보안

미 정보분석기관 스트랫포 이용자 데이터, 유출

Jeremy Kirk | IDG News Service 2012.01.02
해커들이 미국의 스트랫포 글로벌 인텔리전스에서 빼낸 데이터를 추가로 발표했다. 지난 해 12월 말 웹사이트를 공격당했던 스트랫포는 잘 알려진 리서치 및 분석 회사이다. 이번에 발표된 데이터는 스트랫포가 발행한 보고서를 구매한 수십만 명의 이름과 신용카드 번호, 그리고 웹사이트에 등록할 때 사용되는 이메일 주소인 것으로 알려졌다. 
 
어노니머스 운동의 일원인 것으로 보이는 해커들은 파스테빈(Pastebin)에 데이터에 대한 설명을 올리고, 정보가 있는 웹사이트에 이르는 여러 개의 링크를 제공했다. 이들은 .mil이나 .gov로 끝나는 이메일 주소가 5만 개나 있다고 밝혔다. 
 
이 데이터는 스트랫포 보고서를 구매한 사람 7만 5,000명의 이름과 신용카드 번호, 비밀번호의 MD5(Message-Digest algorithm 5) 해시 또는 암호 구현 방법 등으로 구성되어 있다. 또한 스트랫포 웹사이트에 등록한 사람 86만 명의 사용자 이름과 이메일 주소, 비밀번호 MD5 해시 등이 들어있다고 말했다. 
 
스트랫포 CEO 조지 프리드먼은 회사 페이스북에 "무단 침입으로 인해 몇 개 회사의 이름과 개별 정보 그리고 신용카드 데이터가 드러났다"고 밝혔다. 
 
첫번째 누출 정보는 정보 유출 직후에 바로 공개됐다. 스트랫포는 이 데이터가 단순히 스트랫포의 발행물을 구매한 회원 목록이 아니라 비밀 고객 목록이라는 해커들의 주장을 부인했다. 
 
사실상의 어노니머스 대변인인 바렛 브라운은 파스테빈에 이번 해킹은 신용카드 번호를 훔치는 것보다 270만 건의 내부 이메일에 목적을 뒀다고 밝혔다.  
 
브라운은 "이 많은 데이터는 10년 이상이나 알려지지 않았던 스트랫포의 직원들과 기밀 정보 및 군사 관련 정부 요원, 다른 기관 관계자들과의 서신들을 포함하고 있다"고 말했다.  
 
이들 이메일 주소는 아직 공개되지 않았으며, 이는 스트랫포의 또다른 골치거리가 될 것으로 보인다. 스트랫포의 웹사이트는 여전히 내려진 중단된 상태이며, 담당자 역시 전화로 즉각 연결되지 않았다.  editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.