MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


À̸ÞÀÏ ÁÖ¼Ò 7¾ï °Ç ´ã±ä °³ÀÎÁ¤º¸ DB À¯Ãâ... Çѱ¹ÀÎ Á¤º¸µµ ´Ù¼ö 2019.01.22  

À̸ÞÀÏ ¹× ºñ¹Ð¹øÈ£ ħÇØ ¿©ºÎ È®ÀÎ ¼­ºñ½º Á¦°øÇÏ´Â Æ®·ÎÀÌ ÇåÆ®°¡ ¹ß°ß
2008~2015³â »çÀÌ¿¡ ¹ß»ýÇÑ °¢Á¾ »ç°í¸¦ ÅëÇØ À¯ÃâµÈ Á¤º¸·Î º¸¿©
±¹³» º¸¾ÈÀü¹®°¡ ¡°À¯ÃâµÈ °³ÀÎÁ¤º¸ DB ÀϺο¡ Çѱ¹ÀÎ Á¤º¸ 100¸¸°³ Æ÷ÇÔ¡±


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Æú´õ Çϳª°¡ ÀÎÅÍ³Ý °ø°£¿¡ ¿Ã¶ó¿Ô´Ù. 7¾ï 7õ 3¹é¸¸ °³ÀÇ À̸ÞÀÏ ÁÖ¼Ò¿Í 2õ 1¹é¸¸ °³ÀÇ °íÀ¯ÇÑ ºñ¹Ð¹øÈ£µéÀÌ ÀúÀåµÇ¾î ÀÖ´Â 1¸¸ 2õ °³ÀÇ ÆÄÀϵéÀÌ ÀÌ Æú´õ ¾È¿¡ ÀúÀåµÇ¾î ÀÖ¾ú´Ù. 2008³âºÎÅÍ ¹ß»ýÇÑ ¿©·¯ °ÇÀÇ µ¥ÀÌÅÍ Ä§ÇØ »ç°í·ÎºÎÅÍ ³ª¿Â Á¤º¸µé·Î º¸ÀδÙ.

±¹³» º¸¾ÈÀü¹®°¡¿¡ µû¸£¸é À¯ÃâµÈ °³ÀÎÁ¤º¸ DB ÀϺΠÁß¿¡´Â ÁöÀÚü »êÇϱâ°üÀ» Æ÷ÇÔÇÑ Çѱ¹ À¥»çÀÌÆ® 50°÷¿¡¼­ À¯ÃâµÈ °³ÀÎÁ¤º¸ µî Çѱ¹ÀÎ Á¤º¸ 100¸¸°Ç ÀÌ»óÀÌ Æ÷ÇÔµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ´õ¿íÀÌ Çѱ¹ÀÎ Á¤º¸´Â DB ÀϺο¡¼­ ³ª¿Â °ÍÀ̶ó ÇØ´ç DB Àüü¸¦ È®ÀÎÇÒ °æ¿ì À¯Ãâ ÇÇÇØ Çѱ¹ÀÎÀº ÈξÀ ´õ ¸¹À» °ÍÀ¸·Î ¿ì·ÁµÈ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ Æú´õ´Â ÃÑ 87GB¿¡ ´ÞÇß°í, º¸¾È Àü¹®°¡ Æ®·ÎÀÌ ÇåÆ®(Troy Hunt)°¡ ¸Þ°¡(Mega)¶ó´Â Ŭ¶ó¿ìµå ¼­ºñ½º¿¡¼­ ¹ß°ßÇß´Ù. ±×¸®°í ÀÚ½ÅÀÌ ¿î¿µÇÏ´Â ¹«·á À̸ÞÀÏ Ä§ÇØ ¿©ºÎ È®ÀÎ »çÀÌÆ®ÀÎ ¡®ÇØºê ¾ÆÀÌ ºó Æùµå(Have I Been Pwned, HIBP)¡¯ÀÇ µ¥ÀÌÅͺ£À̽º¿¡ ¾÷·ÎµåÇß´Ù. ºñ¹Ð¹øÈ£µéÀº Æùµå Æнº¿öÁî(Pwned Passwords, PP)¶ó´Â ºñ¹Ð¹øÈ£ À¯Ãâ ¿©ºÎ È®ÀÎ »çÀÌÆ®ÀÇ µ¥ÀÌÅͺ£À̽º¿¡ ¾÷·ÎµåÇß´Ù.

ÀÌ·± ¹æ´ëÇÑ µ¥ÀÌÅÍ Áß 1¾ï 4õ¸¸ °ÇÀÇ À̸ÞÀÏ ÁÖ¼Òµé°ú ºñ¹Ð¹øÈ£ÀÇ Àý¹Ý Á¤µµ´Â ¿©Å±îÁö ÇÑ ¹øµµ µîÀåÇÏÁö ¾Ê¾Ò´ø »õ·Î¿î °ÍÀ¸·Î, ±× µ¿¾È À¯ÁöµÇ¾î ¿Ô´ø HIBP ¹× PP µ¥ÀÌÅͺ£À̽º¿¡ óÀ½À¸·Î µî·ÏµÆ´Ù. ÀÌÁ¦ PPÀÇ µ¥ÀÌÅͺ£À̽º¿¡´Â 5¾ï °³°¡ ³Ñ´Â ºñ¹Ð¹øÈ£µéÀÌ ÀúÀåµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.

ÇåÆ®´Â ºí·Î±× °Ô½Ã±ÛÀ» ÅëÇØ ÀÚ½ÅÀÌ ¸Þ°¡¿¡¼­ ¹ß°ßÇÑ Æú´õ¿¡´Â ħÇصǰųª Çؽà 󸮰¡ ¹«·ÂÈ­µÈ µ¥ÀÌÅͺ£À̽º 2000°³ ÀÌ»óÀ¸·ÎºÎÅÍ ³ª¿Â Á¤º¸°¡ ÀúÀåµÇ¾î ÀÖ¾ú´Ù°í ¼³¸íÇß´Ù. ¡°´ë·«ÀûÀ¸·Î È®ÀÎÇÑ °á°ú 2008³â¿¡¼­ 2015³â »çÀÌ¿¡ ¹ú¾îÁø ħÇØ »ç°í·Î À¯ÃâµÈ Á¤º¸ÀÓÀ» ¾Ë ¼ö ÀÖ¾ú½À´Ï´Ù. ±×·¯³ª ħÇØ »ç°í¸¸ÀÌ µ¥ÀÌÅÍ À¯ÃâÀÇ ¿øÀÎÀº ¾Æ´Ò °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±

¾ÆÁ÷±îÁö ´©°¡ ÀÌ ¸¹Àº Á¤º¸¸¦ ÇÑ Æú´õ¿¡ ü°èÀûÀ¸·Î Á¤¸®ÇØ ³õ¾Ò´ÂÁö´Â ¹àÇôÁöÁö ¾Ê¾Ò´Ù. °ø°ÝÀÚµéÀº ÀÌ·¯ÇÑ µ¥ÀÌÅͼÂÀ» Ŭ¶ó¿ìµå ¼­ºñ½º¿¡ ¸¶·ÃÇسõ°í, ÀÚµ¿È­µÈ Å©¸®µ§¼È ½ºÅÍÇÎ(credential stuffing) °ø°ÝÀ» Áñ°Ü ½ÇÇàÇÑ´Ù. Áï, ÀÌ·± µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ƯÁ¤ ±â¾÷À̳ª ±â°ü¿¡ ¹«ÀÛÀ§·Î ·Î±×ÀÎÀ» ½ÃµµÇغ¸´Â °ÍÀÌ´Ù. 85GB³ª µÇ´Â µ¥ÀÌÅ͸¦ ¼ÕÀ¸·Î ÀÔ·ÂÇϱâ´Â Èûµé¾úÁö¸¸ ÃÖ±Ù ÀÚµ¿È­¿Í Ŭ¶ó¿ìµå ±â¼úÀÌ ¹ßÀüÇϸ鼭 Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀÌ ¸Å¿ì °£´ÜÇØÁ³´Ù.

¸Þ°¡¿¡¼­ ¹ß°ßµÈ ÀÌ Æú´õ¿Í ÆÄÀϵéÀº ÇåÆ®ÀÇ ¹ß°ß ÀÌÈÄ »ç¶óÁ³´Ù. ÇåÆ®¿¡ ÀÇÇÏ¸é ¡°ÀÌ µ¥ÀÌÅͼÂÀº ÇÑ Àα⠳ôÀº ÇØÄ¿ Æ÷·³¿¡¼­ ÆǸŠÁß¿¡ ÀÖ´Ù¡±°í ÇÑ´Ù. ¡°ÆÄÀϵéÀÌ ÀúÀåµÈ ·çÆ® Æú´õÀÇ À̸§Àº ¡®1¹ø Ä÷º¼Ç(Collection #1)¡¯À̾ú½À´Ï´Ù. ±×·¡¼­ Àú´Â ÀÌ Ä§ÇØ »ç°í¸¦ ¡®1¹ø Ä÷º¼Ç¡¯À̶ó°í ¾ð±ÞÇϱ⠽ÃÀÛÇß½À´Ï´Ù.

1¹ø Ä÷º¼Ç »ç°ÇÀº À̸ÞÀÏ ÁÖ¼Ò¿Í ºñ¹Ð¹øÈ£·Î ÀÌ·ïÁø ħÇØ »ç°Ç Áß °¡Àå Å« ±Ô¸ð¿¡ ¼ÓÇÑ´Ù. ¾ó¸¶ Àü ¸Þ¸®¾îÆ® ÀÎÅͳ»¼Å³Î(Marriott International)¿¡¼­ ¹ß»ýÇÑ »ç°í¿¡¼­´Â 3¾ï 8õ¸¸ °³ÀÇ ±â·ÏÀÌ »õ³ª°¬¾ú´Ù. ¾ßÈÄÀÇ ¸í¼º°ú ȸ»ç °¡Ä¡¸¦ Å©°Ô ¶³¾îÆ®¸° À¯Ãâ »ç°í¿¡¼­´Â 30¾ï °³ÀÇ »ç¿ëÀÚ °èÁ°¡ µµ³­´çÇß¾ú´Ù. ¼ºÀÎ »çÀÌÆ®ÀÎ ¾Ö´úÆ® ÇÁ·»µå ÆÄÀδõ(Adult Friend Finder)¿¡¼­´Â 4¾ï 1õ 2¹é¸¸ °³ÀÇ °èÁ¿¡¼­ ÇÇÇØ°¡ ¹ß»ýÇϱ⵵ Çß´Ù.

ÀÌ·± ´ë±Ô¸ð À¯Ãâ »ç°í°¡ ÀÚ²Ù¸¸ ¹ß»ýÇÏ´Â °Í¿¡ ´ëÇØ Àü¹®°¡µéÀº ¡°ºñ¹Ð¹øÈ£·Î¸¸ º¸È£µÇ´Â °èÁ¤ÀÌ ¾ó¸¶³ª ¾àÇÑÁö¸¦ µå·¯³½´Ù¡±°í ºÐ¼®ÇÑ´Ù. ÃÖ±Ù ¸¶ÄÉÃ÷ ¾Ø ¸¶ÄÉÃ÷(MarketsandMarkets)¿¡¼­ Á¶»ç, ¹ßÇ¥ÇÑ º¸°í¼­¿¡ ÀÇÇϸé ÀÌ·¯ÇÑ ÀÌÀ¯·Î ´Ù¾çÇÑ »ê¾÷°ú Á¤ºÎ ±â°üµé¿¡¼­ ´ÙÁß ÀÎÁõ¸¦ ¿ä±¸ÇÏ´Â ¸ñ¼Ò¸®°¡ ³ô¾ÆÁö°í ÀÖ´Ù°í ÇÑ´Ù. ±×·¡¼­ ¾ÕÀ¸·Î ´ÙÁß ÀÎÁõ ½ÃÀåÀº ¸Å³â 15.5% ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óµÇ¸ç, 2022³â 120¾ï ´Þ·¯ ±Ô¸ð°¡ µÉ °ÍÀ̶ó°í º¸°í ÀÖ´Ù.

ID °ü¸® ¹× Á¢±Ù Á¦¾î Àü¹® ±â¾÷ÀÎ À¯´ÏÄË(Uniken)ÀÇ CEO ºñ¸» °£µð(Bimal Gandhi)´Â ¡°Å©¸®µ§¼ÈÀÇ ´ë·® À¯ÃâÀº Á¶Á÷µé¿¡ ÀÖ¾î ´Ùä·Î¿î À§ÇùÀ» °¡ÇÒ ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°ÀÎÅÍ³Ý »ç¿ëÀÚ ´ëºÎºÐ ºñ¹Ð¹øÈ£¸¦ Àç»ç¿ëÇÕ´Ï´Ù. °³ÀÎÀûÀÎ ¹º°¡¿¡ Á¢±ÙÇÒ ¶§³ª, °ø°øÀÇ Àڻ꿡 Á¢±ÙÇÒ ¶§ ±¸ºÐÇÏÁö ¾Ê°í ¸»ÀÔ´Ï´Ù. À̰͸¸À¸·Îµµ À̹ø À¯Ãâ »ç°ÇÀÇ ÀáÀçÀû À§Ç輺Àº Å©´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±

±×·¯¸é¼­ °£µð´Â ¡°ÀϺΠ°í°´ÀÌ A¶ó´Â ȸ»ç¿¡¼­ »ç¿ëÇÏ´Â Å©¸®µ§¼ÈÀ», B¶ó´Â ȸ»ç¿¡ Àû¿ë½Ãų ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°¹«»çÈ÷ Åë°úµÉ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ±×·¯¸é B¶ó´Â ȸ»ç´Â °èÁ¤ Å»Ãë °ø°ÝÀ» ´çÇØ, »ç½Ç»ó ¾Ç¼º ³»ºÎÀÚ¸¦ °¡Áö°Ô µÇ´Â °Í°ú ´Ù¸§ÀÌ ¾ø½À´Ï´Ù. °Ô´Ù°¡ ÀÌ °ø°ÝÀº ÀÚµ¿À¸·Î ½ÇÇàµÉ ¶§°¡ ¸¹±â ¶§¹®¿¡ °ø°ÝÀÚµé·Î¼­´Â ¸¹Àº ÀÚ¿øÀ» ÅõÀÚÇÒ ÇÊ¿äµµ ¾ø½À´Ï´Ù. ¼º°ø ½Ã È¿°ú´Â ¸Å¿ì ÁÁÁö¸¸¿ä.¡±

°Ô´Ù°¡ ÇÇ½Ì °ø°Ý¿¡µµ ÀÌ Å©¸®µ§¼È Á¤º¸´Â ±ÍÁßÇÑ °¡Ä¡¸¦ ¹ßÈÖÇÑ´Ù. º¸¾È ¾÷ü Æ®¸³¿ÍÀ̾î(Tripwire)ÀÇ ºÎȸÀåÀÎ ÆÀ ¾ó¸°(Tim Erlin)Àº ¡°Ä§ÇØµÈ Å©¸®µ§¼ÈÀ» °¡Áö°í À̸ÞÀÏ Çù¹Ú °ø°ÝÀ» ½ÃµµÇÏ´Â »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ´Ù¡±¸ç ¡°ÇåÆ®°¡ ¸Þ°¡¿¡¼­ ¹ß°ßÇÑ µ¥ÀÌÅ͸¦ ´©±º°¡ ¸ÕÀú È®º¸Çß´Ù¸é ¾ÕÀ¸·Î ¶Ç »õ·Î¿î À̸ÞÀÏ Çù¹Ú °ø°ÝÀÌ µîÀåÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

±×³ª¸¶ À̹ø¿¡ ¹ß°ßµÈ µ¥ÀÌÅÍ°¡ ºñ±³Àû ¿À·¡µÇ¾ú´Ù´Â °ÍÀÌ Á¶±ÝÀº ±àÁ¤ÀûÀÌ´Ù. ºñ¹Ð¹øÈ£¸¦ ÁÖ±âÀûÀ¸·Î º¯°æÇØ¿Ô´ø Á¶Á÷À̶ó¸é ¿À·¡µÈ ºñ¹Ð¹øÈ£ÀÇ À¯ÃâÀÌ Å©°Ô À§ÇùÀûÀ¸·Î ´Ù°¡¿ÀÁö ¾ÊÀ» °ÍÀ̶ó°í ¾ó¸°Àº ¸»ÇÑ´Ù. ¡°»ç½Ç ±â¾÷¿¡¼­ »ç¿ëÇÏ´Â ºñ¹Ð¹øÈ£´Â ±×·¡µµ Àß ¹Ù²Ù´Â ÆíÀÔ´Ï´Ù. °³Àοë À̸ÞÀÏ ºñ¹Ð¹øÈ£´Â Á¤¸» ¾È ¹Ù²ã¿ä. À̹ø µ¥ÀÌÅÍ¿¡ °³ÀÎ À̸ÞÀÏ Å©¸®µ§¼ÈÀÌ ÀÖ´Ù¸é, ¾Æ¸¶ ¿À·¡µÇ¾ú¾îµµ Àß ÀÛµ¿ÇÏ´Â °ÍÀÌ ¸¹À» °Ì´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÃÖ±Ù ¸Þ°¡¶ó´Â Ŭ¶ó¿ìµå¿¡¼­ ÇÑ Æú´õ°¡ ¹ß°ßµÊ. 85GBÀÇ À̸ÞÀÏ ÁÖ¼Ò¿Í ºñ¹Ð¹øÈ£ ÀúÀåµÇ¾î ÀÖ¾úÀ½.
2. ÀÌ µ¥ÀÌÅÍ´Â ¡®ÇØºê ¾ÆÀÌ ºó Æùµå¡¯¿Í ¡®Æùµå Æнº¿öÁ¶ó´Â ¼­ºñ½º¿¡ ¾÷·Îµå µÊ.
3. 2008~2015³â »çÀÌ¿¡ ¹ß»ýÇÑ À¯Ãâ »ç°í ¹× µ¥ÀÌÅÍ °ü¸® ¿À·ù·Î ħÇØµÈ 2000¿© °³ µ¥ÀÌÅͺ£À̽º¿¡¼­ ³ª¿Â Á¤º¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ