AT&T 4900만 전화번호·SSN 연계 데이터, 해커에 의해 공개

한 해커가 미국 통신 대기업 AT&T의 고객 정보로 추정되는 방대한 데이터를 온라인에 무료로 공개했다. 이번에 유출된 자료는 4900만 명의 전화번호와 사회보장번호(SSN), 생년월일이 연계된 민감 정보를 포함한다.

Encrypted and Decrypted SSN ( from Hackread.com)

최근 한 해킹 포럼에 공개된 이 데이터 세트는 4900만 개의 고유한 전화번호와 관련 개인정보를 담고 있다. 데이터가 무료로 풀리면서 일반 인터넷 사용자나 다른 해커들이 쉽게 접근할 수 있게 돼 피해 확산이 우려된다.

AT&T Database on the Forum ( from Hackread.com)

유출된 정보는 전화번호 외에도 고객의 전체 이름, 주소, 생년월일, 그리고 미국 시민의 주민등록번호 격인 사회보장번호까지 포함된 것으로 확인됐다. 이처럼 구체적인 개인 식별 정보가 결합된 데이터는 매우 위험한 것으로 평가된다.

자신을 '메이저넬슨(MajorNelson)'이라고 밝힌 해커가 이번 데이터를 공개했다. 그는 이 데이터가 2021년 해킹 그룹 '샤이니헌터스(ShinyHunters)'가 처음 판매를 시도했던 AT&T 유출 데이터와 동일한 것이라고 주장했다.

2021년 당시 AT&T는 자사 시스템이 침해됐다는 의혹을 부인했다. 회사 측은 "해당 정보는 우리 시스템에서 유출된 것으로 보이지 않는다"며 데이터의 출처가 AT&T가 아닐 가능성이 높다고 공식 발표한 바 있다.

이번 유출은 과거와 달리 대가 없이 데이터를 공개했다는 점에서 차이가 있다. 2021년 샤이니헌터스는 해당 데이터의 가격을 20만 달러(약 2억 7천만 원)부터 시작한다고 밝혔으나, 이번에는 누구나 다운로드할 수 있도록 무료로 배포됐다.

보안 전문가들은 전화번호와 사회보장번호가 결합된 정보는 신원 도용 범죄자들에게 매우 유용한 도구가 될 수 있다고 경고한다. 특히 SIM 스와핑(유심 복제) 공격을 통해 다른 사람의 온라인 계정을 탈취하거나, 금융 사기에 악용될 가능성이 크다.

해당 데이터를 분석한 일부 매체는 데이터 샘플을 검증한 결과, 전화번호가 실제 AT&T 가입자의 것이며 사회보장번호 등 나머지 개인정보도 정확했다고 보도했다. 이는 시스템 침해를 부인했던 AT&T의 초기 입장과 배치되는 정황이다.

이번 사건은 통신사가 보유한 방대한 고객 정보가 해커의 주요 표적이 되고 있음을 다시 한번 보여준다. 경쟁사인 T-모바일 역시 최근 몇 년간 수차례에 걸쳐 대규모 데이터 유출 사고를 겪으며 수천만 명의 고객 정보가 노출된 바 있다.


Read more

안랩블록체인컴퍼니 원화 스테이블코인 발행 위한 MOU 체결

안랩블록체인컴퍼니 원화 스테이블코인 발행 위한 MOU 체결

💡Editor's Pick - 각 사 보유 디지털 금융 인프라와 기술 간 협력체계 강화 구축 목적  - 각사 전문 영역 연동, 규제 부합 거버넌스와 결제 생태계 구축 계획 안랩의 블록체인 자회사 안랩블록체인컴퍼니가 제로페이 사업 운영 기관 ‘한국간편결제진흥원’, 블록체인 핀테크 기업 ‘오픈에셋’과 ‘스테이블코인 발행 및 결제 사업협력 업무 협약(

By CheifEditor
SK쉴더스, 하나은행과 소상공인 맞춤형 디지털 전환 지원

SK쉴더스, 하나은행과 소상공인 맞춤형 디지털 전환 지원

💡Editor's Pick - 전국 소상공인 1,000곳 대상 보안 강화 등 디지털 전환 지원 - AI CCTV, 배리어프리 키오스크 등 6가지 서비스 제공  SK쉴더스는 하나은행과 ‘소상공인 디지털 전환 기기 지원 사업’을 진행한다고 20일 밝혔다. 이번 사업은 디지털 기술 도입이 어려운 전국 소상공인 1,000개 사업장을 대상으로 보안

By CheifEditor
가비아, '과천형 GREEN 기업' 인증 획득… ESG 경영 실천

가비아, '과천형 GREEN 기업' 인증 획득… ESG 경영 실천

💡Editor's Pick - 가비아 및 전 계열사 동참, 친환경 기술력으로 지속가능한 미래 실현 - 사내 다회용컵 도입 등 일상 속 친환경 실천으로 탄소중립 문화 확산 가비아가 과천시로부터 '과천형 GREEN 기업' 인증을 받았다고 20일 밝혔다.  '과천형 GREEN 기업'은 과천시가 관내 기업들의 ESG 경영을 장려하고

By CheifEditor
KISA, ‘나주·광주 지역문제 해결 프로젝트 공모전’ 개최

KISA, ‘나주·광주 지역문제 해결 프로젝트 공모전’ 개최

💡Editor's Pick - 혁신도시 4개 기관이 함께하는‘나주·광주 지역문제 해결 - 프로젝트 공모전’, 8월 20일부터 아이디어 접수 한국인터넷진흥원은 ‘나주·광주 지역문제 해결 프로젝트 공모전’을 개최한다고 밝혔다. 이번 사업은 광주·전남공동혁신도시에 위치한 4개 공공기관인 KISA, 사립학교교직원연금공단, 한국농어촌공사, 한국전력거래소 지역의 ESG관련 문제 해결에 참여하기 위해 추진됐다. 공모전 참가

By CheifEditor