2018.12.05

쿼라 데이터 유출 사고 FAQ, 해킹 당한 1억 명 사용자가 알아야 할 것

Brad Chacos | PCWorld
최근 메리어트의 스타우드(Starwood) 호텔이 해킹 당한 데 이어, 이번에는 전문 Q&A 웹사이트 쿼라(Quora)가 해킹 당했다. 

쿼라는 12월 3일 악의적인 제 3자가 시스템에 액세스해 약 1억 명의 계정 데이터를 훔친 것이 드러났다고 밝혔다. 도난 당한 데이터에는 이름과 이메일 주소와 같은 개인 식별정보뿐만 아니라 쿼라 자체에서 사용자가 행했던 활동에 대한 세부 정보와 쿼라 계정으로 링크된 다른 사이트의 데이터를 포함한다. 



이번 쿼라 해킹 사건은 많은 사람에게 영향을 미치는데, 이번 해킹에 대해 알아야 할 것들을 모아보았다.  

- 무슨 일이 일어났나
쿼라는 여전히 조사 중이다. 쿼라 CEO 아담 디안젤로는 "지난 금요일인 11월 30일 우리 시스템 가운데 하나에 대한 무단 액세스 권한을 획득한 한 제 3자가 일부 사용자 데이터를 손상시킨 것을 발견했다"고 말했다. 이에 대한 자세한 내용은 아직 밝히지 않았다. 

- 쿼라 사용자 데이터는 어떤 것인가 
거의 모든 것이 사용자 게정과 관련되어 있다. 
디안젤로는 해커가 1억 명의 사용자 이름, 이메일 주소, 암호화된 비밀번호를 빼돌렸다고 말했다. 연락처와 인구 정보와 같은 다른 소셜 네트워크에서 가져온 데이터도 손상됐을 수 있다. 또한 해커는 사용자가 댓글, 추천(upvotes), 비추천(downvotes), 질문 및 직접 메시지를 포함해 쿼라에서 취한 모든 공개, 비공개 행동에 대한 기록을 가져갈 수 있었다. 디안젤로는 "익명으로 게재한 어떤 것도 포함되어서는 안 된다"며, "쿼라는 익명으로 콘텐츠를 게시하는 사람의 신분을 저장하지 않는다"고 말했다.  

- 쿼라 계정이 해킹 당했는지 어떻게 알수 있나 
쿼라는 해킹 당한 모든 사람에게 알림을 보내고 영향을 받은 모든 계정을 로그아웃한다고 밝혔다. 또한 인증을 위해 비밀번호를 사용했다면 해당 비밀번호도 재설정된다. 쿼라 측은 조사중에 발견된 추가 정보는 영향을 받은 사용자와 이메일을 통해 공유할 것이라고 전했다. 

- 안전을 위해 사용자가 해야 할 일은 
쿼라 계정이 있고, 특히 쿼라에서 유출된 계정으로 확인된 경우, 비밀번호를 변경해야 한다. 여러 사이트에서 비밀번호를 재사용하는 경우, 비밀번호를 변경하는 것이 좋다. 비밀번호를 재사용하는 것은 끔찍한 보안 관행이다. 비밀번호 관리자를 사용하면 방문하는 모든 사이트와 서비스에 대해 강력하고 고유한 비밀번호를 만들 수 있다.  
쿼라는 신용카드 또는 사회보장번호와 같은 개인정보를 수집하지 않으므로 신원 도용에 대해 걱정할 필요가 없다. 그럼에도 불구하고 데이터 유출 후 취해야 할 조치에 대한 지침을 알아둬야 한다. 

마지막으로, 이번 사고는 언제, 어디서 데이터 유출을 발생할 지 모르기 때문에 항상 최고의 보안 관행을 실천해야 한다는 것을 일깨워준다. 비밀번호 관리자와 고유 로그인은 이런 상황이 발생했을 때 서로의 방화벽으로 계정을 보호할 수 있다. editor@itworld.co.kr 


2018.12.05

쿼라 데이터 유출 사고 FAQ, 해킹 당한 1억 명 사용자가 알아야 할 것

Brad Chacos | PCWorld
최근 메리어트의 스타우드(Starwood) 호텔이 해킹 당한 데 이어, 이번에는 전문 Q&A 웹사이트 쿼라(Quora)가 해킹 당했다. 

쿼라는 12월 3일 악의적인 제 3자가 시스템에 액세스해 약 1억 명의 계정 데이터를 훔친 것이 드러났다고 밝혔다. 도난 당한 데이터에는 이름과 이메일 주소와 같은 개인 식별정보뿐만 아니라 쿼라 자체에서 사용자가 행했던 활동에 대한 세부 정보와 쿼라 계정으로 링크된 다른 사이트의 데이터를 포함한다. 



이번 쿼라 해킹 사건은 많은 사람에게 영향을 미치는데, 이번 해킹에 대해 알아야 할 것들을 모아보았다.  

- 무슨 일이 일어났나
쿼라는 여전히 조사 중이다. 쿼라 CEO 아담 디안젤로는 "지난 금요일인 11월 30일 우리 시스템 가운데 하나에 대한 무단 액세스 권한을 획득한 한 제 3자가 일부 사용자 데이터를 손상시킨 것을 발견했다"고 말했다. 이에 대한 자세한 내용은 아직 밝히지 않았다. 

- 쿼라 사용자 데이터는 어떤 것인가 
거의 모든 것이 사용자 게정과 관련되어 있다. 
디안젤로는 해커가 1억 명의 사용자 이름, 이메일 주소, 암호화된 비밀번호를 빼돌렸다고 말했다. 연락처와 인구 정보와 같은 다른 소셜 네트워크에서 가져온 데이터도 손상됐을 수 있다. 또한 해커는 사용자가 댓글, 추천(upvotes), 비추천(downvotes), 질문 및 직접 메시지를 포함해 쿼라에서 취한 모든 공개, 비공개 행동에 대한 기록을 가져갈 수 있었다. 디안젤로는 "익명으로 게재한 어떤 것도 포함되어서는 안 된다"며, "쿼라는 익명으로 콘텐츠를 게시하는 사람의 신분을 저장하지 않는다"고 말했다.  

- 쿼라 계정이 해킹 당했는지 어떻게 알수 있나 
쿼라는 해킹 당한 모든 사람에게 알림을 보내고 영향을 받은 모든 계정을 로그아웃한다고 밝혔다. 또한 인증을 위해 비밀번호를 사용했다면 해당 비밀번호도 재설정된다. 쿼라 측은 조사중에 발견된 추가 정보는 영향을 받은 사용자와 이메일을 통해 공유할 것이라고 전했다. 

- 안전을 위해 사용자가 해야 할 일은 
쿼라 계정이 있고, 특히 쿼라에서 유출된 계정으로 확인된 경우, 비밀번호를 변경해야 한다. 여러 사이트에서 비밀번호를 재사용하는 경우, 비밀번호를 변경하는 것이 좋다. 비밀번호를 재사용하는 것은 끔찍한 보안 관행이다. 비밀번호 관리자를 사용하면 방문하는 모든 사이트와 서비스에 대해 강력하고 고유한 비밀번호를 만들 수 있다.  
쿼라는 신용카드 또는 사회보장번호와 같은 개인정보를 수집하지 않으므로 신원 도용에 대해 걱정할 필요가 없다. 그럼에도 불구하고 데이터 유출 후 취해야 할 조치에 대한 지침을 알아둬야 한다. 

마지막으로, 이번 사고는 언제, 어디서 데이터 유출을 발생할 지 모르기 때문에 항상 최고의 보안 관행을 실천해야 한다는 것을 일깨워준다. 비밀번호 관리자와 고유 로그인은 이런 상황이 발생했을 때 서로의 방화벽으로 계정을 보호할 수 있다. editor@itworld.co.kr 


X