일본서버 - JPHOST : 잊어 버려야 할 3가지 변화

Материал из MediaWikiWelcom
Перейти к навигации Перейти к поиску

사이버 범죄자들 사이에서 인기가 높은 무료 호스팅 서비스인 다니엘즈 호스팅(Daniel's Hosting)의 정보베이스가 유출됐다. 해킹 사고 자체는 이번년도 초에 터졌고, 해당 서비스가 이로 말미암아 중단되기도 했는데, 정보가 발생한 건 며칠전의 일이다. 킹널(KingNull)이라는 이름으로 활동하고 있는 해커가 데이터를 공개한 장본인이다. 공개된 정보에는 개개인을 특정하기에 충분한 지식이 포함되어 있을 것이다고 완료한다.

다니엘즈 호스팅에서 정보가 도난당한 건 7월 6일의 일로 보인다. 다니엘즈 호스팅은 독일의 소프트웨어 개발자인 다니엘 윈젠(Daniel Winzen)이 관리하던 것으로, 10월 순간 호스팅 서비스에 사이버 공격이 들어왔고, 누군가 호스팅 인프라에 불법 접근해 정보베이스를 우리 삭제했다고 발표했었다. 약 7200개의 사이트를 호스팅하고 있었는데, 이 사이트들 전부가 사라졌다. 이렇기 때문에 다니엘즈 호스팅은 다음 달에 바로 문을 닫았다.

하지만 그 때 삭제된 것으로 알려진 정보가 돌연 다크웹에 발생한 것이다. 이 DB에는 3675개의 이메일 주소들과 7203개의 계정 비밀번호, 8580개의 비밀 키가 저장되어 있었다. 비밀 키는 .onion 클라우드 도메인에 접속할 때 요구되는 것들이었다. .onion 도메인과 연결된 비밀 키가 이와 같이나 많았다는 건, 다니엘즈 호스팅이 흔히 사이버 범죄자들에게 사용되었다는 뜻도 된다.

그렇기 때문에 사이버 범죄자들 사이에서는 난리가 났다고 위협 첩보 전문 업체인 언더더브리치(Under the Breach)가 이야기하였다. “이번에 유출된 정보를 통해 범죄 활동을 은밀히 방해르던 자들의 활동 내역과 새 제픔이 공개될 수 있거든요. 이를 사법 기관이 포착하게 끝낸다면, 추적과 체포로 이어질 수도 있습니다.”

다니엘즈 호스팅은 2015년 12월에도 사이버 공격을 받은 바 있을 것이다. 그 때에도 호스팅 된 사이트들의 정보가 전원 사라졌다. 이러면서 6700개의 사이트가 마비되거나 사라질 수밖에 없었다. 허나 이 공격으로 인하여 유출된 데이터는 아직까지도 공개되지 않고 있을 것입니다. 윈젠은 당시에도 큰 타격을 입었지만 서비스를 여태까지 유지해왔다. 허나 4월의 공격은 버티지 못한 모습이다.

다니엘즈 호스팅은 익명성을 확실히 유지해야만 하는 웹사이트 주인들 사이에서 큰 인기를 끈 서비스다. 특이하게 2014년 어나니머스(Anonymous)의 해커들이 프리덤 호스팅 2(Freedom Hosting 2)라는 순간 최대로 인기가 높았던 호스팅 서비스를 공격한 잠시 뒤 본격 인기 가도를 달리기 실시했었다. 어나니머스는 프리덤 호스팅 2가 아동 포르노 사이트를 호스팅 하고 있었다며 공격의 이유를 이야기했었다.

이제까지 다니엘 호스팅즈가 공격 당한 이유는 아무 데서도 나오지 않고 있다. 하지만 요번에 자료를 유출시켰으며, 따라서 12월의 공격과 깊은 상관관계를 가지고 있는 킹널이 자신에 대해 어나니머스의 일원이며 프리덤 호스팅 2 공격에 참여한 바 있습니다고 주장하고 있을 것이다. 그래서 비슷한 계기가 있을 것으로 보여진다.