온라인 피규어 판매 사이트에서 7만 개 이상의 회원 정보가 유출된 것으로 나타났다.
6일 제보자에 따르면 해킹 포럼 ‘브리치포럼스’에 7월 말께 한 해커는 ‘피규어팜’이라는 피규어 판매 사이트 내 7만7000여 개 회원 정보를 판매한다는 게시 글을 올린 것으로 확인됐다.
정보를 판매한다고 주장하는 해커의 게시 글에 따르면 △이름 △성별 △주소 △휴대폰 번호 △피규어팜 계정 △피규어팜 비밀번호 △생년월일 △IP주소 △닉네임 △이메일 △가입일자 등의 정보 샘플이 표시돼 있었다. 일부 정보는 암호화돼 있었다. 해커는 이를 정리해 놓은 엑셀 파일도 함께 첨부했다.
피규어팜은 토이앤테크가 운영하는 온라인 피규어 판매 사이트다. 피규어팜의 개인정보처리방침에 따르면 콘텐츠 제공·구매·배송 등을 위해 이같은 회원 정보를 수집하고 있다.
해당 해커는 에스크로(은행 등 제3자가 결제대금을 맡아두는 시스템)도 가능하다며, 구매 의사가 있거나 더 많은 정보를 원하면 텔레그램을 통한 메시지를 달라고 요청했다. 구체적인 가격은 표시돼 있지 않았다.
이렇게 개인정보가 판매되면 보이스피싱·계정 도용 등 2차 피해로 이어질 우려가 있다. 기업 차원에서도 업무에 차질이 생기거나 경제적 손실 등 피해가 발생할 가능성도 크다.
피해 사실을 확인한 제보자는 “중소기업의 경우 보안 역량이 제대로 갖춰지지 않은 경우가 많은데, 회원 등 개인 정보를 수집하게 되면 유출 시에 회원들의 2차 피해까지도 우려되는 만큼 보안 역량을 키우는 것이 중요하다”고 강조했다.
앞서 지난달 26일에도 서체 개발사 ‘아시아소프트’ 등에서도 브리치포럼스에 회원 정보 약 4만 건을 판매한다는 게시 글이 올라왔던 바 있다.
해킹·랜섬웨어(Ransomware) 등 중소 기업을 상대로 한 침해 사고는 최근 급증하는 추세다. 과학기술정보통신부·한국인터넷진흥원(KISA) 등에 따르면 올해 상반기 기준 민간 분야 침해사고 신고 건수는 899건으로 전년 동기 대비 약 35% 증가한 것으로 나타났다. 침해사고 신고 건수는 2022년 1142건에서 지난해 1277건으로 증가하는 추세다.
특히 랜섬웨어 침해사고 신고 건 중 중소기업과 중견기업을 대상으로 하는 비중이 전체의 93.5%에 달하는 것으로 나타났다. 상대적으로 보안 역량이 부족한 중소기업을 상대로 정보를 탈취해 판매하거나 기업을 상대로 협박하는 공격 양상이 두드러지고 있는 것이다.
보안업계 관계자는 “구성원들에게도 의심되는 메일이나 링크를 확인하지 않도록 교육해야 한다”며 “기업 차원에서도 침해 사고 발생 시 취약점 점검·보안 패치 등을 적용해야 한다”고 말했다.
후원하기



























