1억 4900만 건 로그인 노출, 42만 2천개 Binance 및 소셜 미디어 계정 포함

-
총 1억 4,900만 개의 로그인 자격 증명이 노출되었습니다. 유출된 데이터에는 바이낸스, 인스타그램, 페이스북, 로블록스, 데이트 사이트 등 다양한 플랫폼에 대한 접근 권한이 포함되어 있습니다.
-
ExpressVPN의 제레미 파울러에 따르면, 공개된 데이터베이스는 암호화나 비밀번호 보호가 전혀 되어 있지 않았습니다.
-
범죄자들은 이 정보를 활용하여 이메일, 암호화폐 지갑, 소셜 미디어, 비즈니스 시스템 등의 계정에 대한 자동화된 공격을 감행할 수 있습니다.
총 1억 4,900만 개의 로그인 자격 증명이 유출되었습니다. 이 데이터는 42만 개의 Binance 계정, Instagram, Facebook, Roblox, 데이트 사이트 및 기타 플랫폼에 대한 접근 권한을 유출했습니다.
ExpressVPN의 Jeremiah Fowler에 따르면 공개된 데이터베이스는 암호화와 비밀번호 보호가 누락되어 있었습니다. 여기에는 1억 4,940만 4,754개의 고유한 로그인 자격 증명과 96GB의 원시 데이터 크기가 포함되었습니다.

유출된 데이터는 공개적으로 접근 가능했습니다
데이터베이스는 공개되어 있었습니다. 이를 발견한 누구나 수백만 명의 사람들의 자격 증명에 접근할 수 있었습니다. 노출된 문서에는 이메일, 사용자 이름, 비밀번호 및 계정 로그인 URL이 포함되어 있었습니다.
유출된 기록에는 Facebook, Instagram, TikTok, X(구 Twitter)와 같은 소셜 미디어 웹사이트 데이터가 포함되었습니다. 데이트 앱과 OnlyFans 계정 데이터는 크리에이터와 사용자의 로그인 방법을 드러냈습니다.
Fowler는 Netflix, HBO Max, Disney+, Roblox 등 많은 스트리밍 계정에서 유출된 로그인 정보도 발견했습니다.
보안 연구원이 조사한 소량의 기록에서 그는 금융 서비스 계정, 암호화폐 지갑, Binance 거래 계정, 그리고 은행 및 신용카드 로그인 정보를 발견했습니다.
정부 계정도 예외는 아니었습니다. 다양한 국가의 [dot]gov 도메인과 연결된 로그인 정보가 발견되었습니다. 이러한 민감한 데이터는 표적 피싱이나 사칭 공격을 가능하게 할 수 있으며, 이는 국가 안보와 공공 안전을 위협할 수 있습니다.
데이터베이스는 온라인에 호스팅되었지만 소유자 정보가 누락되어 있었습니다. Fowler는 호스팅 제공업체에 이를 보고했으며, 거의 한 달 후 호스팅이 중단되었습니다. 호스팅 제공업체는 데이터베이스를 관리한 사람을 밝히기를 거부했습니다.
데이터베이스가 범죄 활동에 사용되었는지, 합법적인 연구에 사용되었는지, 또는 왜 공개적으로 노출되었는지는 여전히 불분명합니다. 데이터베이스 노출 기간은 알려지지 않았습니다. 다른 사람들이 이미 접근했을 수도 있습니다.
안보 연구원은 기록이 제한되고 접근 불가능해질 때까지 계속 증가했다는 점이 우려스럽다고 덧붙였습니다.

인포스티일러 멀웨어가 로그인 및 추가 정보를 수집했습니다
데이터베이스에는 감염된 기기에서 자격 증명을 비밀리에 수집하는 키로깅 및 인포스티일러 멀웨어가 포함되어 있었습니다.
이전 인포스티일러 멀웨어 데이터셋과 달리, 이 파일들은 추가 정보를 기록했습니다. 기록에는 'host_reversed path'가 포함되어 있었습니다. 이 구조는 인덱싱을 쉽게 하기 위해 피해자와 소스별로 도난 데이터를 조직합니다. 호스트 이름을 역순으로 하면 공통 도메인 형식을 대상으로 하는 단순한 탐지 규칙을 우회하고 디렉토리 충돌을 방지할 수 있습니다.
시스템은 각 고유한 로그 줄에 줄 해시를 기반으로 문서 ID를 할당하여 고유한 기록이 하나만 존재하도록 보장했습니다. 간략한 확인 결과, 이러한 해시 및 문서 ID는 고유했으며 중복이 발견되지 않았습니다.
많은 고유한 사용자 이름과 비밀번호의 유출은 데이터가 침해당했다는 사실을 알지 못하는 많은 사람들에게 큰 보안 위협을 만듭니다. 범죄자들은 이 정보를 사용하여 이메일, 암호화폐 지갑, 소셜 미디어, 비즈니스 시스템 등 계정에 대한 공격을 자동화할 수 있습니다. 이는 사기, 신원 도용, 금융 범죄 및 피싱 사기의 위험을 크게 높입니다.
멀웨어는 로그인 데이터를 비밀리에 훔쳐 해커에게 전송합니다. 멀웨어와 인포스티일러가 존재하는 상황에서 비밀번호 변경은 무용지물입니다. 안티바이러스 소프트웨어를 설치하면 스마트폰과 컴퓨터에서 멀웨어를 완전히 탐지하고 제거하는 데 도움이 됩니다.
Security[dot]org의 10월 보고서에 따르면 2025년 미국 성인의 약 66%가 안티바이러스 소프트웨어를 사용했습니다. 많은 사용자가 인포스티일러 멀웨어에 취약한 보호되지 않은 장치를 보유하고 있습니다. 보고서에 따르면 단 한 해 동안 사이버 범죄로 인해 166억 달러가 손실되었습니다.
누군가 자신의 기기에 멀웨어가 있다고 생각하면 즉시 조치를 취해야 합니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

란다 모세스
란다 모세스는 Cryptopolitan의 편집자이자 기자로, 기술, AI, 로봇공학, 암호화폐, 사기 및 해킹을 담당합니다. 그녀는 2017년부터 암호화폐 분야에서 활동해 왔으며, 포워드 프로토콜, 아마직스, 크립토소니아크에서 역할을 수행했습니다. 란다는 브래드포드 대학교에서 전기전자공학을 전공했습니다.
















