보안뉴스 창간 19주년을 축하합니다!!

샤이니헌터스, 18개 기업서 탈취한 3억8600만 사용자 데이터 무료 배포

2025-08-07 10:49
  • 카카오톡
  • 네이버 블로그
  • url
해킹 데이터 암거래 후 무료 공개…상업적 이익과 커뮤니티 명성 동시 추구
이름·이메일·전화번호 등 개인정보 대량 유출…피싱·신원도용 위험 급증


[보안뉴스 여이레 기자] 해킹 그룹 ‘샤이니헌터스’(ShinyHunters)가 18개 기업에서 탈취한 3억8600만 건 규모의 대용량 사용자 데이터를 해킹 포럼에서 무료로 대량 배포하고 있어 업계에 충격을 주고 있다


[자료: gettyimagesbank]

이번에 유출된 데이터는 웰니스, 교육, 금융, 엔터테인먼트 등 다양한 분야의 기업들에 속해 있으며, 이름, 이메일, 전화번호, 생년월일, 주소 등 개인정보가 포함돼 있는 것으로 알려졌다. . 보안 전문가들은 이번 유출로 인해 수많은 이용자들이 피싱, 스팸, 신원 도용 등 각종 사이버 범죄에 노출될 위험이 커졌다고 우려를 표하고 있다.

샤이니헌터스는 해킹 데이터베이스를 최대 10만달러(약 1억3800만원)에 암암리 판매한 후 더 이상 이윤이 남지 않는다고 판단되면 ‘커뮤니티 명성’을 얻기 위해 무료로 데이터들을 온라인에 공개해왔다. 상업적 이익과 사이버 범죄 커뮤니티 내의 명성을 동시에 겨냥한 활동이다.

이들은 외신 <블리핑컴퓨터>에 “이제 충분히 돈을 벌었다고 생각해 사람들의 이익을 위해 데이터를 유출했다”며 “해당 데이터들을 직접 구매한 일부 고객들로부터 불만이 제기됐지만 신경 쓰지 않는다”고 전했다.

샤이니헌터스는 지난 1년간 소설 플랫폼 왓패드, 금융 앱 데이브, 포토북 서비스 챗북스, 마케팅 플랫폼 프로모닷컴, 수학 학습 앱 매스웨이, 식재료 배송 서비스 홈쉐프 등 주요 온라인 서비스들을 겨냥한 연쇄 해킹 공격을 주도한 것으로 파악됐다. 또한 글로벌 IT 기업 마이크로소프트의 개인 깃허브(GitHub) 저장소 침해 사건의 배후로도 지목된다.


[자료: 보안뉴스]

공개된 18개 기업의 데이터베이스 중 9개는 이미 과거에 유출 사실이 공개됐던 것들이다. 나머지 9개는 인테리어 플랫폼 해븐리, 음악 커뮤니티 인다바 뮤직, 리워드 서비스 리워드1, 크라우드펀딩 플랫폼 바키나, 향수 구독 서비스 센트버드 등 이전에 데이터 침해 사실이 알려지지 않았던 기업들로 확인됐다.

이들 18개 기업들은 현재 자체 조사를 진행 중이며, 일부 기업은 이미 유출 사실을 인정하고 이용자들에게 비밀번호 변경 등 보안조치를 당부하고 있다.

[여이레 기자(gore@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다누시스

    • 인콘

    • 제네텍

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 지오멕스소프트

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 프로브디지털

    • 트루엔

    • 경인씨엔에스

    • 세연테크

    • 성현시스템

    • 엔텍디바이스

    • 위트콘

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 안랩

    • 쿼드마이너

    • 팔로알토 네트웍스

    • 엑스퍼넷

    • 이글루코퍼레이션

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 인더스비젼

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 보문테크닉스

    • 에이앤티글로벌

    • 한국아이티에스

    • 케비스전자

    • 레이어스

    • 모스타

    • 넥스텝

    • 엘림광통신

    • 이엘피케이뉴

    • 포커스에이아이

    • 신화시스템

    • 글로넥스

    • 메트로게이트
      시큐리티 게이트

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기