구글 포함 주요 사이트 계정 160억건 유출…사상 최대 규모
중복 계정 다수 존재…다양한 해킹 툴 통해 수년에 걸쳐 수집된 데이터
전문가들 “비밀번호 변경·다중 인증 등 사이버 위생 철저히 해야” 강조
사이버 보안 전문 매체 사이버뉴스(Cybernews)의 보고서에 따르면, 최근 구글, 페이스북, 애플 등 주요 플랫폼의 계정 정보를 포함한 총 160억 건의 로그인 자격 증명이 온라인에 유출된 것으로 밝혀졌다.
이번에 발견된 자료는 30개의 대형 데이터셋으로 구성되어 있으며, 한 번에 유출된 것이 아닌 여러 해킹 사고를 통해 수집된 뒤 최근 온라인에 공개된 것으로 파악됐다. 이 숫자는 전 세계 인구의 두 배에 해당하는 규모로, 동일인이 여러 계정을 보유하고 있을 가능성이 높아 실제 피해 계정 수는 이보다 적을 수 있다고 보고서는 설명했다.
특히 이번 유출은 특정 기업의 단일 보안 사고가 아닌, ‘인포스틸러(정보 탈취 악성코드)’로 알려진 악성 소프트웨어를 통해 개인 기기에서 광범위하게 정보가 수집된 결과로 분석됐다.
이 보고서는 최근 에리 보험(Erie Insurance), 필라델피아 보험사(Philadelphia Insurance Companies), 애플랙(Aflac) 등 여러 보험사들도 해킹 피해를 입은 사실과 맞물려 사이버 보안 위협이 갈수록 고도화되고 있다는 점을 강조했다.
사이버 보안 전문가들은 유출된 계정이 어디로 흘러들어갔는지 명확히 파악되진 않았지만, 사용자가 스스로 할 수 있는 ‘사이버 위생(cyber hygiene)’이 무엇보다 중요하다고 경고했다. 가장 기본적인 대응으로는 비밀번호를 새로운 것으로 변경하고, 동일하거나 유사한 비밀번호를 여러 사이트에 사용하지 않는 것이 중요하다.
또한 기억하기 어려울 경우에는 신뢰할 수 있는 비밀번호 관리자나 패스키 사용을 고려하고, 휴대전화, 이메일, USB 보안키 등을 활용한 다중 인증(MFA)을 추가해 계정을 보호하는 것이 효과적이라고 전문가들은 조언했다.
CMS 기자


