트위터 해킹공격으로 25만명 개인정보 유출 가능성 "혹시 내 정보도...."

 

해킹으로 인한 사고가 끊이지 않고 발생하는데요.. 이번에는 전 세계 소셜네트워크서비스(SNS)의 대명사 격인 트위터의 고객 개인 정보 시스템이 뚫렸다고 합니다.

 

 

트위터는 1일(현지시간) 공식 블로그(http://blog.twitter.com/)를 통해..  시스템에 대한 트위터 해킹 공격을 확인했다고 해킹피해 사실을 발표했는데요. 이 같은 내용을 밝히면서 트위터 이용자 약 25만명의 개인 정보 유출 가능성을 언급하였다고 합니다.

.
 

 

☞ 트위터 해킹공격으로 인한 피해는?

트위터 측에 따르면 이번 주 트위터 이용자 데이터에 대해 비정상적인 방법으로 접속을 시도한 것을 발견했으며.. 조사할 당시에도 무단 접근을 시도하는 사례가 발견돼 이를 곧바로 차단했다고 합니다.

 

해킹으로 유출 가능성이 있는 개인 정보는.. 이용자 이름, 이메일 주소, 암호화된 비밀번호 등인데요. 해킹 된 것으로 보이는 사용자의 비밀번호를 무효화하고.. 해당 사용자들에게 새로운 비밀번호를 만들 것을 요구하는 이메일을 발송했다고 합니다. 

 

 

또한 이번을 계기로 모든 이용자에게 대문자와 조합된 10자리 이상의 비밀번호를 새로 만들 것을 독려할 계획이라고 합니다.

 

 

☞ 트위터 해킹공격은 누가?

미국에선 지난 몇 주간 뉴욕타임스나 월스트리트저널과 같은.. 언론이나 미국 IT 기업들에 대한 해킹 공격이 발생한 적이 있다고 하는데요. 매우 정교하게 이루어진 것으로 보아 개인이나 아마추어는 아닌 것으로 보고있으며.. 트위터에만 독립적으로 발생한 것이 아닌.. 다른 회사나 기관들도 유사한 공격을 받았을 것으로 추정된다고 합니다.

 

 

최근 발생한 개인정보 유출 사례를 분석해 보면, 해커들의 범죄 수법은 날로 정교해지고 있다고 합니다. 과거에는  불특정 다수를 대상으로 벌어지던 사이버 공격과 달리 요즘에는.. 처음부터 대상을 정해 놓고 장기간에 걸쳐 내부 전산망에 침투한다고 하는데요

 

지능형 지속 공격(APT) 처럼 전산망 관리자의 아이디(ID)와 비밀번호를 탈취해.. 마치 내부자가 접속하는 것처럼 가장하기도 한답니다.

 

☞ 지능형 지속 공격(Advanced Persistent Threat)
특정 기업이나 조직 전산망에 침투해 활동 거점을 마련한 뒤 정보를 외부로 빼돌리는 사이버 해킹 수법인데요. 불특정 다수를 대상으로 행해지던 과거의 공격 형태와 달리 소수의 대상을 표적으로 장기간에 걸쳐 시도된다고 합니다. 주로 개인정보나 경쟁사 내부의 주요 제품 설계도, 재무·투자 계획서 탈취에 사용된다고 하네요~!

 

 

☞ 잊을 만 하면 터지는 해킹사고 예방은?

1. 기업(사이트)들의 개인정보 수집 최소화
현재 많은 곳에서 개인정보를 다른 방법으로 대체하고 있는 것으로 아는데요.. 기업들의 주민등록번호 수집을 원칙적으로 금지하고 예외적인 경우에만 허용하는 방안을 마련해야겠습니다.

2. 높은 보안 투자와 주기적인 관리
기업들은 보안 투자를 ‘비용’의 일부로 치부하는 낮은 인식을 바꾸고.. 개인은 개인정보가 어느 웹사이트에 등록돼 있는지 정확히 알고 주기적으로 비밀번호를 변경하는 등의.. 노력을 해야 한답니다.

 

 

이상... 트위터 해킹공격으로 25만명의 개인정보 유출 가능성이 있는 트위터 해킹에 대해 알아보았답니다. 기업과 사용자 모두 보안에 대한 높은 인식으로.. 밝고 행복한 시간 되었음 합니다.^^