DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능

DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능

DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능

  • 덴마크공대 DTU는 해커가 신원·접근관리 시스템에 침입해 대량 데이터를 내려받았고, 현·전 사용자 정보가 노출될 수 있다고 밝혔다.
  • 공격자는 탈취한 여러 DTU 프로필로 DTUBasen에 접근했으며, 해당 데이터베이스에는 2003년부터 누적된 사용자 정보가 저장돼 있었다.
  • DTU는 정확한 다운로드 정보와 피해 인원을 특정하지 못했으며, 이름·CPR 번호·주소·연락처 등이 포함됐을 가능성을 조사하고 있다.
  • DTUBasen에는 약 40,000명의 현 사용자와 약 160,000명의 전 사용자가 있어, 최대 200,000명이 영향 범위에 포함될 수 있다.
  • 공격은 계정 프로필 침해 뒤 중앙 사용자 데이터베이스로 확장돼 단일 인증체계의 연쇄 위험과 장기 보관자료의 노출 문제를 드러냈다.
  • 한국은 대학·연구기관의 통합 계정과 주민식별정보를 분리하고, 장기 보관자료 접근기록·다중인증·침해 통지를 국가 기준으로 점검해야 한다.

정책 담당자는 대학의 중앙 계정체계를 핵심 기반시설로 분류하고, 식별정보 분리·다중인증·침해 범위 통지를 의무화해 연구자산과 개인정보의 동시 유출을 줄여야 한다.

주요 용어: 신원·접근관리(IAM·사용자 인증과 권한 통제 체계), DTUBasen(사용자 신원정보를 관리하는 DTU 데이터베이스), CPR 번호(덴마크 개인식별번호)

출처: BleepingComputer