12월 25일 보도된 바에 따르면, Wuyun 취약점 플랫폼 폭로에 따르면, 사용자 계정, 평문 비밀번호, 신분증, 이메일 주소 등 민감한 정보 등 12306건의 사용자 데이터가 인터넷에서 대량으로 유출되었으며, 이 데이터가 어떻게 유출되었는지는 명확하지 않습니다.
"퍼슈트"라는 백색 모자에 따르면, 이 12306건의 데이터 묶음은 처음에 온라인에서 판매되었고, 이제는 그의 민감한 데이터까지 포함해 공개적으로 배포되었다고 합니다. Wuyun.com 의 댓글을 보면, 이 데이터 묶음에는 약 14만 명의 사용자가 포함되어 있습니다.
그림 1: 인터넷에서 바이럴된 12,306명의 사용자 데이터 스크린샷
12306 사용자에게 이번 크리스마스는 분명히 행복하지 않은 날입니다. 개인 데이터 유출은 심각한 손실을 초래할 수 있기 때문입니다. 이를 위해 여러 보안 기관이 긴급 경고를 발령해 12306 사용자에게 예약된 기차표를 악의적으로 환불하지 않도록 비밀번호를 변경하라고 촉구했습니다. 360 보안 가드 공식 웨이보 역시 다른 중요한 계정들이 12306과 동일한 등록 이메일과 비밀번호를 사용할 경우, 가능한 한 빨리 비밀번호를 변경해야 한다고 상기시켰습니다.
그림 2: 360 보안 경비원 웨이보가 12306명의 사용자에게 비밀번호 변경을 요청하다
|