AT&T 4900만 전화번호·SSN 연계 데이터, 해커에 의해 공개

한 해커가 미국 통신 대기업 AT&T의 고객 정보로 추정되는 방대한 데이터를 온라인에 무료로 공개했다. 이번에 유출된 자료는 4900만 명의 전화번호와 사회보장번호(SSN), 생년월일이 연계된 민감 정보를 포함한다.

Encrypted and Decrypted SSN ( from Hackread.com)

최근 한 해킹 포럼에 공개된 이 데이터 세트는 4900만 개의 고유한 전화번호와 관련 개인정보를 담고 있다. 데이터가 무료로 풀리면서 일반 인터넷 사용자나 다른 해커들이 쉽게 접근할 수 있게 돼 피해 확산이 우려된다.

AT&T Database on the Forum ( from Hackread.com)

유출된 정보는 전화번호 외에도 고객의 전체 이름, 주소, 생년월일, 그리고 미국 시민의 주민등록번호 격인 사회보장번호까지 포함된 것으로 확인됐다. 이처럼 구체적인 개인 식별 정보가 결합된 데이터는 매우 위험한 것으로 평가된다.

자신을 '메이저넬슨(MajorNelson)'이라고 밝힌 해커가 이번 데이터를 공개했다. 그는 이 데이터가 2021년 해킹 그룹 '샤이니헌터스(ShinyHunters)'가 처음 판매를 시도했던 AT&T 유출 데이터와 동일한 것이라고 주장했다.

2021년 당시 AT&T는 자사 시스템이 침해됐다는 의혹을 부인했다. 회사 측은 "해당 정보는 우리 시스템에서 유출된 것으로 보이지 않는다"며 데이터의 출처가 AT&T가 아닐 가능성이 높다고 공식 발표한 바 있다.

이번 유출은 과거와 달리 대가 없이 데이터를 공개했다는 점에서 차이가 있다. 2021년 샤이니헌터스는 해당 데이터의 가격을 20만 달러(약 2억 7천만 원)부터 시작한다고 밝혔으나, 이번에는 누구나 다운로드할 수 있도록 무료로 배포됐다.

보안 전문가들은 전화번호와 사회보장번호가 결합된 정보는 신원 도용 범죄자들에게 매우 유용한 도구가 될 수 있다고 경고한다. 특히 SIM 스와핑(유심 복제) 공격을 통해 다른 사람의 온라인 계정을 탈취하거나, 금융 사기에 악용될 가능성이 크다.

해당 데이터를 분석한 일부 매체는 데이터 샘플을 검증한 결과, 전화번호가 실제 AT&T 가입자의 것이며 사회보장번호 등 나머지 개인정보도 정확했다고 보도했다. 이는 시스템 침해를 부인했던 AT&T의 초기 입장과 배치되는 정황이다.

이번 사건은 통신사가 보유한 방대한 고객 정보가 해커의 주요 표적이 되고 있음을 다시 한번 보여준다. 경쟁사인 T-모바일 역시 최근 몇 년간 수차례에 걸쳐 대규모 데이터 유출 사고를 겪으며 수천만 명의 고객 정보가 노출된 바 있다.


Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin