[단독] 국내 특정 포털 사이트 이용자 추정 ‘계정정보’ 1,300여건 유출

2020-02-05 17:39
  • 카카오톡
  • 네이버 블로그
  • url
페이스트빈에 특정 포털 사이트 이용자의 메일주소와 비밀번호 함께 노출

[보안뉴스 원병철 기자] 국내 특정 포털 사이트의 사용자 계정정보로 추정되는 1,300여 개의 이메일 주소와 비밀번호가 유출된 것으로 확인돼 충격을 주고 있다. 순천향대학교 SCH사이버보안연구센터(센터장 염흥열 교수, 이하 SCH사이버보안연구센터)는 지난 2월 4일 페이스트빈에 해당정보가 노출됐다고 밝혔다.


▲국내 포털 사이트 이용자 1,300여 개의 계정정보가 올라온 페이스트빈 화면[자료=순천향대 SCH사이버보안연구센터]

SCH사이버보안연구센터에 따르면 정보 공유 웹 사이트 페이스트빈(PASTEBIN)에 이메일 주소 및 비밀번호가 담긴 리스트가 2월 4일 게시됐다. ‘1.3k Korea Selatan valid mail access By Evr!’라는 제목의 해당 리스트에는 국내 특정 포털 사이트 이용자들의 메일 주소와 비밀번호가 그대로 노출되어 있다.

해당 리스트에는 국내 특정 포털 사이트의 이메일과 비밀번호만 게시되어 있는 것으로 확인됐으며, 게시자는 공개한 이메일에 대한 비밀번호를 변경하지 말 것을 강조하고 있다. 특정 포털 사이트가 해킹되어 계정정보가 한 번에 유출된 것인지, 이전에 유출되었던 계정정보인지는 아직 확인되지 않은 상태이다. 해당 리스트를 조회한 횟수가 약 566건에 이르는 것으로 확인되어 2차 피해로 이어질 가능성이 높다.

또한 게시자는 더 많은 계정을 원한다면 연락 달라는 문구와 함께 컨택을 위해 ‘왓츠앱(WhatsApp)’ 번호를 남겨두었으며 텔레그램 채널 또한 운영하고 있는 것으로 보인다.


▲게시자가 남겨둔 왓츠앱 번호와 텔레그램 주소[자료=순천향대 SCH사이버보안연구센터]

SCH사이버보안연구센터 고현희 연구생은 “특정 포털 사이트의 메일주소와 비밀번호가 모두 노출되어 2차 피해가 심각할 것으로 예상된다”라며, “누구의 계정정보인지 빠르게 찾아 비밀번호 변경 등의 조치를 취해야 한다”고 강조했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


하워드 2020.02.06 11:03

보안하는 사람입장에서, 페이스트빈사이트이 내용은 피싱으로 수집된거란걸 알만한 사람은 알고, 보안뉴에도 많이 기사화 되었고 다른사이트도 얼마든지 검색이 되는데, 페이스트빈에서 네이버 다음 구글은 안 건드리네요? 악의가 있어 보이는 기사 같음. 보안 하는 사람들이 더 문제고


과월호 eBook List 정기구독 신청하기

    • 아마노코리아

    • 인콘

    • 엔텍디바이스

    • 이노뎁

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 에스비젼

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 티비티

    • 지오멕스소프트

    • 프로브디지털

    • 경인씨엔에스

    • 동양유니텍

    • 성현시스템

    • 렉스젠

    • 케비스전자

    • 다후아코리아

    • 위트콘

    • 제이더블유씨네트웍스

    • 한국표준보안

    • 씨엠아이텍

    • 지엠케이정보통신

    • 파인트리커뮤니케이션

    • 구네보코리아

    • 진명아이앤씨

    • 포엠아이텍

    • 트루엔

    • 세연테크

    • 티에스아이솔루션

    • 넥스트림

    • 엑시스커뮤니케이션

    • 디알에스

    • 시큐와우

    • 펜타시큐리티

    • 지란지교데이터

    • 위즈코리아

    • 삼오씨엔에스

    • 에버스핀

    • 에이씨엔에스

    • 펜타시스템

    • 엘세븐시큐리티

    • 이레산업

    • 에프에스네트워크

    • 제네텍

    • 케이제이테크

    • 알에프코리아

    • 로드맵

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 크랜베리

    • 새눈

    • 누리콘

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 모스타

    • 태양테크

    • 엘림광통신

    • 아이에스앤로드테크

    • 동곡기정

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기