A 구글 도크 쿼리는 때때로 단순히 ~로 언급됩니다. 도크,는 고급 검색 연산자를 사용하여 웹사이트에서 쉽게 찾을 수 없는 정보를 찾는 검색 문자열입니다. 구글 도킹, 또한 ~로 알려짐 구글 해킹은 간단한 검색 쿼리로는 찾기 어려운 정보를 반환할 수 있습니다. 공격자 이러한 복잡한 쿼리를 사용하면 회사의 온라인 소프트웨어 솔루션에서 실수로 발생한 구성 오류로 인해 실수로 인터넷에 게시된 정보를 찾을 수 있습니다.
최근 보안 연구원 크레이그 존스(아래 이미지 참조)는 HR 온보딩 Trello 게시판에서 인터넷에 공개한 수많은 비공개 개인 식별 정보(NPPI)에 대해 Trello를 언급했습니다. Trello는 프로젝트 관리 및 인사 관리 도구로, 프로젝트를 공개 인터넷에 게시할 수 있도록 해줍니다. 안타깝게도 일부 HR 기관에서는 이 게시물에서 밝힌 바와 같이 급여 정보, 비밀번호, 주소를 공개적으로 게시했습니다. Google Dorking 기사.
출처: TechTarget
관련 수치 : Google Dorks: 해킹의 쉬운 방법

중소기업(SMB) 직원들은 자신이 처리하는 정보와 이러한 일이 발생하지 않도록 하기 위해 무엇을 할 수 있는지 알고 있어야 합니다. 이러한 발생 가능성을 줄이는 몇 가지 방법이 있습니다. 한 가지 방법은 직원들에게 사이버 보안 기본 사항을 교육하여 이러한 문제에 대한 인식을 높이는 것입니다. 중소기업은 또한 직원 수를 제한할 수 있습니다. 관리 권한 이러한 온라인 애플리케이션에 적용됩니다. 관리자에게 중요 정보의 적절한 처리 및 보호에 대한 책임을 부여하는 동시에, 중요하고 민감한 정보의 우발적인 유출을 방지할 수 있습니다. 마지막으로, 중소기업(SMB)에서 구현할 수 있도록 허용하는 온라인 클라우드 솔루션에 대한 승인 및 사이버 보안 검토 프로세스를 개발하는 것이 좋습니다. 모든 직원이 준수하도록 승인하는 잘 알려진 공개 프로세스를 통해 등록하지 않고는 이러한 서비스를 바로 사용하지 않도록 직원들을 교육하십시오.
https://www.youtube.com/watch?v=HH6edTy3mQI&feature=emb_logo
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기
2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾았습니다...
더보기