데브허브 | DEVHUB | KS한국고용정보 털린게 문제인 이유!
- SKT 사건으로 해킹에 대한 대중의 관심이 급증했지만, 사실 이러한 해킹 사건들은 한국에서 늘상 발생하던 일상적인 현상이다. 🚨
- KS 한국고용정보 해킹은 다크웹에 22GB, 7천 건의 직원 개인 정보가 유출된 사건으로, SKT 사건에 비해 규모가 작고 일반 대중의 정보가 아니기에 묻힐 뻔했다. 💼
- 해킹은 직원이 악성코드(인포스틸러)를 다운로드 및 실행하여 계정 정보가 탈취되었고, 이를 통해 해커가 관리자 페이지에 접근하여 데이터를 유출했다. 💻
- 가장 심각한 보안 취약점은 관리자 페이지가 외부 인터넷 망에서 접근 가능했다는 점으로, 이는 기본적인 모의 해킹 점검만 받았어도 수정되었을 중대한 관리 부실이다. 🚧
- 해킹은 사후 복구가 불가능하며, '소 잃고 외양간 고치기'가 통하지 않는 분야이므로, 예방이 가장 중요하고 유일한 방책이다. 🛡️
- 2차 인증, 의심스러운 프로그램/링크 클릭 금지 등 기본적인 보안 수칙 준수가 가장 효과적인 예방책이며, 마법 같은 특별한 보안 솔루션은 존재하지 않는다. ✨
- 강연자는 SKT 사건이 정보보안에 대한 대중의 지속적인 관심과 경각심을 높이는 계기가 되기를 바라며, 해킹 피해를 당하기 전에 예방의 중요성을 알리고자 한다. 💡