“비밀번호 바꾸세요”...구글·애플·페북 등160억개 데이터 유출

구글, 애플, 페이스북 등에서 160억개에 달하는 역대 최대 비밀번호 유출 사고가 발생했다는 보도가 나왔다. 전문가들은 같은 비밀번호를 여러 아이디에 사용하지 말고, 당장 비밀번호를 바꿀 것을 권고했다.
19일 미국 포브스와 CBS 등에 따르면 사이버 보안 전문 매체 사이버뉴스는 지난 1월부터 진행해온 조사 결과에서 각각 수천만 개에서 35억 개 넘는 기록이 들어있는 초대형 유출 데이터셋 30개를 발견했다고 밝혔다. 이들을 모두 합치면 총 160억개에 달하며, 여기에는 비밀번호 및 로그인 정보가 포함된다.
유출된 160억개의 정보는 현재 지구 인구의 약 두 배에 달하는 숫자이며, 이용자들은 두 개 이상의 계정 정보를 털렸을 가능성이 있다고 CBS는 전했다. 사이버뉴스는 역시 데이터에 중복 정보가 분명히 존재하기 때문에 “실제로 얼마나 많은 사람이나 계정이 유출되었는지 파악하는 것은 불가능하다”고 했다.
이번 유출은 인포스틸러(정보 탈취 악성코드)에 의해 수집된 것으로 추정된다. 특히 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 전해졌다. 이 가운데 상당수가 다크웹에서 이미 판매되고 있는 것으로 알려졌다.
사이버 뉴스 연구진은 “단순한 유출이 아니라 대규모 악용을 위한 밑그림”이라며 “새로운 정보를 엄청난 규모로 무기화할 수 있다”고 했다. 그러면서 “유출된 자료가 피싱 공격과 계정 탈취의 출발점이며, 기존의 오래된 유출 데이터의 재활용이 아니라 새롭고 대규모로 활용 가능한 정보”라고 경고했다.
연구진은 이번에 빠져나간 정보가 애플, 구글, 페이스북, 텔레그램부터 다양한 정부 서비스까지 ‘상상할 수 있는 거의 모든 온라인 서비스’에 접근하는 데 악용될 수 있다고 경고했다.
보안 솔루션 업체 키퍼 시큐리티 최고경영자(CEO) 대런 구치오네는 “이번 사건은 민감한 데이터가 얼마나 쉽게 예상치 못한 방식으로 온라인에 노출될 수 있는지를 잘 보여준다”며 “특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다”고 말했다.
전문가들은 ▲비밀번호 변경(모든 주요 계정의 비밀번호를 바꾸고, 특히 중복 사용된 비밀번호는 폐기) ▲2단계 인증 또는 패스키 도입 ▲비밀번호 관리 툴 등의 조치를 취할 것을 권고하고 있다.
Copyright © 조선일보. 무단전재 및 재배포 금지.
- 박철완 검사 “중앙지검장, 송영길 상고포기 답하라”
- 법원행정처장 “법 왜곡죄, 악용될 위험...위헌적 요소 있어”
- “박성재, 尹 출금 밝힌 간부에 ‘야당과 결탁했냐’ 질책”
- 국회, 24일 본회의 열기로 확정…사법개편안·행정통합 등 상정할듯
- 검찰, ‘전분당 가격 담합 의혹’ 대상·삼양 등 4개 식품업체 압수수색
- 정성호 법무장관 “‘사법 3법’ 입법 취지 공감… 내란·외환 사면금지법 위헌 여지 없어"
- 밀양 삼랑진읍 야산서 불...소방당국, ‘국가소방동원령’ 발령
- 佛 우파청년, 좌파에 피살... 미국과 외교 갈등 번졌다
- 코인 투자로 돈 잃자 동업자에게 ‘농약 커피’ 먹인 30대
- “이직 생각 있느냐” 노골적 반도체 인재 사냥...韓 인력 유출 위기