Computer >> 컴퓨터 >  >> 시스템 >> Windows

2022년 발생한 주요 데이터 유출 및 사이버 공격 사례 총정리

사이버 공격은 더 이상 미래의 위협이 아니라 현재 진행형의 위험입니다. 사이버 위협은 이미 만연해 있으며, 이 글에서는 2022년 상반기에 발생한 대표적인 데이터 유출 및 해킹 사고 6건을 소개합니다.

안타깝게도 데이터 유출과 해킹은 여전히 수익성 있는 범죄입니다. 그렇기 때문에 인터넷의 악의적인 세력들은 방치된 데이터와 취약한 보안 체계를 끊임없이 노리고 있습니다. 이로 인해 위협과 해킹 시도는 갈수록 늘어나고 있으며, 최신 공격 사례를 일일이 파악하기도 어려워졌습니다. 이번 글에서는 2022년에 발생한 주요 데이터 유출 및 사이버 공격 사례를 정리했습니다.

참고: 아래에 소개하는 사건들은 특정 순서 없이 나열되었지만, 해커들이 어떤 방식으로 취약점을 악용하는지 이해하는 데 도움이 될 것입니다.

PC를 안전하게 지키는 방법은?

WeTheGeek 추천 최고의 백신 프로그램

T9 Antivirus를 사용하면 해커로부터 소중한 데이터를 보호할 수 있습니다. Windows용 실시간 보호 기능을 갖춘 이 보안 프로그램은 바이러스, 피싱, 랜섬웨어, 스파이웨어, 제로데이 위협, 보안 취약점 등 다양한 위협으로부터 PC를 방어합니다. 지금 T9 앱을 방문해 프로그램을 받아보세요.

아래 단계에 따라 손쉽게 사용할 수 있습니다:

● 1. T9 Antivirus를 다운로드하여 설치합니다.

● 2. 설치 파일을 더블클릭해 Windows 보안 도구를 설치합니다.

● 3. 검사 유형을 선택한 후 'Scan Now(지금 검사)' 버튼을 클릭해 검사를 시작합니다.

● 4. 탐지된 감염 항목을 정리하려면 'Clean Now(지금 정리)' 버튼을 클릭합니다.

● 5. 변경 사항을 적용하기 위해 PC를 재부팅합니다.

이것으로 끝입니다. T9 Antivirus를 사용하면 모든 감염 항목을 빠르게 제거하고 안심하고 PC를 사용할 수 있습니다.

2022년 발생한 주요 데이터 유출 사건 6가지

1. 크립토닷컴(Crypto.com)

암호화폐가 점점 더 많은 사용자의 관심을 받으면서, 해커들의 표적 역시 세계 최대 규모의 암호화폐 거래소로 향하게 되었습니다. 크립토닷컴은 2022년 1월 17일 심각한 보안 침해를 당했으며, 약 500명의 사용자 암호화폐 지갑이 무단으로 접근되어 총 3,500만 달러 상당의 비트코인과 이더리움이 인출되었습니다.

블록체인은 안전하고 암호화폐 거래는 추적이 불가능하다고 알려져 있지만, 해커들은 2단계 인증(2FA)을 우회하는 방식으로 공격에 성공했습니다. 크립토닷컴은 초기에는 사용자 계정이 해킹당했다는 사실을 부인했으나, 이후 상황을 인정하고 피해 사용자들에게 배상을 진행했습니다.

2. 국제적십자위원회(Red Cross)

누구도 해커들이 국제적십자위원회의 시스템을 공격 대상으로 삼을 거라고 예상하지 못했을 것입니다. 하지만 안타깝게도 이 공격은 2022년 1월 18일 세상에 알려지게 되었습니다. 이번 공격으로 '극도로 취약한 집단'으로 분류된 문서를 포함해 51만 5천 명이 넘는 취약 계층의 정보가 유출되었습니다.

유출된 데이터는 가족과 헤어진 사람들을 돕는 조직의 '가족 찾기 연결(Restoring Family Links)' 프로그램과 관련된 것이었습니다. 적십자사는 추가 공격을 막고 사건을 조사하기 위해 서버를 오프라인으로 전환했습니다.

3. 뉴스 코프(News Corp)

언론·출판 기업인 뉴스 코프조차 사이버 공격의 피해자가 될 수 있다는 사실이 입증되었습니다. 2022년 2월, 서버 침해로 인해 뉴스 코프 본사, News Technology Services, Dow Jones, News UK, The New York Post 소속의 일부 이메일 계정과 문서가 유출되었습니다.

공격은 미국 외부에서 시작된 것으로 알려졌으며, 고객 데이터는 도난당하지 않은 것으로 확인되었습니다. 또한 일상 업무에도 지장이 없었지만, 뉴스 코프가 확보한 증거에 따르면 자사 기자들의 이메일이 탈취당한 것으로 드러났습니다.

4. 랩수스$(Lapsus$) 그룹의 마이크로소프트 공격

기술 대기업 마이크로소프트 역시 사이버 공격의 예외는 아니었습니다. 2022년 3월 20일, 랩수스$ 해킹 그룹의 공격을 받았습니다. 해커들은 심지어 빙(Bing)과 코타나(Cortana)의 일부 소스 코드가 담긴 토렌트 파일을 게시하며 자신들의 성과를 과시하기도 했습니다.

마이크로소프트는 침해 사실을 인정하며, 랩수스$가 직원 한 명의 계정을 탈취했지만 고객 코드나 데이터는 유출되지 않았다고 밝혔습니다. 이에 대해 마이크로소프트는 "Microsoft는 코드의 비밀 유지를 보안 수단으로 삼지 않으며, 소스 코드가 열람되었다고 해서 위험이 증가하지 않는다. 위협 인텔리전스를 기반으로 이미 해당 계정 침해를 조사 중이었고, 해커가 침입 사실을 공개하면서 우리 팀이 신속히 개입해 작업 중간에 활동을 차단함으로써 피해 확산을 막을 수 있었다"고 밝혔습니다.

참고로 이 그룹은 이전에 엔비디아(Nvidia), 삼성전자 등 여러 기업을 공격한 전력이 있습니다.

5. 우크라이나 사이버전

랜섬웨어보다 더 위험한 와이퍼(Wiper) 악성코드는 극도로 파괴적인 유형입니다. 이 악성코드의 유일한 목적은 시스템을 파괴하고 피해를 입히는 것입니다. 이 악성코드의 최신 변종인 '위스퍼게이트(WhisperGate)'는 2022년 1월에 처음 발견되었으며, Microsoft 위협 인텔리전스 센터(MSTIC)가 이를 식별했습니다.

이 악명 높은 멀웨어는 우크라이나 정부를 표적으로 한 공격에 사용되었습니다. 이런 공격으로부터 스스로를 지키는 가장 좋은 방법은 운영체제와 보안 프로그램을 항상 최신 상태로 유지하는 것입니다. T9 Antivirus를 사용하면 데이터베이스 정의 파일이 자동으로 업데이트되므로 편리하게 관리할 수 있습니다.

6. 캐시 앱(Cash App)

2022년 4월, 800만 명이 넘는 사용자의 데이터가 유출되는 사건이 발생했습니다. 이번 공격은 퇴사한 직원이 사용자 이름과 계좌 번호가 담긴 기록을 무단으로 가져가면서 발생했습니다.

유출된 정보에는 고객 이름, 주식 거래 정보, 계좌 번호, 포트폴리오 평가액 등 민감한 금융 정보가 다수 포함되어 있었습니다. 다행히 계정 사용자 이름과 비밀번호는 유출되지 않았으며, 운영사인 Block(블록)은 해당 침해 사실을 이용자들에게 통지하고 있습니다.

맺음말

지금까지 살펴본 사례들은 2022년 현재까지 발생한 주요 데이터 유출 사건들입니다. 이러한 위협으로부터 안전하게 지키려면 실시간 보호 기능을 제공하는 T9 Antivirus처럼 항상 최신 상태로 유지되는 보안 도구를 사용하는 것이 중요합니다. 이 보안 소프트웨어는 멀웨어 방지, 익스플로잇 방지, 웹 보호 기능을 제공하며, 사용자 지정 검사 설정도 가능합니다.

T9 Antivirus 또는 다른 보안 도구를 꼭 사용해 보시기 바랍니다. 어떤 보안 소프트웨어를 선호하는지, 그 이유는 무엇인지 댓글로 알려주세요. 다른 위협에 대한 정보가 있다면 함께 공유해 주세요. 페이스북, 인스타그램, 유튜브에서 저희를 팔로우하세요.