AT&T 4900만 전화번호·SSN 연계 데이터, 해커에 의해 공개

한 해커가 미국 통신 대기업 AT&T의 고객 정보로 추정되는 방대한 데이터를 온라인에 무료로 공개했다. 이번에 유출된 자료는 4900만 명의 전화번호와 사회보장번호(SSN), 생년월일이 연계된 민감 정보를 포함한다.

Encrypted and Decrypted SSN ( from Hackread.com)

최근 한 해킹 포럼에 공개된 이 데이터 세트는 4900만 개의 고유한 전화번호와 관련 개인정보를 담고 있다. 데이터가 무료로 풀리면서 일반 인터넷 사용자나 다른 해커들이 쉽게 접근할 수 있게 돼 피해 확산이 우려된다.

AT&T Database on the Forum ( from Hackread.com)

유출된 정보는 전화번호 외에도 고객의 전체 이름, 주소, 생년월일, 그리고 미국 시민의 주민등록번호 격인 사회보장번호까지 포함된 것으로 확인됐다. 이처럼 구체적인 개인 식별 정보가 결합된 데이터는 매우 위험한 것으로 평가된다.

자신을 '메이저넬슨(MajorNelson)'이라고 밝힌 해커가 이번 데이터를 공개했다. 그는 이 데이터가 2021년 해킹 그룹 '샤이니헌터스(ShinyHunters)'가 처음 판매를 시도했던 AT&T 유출 데이터와 동일한 것이라고 주장했다.

2021년 당시 AT&T는 자사 시스템이 침해됐다는 의혹을 부인했다. 회사 측은 "해당 정보는 우리 시스템에서 유출된 것으로 보이지 않는다"며 데이터의 출처가 AT&T가 아닐 가능성이 높다고 공식 발표한 바 있다.

이번 유출은 과거와 달리 대가 없이 데이터를 공개했다는 점에서 차이가 있다. 2021년 샤이니헌터스는 해당 데이터의 가격을 20만 달러(약 2억 7천만 원)부터 시작한다고 밝혔으나, 이번에는 누구나 다운로드할 수 있도록 무료로 배포됐다.

보안 전문가들은 전화번호와 사회보장번호가 결합된 정보는 신원 도용 범죄자들에게 매우 유용한 도구가 될 수 있다고 경고한다. 특히 SIM 스와핑(유심 복제) 공격을 통해 다른 사람의 온라인 계정을 탈취하거나, 금융 사기에 악용될 가능성이 크다.

해당 데이터를 분석한 일부 매체는 데이터 샘플을 검증한 결과, 전화번호가 실제 AT&T 가입자의 것이며 사회보장번호 등 나머지 개인정보도 정확했다고 보도했다. 이는 시스템 침해를 부인했던 AT&T의 초기 입장과 배치되는 정황이다.

이번 사건은 통신사가 보유한 방대한 고객 정보가 해커의 주요 표적이 되고 있음을 다시 한번 보여준다. 경쟁사인 T-모바일 역시 최근 몇 년간 수차례에 걸쳐 대규모 데이터 유출 사고를 겪으며 수천만 명의 고객 정보가 노출된 바 있다.


Read more

악성코드가 26만9천개 웹사이트 타격

악성코드가 26만9천개 웹사이트 타격

자바스크립트 기반 악성코드 'JSFireTruck'가 269,000개 이상의 웹사이트를 감염시켰다.  공격자는 HelloTDS라는 고급 트래픽 분배 서비스(TDS) 시스템을 악용해 악성 자바스크립트를 배포했다. 'JSFireTruck' 악성코드는 독특한 난독화 기술로 코드 분석을 어렵게 하는 등 기존 보안 탐지를 회피한다. 웹사이트에 악성 자바스크립트를 주입해 사용자 행동을 조작하거나, 악성 사이트 유도에

By CheifEditor
‘K-드론 기체공급망 이니셔티브’ 출범

‘K-드론 기체공급망 이니셔티브’ 출범

우주항공청(청장 윤영빈)이 'K-드론 기체공급망 이니셔티브 출범식'을 17일(화) 개최, 대한민국 드론산업 전략 도약에 돌입했다. ‘K-드론 기체공급망 이니셔티브’는 국내 드론산업이 직면한 ▲기체 및 핵심 부품의 해외 의존 문제 ▲공급망 취약성 ▲기술주도권 미확보 등 구조적 문제를 해결하고, 드론 생태계 구축을 위한 범정부 정책이다. 우주청은 세계 시장

By CheifEditor
뉴욕 멜론 은행 피싱, 악성코드 유포

뉴욕 멜론 은행 피싱, 악성코드 유포

뉴욕 멜론 은행(BNY)을 사칭한 최초 피싱 사이트를 통해 악성코드가 유포돼 이용자의 주의가 요구된다. 유포된 악성코드는 'mts_bny.apk'다. 이 악성코드는 최종 피싱 사이트 연결을 위한 중간 매개체 역할을 수행한다. 탐지와 차단 회피를 위해 하드코딩된 URL에서 최종 피싱 사이트 URL을 동적으로 받아오는 구조다. 이는 피싱 사이트

By CheifEditor
AI 기술 고도화에 해킹 공격도 '고도화'

AI 기술 고도화에 해킹 공격도 '고도화'

인공지능(AI) 기술이 고도화될수록 AI 기술을 이용한 해킹 공격도 심화되는 양상이다. 북한·러시아·이란·중국 등과 같은 국가배후 해킹 조직은 챗GPT를 활용하거나, 가상자산 탈취 목적의 범죄 조직은 AI를 활용해 일반인 가상 자산을 노린다. 뿐만 아니라 생성형 AI는 악성코드 개발에도 활용된다. 2025년 하반기에는 이러한 AI 기반 공격이 더욱 고도화할 것으로 보인다.

By CheifEditor