[데일리시큐]940억 개 웹 쿠키, 다크웹에 유출...한국 5억 7,700만 개로 세계 34위

2025. 5. 27. 16:03·보안이슈
728x90
반응형

뉴스 요약

NordVPN과 NordStellar의 조사 결과, 전 세계적으로 약 940억 개의 웹 쿠키가 다크웹에 유출된 것으로 밝혀졌습니다. 한국은 약 5억 7,700만 개의 쿠키가 유출되었으며, 그중 6,400만 개는 활성 상태로 계정 접근에 악용될 수 있는 위험한 상태입니다. 웹 쿠키의 편리함 이면에 존재하는 보안 위협에 대한 경각심을 높여야 합니다.

핵심 포인트

  • 전 세계적으로 940억 개의 웹 쿠키 다크웹 유출
  • 한국, 5억 7,700만 개 유출 (253개국 중 34위)
  • 유출된 쿠키 중 6,400만 개는 활성 상태, 계정 탈취 위험 ⚠️
  • 웹 쿠키의 편리함과 보안 위협 사이의 균형 필요⚖️

기술 세부 내용

1️⃣ Web Cookie (웹 쿠키)

  • 웹사이트가 사용자의 컴퓨터에 저장하는 작은 텍스트 파일
  • 사용자의 브라우징 활동(방문 기록, 로그인 정보, 설정 등) 저장
  • 웹사이트 방문 시 사용자 식별 및 맞춤형 경험 제공 ➡️
  • 종류:
    • First-party cookie: 방문한 웹사이트에서 직접 생성
    • Third-party cookie: 광고, 분석 등 다른 도메인에서 생성
    • Session cookie: 브라우저 세션 동안만 유지되는 임시 쿠키 ⏳
    • Persistent cookie: 설정된 기간 동안 컴퓨터에 저장되는 영구 쿠키
  • 장점: 로그인 유지, 맞춤형 콘텐츠 제공, 웹사이트 분석 등 사용자 편의성 증대
  • 단점: 개인정보 유출, 추적, 타겟 광고 등 프라이버시 침해 우려
  • 보안 위협: 쿠키 탈취 시 계정 도용, 개인정보 유출 등 심각한 피해 발생 가능

2️⃣ Dark Web (다크웹)

  • 일반적인 검색 엔진으로 접근할 수 없는 익명 네트워크의 일부
  • Tor 브라우저와 같은 특수 소프트웨어를 사용하여 접근 가능
  • 익명성 보장으로 불법 활동(마약 거래, 무기 판매, 개인정보 거래 등)에 악용
  • 유출된 쿠키가 다크웹에서 거래되면서 계정 탈취 및 사기 범죄에 이용될 가능성 높음

3️⃣ NordVPN

  • 사용자의 인터넷 트래픽을 암호화하고 IP 주소를 숨겨주는 VPN 서비스
  • 온라인 활동을 추적당하는 것을 방지하고 개인정보 보호 강화
  • NordStellar와 협력하여 다크웹 쿠키 유출 조사 진행

4️⃣ NordStellar

  • 위협 노출 관리 플랫폼 ️
  • 다크웹 모니터링, 유출된 데이터 식별, 보안 위협 분석 등의 기능 제공
  • NordVPN과 협력하여 다크웹 쿠키 유출 조사 진행

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166445

728x90
반응형

'보안이슈' 카테고리의 다른 글

[보안뉴스]밀리웨이브, ‘아기유니콘’ 피선...중기부 선정, 50개사 中 유일 보안기업  (0) 2025.05.28
[데일리시큐]금융보안원, 일본 금융ISAC과 사이버 위협 정보 및 대응방안 공유 등 글로벌 금융보안 공조 강화  (1) 2025.05.27
[데일리시큐][이혁중 CISO 스피커 참가기] 글로벌 무대서 본 사이버보안의 새로운 흐름…’GITEX ASIA’와 ‘GISEC Global’  (0) 2025.05.27
[데일리시큐]금융보안원, 2025년 전자금융 서비스 버그바운티 실시  (1) 2025.05.27
[데일리시큐][박나룡 보안칼럼] 정보보호 투자, 왜 인력이 최우선인가  (0) 2025.05.27
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]밀리웨이브, ‘아기유니콘’ 피선...중기부 선정, 50개사 中 유일 보안기업
  • [데일리시큐]금융보안원, 일본 금융ISAC과 사이버 위협 정보 및 대응방안 공유 등 글로벌 금융보안 공조 강화
  • [데일리시큐][이혁중 CISO 스피커 참가기] 글로벌 무대서 본 사이버보안의 새로운 흐름…’GITEX ASIA’와 ‘GISEC Global’
  • [데일리시큐]금융보안원, 2025년 전자금융 서비스 버그바운티 실시
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (375) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (363) N
      • CVE (5)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]940억 개 웹 쿠키, 다크웹에 유출...한국 5억 7,700만 개로 세계 34위
상단으로

티스토리툴바