☑️ 2024년 10월 3주차 S2W DDW 위클리 하이라이트
🔍 미국의 유명 IT 기업 C사의 내부 자료 판매 포착. 국내외 고객 기업 데이터 포함 가능성 有
• 미국의 유명 IT 기업, C사의 내부자료가 유출되어 다크웹 해킹 포럼 BreachForums에서 판매되고 있음
• 지난 10월 14일, 포럼의 유명 유저 IntelBroker는 C사의 내부 자료를 판매하는 포스팅을 게시했는데, 그에 따르면 데이터의 유출은 이번달에 이루어졌고 유출한 데이터에는 기업 내부의 각종 문서와 개발자들이 사용하는 자료, 소스코드, 진행 중인 프로젝트에 대한 내용, 더 나아가 고객사 관련 자료까지 포함되어 있다고 함
• 그가 샘플로 공개한 데이터를 확인한 결과 C사의 고객 명단, 기밀 문서로 추정되는 문서의 캡쳐 화면, 프로젝트 보고서, 소스코드 등이 포함된 것으로 나타남
• C사가 제공하는 솔루션은 전세계 각종 기업들을 포함해 국내 기업들도 다수 사용하고 있어 각별한 유의가 필요함
🔍 대한민국 국방부 내부 데이터 판매 중. 정부기관 & 군 관련 데이터 유통 전문 텔레그램 내 포착
• 이번주 미국 유명 IT 기업의 데이터를 판매하고 있는 유명 유저 IntelBroker는 별도 텔레그램 채널에서 대한민국 국방부의 내부 자료와 내부 네트워크에 접근할 수 있는 권한을 판매하겠다는 메시지를 게시함
• 지난 10월 14일, 정부 기관이나 군 관련 데이터를 전문적으로 유통하는 텔레그램 채널에 (특히 중국 자료 거래) IntelBroker는 한국의 국방부와 경찰의 내부 네트워크에 접근할 수 있는 권한을 판매한다는 메시지를 게시했는데, 이 중 국방부의 경우 일부 데이터의 샘플을 별도 링크를 통해 공개함
• 그가 공개한 샘플을 확인한 결과, 내부 네트워크를 관리하는 대시보드, 국방부의 포털 사이트, 군 내 그룹의 내부 관리툴 등으로 추정되는 화면들이 포함되어 있으며, 유출한 유저의 명성으로 미루어보아 실제 유출 가능성이 있음
🔍 일본의 자동차 제조 기업 M사의 내부 자료 판매 중. 각종 소스코드와 내부 문서 등 유출 확인
• 일본의 유명 자동차 제조 기업 M사의 내부 자료가 유출되어 BreachForums에서 판매되고 있음
• 포럼 유저 ayla는 지난 10월 14일, M사의 내부 자료를 판매하는 포스팅을 게시했는데 이는 M사의 미국 지사의 내부 자료로 각종 소스코드와 프로젝트 관련 문서, 이미지 등이 포함되어 있다고 함
• 판매자는 유출 데이터의 샘플을 다운로드 받을 수 있는 링크를 첨부했는데 해당 데이터는 약 300MB 규모의 압축 파일로 내부에는 수백개 이상의 소스코드 파일이 확인됨
☎️ 문의: https://s2w.inc/ko/contact