더블 카운터 해킹, 디스코드 계정 2,800만 개 유출
디스코드 서버 보호 봇 서비스 더블 카운터가 해킹으로 약 1백만 개 이메일 주소를 포함한 2,800만 디스코드 계정 데이터가 노출됐다고 밝혔다.
디스코드 서버 보호 봇 서비스 'Double Counter'가 해킹 공격을 당해 약 1백만 개의 이메일 주소를 포함한 대규모 사용자 데이터가 유출됐다고 공개했다. 사고는 이달 4일 발생했으며, 외부에 노출된 구형 서버의 분석 프로그램 보안 결함을 악용한 것으로 전해졌다.
공격자는 클라우드 접근 자격 증명을 탈취해 약 6시간 동안 시스템에 머물며 데이터를 빼냈다. 유출된 데이터에는 약 2,800만 개의 디스코드 ID와 사용자 이름, 약 2,700만 개의 IP 주소와 대략적인 위치 정보가 포함됐다.
Have I Been Pwned에 따르면 약 274,900개의 이메일 주소와 디스코드 사용자 이름이 이미 공개적으로 게시됐다. 유료 구독자의 경우 이름, 거주 국가, 우편번호도 유출 항목에 포함됐다.
해커들은 약 50개의 대형 디스코드 서버에 악성 링크를 게시해 약 7,316달러의 금전적 피해를 일으켰다. Double Counter는 탈취된 자격 증명을 비활성화하고 암호화 키를 교체했으며 데이터베이스를 사설 네트워크로 옮겨 같은 날 서비스를 복구했다고 밝혔다.
Double Counter는 5일 프랑스 CNIL 개인정보보호 당국에 사고를 신고했다. 또한 서버 관리자들에게 4일 자사 이름으로 발송된 메시지에서 의심스러운 링크를 삭제할 것을 권고했다. 이번 소식은 zdnet.co.kr이 보도했다.
한눈에 보기
Double Counter 해킹으로 어떤 정보가 유출됐나?
약 1백만 개의 이메일 주소를 포함해 약 2,800만 개의 디스코드 ID와 사용자 이름, 약 2,700만 개의 IP 주소와 대략적인 위치 정보가 유출됐다. 유료 구독자의 이름, 거주 국가, 우편번호도 포함됐다.
Double Counter는 서비스를 복구했나?
네. 탈취된 자격 증명을 비활성화하고 암호화 키를 교체한 뒤 데이터베이스를 사설 네트워크로 옮겨 같은 날 서비스를 복구했다고 밝혔다.
이번 사고는 어디에 신고됐나?
Double Counter는 5일 프랑스 CNIL 개인정보보호 당국에 사고를 신고했다.