DM을 이용한 메신저 피싱 등 다양한 유형 공격이 가능해, 고객보호 위한 강력한 SNS 계정 보안이 필요하다”고 강조했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기