2
프라임차한잔
자동
비밀번호 찾기 회원가입

[차한잔]  이스트소프트, 13만 개인정보 유출. 알패스

깊은고뇌..
2
  1630
Updated at 2017-09-06 10:16:30
 이스트소프트가 유출된 고객 개인정보를 볼모로 해커로부터 협박성 이메일을 받은 것 으로 파악 됐다.

다만 해커가 이스트소프트의 고객 정보가 저장된 서버를 해킹해 개인정보를 탈취한 것인지는 아직 확인되지 않고 있다. 개인정보 도용 등 가능성이 불거지면서 방송통신위원회가 조사에 착수했다.

5일 이스트소프트에 따르면 해커가 제시한 고객 개인정보 회사 고객 데이터베이스(DB) 정보 를 대조한 결과 약 13만 사용자 계정 정보가 일치 하는 것으로 확인 됐다. 유틸리티 소프트웨어(SW)인 알툴즈 홈페이지에 가입한 회원 개인정보다.
 

1.jpg

 

2.jpg

 


 
침해된 개인정보 항목 알툴즈 사이트 아이디, 비밀번호, 알패스 제품 에 등록된 외부 사이트 리스트 및 계정 정보 다. 이스트소프트는 지난 1일 16시 45분 복수의 사내 이메일 계정을 통해 협박성 이메일을 접수했다.

회사 측은 해커가 서버에 직접 침투해 개인정보를 탈취한 증거는 발견되지 않아, 개인정보 도용 가능성에 무게를 두고 있다. 

지난 몇 년간 발생한 개인정보 침해사고를 통해 유출된 불특정 다수의 개인정보를 입수, 무작위로 대입하는 방식으로 알툴즈 사이트 로그인을 시도했을 수 있다는 설명이다.

◆개인정보 도용가능성 '촉각' …방통위 수사 착수

방송통신위원회는 이스트소프트의 신고를 받고 지난 2일부터 관련 조사에 착수한 상태다.

특히 방통위는 웹사이트 접속 비밀번호가 해커에게 직접 유출돼 이용자의 2차 피해를 우려했다. 이에 따라 해당 이용자들의 즉시 비밀번호 변경 등 조치를 당부했다.

방통위 "이번 개인정보 유출 건과 관련해 엄정한 조사를 통해 정확한 유출규모와 유출경위 등을 파악할 예정"이라며 "정보통신망법 위반사항 발견 시 과태료·과징금 등 행정처분 할 계획"이라고 전했다.

이스트소프트 관계자는 "현재 해커 검거와 추가적인 고객 피해 발생을 미연에 방지하기 위해 관계 기관과 긴밀한 공조 체제를 유지하고 있다"며 "추후 확인되는 진행 상황은 홈페이지 공지를 통해 지속적으로 안내할 예정으로 신속하게 진상을 규명할 수 있도록 노력하겠다"고 말했다.

이어 "현재 사고 경위 분석과 재발 방지 대책 마련을 위해 비상 근무 체제를 유지하고 있다"며 "알툴즈 사이트 공지를 통해 각 회원들의 개인정보 침해(도용) 여부 조회, 분석 진행 상황, 대처 방법 등을 안내하고 있다"고 덧붙였다.
 
 
저도 알패스 오래전부터 사용해 왔었는데 제 개인정보도 털렸다고 뜨네요 하...
알패스에 등록한 비밀번호가 한두개가 아닌데 어떻게 다 바꿀지도 걱정되고 ;;;
 
 
알패스 사용하시는 분 조회 해보세요
29
댓글
unreal
5
2017-09-06 01:16:17

보안회사가 보안이 부실하니 ... 이걸 웃어야 할지 울어야할지..

임스
2017-09-06 01:17:05

알패스 쓰지는 않지만....내부에서 정보빼간거 아닐까요? 외부침투없으면 내부에서 빼간거죠뭐....

unreal
1
2017-09-06 01:27:37

저 공지 자체를 믿을 수 없으니까 더 문제에요. 털리고 나니까 변명이라고

어쭙잖게 짜맞춰서 내놨다는 얘기도 흘러나오고 있어요.

유칼리나무
1
2017-09-06 01:51:15

저 정도 회사면 어느자리에서 복사했는지 알수 있으며 외부 메모리로 복사 안되게 보안이 되어있는게 보통입니다. 외부에서 뚫렸다면 보안회사 이미지상 타격이 크기 때문에 일단 부인한후 빼박증거까지 나오게 되면 사과문 올릴것 같은 예감이 듭니다..

youn1015
2017-09-06 01:18:47

사실 저도 이젠 알패스 없으면 비번 기억 못하는데가 워낙 많아서..

 

다행히 저도 어제 조회 했더니 저는 유출된게 없다고 나오기는 하더군요

Fox...
2017-09-06 01:19:18

제 정보도 털린거 어제 확인했습니다.

수백개 사이트인데 이걸 언제 바꾸고 어찌 기억하라고...

일단 금융과 포털사이트만 바꾸려고 합니다

대구막부 교포
2017-09-06 01:19:59

사무실 내 알패스 쓰는 사람이 몇몇 보였지만 알툴즈를 신뢰하지 못하여 쓰지 않았는데 결국 이렇게 되는군요..

2017-09-06 01:21:24 (222.*.*.122)

알툴바, 알패스 없으면 웹서핑이 너무 불편해서 미워도 다시한번......

Vitamin워터
2017-09-06 01:23:17

불안한 생각에 조회를 눌렀는데! 아 난 알툴즈 가입을 안했구나...

명탐정
1
2017-09-06 01:24:58

허접한 회사에서 만든 비밀번호 관리해주는 앱이나 윈도우 프로그램 안 씁니다. 거기만 털리면 끝이죠. 다만 구글은 믿고 씁니다. 크롬에 비밀번호 저장 기능만 이용해도 편리합니다.

으앙쥬금
2017-09-06 01:26:03

노답...

던디
2
2017-09-06 01:27:27

알패스 때문에 어제부터 골치가 아픔니다.

 

개인적으로  회사가 문닫을 정도의 엄청난 사건인데도 불구하고

예상외로 조용하다는 것이 더 놀랍습니다.

별똥별집사
2017-09-06 01:29:57

비번 관리가 아무리 불편해도 비번 통합 관리 프로그램은 안삽니다. 만에 하나 서버 뚫리면 헬 게이트 열리는거죠.

블루40
2017-09-06 01:31:07

초기에 편하게 쓰다가 뭔가 불안해서 안쓰기 시작했네요. 

요즘은 워낙 해킹이 빈번해서....그냥 핸드폰안에 암호걸고 메모로 만들어놨어요. 

리버리어
2
2017-09-06 01:32:16

세상에나... 알패스 자체의 계정이나 패스워드도 아니고, 알패스에 등록된 타 사이트 로그인 정보가 털렸다면

이건 정말 심각하네요.

자신들 사이트가 해킹되었다면 어떻게든 조치를 취하겠지만 (이미 늦긴 했어도)

타 사이트에 대해서는 어떻게 대응할건가요? 그냥 개인이 일일이 돌아다니며 비번 바꾸고 하라는 얘긴가요?

게다가 등록한 패스워드를 어떻게 관리했기에.. 휴..

이젠안도와죠
2017-09-06 01:33:10

예전에 해킹이 되면 어떻게 하냐? 궁금해서 문의하니

알패스는 비번을 유추 할 수 없다고 자신 만만해 했었는데...

그래서 비번 찾기도 할 수 없다고..

 

그래도 요즘같이 아이디/비번이 공공재가 되어버린 시대라

좀 불안하긴 했었는데..

에이미
2017-09-06 03:26:44

secure_altools_co_kr_20170906_122434.jpg

저도 예전에 문의 했었는데 .. 

믿는 넘이 바보였네요 ...

이젠안도와죠
2017-09-06 03:28:53

전 스윙 버그로 계속 문의를 했던 적이 있었는데..

그렇더라구요.. 불가능에 가까운 것이 아니라 불가능 하다고...

그런데 털렸네요 ^ ^;

카레라
2017-09-06 01:37:28

이스트소프트제품은 알송 말고는 쓰는게 없다는게 다행이랄까요;;;

악어떼
2017-09-06 01:39:11

근대 이 업계는 개인정보 유출되면 왜 깽값을 안 물지요?

1
Updated at 2017-09-06 01:45:47 (175.*.*.3)

이게 이번만의 문제는 아닐지도 모릅니다. 오래전부터 네이버 계정 털린 사람들의 공통점이 알패스를 사용하는 경우가 많아서 알패스는 사용하지 말라는 이야기가 많았습니다.

[사각]
2017-09-06 01:47:08

 헐....알툴바에 등록된 사이트가 한두개냐? ㅠㅜ

알툴바말고 쓸만한 바가 뭐가 잇을까요? ;;;;

정우선우아빠
1
2017-09-06 01:47:10

이스트소프트...

이미 2016년 11월에 해외로그인 시도가 있었다고 메일이 왔었습니다.

다른 아이디들도 분명 지속적으로 로그인 시도가 있었을 텐데 

그때 대비했으면 이 지경까지는 안갔을 껍니다. 

 

비번이 바꼈는지 비번 찾을려니 이메일 인증이 안되면 비번을 못 찾는데요. 

그럼 가입시 이메일 인증을 안하고 가입했단 얘긴데...

하...답 없는 놈들....

 

알패쓰 극 초기에 잠깐 쓰다가 불안해서 안쓴게 다행이라고 봐야하는 건지...

암튼 공지하나, 사과문 하나 띄우고 시간 지나면 다 잊혀지겠죠. 

 

메일로 온 내용 중 후덜덜한 내용은 맨 마지막에 있네요.

 

침해된 개인 정보 항목 : 

알툴즈 사이트 아이디, 비밀번호 / 알패스 제품에 등록된 외부 사이트 리스트, 아이디, 비밀번호 

ㄷㄷㄷ

 

이런 회사가 무슨 보안회사라고 회사는 망해야죠. 

유칼리나무
2017-09-06 01:52:04

보안이 의심스러 알패스 사용안한게 신의 한수네요... 

strbrshtck
2017-09-06 02:08:55

이스트소프트는 예전부터 믿고 걸렀습니다.

Zeros
2017-09-06 02:11:19

알집을 보고 이스트소프트는 머릿속에서 지워버린지 꽤 오래된듯 싶군요. 

지크하르트
2017-09-06 02:12:22

 결국 알패스에 등록되는 타 사이트 가입 정보는 암호화 하지 않거나 간단하게 풀 수 있는 정도의 암호화 기법을 써서 쉽게 털렸다는 말이군요... 저렇게 허술하게 털릴 정도면 알패스로 고객 정보 다른데 활용하지 않았다는 법도 없겠네요... 최소한 고객들이 어떤 사이트를 이용하고 어떤 성향인지 유추가 가능할테니 마케팅 업체등에 제공도 가능할테고...

폴길버트처럼
2017-09-06 02:15:51

안쓴지 한참 되긴 했는데... 혹시나 확인해봤더니 제 정보는 털리지는 않았네요.

근데 로그인하려고 했더니 비번이 기억이 안남... ㅋㅋㅋㅋ

비번 찾으려고 했더니 이거 하면 기존 등록해놓은 저장 정보들이 다 날아간다고 하길래... 주저없이 비번 재발급받고 정보 다 날려버렸습니다. 다시 쓸 일은 없을 듯...

그 시절 우리가 사랑했던 빵떡이
2017-09-06 02:30:50

알툴스 회원 안한게 천만 다행이네요..ㅜ.ㅜ

캡처기능 하나 때문에 쓰는데..

댓글 남기기
로그인 후 댓글을 남기실 수 있습니다.
 
20:41
4
661
지오,상겸, 마루, 망고, 탱고아빠
글쓰기