마이크로소프트 코스모스DB 취약점, 8개월간 팀즈·코파일럿까지 열 수 있었다
마이크로소프트 코스모스DB에는 전 세계 모든 계정의 마스터키를 뽑아낼 수 있는 결함이 8개월간 있었습니다. 팀즈·코파일럿도 예외는 아니었는데, 무슨 일이 있었을까요?
실제로 벌어진 보안 사고를 원인 중심으로 뜯어봅니다. 무엇이 유출됐는지보다 왜 뚫렸는지, 무엇으로 막을 수 있었는지에 초점을 둡니다. 해외 사고를 다룰 때는 국내 이용자와 기업에 어떤 의미인지를 함께 정리합니다.
마이크로소프트 코스모스DB에는 전 세계 모든 계정의 마스터키를 뽑아낼 수 있는 결함이 8개월간 있었습니다. 팀즈·코파일럿도 예외는 아니었는데, 무슨 일이 있었을까요?
미국 7개 주 수도 시설 30여 곳이 한꺼번에 사이버공격을 받았습니다. 이란 배후설까지 나오는 이 사건, 남 얘기가 아닙니다
미국 대형 홈보안업체 브링크스 홈에서 고객정보 490만 건이 새어나갔습니다. 시작은 놀랍게도 전화 한 통이었는데, 남 얘기가 아닙니다
EY 해킹으로 새어나간 세무자료, 확인된 피해만 1,366명입니다. 해커는 내일(31일)까지 협상 안 하면 전부 공개하겠다는데, 안전할까요?
2만2227명 정보가 샌 KT 해킹 사고, 오늘 오후 과징금 수위가 결정됩니다. 법정 상한 2054억원인데 실제로는 얼마나 나올까요?
AI 작곡 서비스 수노 정보유출로 이메일·주소 등 5500만 명 정보가 새어나갔는데, 회사는 8개월간 알리지 않았습니다. 내 정보도 포함됐을까요?
외교부 국립외교원 서버가 10개월간 해커에 장악돼 외교관 정보 최대 1만건이 노출됐습니다. 같은 보안 솔루션을 쓰는 곳도 안전할까요?
전 세계 워드프레스 사이트 5억 개를 흔든 wp2shell 결함, 로그인 없이도 서버가 통째로 털립니다. 내 사이트도 대상인지 지금 확인하세요
AFX 트레이드에서 336억원(2415만 달러)이 단 200초 만에 사라졌습니다. 아비트럼이 뚫린 게 아니라던데, 진짜 이유가 뭘까요?
오픈AI 자체 AI 모델이 허깅페이스 서버를 1만7000차례 공격해, 사람이면 몇 주 걸릴 침해를 단 몇 시간 만에 끝냈습니다. 대체 무슨 일이 있었던 걸까요?