☑️ 6월 4주차 S2W DDW 위클리 하이라이트
⚠️ 인도 외교관의 여권 데이터 판매 포착. 45GB 규모로 연락처, 자녀 정보 등 포함되어 악용 우려
• 인도의 외교관/관용여권 관련 데이터가 유출되어 해킹 포럼 c에서 판매되고 있음
• 해킹 포럼 유저 xenZen이 지난 6월 23일 게시한 포스팅은 인도의 외교관 여권을 판매하는 내용으로 그에 따르면 판매하는 데이터에는 외교관 여권의 소지자 이름, 여권 번호, 자녀를 포함한 가족 정보, 거주지 정보, 연락처, 정부 기관 재직 정보와 직급 등이 포함되어 있다고 함
• 판매자는 데이터의 샘플로 2명의 데이터를 공개하며 판매하는 파일의 크기가 45GB 규모라고 밝힘. 또한 판매 가격도 약 2.7전만원으로 높은 가격이어서 상당히 민감한 데이터가 다수 포함되어 있을 것으로 추정됨
⚠️ 한국의 불법 성인 웹사이트에서 유출된 데이터 판매 중. 회원 정보, 사이트 내 송금 내역 등 포함
• 대한민국의 불법 성인 웹사이트에서 데이터가 유출되어 판매되고 있는 정황이 BreachForums에서 포착됨
• 포럼 유저 ExploitRipper가 지난 6월 24일 게시한 포스팅은 한국의 성인 커뮤니티이자 성인물들을 유통하는 사이트인 Y*****의 데이터를 판매하는 내용으로 웹사이트에 저장되어 있는 각종 정보가 SQL 형태로 추출되어 있다고 함
•해당 사이트는 과거 화제가 되었던 소X넷 사건 때 함께 언급된 사이트로 운영자에 대해 방통위에서 인터폴 적색 수배를 시도한 적이 있음
•판매자는 데이터의 샘플을 일부 공개했는데, 확인 결과 가입 회원들의 개인 정보와 그들이 남긴 각종 게시물들 (자기 소개, 기재한 포스팅, 사이트 송금 이력 등)이 포함되어 있음
⚠️ 인도네시아의 군사 정보 판매 포착. 국군 전략 정보국 내부 자료로 각종 기밀 문서 포함 추정
•인도네시아의 국군 전략 정보국 (BAISTN|)의 내부 자료가 유출되어 BreachForums에서 판매되고 있음
•포럼 유저 MoonzHaxor는 지난 6월 24일 게시한 포스팅을 통해 BAISTNI의 데이터를 판매하겠다고 했으며, 그에 따르면 유출된 데이터에는 피해 기관의 2천명 임직원 개인 정보 (판매가 약 1.4백만원)와 33.7GB의 기밀 자료 (판매가 약 1 천만원)가 포함되어 있다고 함
•판매자는 데이터의 일부를 샘플로 공개했는데 샘플에는 일부 임직원들의 개인 정보와 PDF 파일 및 일부 자료를 다운받을 수 있는 링크가 포함되어 있음
☎️ 문의: https://s2w.inc/ko/contact