본문 바로가기

Security_News/국내보안소식

이스트소프트 개인정보 침해사고 사건 발생 경위 및 분석 진행상황 안내

728x90

※ 진행 상황(9월 9일 0시 기준)

1) 해커가 제공한 고객 개인정보와 당사 고객 정보 대조 결과 약 13만 유저 알툴즈 계정 정보가 일치하는 것을 확인함

2) 현재까지 해커가 이스트소프트 고객 정보가 저장된 서버에 직접적으로 침투해 개인정보를 탈취했을 것으로 의심되는 증거가 발견되지 않음

3) 지난 몇 년간 발생한 개인정보 침해사고에서 유출된 불특정 다수의 개인 정보를 무작위로 대입하는 방식을 사용해 알툴즈 사이트 로그인을 시도한 ‘도용’의 가능성이 큰 것으로 보임

4) 추가 이용자 피해 방지를 위해 해커 검거에 주력

5) 알툴즈, 이스트소프트 홈페이지를 통해 침해 가능성 공지 (9월 5일 15시 30분)

6) 알툴즈 전체 고객에게 안내 eDM발송 (9월 5일 20시)

7) 알툴즈 회원에게 안내 SMS발송 (9월 6일 13시 14분)

8) 침해 판정 유저에게 알패스 사이트 목록 다운로드 기능 제공 (9월 6일 14시 30분)

9) 새벽(12~2시경) 알툴즈 웹서버로의 대규모의 비정상적 접근 시도 차단 후 알툴즈 서비스 점검(오후 6시까지)이 진행 중입니다. (9월 7일 9시 30분)

10) 자동화된 무차별 아이디/패스워드 대입 공격이 수 십만 개의 아이피에서 지속되고 있어, 알패스 로그인 보안 강화 작업이 진행 중입니다. 서비스 재개가 늦어져 죄송합니다.

11) 로그인 강화 보안 작업 1차 업데이트(알툴즈 웹사이트) 완료 및 2차 업데이트(알패스 로그인) 작업 진행 중 (9월 8일 9시) *2차 업데이트 완료 후 추가 공지 예정(안내링크)

12) 로그인 강화 보안 작업 2차 업데이트(알툴바, 스윙 브라우저) 완료 (9월 9일 0시)

--------------------------------------------------------------------------------------------


1. 사건 발생 경위

1) 사건 내용 : 신원 미상의 사이버 공격자로부터 고객 개인정보를 볼모로 한 협박성 이메일을, 복수의 사내 이메일 계정을 통해 접수 

2) 개인정보 침해(도용) 인지 시점 : 2017년 9월 1일 16시 45분 경 

3) 침해된 개인정보 항목 : 알툴즈 사이트 아이디, 비밀번호, 알패스 제품에 등록된 외부 사이트 리스트 및 계정 정보


2. 해커의 개인정보 입수 경로 가능성

1) 기존 유출된 불특정 다수 개인정보 ‘도용’ : 지난 몇 년간 발생한 개인정보 침해 사고를 통해 유출된 불특정 다수의 개인 계정 정보를 이용한 알툴즈 로그인 시도 가능성 

3. 알툴즈 고객 대처 방법

1) 알툴즈 사이트에 안내되어있는 ‘개인정보 침해 사실 조회’ (https://secure.altools.co.kr/intrusion) 창을 통해, 자신의 개인정보가 침해되었는지 확인

2) 개인정보가 침해된 사용자는 알패스에 저장된 외부 사이트의 아이디, 패스워드가 노출 되었을 수 있으니, 알패스 사이트 목록을 확인하고 반드시 비밀번호 변경 (개인정보 침해 사실 조회 창에서 목록 다운로드 가능)

3) 침해되지 않은 사용자의 경우에도 혹시 모를 피해 예방을 위해, 알툴즈 사이트(http://www.altools.co.kr) 로그인 후 비밀번호 변경(특수문자, 대소문자, 숫자 조합 10~20자)

4)알패스 사이트 목록에 등록된 통신3사, 이메일 포털사이트 비밀번호를 꼭 변경해주세요.

 

728x90