중국 정부 개발자가 인기 포럼에 상하이 경찰 데이터베이스의 자격 증명을 포함한 블로그 게시물을 올리면서 중국은 사상 최대 규모의 데이터 유출 사건 중 하나에 휘말렸습니다. 이는 그다지 놀라운 일이 아닙니다. 작년 침해의 82% 부분적으로는 인적 오류로 인한 것이었습니다. 여기에는 다음과 같은 사항이 포함됩니다. 피싱, 도난된 자격 증명 사용, 잘못된 구성 및 간단한 실수.
위협 행위자들은 데이터를 손에 넣고 23테라바이트에 달하는 데이터를 다크웹에 판매용으로 게시했습니다. 이번 유출에는 약 10억 명의 중국 국민의 개인 정보가 포함되어 있습니다.
중국의 억만장자이자 바이낸스 CEO인 자오창펑은 이번 주 초 바이낸스의 위협 정보팀이 다크웹에서 10억 건의 거래 기록을 감지했다고 밝혔습니다. 그는 이후 중국 소프트웨어 개발망(CSDN)에 게시된 한 정부 개발자의 블로그 게시물에 실수로 상하이 경찰 데이터베이스의 자격 증명이 포함되었다고 밝혔습니다.

데이터 유출 정보에는 상당한 양의 정보가 포함되어 있습니다. 비공개 개인 정보(NPII) 최대 10억 명의 중국 시민의 개인정보가 유출될 수 있습니다. 유출된 데이터에는 중국 시민의 이름, 주소, 출생지, 주민등록번호, 전화번호, 건강 기록, 범죄 기록 등이 포함되어 있습니다. 이는 회사가 직원을 대상으로 사이버 보안 교육을 진지하게 실시해야 하는 이유를 보여주는 또 다른 예입니다.
이 데이터는 해커들이 정보를 사고파는 인기 사이트인 브리치 포럼(Breach Forums)에 게시되었습니다. 해당 개인 정보는 '차이나댄(ChinaDan)'이라는 익명의 해커가 게시한 것으로 알려졌습니다. 협박게시물에서 '차이나댄'은 알리바바가 호스팅하는 클라우드 스토리지 서버에서 데이터를 다운로드했다고 주장했습니다. 해커는 전체 데이터 세트의 대가로 약 200,000만 달러에 해당하는 10비트코인을 요구했습니다.
Keeper Security의 CTO이자 공동 창립자인 Craig Lurey는 데이터 유출에 대한 자신의 반응을 다음과 같이 공유했습니다.
"이는 기본적인 비밀번호 관리 및 비밀 관리 체계를 제대로 구축하지 못한 치명적인 실패의 결과입니다. 데이터베이스 자격 증명과 같은 비밀은 소스 코드에 절대 하드코딩되어서는 안 되며, 이것이 이번 침해의 원인입니다."
많은 비밀번호 관리자를 사용하면 조직에서 엄격하고 의도적으로 비밀번호 규칙을 설정할 수 있다는 점을 알아두는 것이 중요합니다. RBAC(역할 기반 액세스 제어)민감한 데이터와 비밀을 보호하기 위해 인프라에 대한 특권적 접근과 함께.
이번 데이터 유출 사건은 보안 허가를 받은 공무원조차도 치명적인 결과를 초래할 수 있는 실수를 저지를 수 있음을 보여줍니다. 당연히 그 수준의 보안 허가를 받은 사람은 이러한 데이터베이스에 접근할 수 있지만, 일반적인 회사의 일반 직원은 회사 및 고객 정보에만 접근할 수 있습니다. 이는 일반 직원이 위험을 초래하지 않는다는 것을 의미하는 것이 아니라, 누군가 실수를 저지르고 회사를 위험에 빠뜨릴 수 있습니다. 직원들에게 적절한 비밀번호 관리, 중요 정보 처리 방법, 그리고 회사나 고객 데이터를 위험에 빠뜨릴 수 있는 업무 관련 사항 등에 대한 교육을 제공하는 것이 중요합니다.
모든 회사가 사이버보안 프로그램에 반드시 포함해야 하는 최소한의 필수 사이버보안 조치에 대해 자세히 알아보려면 계속 읽어보세요.
다음 권장 사항은 귀하와 귀하의 회사가 일상적으로 직면할 수 있는 다양한 위협으로부터 안전을 유지하는 데 도움이 될 것입니다. 아래에 나열된 모든 제안은 CyberHoot의 vCISO 프로그램 개발 서비스를 고용하면 얻을 수 있습니다.
사이버 보험을 제외한 모든 권장 사항은 CyberHoot 제품 및 가상 최고정보보안책임자(CISO) 서비스에 기본 제공됩니다. CyberHoot을 사용하면 직원을 관리, 교육, 평가 및 테스트할 수 있습니다. 여기를 방문하세요. 사이버후트닷컴 오늘 저희 서비스에 가입하세요. 최소한 월간 등록을 통해 계속해서 학습하세요. 사이버보안 뉴스레터 최신 사이버보안 업데이트를 최신 상태로 유지하세요.
출처:
추가 자료 :
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기
2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾았습니다...
더보기