핵심 요약 – 디지털 세계에 대한 의존도가 높아질수록 데이터 유출은 피할 수 없는 현대의 문제가 되고 있습니다. 이 글에서는 온라인 계정을 보유한 모든 사용자가 알아야 할 필수 보안 대책을 자세히 살펴봅니다.
유명 온라인 포털에서 또다시 발생한 데이터 유출 사건은, 온라인에 저장된 개인정보가 얼마나 취약한지를 다시 한번 일깨워 줍니다. 링크드인(LinkedIn) 데이터 유출은 거의 모든 사용자의 정보가 표적이 되었다는 주장과 함께 큰 파장을 일으켰으며, 다크웨브 소식통에 따르면 수백만 명의 사용자 데이터가 노출되어 판매되고 있는 것으로 전해집니다.
이번에는 링크드인 사용자들이 표적이 되었습니다. 네트워킹 플랫폼을 이용하고 있다면 이번 유출 사태의 영향권에 들어갈 가능성이 높습니다. 링크드인의 개인 정보 상당 부분이 악의적인 세력에 의해 다크웨브 구매자들에게 판매된 것입니다. 범인이 아직 특정되지는 않았지만, 회사에 큰 타격이 된 이번 사건은 사용자들 사이에 다시금 불신을 낳고 있습니다. 최근 몇 달간 페이스북 데이터 유출 논란에 이은 또 하나의 사례입니다.
함께 읽으면 좋은 글: 신원 도용으로부터 나를 지키는 13가지 방법
링크드인에서 무슨 일이 있었나?
9to5Google의 보도에 따르면 6월 29일 링크드인에서 데이터 유출이 발생했으며, 전체 사용자의 약 92%가 피해에 노출된 것으로 알려졌습니다. 해커들은 확보한 데이터 일부를 다크웨브에 올려 판매하기 시작했고, 9to5는 해커들이 링크드인 API를 악용했다고 확인했습니다. 이로 인해 약 7억 명의 링크드인 사용자 정보가 오남용 위협에 처했습니다. 노출된 정보에는 사용자 이름, 성명, 전화번호, 이메일 주소, 회사명, 실제 주소, 추정 연봉, 위치 정보 등이 포함됩니다. 이는 2021년 4월에 있었던 링크드인 데이터 유출과 유사한 패턴으로 보도되었습니다.
링크드인은 데이터 유출 혐의를 부인하며 다음과 같이 공식 입장을 밝혔습니다. '저희 팀은 판매 목적으로 게시된 것으로 추정되는 링크드인 데이터를 조사했습니다. 분명히 말씀드리지만, 이번 건은 데이터 유출이 아니며 링크드인 회원의 개인 데이터는 노출되지 않았습니다. 초기 조사 결과 해당 데이터는 링크드인 및 여러 웹사이트에서 수집(스크래핑)된 것으로, 올해 4월 스크래핑 업데이트에서 보고된 것과 동일한 데이터입니다.'
결국 회사 측은 데이터 유출 혐의를 부인하며, 해당 데이터가 공개된 정보를 긁어모은 것이라고 설명했습니다.
거대 기술 기업이 표적이 된 것은 이번이 처음이 아닙니다. 지난 2년간 사이버 공격과 데이터 유출 사건은 꾸준히 증가해 왔습니다. 페이스북, 트위터 같은 주요 소셜 미디어 플랫폼도 수차례 공격을 받았고 데이터 유출이 보고되었습니다. Verizon Business의 '2021 데이터 유출 조사 보고서(DBIR)'에 따르면 수천 건의 확정된 데이터 유출 사건이 있었으며, Pixlr, CAM4, SocialLarks 등 다양한 웹사이트와 애플리케이션에서 수백만 명의 사용자가 피해를 입었습니다.
데이터 유출의 근본적인 문제점은 무엇일까?
데이터 유출 사건 하나하나가 기업에 수백만 달러의 손실을 안겨줍니다. 더 큰 문제는 사용자들의 신뢰를 잃게 되고, 그것이 사업상 손실로 이어질 수 있다는 점입니다. 대부분의 기업은 이런 사건에서 혐의를 부인하며 체면을 세우려 하지만, 설령 기업의 주장이 맞더라도 우리의 개인 정보가 악의적인 세력의 손에 넘어가는 것은 시간문제처럼 느껴집니다. 우리는 쇼핑몰, 정부기관, 소셜 미디어, 그리고 이번 사례처럼 채용·네트워킹 포털 등 여러 웹사이트에 다양한 이유로 개인정보를 제출합니다.
누군가 성명, 성별, 이메일 주소, 집 주소, 전화번호, 생년월일, 소셜 미디어 계정, 회사명, 학력·경력 정보 같은 개인 데이터를 확보한다면, 이 정보는 매우 위험한 방식으로 역이용될 수 있습니다. 누구나 가짜 계정을 만들 수 있고, 당신은 그런 활동 자체를 인지하지 못하기 때문에 범인을 추적하기 어렵습니다. 신원 도용과 사이버 범죄가 당신의 이름으로 저질러질 수도 있고, 누명을 쓰게 될 가능성도 있습니다.
피싱 메일, 온라인 스푸핑, 신원 도용, 사이버 사기는 지난 몇 년간 기록적인 증가세를 보였습니다. 팬데믹과 디지털 세계에 대한 의존 증가와 함께 사이버 범죄는 계속 확산되고 있습니다. 오늘날 인터넷 세계에서 흔적 없이 사라진다는 것은 불가능합니다. 하지만 개인 정보를 좀 더 안전하게 지키기 위해 실천할 수 있는 주의 사항들이 있습니다. 다음 섹션에서 자세히 살펴보겠습니다.
어떻게 대응해야 할까?
개인 정보가 다크웨브에서 판매되는 현실을 직시하며, 사이버 공격과 신원 도용의 피해자가 될 위험을 줄일 수 있는 보안 수칙들을 소개합니다.
- 비공개 네트워크 사용 – 무료 공용 네트워크는 편리하지만, 그 보안 수준을 생각해 본 적 있으신가요? 항상 공용 네트워크 사용을 삼가고, 부득이하게 사용해야 하는 경우 VPN으로 IP 주소를 보호하고 기기와 위치를 숨기세요.
- 절대 개인 정보를 공유하지 않기 – 신뢰할 수 없는 대상에게 민감한 정보를 절대 알려주지 않는 것이 디지털 시대의 황금률입니다. 스캠 전화와 메일은 정보를 넘기도록 유혹하지만, 이런 사기를 경계하세요. 스팸 메일이나 문자에 포함된 수상한 링크와 첨부파일은 클릭하지 마세요.
- 강력한 비밀번호 설정 – 모든 계정에 강력한 비밀번호를 만드세요. 생년월일이나 전화번호는 쉽게 추측할 수 있어 데이터 유출 시 계정이 표적이 되기 쉽습니다. 비밀번호를 모두 기억하기 어렵다면 비밀번호 관리자를 사용하세요. 예를 들어 TweakPass를 활용하면 모든 비밀번호를 안전한 볼트에 보관하고 자동 완성 기능으로 간편하게 로그인할 수 있으며, 강력한 비밀번호를 자동으로 생성해 주는 기능도 제공합니다.
- 사이버 범죄 신고 – 전 세계 각지의 사이버범죄 수사 기관에서 범죄 신고를 지원합니다. 개인 정보나 금융 분야에서 사이버 공격을 당했다면, 최악의 상황을 막기 위해 반드시 신고하여 필요한 도움을 받으세요.
- 인터넷에서 흔적 지우기: 최후의 수단 – 이런 이유로 계속 불안하다면 온라인에서 완전히 삭제하는 방법도 있습니다. 사이버 공격, 랜섬웨어, 데이터 유출, 신원 도용에 대한 100% 완벽한 대비책은 없습니다. 좋은 소식은 표적이 될 가능성이 크게 낮아진다는 것이지만, 친구와 가족이 소셜 미디어에 올린 사진과 이름, 정부 기록 등 많은 정보가 여전히 온라인에 남아 있을 수 있다는 점은 유의해야 합니다.
마무리하며
결국 온라인에서 개인 정보를 제공하기 전에 신중하게 생각하는 것은 우리 자신의 몫입니다. 해커들이 점점 고도화되고 있는 만큼, 데이터 유출과 사이버 공격은 앞으로 더욱 늘어날 것입니다. 강력한 비밀번호, 2단계 인증, 개인 정보 공유 금지 등이 개인 데이터를 보호하기 위한 기본 단계이며, 우리는 온라인 안전을 개선하기 위해 스스로 대응하는 법을 배워야 합니다.
이 글이 데이터 유출로부터 스스로를 지키는 데 도움이 되길 바랍니다. 더 유용한 글을 만들기 위해 여러분의 의견을 듣고 싶습니다. 댓글로 제안과 의견을 남겨주시고, 소셜 미디어에 글을 공유해 주변 지인들에게도 정보를 전달해 주세요.
여러분의 의견을 기다립니다!
저희는 Facebook, Twitter, YouTube에서 활동 중입니다. 문의나 제안이 있다면 댓글로 알려주세요. 기술 관련 일반적인 문제에 대한 팁, 요령과 해결책을 정기적으로 게시하고 있습니다.
관련 주제
신원 사기를 막는 5가지 똑똑하고 효과적인 방법
사이버보안이란 무엇이며, 어떻게 전략을 세워야 할까?
21세기 최대 데이터 유출 사건 10선
사진에서 지오태그 및 EXIF 데이터 제거하는 방법 (스마트폰 & PC)
사용자 데이터를 오남용하다 적발된 기술계 거물 5인