YES! 랜섬웨어24! , 도대체 무슨 일이 있었던 걸까?
- YES24는 초기 네트워크 장애로 오인되었으나, 장시간 서비스 중단으로 랜섬웨어 감염이 의심되었고, 결국 랜섬웨어로 인한 장애로 확인되었습니다. 🚨
- YES24는 새벽 4시 피해 인지 후 오후 1시에 키사에 신고했으나, 이용자에게는 복구에 급박하여 알림이 지연되었다고 해명했습니다. ⏳
- 다행히 YES24의 개인 정보 및 주문 정보를 포함한 핵심 DB는 랜섬웨어에 감염되지 않고 안전하게 보존되었으며, 웹 서버 파일만 암호화된 것으로 추정됩니다. 🛡️
- 이는 개인 정보 유출 위험이 매우 낮은 '베스트 케이스'로, 백업을 통한 서비스 복구가 무리 없이 진행될 것으로 예상됩니다. ✅
- 일상카페 앱은 110만 건 이상의 고객 정보가 다크웹에 유출되는 해킹 사고를 겪었으며, 아이디, 전화번호, 이메일, 주소, 성별 등이 포함되었습니다. 👥
- 일상카페 유출 데이터 중 전화번호와 비밀번호는 암호화(비밀번호는 해시 처리)되어 있어 직접적인 피해 위험은 다소 낮습니다. 🔑
- 해킹 방식은 6시간 동안의 데이터 추출 시간과 암호화된 데이터 유출 정황으로 미루어 볼 때, SQL 인젝션을 통한 DB 탈취 가능성이 높게 추정됩니다. 💻
- 일상카페 이용자는 유출된 정보가 다른 사이트에서 사용되지 않도록 동일한 비밀번호를 사용하는 다른 계정의 비밀번호를 변경하는 것이 권장됩니다. 🔄
데브허브 | DEVHUB | YES! 랜섬웨어24! , 도대체 무슨 일이 있었던 걸까?