BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD
BTC ETH SOL XRP DOGE S&P 500 NASDAQ DOW EUR/USD USD/JPY GOLD

Read the English original

시그널 피싱, 페이 텔 데이터 유출

lock

시그널 사용자들은 백업 복구 키를 탈취하는 피싱 공격의 표적이 되고 있습니다. 공격자는 시그널의 브랜드를 모방한 이메일을 보내고 ‘계정 확인’이라는 명목으로 비밀 복구 키를 요청합니다. 보안 연구진은 피싱 페이지가 키를 캡처하고 원격 서버로 전달한다고 밝혔습니다. 이 기술은 시그널의 엔드-투-엔드 암호화를 우회합니다.

피싱으로 시그널 백업 공격

해킹 캠페인은 시그널 사용자들을 속여 비밀 복구 키를 넘겨받습니다. 이 키는 백업에 저장된 모든 메시지를 해독합니다. 공격자는 시그널의 브랜드를 모방한 이메일을 보내고 ‘계정 확인’이라는 명목으로 키를 요청합니다. 보안 연구진은 피싱 페이지가 키를 캡처하고 원격 서버로 전달한다고 밝혔습니다.

페이 텔 데이터 노출

페이 텔은 운전면허증 이미지와 수감자 통화 기록을 공개적으로 접근 가능한 버킷에 남겼습니다. 보안 분석가들은 클라우드 플랫폼에서 버킷을 발견하고 300,000개 이상의 통화자 기록이 노출되었다고 보고했습니다. 각 기록에는 통화자의 이름, 주소 및 운전면허증 스캔본이 포함되어 있습니다.

구글 내부자 베팅

구글 소프트웨어 엔지니어는 내부 ‘올해의 검색’ 데이터를 사용하여 폴리마켓에서 베팅을 하여 120만 달러를 벌었습니다. 엔지니어는 체포되었으며 증권 사기 및 자금 세탁 혐의로 기소되었습니다.

데이터 유출 및 피싱 공격 이력

메시징 앱을 대상으로 하는 피싱 캠페인과 민감한 정보를 다루는 산업에서의 데이터 유출은 새로운 것이 아닙니다. 이전 사건들은 강력한 보안 조치에도 불구하고 데이터가 여전히 손상될 수 있음을 보여주었습니다.

기술적 메커니즘: 피싱 캠페인 작동 방식

시그널 사용자를 대상으로 하는 것과 같은 피싱 캠페인은 일반적으로 대상 서비스의 브랜드를 모방한 가짜 웹사이트 또는 이메일을 생성합니다. 목표는 로그인 자격 증명 또는 복구 키와 같은 민감한 정보를 사용자에게서 얻는 것입니다.

다운스트림 영향: 누가 이익을 얻고 누가 압박을 받는가?

시그널, 페이 텔 및 구글과 관련된 사건은 데이터 관리 및 사용자 교육에 중요한 영향을 미칩니다. 조직은 데이터 보안 및 사용자 교육을 우선시하여 유사한 유출을 방지해야 합니다.

산업 컨텍스트: 보안 통신 및 예측 시장

시그널, 페이 텔 및 구글과 관련된 사건은 보안 통신 및 데이터 보호의 중요성이 증가하고 있음을 강조합니다. 더 많은 사람들이 민감한 대화 및 거래를 위해 디지털 서비스에 의존함에 따라 회사는 데이터 보안 및 사용자 교육을 우선시해야 합니다.