본문으로 바로가기
반응형

알툴즈 13만명 개인정보 침해사고 발생, 알패스 사용자 빠른 비밀번호 변경 필요

 

이스트소프트사의 알패스 사용자는 빠르게 개인정보 침해 사실 조회 (http://secure.altools.co.kr/intrusion) 사이트에서 자신의 정보가 침해 되었는지 여부를 확인해볼 필요가있다.

 

 

 

아래는 이스트소프트사의 공지사항 중 사건 발생 경위 및 분석 진행 상황 안내이다.

 

  1차, 2017년 9월 5일 09시 기준

 1. 사건 발생 경위

1) 사건 내용 : 신원 미상의 사이버 공격자로부터 고객 개인정보를 볼모로 한 협박성 이메일을, 복수의 사내 이메일 계정을 통해 접수

2) 개인정보 침해(도용) 인지 시점 : 2017911645분 경

3) 침해된 개인정보 항목 : 알툴즈 사이트 아이디, 비밀번호, 알패스 제품에 등록된 외부 사이트 리스트 및 계정 정보

 

2. 해커의 개인정보 입수 경로 가능성

1) 기존 유출된 불특정 다수 개인정보 도용’ : 지난 몇 년간 발생한 개인정보 침해 사고를 통해 유출된 불특정 다수의 개인 계정 정보를 이용한 알툴즈 로그인 시도 가능성

 

 

3. 진행 상황(959시 기준)

1) 해커가 제공한 고객 개인정보와 당사 고객 정보 대조 결과 약 13만 유저 알툴즈 계정 정보가 일치하는 것을 확인함

2) 현재까지 해커가 이스트소프트 고객 정보가 저장된 서버에 직접적으로 침투해 개인정보를 탈취했을 것으로 의심되는 증거가 발견되지 않음

3) 지난 몇 년간 발생한 개인정보 침해사고에서 유출된 불특정 다수의 개인 정보를 무작위로 대입하는 방식을 사용해 알툴즈 사이트 로그인을 시도한 도용의 가능성이 큰 것으로 보임

4) 추가 이용자 피해 방지를 위해 해커 검거에 주력

 

4. 알툴즈 고객 대처 방법

1) 알툴즈 사이트에 안내되어있는 개인정보 침해 사실 조회’ (http://secure.altools.co.kr/intrusion) 창을 통해, 자신의 개인정보가 침해되었는지 확인

2) 개인정보가 침해된 사용자는 알패스에 저장된 외부 사이트의 아이디, 패스워드가 노출 되었을 수 있으니, 알패스 사이트 목록을 확인하고 반드시 비밀번호 변경 (개인정보 침해 사실 조회 창에서 목록 다운로드 가능)

3) 침해되지 않은 사용자의 경우에도 혹시 모를 피해 예방을 위해, 알툴즈 사이트(http://www.altools.co.kr) 로그인 후 비밀번호 변경(특수문자, 대소문자, 숫자 조합 10~20)

 

아래는 이스트소프트의 사과문이다.

반응형