Dorulog
article thumbnail
반응형

최근 인터넷 커뮤니티 사이트 중 하나인 더쿠 사이트가 해킹당했습니다.

더쿠

더쿠(영어: theqoo)는 2012년 12월에 설립된 대한민국의 인터넷 커뮤니티입니다.

이름은 '덕후'에서 유래되었다고 합니다. 대표적인 여초사이트이고 회원수가 25만명에 달하는 익명 사이트인데요.

더쿠는 6월 20일 날 아래와 같이 해킹을 인정하고 아래와 같이  공지하였는데요.

"4∼5월경 웹서버에 악성 코드가 삽입돼 있었던 사실을 금일 추가로 확인했다"며

 "이로 인해서 좀 더 심각한 데이터 유출이 있었을 가능성이 있다"고 밝혔습니다.

보안 작업을 위해 6월 22일 오전 0시까지 더쿠를 닫습니다.
사이트 관리에 소홀하여 정보가 유출된 점 다시한번 사과드립니다.
문제해결은 안하고 회피하기 위해서 닫는것이 아니라 이대로 문제가 완벽히 해결되지 않은 상태에서 오픈해 두는것은 더 큰 피해를 야기할 수도 있다고 판단하였습니다.
따라서 정비에 필요한 인원을 확보하고 제대로 된 보안 대책을 수립하고 피해 구제 대책을 수립하는 동안 더쿠 사이트를 잠시 닫아두도록 결정했습니다.
회원 여러분에 피해를 입힌것도 모자라 이용에 불편까지 드리게 되어 정말 죄송합니다.
22일 오전 0시 보다 더 빠르게 오픈하게 되면 바로 사이트 대문 공지를 통해 알려드리겠습니다.
다시한번 진심으로 사과 말씀 드립니다.

<개인정보유출 관련 안내사항>
사이트에 대한 해킹 공격으로 일부 정보가 유출되었음을 확인하였습니다.
현재 시점에서 확인된 유출 가능성이 있는 데이터는 아래와 같습니다.
  • 회원 아이디
  • 이메일 주소
  • 회원 비밀번호 : 더쿠는 비밀번호를 암호화하여 데이터베이스에 저장하지만, 악성코드가 삽입되어있던 기간에 별도로 악성코드가 로그인 시도등을 수집했다면 암호화되지 않은 비밀번호를 공격자가 습득했을 가능성도 있습니다.
  • 회원 비밀번호 찾기 질문 / 답변
  • 생년월일
이중 가장 심각한 피해가 예상되는건 아이디/비밀번호이며 회원님들께선 더쿠외에도 비밀번호를 공유하는 사이트가 있으면 변경하시길 적극 권장드립니다.
또한 혹시 모를 피해를 최소화하기 위해 출처가 확인되지 않는 이메일을 받으실 경우 열람하지 마시고 즉시 삭제 처리해 주시길 당부 드립니다.
회원 여러분께 크나큰 피해를 입히게 된 점 진심으로 사과드립니다.

다만 회원가입에 사용하지 않는 생년월일이 포함되어 논란이 되고 있습니다.

생년월일은 본인인증에만 사용한다고 명시가 되었는데 해킹이 되었다고 합니다.

더쿠의 해명은 연령 제한을 위해 생년월일을 사용하고 즉각적으로 폐기가 되었어야 했는데

폐기가 되지 않았다고 합니다.

개인정보 관리가 총체적으로 난국인데요.

현재 더쿠가 해킹당한 이후 인스티즈는 바로 노를 젓고 있는데요.

같은 여초사이트라서 회원가입을 받아준다고 합니다.

 

인스티즈의 경우 더쿠와 달리 불필요한 개인정보를 수집하지 않는다고 광고하고 있습니다.

특히 몇년동안 가입도 안받은 사이트에서 유저들 개인정보가 어디에 어떻게 저장되는지도 모른채

방치되다가 해킹을 당한 것인데요.

이후의 사태

혹시 더쿠와 같은 아이디를 사용하는 다른 포털이 있다면 비밀번호 변경을 하시고

해킹에 대비하시기 바랍니다.

제 2차 3차 피해가 발생하지 않았으면 좋겠습니다.

그리고 이렇게 개인정보보호가 부실한 홈페이지는 강력하게 처벌을 받아야 할 것 같은데요.

더쿠사이트의 처벌은 어떻게 진행될지 궁금합니다.

 

 

728x90
profile

Dorulog

@dorudoru

포스팅이 좋았다면 "좋아요❤️" 또는 "구독👍🏻" 해주세요!