데브허브 | DEVHUB | 미국 대형 통신사 AT&T 고객과 중국인의 억단위가 넘어가는 유출 사건 | 해외에는 도대체 무슨 일이..?!미국 대형 통신사 AT&T 고객과 중국인의 억단위가 넘어가는 유출 사건 | 해외에는 도대체 무슨 일이..?!
- AT&T 대규모 고객 정보 유출: 러시아 해킹 포럼에 AT&T 고객 정보가 업로드되었으며, 특히 사회보장번호(SSN)가 암호화되지 않은 평문으로 유출된 것이 심각한 문제로 지적되었습니다. 🚨
- 과거 유출과의 연관성 논란: 해커는 작년 '스노우플레이크 사건' 당시 유출된 정보를 복호화한 것이라고 주장했으나, 유출 건수(7천만 vs 1억)와 정보 유형에서 불일치가 발견되었습니다. 🕵️♀️
- 샤이니 헌터스 사건 재조명: 2021년 해커 그룹 '샤이니 헌터스'의 AT&T 해킹 사건이 재조명되었으며, 당시 AT&T는 유출 사실을 2년간 부인한 전력이 있어 현재의 해명에 대한 신뢰도가 낮습니다. 🤥
- AT&T의 해명과 불신: AT&T는 현재 유출된 정보가 과거 유출된 데이터라고 주장하지만, 분석 결과 유출 건수(8천6백만 vs 7천만)가 또다시 불일치하여 새로운 해킹 가능성에 대한 의혹이 증폭되고 있습니다. 📉
- 중국인 40억 건 개인 정보 유출: 역사상 최대 규모로 추정되는 40억 건의 중국인 개인 정보가 유출되었으며, 암호 없이 접근 가능한 클라우드 데이터베이스에서 발견되었습니다. 🇨🇳
- 미스터리한 데이터베이스: 유출된 정보에는 위챗 대화 내용, 알리페이, 은행 기록 등 민감한 정보가 포함되어 있었고, 연구원 조사 중 갑자기 데이터베이스가 종료되어 미스터리로 남았습니다. 👻
- 유출 주체에 대한 의혹: 중국을 적대하는 국가의 전략적 해킹 가능성과 함께, 'TWD'라는 테이블 이름으로 인해 중국 정부가 대만 관련 정보를 수집하기 위해 자국민을 해킹했을 수 있다는 음모론이 제기되었습니다. ❓
- 주요 해킹 위협 국가: 북한, 중국, 러시아가 주요 해킹 위협 국가로 언급되었으며, 특히 러시아는 우크라이나 전쟁 중 시스템 데이터를 파괴하는 '와이퍼' 악성코드를 배포하는 등 강력한 해킹 능력을 보여주고 있습니다. ⚔️