·
불운을 부르는 포춘 쿠키? 도난당한 인터넷 쿠키는 사용자의 데이터를 노출시킵니다
"당사는 사용자에게 최상의 온라인 경험을 제공하기 위해 쿠키를 사용합니다. 하지만 쿠키 정보는 도난되어 사이버 공격에 사용될 수도 있습니다. 이에 동의하시나요?"
연구원들은 다크 웹에서 판매되는 540억 개의 쿠키와 그 목록을 분석한 데이터 세트를 통해 쿠키가 어떻게 도난당했는지, 어떤 보안 및 사생활 침해 위험이 있는지, 그리고 어떤 종류의 정보가 포함되어 있는지 알아냈습니다. 이 연구는 인터넷 사용자가 어떻게 무심코 쿠키 수집을 수락함으로써 자신의 계정, 자산, 개인 정보를 위험에 빠뜨리는지를 밝히기 위한 것입니다.
좋은 쿠키, 나쁜 쿠키, 그리고 필요한 쿠키: 다양한 유형의 인터넷 쿠키 살펴보기
쿠키는 오늘날 인터넷이 작동하는 방식에 필수적인 요소입니다. 쉽게 설명하자면, 쿠키란 웹 사이트가 기기에 저장하는 작은 텍스트 파일입니다. 하지만 일단 들여다 보기 시작하면 쿠키를 통해 발견할 수 있는 정보는 생각보다 훨씬 더 많습니다. 가장 일반적인 쿠키 유형과 그 위험성에 대해 알아보세요.
자사 쿠키는 사용자가 방문하는 웹 사이트에 의해 생성되고 저장됩니다. 이러한 쿠키는 로그인 정보를 기억하고, 웹 사이트 콘텐츠를 개인화하고, 기본 설정을 저장하므로 기본적인 웹 사이트 기능 및 사용자 편의를 위해 필수적인 쿠키로 간주됩니다.
일반적으로 타사 쿠키보다 덜 침입적이지만, 자사 쿠키는 심각한 보안 위험을 초래할 수 있습니다. 저장된 개인 데이터만 위험에 처한 것이 아닙니다. 쿠키는 사이트, 계정 및 서비스에 로그인 상태를 유지하므로 중요한 본인 인증 데이터도 위험에 노출됩니다. 세션 ID부터 사용자 식별자까지, 쿠키에는 이 모든 것이 포함될 수 있습니다. 누군가 이러한 쿠키를 손에 넣으면 세션을 다시 열고 다른 계정에 로그인하거나 회사 시스템에 접근하는 등 더욱 민감한 정보에 액세스할 수 있습니다.
조사 결과: 입맛 사라지는 진실
연구원들은 다크 웹 마켓에서 사용 가능한 540억 개(54,008,833,188개)의 쿠키를 분석했습니다. 17%는 활성 상태였으며, 이는 90억 개가 넘는 쿠키에 해당합니다. 활성 쿠키는 사용자가 인터넷을 탐색할 때 실시간으로 업데이트되기 때문에 더 큰 위험을 초래할 수 있습니다. 그러나 비활성 쿠키는 오래 전에 업데이트되었더라도 사용자 관련 정보를 포함할 수 있으며 추가 공격 및 조작에 사용될 수도 있습니다.
활성 쿠키와 비활성 쿠키의 절반 이상이 레드라인(Redline)을 사용하여 도난당했습니다. 그러나 프레데터 더 도둑(Predator-the-thief), 크립트봇(Cryptbot), 메타스틸러(MetaStealer), 토러스(Taurus)를 통해 도난당한 활성 쿠키의 비율은 각각 57%, 51%, 48%, 44%로 더 높았습니다. 사용된 멀웨어의 특성을 보면 숙련된 사이버 범죄자와 멀웨어를 서비스 형태로 사용하는 초보자 모두 데이터를 훔쳐 온라인에서 판매하고 있다는 사실을 알 수 있습니다.
누구의 쿠키인가요?
플랫폼
데이터 세트의 전체 쿠키 중 5% 이상은 Google, 1.3%는 YouTube, 1% 이상은 Microsoft, 나머지 1%는 Bing에서 가져온 쿠키였습니다.
이러한 쿠키는 다른 로그인 정보에 액세스할 수 있는 핵심 이메일 계정을 위한 쿠키이므로 판매용 쿠키는 소유자에게 큰 위험이 될 수 있습니다. 이 비율은 미미해 보일 수 있지만, 전체 데이터 세트의 1%가 5억 개가 넘는 쿠키이며, 이는 엄청난 양의 사용자 데이터라는 점에 주목할 필요가 있습니다.
*NordVPN은 언급된 플랫폼에 의해 지원을 받지도, 유지되지도, 후원받지도 않으며, 제휴 또는 어떤 방식으로든 해당 플랫폼과 관련되지 않았습니다. 플랫폼은 다크 웹 마켓에서 제공되는 쿠키와 관련된 정보를 정확하게 보고하기 위한 목적으로만 표시됩니다.
디바이스
멀웨어의 특성상 540억 개의 쿠키 중 거의 모든 쿠키가 Windows 디바이스에서 스크랩되었습니다. 하지만 데이터 세트에는 3,150만 개가 넘는 Apple 쿠키가 있었습니다. 이는 사용자가 서로 다른 디바이스와 플랫폼에서 계정에 로그인하기 때문에 시스템에 균열이 있음을 보여줍니다.
데이터 세트의 쿠키에는 4,500개 이상의 서로 다른 운영 체제에 대한 레이블이 있었습니다. 이는 다양한 기기에서 실행되는 OS의 특수성 때문에 많은 레이블이 별도의 OS가 아닌 기기 및 모델별 이름을 가진 것처럼 보였기 때문입니다. 이는 개인을 재식별하는 데 사용될 수 있는 쿠키에 저장된 세부 정보의 수준을 보여줍니다.
가장 많이 사용된 OS는 Windows 10 Enterprise(160억 개 이상, 전체의 30%)로, 기업의 해킹 위험이 증가했음을 보여줍니다.
*NordVPN은 언급된 상표에 의해 지원을 받지도, 유지되지도, 후원받지도 않으며, 제휴 또는 어떤 방식으로든 관련되지 않았습니다. 상표는 다크 웹 마켓에서 제공되는 쿠키와 관련된 정보를 정확하게 보고하기 위한 목적으로만 표시됩니다.
국가
쿠키의 절반은 국가 데이터를 보유하지 않았지만 95%는 비활성 상태였습니다. 사용자 국가에 대한 데이터가 있는 국가 중 가장 많은 국가는 브라질, 인도, 인도네시아, 미국, 베트남이었습니다. 유럽을 구체적으로 살펴보자면, 스페인에서 가장 많은 쿠키(5억 5,400만 개)가 발생했습니다. 영국은 쿠키 수에서 120위를 차지했지만, 그 중 절반 이상이 활성화된 쿠키였습니다. 전체적으로 244개 국가 및 영토의 사용자가 데이터 세트에 포함되어 해커의 광범위한 공격 범위와 지능형 멀웨어의 기능이 증명됐습니다.
조사 방법
NordVPN은 해커가 도난당한 정보를 판매한다고 광고하는 텔레그램 채널에서 데이터 세트를 수집한 독립 연구자들과 협력했습니다. 연구진은 쿠키의 활성 또는 비활성 여부, 쿠키를 도용하는 데 사용된 멀웨어, 쿠키의 출신 국가, 쿠키를 생성한 회사, 사용자의 OS, 사용자에게 할당된 키워드 카테고리 등 쿠키에 포함된 데이터를 분석했습니다.
참고사항: NordVPN이나 저희의 연구 파트너는 도난당한 쿠키를 구매하거나 쿠키의 콘텐츠에 액세스하지 않았습니다. 파트너는 쿠키 판매 목록에서 사용 가능한 데이터만 분석했습니다. 이 연구 보고서를 작성하는 동안 인터넷 사용자의 프라이버시나 보안이 침해되지 않도록 매우 주의를 기울였습니다.
디지털 라이프에 대해
자세히 알아보고 싶으세요?
다른 연구도 확인해 보세요!
모바일 개인 정보 보호: 앱이 알고 싶어하는 것은 무엇인가요?
Android 및 iOS 앱이 작동하려면 스마트폰 권한이 필요합니다. 하지만 데이터가 얼마나 많은가요? 당사는 전 세계 100개가 넘는 인기 앱을 검토하여 그들이 사용자에 대해 얼마나 알고 싶어하는지(그리고 필요한지) 알아보았습니다.
치유 또는 해킹? 건강 앱의 숨겨진 비용 살펴보기
건강 앱은 우리가 마음의 평화를 얻고 신체 건강을 회복하는 데 도움이 될 수 있습니다. 그렇다면 디지털 웰빙에서 건강 기술은 어떤 역할을 할까요? 당사는 전 세계 12,726명의 사용자를 대상으로 건강 관리 앱의 사용과 백그라운드에서 일어나는 눈에 띄지 않는 교환을 조사했습니다.
빙산의 일각: 6백만 장의 도난 카드 분석
매일 수천 장의 도난 신용 카드가 매매되고 있습니다. 신용카드 도용으로 인한 위험을 파악하기 위해 연구원들은 주요 다크 웹 마켓플레이스에서 판매되는 600만 개의 신용카드 데이터 세트를 분석했는데, 이는 전 세계 신용카드 도용의 빙산의 일각에 불과합니다.