Google Dorks를 이용한 해킹

2020년 3월 2일 | 사이버 Google Dorks를 이용한 해킹


A 구글 도크 쿼리는 때때로 단순히 ~로 언급됩니다. 도크,는 고급 검색 연산자를 사용하여 웹사이트에서 쉽게 찾을 수 없는 정보를 찾는 검색 문자열입니다. 구글 도킹, 또한 ~로 알려짐 구글 해킹은 간단한 검색 쿼리로는 찾기 어려운 정보를 반환할 수 있습니다. 공격자 이러한 복잡한 쿼리를 사용하면 회사의 온라인 소프트웨어 솔루션에서 실수로 발생한 구성 오류로 인해 실수로 인터넷에 게시된 정보를 찾을 수 있습니다.

대표적인 예: Trello

최근 보안 연구원 크레이그 존스(아래 이미지 참조)는 HR 온보딩 Trello 게시판에서 인터넷에 공개한 수많은 비공개 개인 식별 정보(NPPI)에 대해 Trello를 언급했습니다. Trello는 프로젝트 관리 및 인사 관리 도구로, 프로젝트를 공개 인터넷에 게시할 수 있도록 해줍니다. 안타깝게도 일부 HR 기관에서는 이 게시물에서 밝힌 바와 같이 급여 정보, 비밀번호, 주소를 공개적으로 게시했습니다. Google Dorking 기사.

출처: TechTarget 

관련 수치 : Google Dorks: 해킹의 쉬운 방법

이는 중소기업에게 무엇을 의미할까요?

중소기업(SMB) 직원들은 자신이 처리하는 정보와 이러한 일이 발생하지 않도록 하기 위해 무엇을 할 수 있는지 알고 있어야 합니다. 이러한 발생 가능성을 줄이는 몇 가지 방법이 있습니다. 한 가지 방법은 직원들에게 사이버 보안 기본 사항을 교육하여 이러한 문제에 대한 인식을 높이는 것입니다. 중소기업은 또한 직원 수를 제한할 수 있습니다. 관리 권한 이러한 온라인 애플리케이션에 적용됩니다. 관리자에게 중요 정보의 적절한 처리 및 보호에 대한 책임을 부여하는 동시에, 중요하고 민감한 정보의 우발적인 유출을 방지할 수 있습니다. 마지막으로, 중소기업(SMB)에서 구현할 수 있도록 허용하는 온라인 클라우드 솔루션에 대한 승인 및 사이버 보안 검토 프로세스를 개발하는 것이 좋습니다. 모든 직원이 준수하도록 승인하는 잘 알려진 공개 프로세스를 통해 등록하지 않고는 이러한 서비스를 바로 사용하지 않도록 직원들을 교육하십시오.

Google Dorks에 대해 자세히 알아보려면 이 짧은 영상을 시청하세요.

https://www.youtube.com/watch?v=HH6edTy3mQI&feature=emb_logo

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

랜섬웨어: 의도치 않게 만들어진 AI 모델

랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 바로 랜섬웨어 키트와 인공지능 모델이었습니다.

더보기
CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.

더보기
자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

자책골을 넣지 마세요: 2026 월드컵 사기를 피하는 방법

2026 FIFA 월드컵이 6월 11일 미국, 캐나다, 멕시코에서 개막했습니다. 600만 명의 팬들이 경기장을 찾았습니다...

더보기