2026.01.31 (토)

  • 맑음동두천 -4.6℃
  • 구름조금강릉 1.5℃
  • 맑음서울 -2.8℃
  • 맑음대전 -2.2℃
  • 맑음대구 0.9℃
  • 구름조금울산 2.1℃
  • 맑음광주 0.3℃
  • 맑음부산 4.1℃
  • 맑음고창 -0.7℃
  • 구름조금제주 6.7℃
  • 맑음강화 -3.1℃
  • 맑음보은 -3.7℃
  • 맑음금산 -2.0℃
  • 맑음강진군 1.8℃
  • 맑음경주시 2.1℃
  • 구름조금거제 2.9℃
기상청 제공

애플부터 구글까지, 당신의 계정도 있다…160억 건 대유출

- 애블, 구글, 페북, 텔레그램 포함...
- 해커 천국 열린다…160억 개 계정 정보, 무방비

 

사이버 보안 업계가 ‘사상 최대 규모’로 추정되는 로그인 정보 유출 사건을 발견했다. 해외 IT 보안 전문매체 Cybernews에 따르면, 총 160억 건에 달하는 사용자 계정 정보가 온라인에 노출된 것으로 확인되었다.

 

이번 유출은 기존에 보고된 적 없는 30여 개의 대규모 데이터셋에서 발견된 것으로, 각 데이터셋은 적게는 수천만 건에서 많게는 35억 건의 로그인 정보를 포함하고 있다. 대부분은 악성코드(인포스틸러, Infostealer)를 통해 탈취된 정보로 추정된다.

 

Cybernews 연구진은 “이번 유출은 단순한 보안 사고가 아니라, 실제 피싱·계정 탈취·랜섬웨어 침투를 위한 설계도에 가깝다.”라고 경고했다.
유출된 정보는 대부분 [URL-사용자 ID-비밀번호] 형태로 정리되어 있으며, 일부는 쿠키, 인증 토큰, 메타데이터 등 민감한 보조 정보도 포함된 것으로 알려졌다.

 

이들 데이터는 Google, Apple, Facebook, Telegram, GitHub 등 주요 플랫폼뿐만 아니라 일부 정부기관 서비스 계정까지 포괄하는 것으로 확인됐다. 특히, 다중 인증(MFA)을 적용하지 않은 계정은 직접적인 공격 대상이 될 가능성이 크다는 지적이다.

 

데이터셋은 주로 보안 설정이 되지 않은 서버를 사용하거나 클라우드 저장소(Object Storage)에서 일시적으로 공개된 상태였으며, 사이버뉴스팀은 "짧은 시간 동안 이를 포착해 조사했다."고 밝혔다. 다만, 누가 이 데이터를 보관하고 있었는지는 아직까지 확인되지 않고 있다.

 

사이버뉴스는 “일부는 보안 연구 목적일 수도 있지만, 상당수는 사이버 범죄조직이 직접 보유하거나 거래하는 자료일 가능성이 높다.”고 분석했다.

 

이번에 발견된 데이터셋 중 가장 작은 것은 약 1,600만 건, 가장 큰 것은 포르투갈어 사용자를 대상으로 한 35억 건 규모였다. 또 다른 데이터셋은 ‘Telegram’, ‘Russia’ 등의 명칭을 포함하고 있어 특정 서비스 또는 국가와의 관련성이 암시되기도 했다.

 

그러나 대부분의 파일은 단순히 “logins”, “credentials” 등의 일반적인 이름으로 저장되어 있어, 세부 내용 확인은 제한적이었다.

 

유출된 정보 간 중복이 많아 정확한 피해 인원은 파악되지 않았지만, 수십억 건 이상의 민감 정보가 유출된 상황에서 개인이나 기업이 사전적으로 막을 수 있는 방법은 거의 없다. 다만, 비밀번호를 주기적으로 변경하고, 모든 계정에 2단계 인증(MFA)을 활성화하는 것만이 현실적인 대처라고 전문가들은 조언한다.

 

사이버뉴스는 이번 유출을 계기로 기업들이 자사 시스템 내 인포스틸러 감염 여부를 정기적으로 점검하고, 계정 보안 정책을 전면 재정비해야 한다고 강조했다.

 

 

출처: Cybernews(사이버뉴스), 2025년 6월 19일 보도



배너
닫기

커뮤니티 베스트

더보기

배너

기관 소식

더보기

평택시가족센터, 겨울방학 둥근 놀이터 캠프 진행 다문화가족 자녀 대상

평택시가족센터(센터장 이은미)는 지난 12일(월)부터 14일(수)까지 3일간 천안 국립중앙청소년수련원에서 다문화가족 자녀 18명을 대상으로 청소년 둥근 놀이터 캠프 ‘다(多)같이 놀자’를 진행했다. 이번 캠프는 한국청소년활동진흥원의 국립청소년시설 청소년 활동 지원사업의 하나로 진행되었으며, 이번 캠프에는 평택시가족센터 외 3곳의 지역아동센터가 함께 참여했다. 참여 청소년은 2박 3일간의 캠프에서 디지털 사격, 실내 암벽 등반, 슈링클스 명함 제작, 카프라 세계 마을 꾸미기 등 창의성을 기를 수 있는 디지털·예술활동과 청백운동회, 팀별 미션수행 등 팀워크 기반 활동을 통해 사회성과 협동심을 기를 수 있는 다양한 프로그램을 체험했다. 캠프에 참여한 청소년은 “학교에서는 경험하지 못한 다양한 프로그램에 참여할 수 있어 좋았어요. 다른 지역의 친구들과도 처음에는 어색했지만 프로그램을 진행하면서 많이 친해졌어요”라며 캠프 프로그램에 대해 만족을 표했다. 이은미 센터장은 “이번 캠프를 통해 참여 청소년들이 다른 지역의 청소년들과 어울리며 사회성과 협동심을 기를 수 있는 계기가 되었다. 2026년 평택시가족센터는 더 알찬 프로그램을 진행하여 평택 청소년들의 전인적 성장을

이천시가족센터, 2026년 이용자 욕구조사 실시

이천시가족센터가 2026년 사업 운영에 앞서 이용자 의견을 반영하기 위한 ‘이용자 욕구조사’를 실시한다. 이번 조사는 가족 구성원의 실제 요구를 정책과 프로그램에 반영하기 위한 기초자료로 활용될 예정이다. 이천시가족센터는 12월 29일부터 내년 1월 5일까지 약 일주일간 온라인 설문 방식으로 이용자 욕구조사를 진행한다고 밝혔다. 설문은 센터 이용 경험이 있는 시민이라면 누구나 참여할 수 있으며, 링크 또는 QR코 드를 통해 간편하게 응답할 수 있다. 이번 조사는 2026년 가족지원 프로그램 기획을 위한 사전 단계로, 가족 교육·상담·돌봄·문화 프로그램전반에 대한 이용자 의견을 수렴 하는데 목적이 있다. 센터는 조사 결과를 바탕으로 지역 특성과 수요를 반영한 맞춤형 사업을 구성할 계획이다. 특히 이번 설문은 단순 만족도 조사를 넘어, 실제로 필요하다고 느끼는 서비스와 개선이 필요한 영역을 파악 하는데 초점을 맞췄다. 이를 통해 형식적인 사업 운영을 넘어 이용자 중심의 실질적 지원 체계를 구축 한다는 방침이다. 조사에 참여한 시민 중 일부에게는 소정의 기념품도 제공된다. 이천시가족센터는“향후 가족정책의 방향을 결정하는 중요한 자료가 된다”며 적극적인 참여를 당부

부천시다문화가족지원센터, 2025년 다문화가족 자녀 기초학습지원사업 성료

부천시다문화가족지원센터는 지난 12월 22일부터 26일까지 ‘다문화가족 자녀 기초학습지원사업’의 종강식을 진행하고, 연간 추진해 온 사업을 성공적으로 마무리했다고 밝혔다. 본 사업은 다문화가족 미취학 및 초등학생 자녀를 대상으로 읽기·쓰기·셈하기 등 기초학습 능력 향상과 함께 한국 사회·역사·문화 이해 교육을 제공하여, 아동의 학교 적응력 향상과 전인적 성장을 지원하는 것을 목적으로 운영되었다. 2025년 한 해 동안 본 사업에는 연 2,869명의 아동이 참여하였으며, 정규 기초학습반 운영과 더불어 올해는 중도입국자녀반을 신규 개설하여 큰 호응을 얻었다. 중도입국자녀반은 한국에 입국하여 한국의 생활 환경과 한국어 의사소통에 어려움을 겪는 아동을 대상으로 맞춤형 교육을 제공하여, 학습 공백을 최소화하고 원활한 학교 적응을 돕는 데 중점을 두었다. 특히 한국어 기초, 교과 연계 학습, 문화 이해 활동을 병행한 통합적 교육 운영을 통해 참여 아동들의 학습 자신감과 학교 생활 적응도가 눈에 띄게 향상되었다는 평가를 받고 있다. 센터 관계자는 “이번 사업을 통해 다문화가족 자녀들이 학습에 대한 긍정적인 경험을 쌓고 학교생활에 안정적으로 적응할 수 있는 기반을 마련할