2026.03.15 (일)

  • 맑음동두천 12.0℃
  • 흐림강릉 8.4℃
  • 맑음서울 10.7℃
  • 흐림대전 7.9℃
  • 흐림대구 10.5℃
  • 흐림울산 10.4℃
  • 연무광주 9.6℃
  • 구름많음부산 12.5℃
  • 흐림고창 6.8℃
  • 구름많음제주 11.0℃
  • 맑음강화 7.9℃
  • 흐림보은 7.4℃
  • 흐림금산 8.3℃
  • 맑음강진군 11.0℃
  • 흐림경주시 10.5℃
  • 구름많음거제 12.4℃
기상청 제공

애플부터 구글까지, 당신의 계정도 있다…160억 건 대유출

- 애블, 구글, 페북, 텔레그램 포함...
- 해커 천국 열린다…160억 개 계정 정보, 무방비

 

사이버 보안 업계가 ‘사상 최대 규모’로 추정되는 로그인 정보 유출 사건을 발견했다. 해외 IT 보안 전문매체 Cybernews에 따르면, 총 160억 건에 달하는 사용자 계정 정보가 온라인에 노출된 것으로 확인되었다.

 

이번 유출은 기존에 보고된 적 없는 30여 개의 대규모 데이터셋에서 발견된 것으로, 각 데이터셋은 적게는 수천만 건에서 많게는 35억 건의 로그인 정보를 포함하고 있다. 대부분은 악성코드(인포스틸러, Infostealer)를 통해 탈취된 정보로 추정된다.

 

Cybernews 연구진은 “이번 유출은 단순한 보안 사고가 아니라, 실제 피싱·계정 탈취·랜섬웨어 침투를 위한 설계도에 가깝다.”라고 경고했다.
유출된 정보는 대부분 [URL-사용자 ID-비밀번호] 형태로 정리되어 있으며, 일부는 쿠키, 인증 토큰, 메타데이터 등 민감한 보조 정보도 포함된 것으로 알려졌다.

 

이들 데이터는 Google, Apple, Facebook, Telegram, GitHub 등 주요 플랫폼뿐만 아니라 일부 정부기관 서비스 계정까지 포괄하는 것으로 확인됐다. 특히, 다중 인증(MFA)을 적용하지 않은 계정은 직접적인 공격 대상이 될 가능성이 크다는 지적이다.

 

데이터셋은 주로 보안 설정이 되지 않은 서버를 사용하거나 클라우드 저장소(Object Storage)에서 일시적으로 공개된 상태였으며, 사이버뉴스팀은 "짧은 시간 동안 이를 포착해 조사했다."고 밝혔다. 다만, 누가 이 데이터를 보관하고 있었는지는 아직까지 확인되지 않고 있다.

 

사이버뉴스는 “일부는 보안 연구 목적일 수도 있지만, 상당수는 사이버 범죄조직이 직접 보유하거나 거래하는 자료일 가능성이 높다.”고 분석했다.

 

이번에 발견된 데이터셋 중 가장 작은 것은 약 1,600만 건, 가장 큰 것은 포르투갈어 사용자를 대상으로 한 35억 건 규모였다. 또 다른 데이터셋은 ‘Telegram’, ‘Russia’ 등의 명칭을 포함하고 있어 특정 서비스 또는 국가와의 관련성이 암시되기도 했다.

 

그러나 대부분의 파일은 단순히 “logins”, “credentials” 등의 일반적인 이름으로 저장되어 있어, 세부 내용 확인은 제한적이었다.

 

유출된 정보 간 중복이 많아 정확한 피해 인원은 파악되지 않았지만, 수십억 건 이상의 민감 정보가 유출된 상황에서 개인이나 기업이 사전적으로 막을 수 있는 방법은 거의 없다. 다만, 비밀번호를 주기적으로 변경하고, 모든 계정에 2단계 인증(MFA)을 활성화하는 것만이 현실적인 대처라고 전문가들은 조언한다.

 

사이버뉴스는 이번 유출을 계기로 기업들이 자사 시스템 내 인포스틸러 감염 여부를 정기적으로 점검하고, 계정 보안 정책을 전면 재정비해야 한다고 강조했다.

 

 

출처: Cybernews(사이버뉴스), 2025년 6월 19일 보도



배너
닫기

커뮤니티 베스트

더보기

배너

기관 소식

더보기

속초시가족센터, 결혼이민자 자립 지원 확대 '한국어·운전면허 참여자 모집'

강원 속초시(시장 이병선) 속초시가족센터가 결혼이민자의 지역사회 정착을 돕기 위해 한국어 교육과 운전면허 취득 지원사업 참여자를 모집한다. 상반기 한국어 교육 참여자를 3월 4일까지 모집한다. 대상은 결혼이민자와 중도입국자녀다. 교육은 3월 5일 개강식을 시작으로 7월까지 매주 화요일과 목요일 오전과 오후에 진행된다. 운영 과정은 지역문화활용 한국어 3개 반과 법무부 사회통합 프로그램 3단계다. 센터는 상황별 한국어 구사 능력을 높이고 지역문화를 익히는 데 중점을 둘 계획이다. 사회통합 프로그램을 통해 체류 안정과 사회 이해 역량을 강화하는 과정도 포함된다. 센터는 이번 교육을 통해 상황에 맞는 한국어 구사 능력을 높이고 지역문화를 익히는 한편, 사회통합 프로그램을 통해 체류 안정과 사회 이해 증진 등 안정적인 정착에 필요한 역량을 강화한다는 계획이다.

고성군가족센터 2026년 상반기 “토요돌봄 자녀교육” 프로그램 진행

고성군가족센터(센터장 함수임)는 주말에 돌봄이 필요한 아동들을 안전하게 돌보고, 동시에 다양한 활동을 통해 정서적, 사회적 성장을 도우며 가족과 유대감을 쌓을 수 있도록 ‘토요돌봄 자녀교육 프로그램’을 운영한다고 전했다. 이번 사업은 고성군 거주 아동을 대상으로 실시하며, 지난해 만족도 조사에서 부모로부터 “실질적인 양육 부담 완화에 큰 도움이 되었다”는 호평을 받음에 따라, 올해는 관내 7세부터 초등학교 6학년까지 총 50명의 아동을 대상으로 더욱 다채롭고 깊이 있는 체험 활동을 제공할 예정이다. 이번 프로그램은 아이들의 상상력을 자극하는 그림책 놀이와 북아트, 창의적 사고를 기르는 융합 과학, 성취감을 맛볼 수 있는 베이킹 클래스 등 오감을 만족시키는 커리큘럼으로 구성되었다. 이를 통해 참여 아동들이 자신의 잠재력을 발견하고 건강한 사회성을 기를 수 있을 것으로 기대된다. 프로그램 참여 신청은 2월 9일부터 12일까지 가능하며, 프로그램 운영 시간은 3월 14일~6월 13일, 매주 토요일 10~12시다. 함수임 센터장은 “토요돌봄 자녀교육 프로그램은 단순 돌봄을 넘어, 지역사회 아이들이 안전한 환경에서 꿈을 키워나가는 소중한 기회”라며, “앞으로도 부모는

평택시가족센터, 겨울방학 둥근 놀이터 캠프 진행 다문화가족 자녀 대상

평택시가족센터(센터장 이은미)는 지난 12일(월)부터 14일(수)까지 3일간 천안 국립중앙청소년수련원에서 다문화가족 자녀 18명을 대상으로 청소년 둥근 놀이터 캠프 ‘다(多)같이 놀자’를 진행했다. 이번 캠프는 한국청소년활동진흥원의 국립청소년시설 청소년 활동 지원사업의 하나로 진행되었으며, 이번 캠프에는 평택시가족센터 외 3곳의 지역아동센터가 함께 참여했다. 참여 청소년은 2박 3일간의 캠프에서 디지털 사격, 실내 암벽 등반, 슈링클스 명함 제작, 카프라 세계 마을 꾸미기 등 창의성을 기를 수 있는 디지털·예술활동과 청백운동회, 팀별 미션수행 등 팀워크 기반 활동을 통해 사회성과 협동심을 기를 수 있는 다양한 프로그램을 체험했다. 캠프에 참여한 청소년은 “학교에서는 경험하지 못한 다양한 프로그램에 참여할 수 있어 좋았어요. 다른 지역의 친구들과도 처음에는 어색했지만 프로그램을 진행하면서 많이 친해졌어요”라며 캠프 프로그램에 대해 만족을 표했다. 이은미 센터장은 “이번 캠프를 통해 참여 청소년들이 다른 지역의 청소년들과 어울리며 사회성과 협동심을 기를 수 있는 계기가 되었다. 2026년 평택시가족센터는 더 알찬 프로그램을 진행하여 평택 청소년들의 전인적 성장을