[단독] 작년 국내 21곳 해킹 애슐리우드, 성형외과 10만건 개인정보 또 탈취 작성일 08-18 33 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">인터넷강의와 컴퓨터학원 사이트 등 3곳 데이터 불법 '다크포럼스'서 판매중</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XFrMlT4qAF"> <p contents-hash="07384aa01c2768ba909d924c3cdfdcfec387addc28219afec3a634146ee8eed9" dmcf-pid="ZqSoH5e4at" dmcf-ptype="general">(지디넷코리아=김기찬 기자)국내 성형외과, 컴퓨터학원 등 국민 일상생활과 밀접한 소규모 웹사이트 3곳에서 탈취된 회원 개인정보가 다크웹 불법 해킹 포럼에서 판매된 <span>정황이 포착됐다. 이 데이터를 탈취한 해커는 지난해 말에도 총 21곳의 국내 소규모 웹사이트를 연쇄적으로 해킹한 바 있다.</span></p> <p contents-hash="aaf4ac6192298f18ba5d0ddd9d1ac827ae496a4d4e3d0201112da027771b5ae2" dmcf-pid="5BvgX1d8g1" dmcf-ptype="general">18일 본지 취재를 종합하면 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커가 불법 해킹 포럼 '다크포럼스(Darkforums)'에 지난 6월 6일~7일간 3곳의 국내 소규모 웹사이트 내부에 저장된 회원 개인정보를 탈취해 판매 중인 것으로 파악됐다.</p> <figure class="figure_frm origin_fig" contents-hash="ee4a0d6363b5433d90fdd226d7a8a62b18683e9c12499c117085a2989157007c" dmcf-pid="1bTaZtJ6c5" dmcf-ptype="figure"> <p class="link_figure"><img alt="애슐리우드2022 해커가 국내 성형외과 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185050759btoa.png" data-org-width="638" dmcf-mid="4LB9Er71As" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185050759btoa.png" width="658"></p> <figcaption class="txt_caption default_figure"> 애슐리우드2022 해커가 국내 성형외과 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처) </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="f02e7fce7e90caa8483c64b9cc0d2e9d84cd8d5f7c9df2ec53e6376d0d887471" dmcf-pid="tKyN5FiPoZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="애슐리우드2022 해커가 국내 인터넷 강의 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185051992xewx.png" data-org-width="640" dmcf-mid="8q5FJLHlom" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185051992xewx.png" width="658"></p> <figcaption class="txt_caption default_figure"> 애슐리우드2022 해커가 국내 인터넷 강의 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처) </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="afe1c7ee7d18e1e34cca035cd9936dd1225fc1885f333fc4fd0878349a201378" dmcf-pid="F9Wj13nQcX" dmcf-ptype="figure"> <p class="link_figure"><img alt="애슐리우드2022 해커가 국내 컴퓨터 학원 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185053241tdsb.png" data-org-width="638" dmcf-mid="6yYXxeTsgr" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/18/ZDNetKorea/20260818185053241tdsb.png" width="658"></p> <figcaption class="txt_caption default_figure"> 애슐리우드2022 해커가 국내 컴퓨터 학원 웹사이트를 공격한 후 탈취한 개인정보를 불법 해킹 포럼에 업로드한 화면. 모자이크된 부분은 개인정보 및 웹사이트 URL.(사진=다크웹 캡처) </figcaption> </figure> <p contents-hash="690f5460302ee91d74da3608578bd425299966e5bfba577acf68a78787f219bd" dmcf-pid="32YAt0LxgH" dmcf-ptype="general">해당 웹사이트 3곳은 ▲서울시 청담동에 위치한 성형외과 웹사이트 '청담유성형피부센터' ▲중학생 대상 인터넷 강의 사이트 '쎄다아카데미' ▲컴퓨터 학원 웹사이트 '씨스꿀컴퓨터스쿨' 등이다. 애슐리우드2022 해커는 불법 해킹 포럼에 해당 웹사이트 내 저장된 개인정보로 보이는 소스코드 대시보드를 샘플로 게시, 포럼 내에서 활동하는 다른 해커에게 개인정보를 판매하는 중이다.</p> <p contents-hash="1312314418a351036ddccccbcadde3eb86f15dfbfa05ce0681dc3936e34a209d" dmcf-pid="0VGcFpoMoG" dmcf-ptype="general">다크포럼스에 해커가 업로드한 웹사이트는 총 4곳이었으나, 나머지 한 곳의 웹사이트는 현재 접속이 불가능한 상태이며, 샘플로 업로드한 데이터에도 개인정보는 포함되지 않은 것으로 나타났다.</p> <p contents-hash="378b6001d4e29775f4042ce144308b649550efd0787ad5a168d17b18cba6691e" dmcf-pid="pfHk3UgRgY" dmcf-ptype="general">애슐리우드2022가 업로드한 샘플데이터를 보면 성형외과의 경우 10만 건의 회원정보가 유출됐다. 유출된 항목을 보면 ▲ID ▲비밀번호(암호화) ▲이름 ▲닉네임 ▲이메일 ▲휴대전화번호 ▲생년월일 등이다.</p> <p contents-hash="a431eae78ed92e5b560685c836545b405c88e19166e938267d7b4fb4afb06f25" dmcf-pid="U4XE0uaeaW" dmcf-ptype="general">중학생 대상 인터넷 강의 사이트는 15만건의 회원 정보가 유출됐으며 ▲ID ▲비밀번호 ▲이름 ▲닉네임 ▲학교명 ▲학년 ▲성별 ▲학습 단계 ▲로그인 중복 확인 키 ▲로그인 IP ▲휴대전화 번호 등을 샘플 데이터로 업로드했다.</p> <p contents-hash="762bfc8db72d5191586277c5fd51aaf01e0a4d292c1ef02c34561b51e775db7a" dmcf-pid="u8ZDp7NdAy" dmcf-ptype="general">컴퓨터 학원의 경우 7GB에 해당하는 200만건의 고객 정보가 유출됐다. 유출 항목은 ▲ID ▲이메일 ▲휴대전화 번호 ▲은행 및 계좌번호 ▲결제 금액 등이 유출됐다.</p> <p contents-hash="1919740c055939e51c6c627f8fe1f1f56267cafd2e2ddaa190c5b35bb5d0c38c" dmcf-pid="765wUzjJoT" dmcf-ptype="general">애슐리우드2022는 지난해 말에도 총 21곳에 달하는 국내 소규모 웹사이트를 공격해 회원 개인정보를 탈취, 판매한 바 있다. 당시에도 국내 대학, 병원, 학원, 쇼핑몰 등 소규모 웹사이트가 공격을 당했다.</p> <p contents-hash="a23669a723bb7362826f73fe872c24cc27f9933b648e309782439eef7be2edcb" dmcf-pid="zP1ruqAikv" dmcf-ptype="general">3곳 웹사이트를 분석한 한 보안 전문가는 "3곳 웹사이트 중 일부는 지난해 말에도 이미 동일한 내용으로 다크웹 마켓에서 유통된 바 있는 데이터이며, 최근 애슐리우드2022라는 해커가 재확산하고 있는 것으로 보인다"며 "한국 PHP(웹 서버 범용 프로그래밍 언어) 서버를 대상으로 스캔성 개인정보 탈취를 하는 것으로 보인다"고 말했다.</p> <p contents-hash="cb9a5edd85b2d5713a141fb196d732a395e61a7af0f2ba73a25e4ed51051970e" dmcf-pid="qQtm7BcnoS" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p> 관련자료 이전 경기도 AI, 전문성 확보하려면…민간 인재 수혈·조직 유연화 시급 [AI 대전환, 경기도의 현실②] 08-18 다음 업스테이지·SKT·LG 3파전…‘현장서 쓰이는 AI’가 승패 갈랐다 08-18 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.