관리 메뉴

FU11M00N

[보안뉴스 요약] 대형 기독교 커뮤니티 프레이닷컴에서 1천만 개인정보 유출돼. 본문

보안뉴스 읽기

[보안뉴스 요약] 대형 기독교 커뮤니티 프레이닷컴에서 1천만 개인정보 유출돼.

호IT 2020. 11. 23. 17:08

Pixabay로부터 입수된 Gerd Altmann님의 이미지 입니다.  

대형 기독교 커뮤니티 프레이닷컴에서 1천만 개인정보 유출돼.

독교인들을 위한 온라인 사이트인 프레이닷컴에서 1천만 명의 개인정보가 유출됐다.

프레이닷컴에서 운영하는 클라우드 몇 개가 인터넷에 노출되어 있는 것을 보안 업체 vpn멘토(vpnMentor)가 발견
vpn멘토 측에 의하면 프로파일 사진, 아바타 이미지까지도 이번에 같이 노출됐다고 하는데, 미성년자들의 것도 있었다고 한다
교인들은 프레이닷컴을 통해 원하는 교회에 기부금을 보낼 수도 있는데 이 기록들도 전부 이번에 노출된 데이터베이스에 저장되어 있었다.
가장 치명적인 건 이번에 노출된 데이터베이스에 사용자들의 연락처 정보가 대거 포함되어 있다는 점이다. 프레이닷컴에 가입하는 과정 중에 친구에게 추천하는 옵션이 있는데 여기에 응할 경우 앱을 통해 가입자의 연락처 전체가 업로드 된다.

문제의 데이터베이스가 발견된 건 10월 6일의 일이다. vpn멘토 측은 즉시 프레이닷컴에 사실을 알렸으나 답변을 받을 수가 없었다.하는 수 없이 아마존 측에 연락을 취했고, 곧바로 민감한 파일들이 버킷에서 사라졌다. 이러한 조치가 취해진 건 11월 17일의 일이었다. 데이터베이스가 인터넷에 노출되어 있던 기간은 아직 알 수 없다.

https://www.boannews.com/media/view.asp?idx=92828&kind=1&search=title&find=%B4%EB%C7%FC

 

대형 기독교 커뮤니티 프레이닷컴에서 1천만 개인정보 유출돼

기독교인들을 위한 온라인 사이트인 프레이닷컴(Pray.com)에서 1천만 명의 개인정보가 유출됐다. 구독 기반 서비스를 제공하는 이 웹사이트는 가입비가 50~120달러 정도이며, 비디오 및 오디오로 구

www.boannews.com

 

Comments