board_free custom_top_html:no
default debug random = 4 / type = READ / detected = READ
자유
2019-08-21 16:47:44

개인 정보 유출에 따른 사과문

단축키

Prev이전 문서

Next다음 문서

크게 작게 댓글로 가기 위로 아래로

2019년 8월 18일~20일 땡글 사이트에서 땡글 회원님들의 아이디 및 비밀번호가 유출되고 있음을 발견하였습니다. 

 

더 이상 피해가 발생하지 않도록 조치된 상태이며, 앞으로 보안을 강화하여 재발 방지에 힘쓸 것입니다. 

 

이와 같은 사고가 발생하여 심려를 끼쳐드린 점 사과의 말씀 드립니다. 

 

다음은 이번 개인 정보 유출 사고에 관한 사항들입니다 

 

1. 유출 개인 정보 항목

 

최근에 로그인한 회원분의 아이디 및 비밀번호 (최대 2주간)

 

2. 유출 경위

 

8월 18일 땡글 사이트에 심겨진 스크립트를 발견하였으며, 20일 이를 재발견하였고, 이 과정에서 최소 3일, 최대 2주간 땡글 회원 아이디 및 비밀번호가 유출된 것으로 추정합니다. 이 스크립트는 땡글 사이트의 로그인폼을 조작하여 로그인을 하는 사용자 아이디와 비밀번호를 탈취하고 있었습니다.

 

3. 땡글 회원 대응

 

최근에 땡글에 로그인 했던 사용자의 비밀번호 변경을 부탁드립니다.
- 땡글의 비밀번호는 타 사이트 비밀번호와 다르게 변경할 것
- 타 사이트에서 땡글과 동일한 ID 및 비밀번호를 사용하고있다면 해당 사이트에서도 비밀번호 변경

암호화폐는 그 특성상 해킹 사고 발생 시 금전적 손실이 발생할 가능성이 높습니다. 상대적으로 해킹에 취약할 수 있는 커뮤니티 사이트의 경우 비밀번호 혹은 ID를 별도로 다르게 관리해주시기 바랍니다.

 

4. 땡글 대응 조치

 

코어 소스를 일부 수정하여서, 임의의 외부 사이트의 확인되지 않은 스크립트가 추가되지 못하도록 조치하였으며, 조치 시점으로부터 추가적인 악의적 활동은 확인되지 않았습니다.

 

땡글은 이러한 해킹 시도가 지속적으로 있었기 때문에 항상 보안에 신경을 쓰고 있었으며, 혹시라도 금번과 같은 해킹 사고 발생 시 피해를 최소화하기 위하여 회원 가입 정보를 최소로만 요구하고 있었습니다.

그럼에도 불구하고 해킹피해가 발생하여 죄송합니다.

땡글 회원 여러분께 심려를 끼쳐드려 대단히 죄송합니다.

 

2019.08.21

 

운영위원회 일동 올림.

 

탈취된 계정으로 관리자에게 보낸 협박성 쪽지. 보낸 시간 - 21일 새벽 1시30분

3e1e0fe32e91f040edaaa959dcbb3889.png

 

경찰청 사이버 안전국 조치 메일

10cfdbee04d8ca2cddc2252d9712bc4b.png

 

해커가 탈취한 계정 정보를 이용하여 땡글에 퍼뜨리려 하던 가짜 뉴스 (8월21일)

3,876

땡글개발자님의 서명

Attachment
첨부 '3'
댓글 55
default debug random = 0 / type = READ / detected = READ

자유게시판

홍보/사기/불법을 제외한 모든 글작성이 가능합니다.

List of Articles
번호 분류 제목 추천 수 조회 수 글쓴이 날짜
57751 질문 hiveos질문드립니다.!               보시면 인천부분에는 저렇게 얼마나 캐지는지 보이는데 강남6800은 안보이더라고요   어느순간부터 안보이는데 그렇다고 안캐지는건아닙니다   제... file 0 299
깡텅
2022.09.14
57750 자유 병합 직전에 이더리움 관련 지표와 Merge 이후 ETH 시나리오 전망         ⚪️ 해시레이트: (첫 번째 이미지) 일부 채굴자들은 이더리움 네트워크에서 연결이 끊겼지만 대부분은 가능한 포크를 기다리면서 채굴을 계속하고 있습니... file 1 884
불져지
2022.09.14
57749 잡담 채굴은 실업급여 대상 되나요?   안되죠? 되면 실업급여 신청 대상자 되는 사람도 있을것 같은데 말이죠 하루 아침에 실업자 되면 참 기분 엿 같지만 그나마 꼬박꼬박 낸 세금덕에  받는 실업급... 4 1 900
낭만채굴러
2022.09.14
57748 자유 이더리움 머지까지 남은 시간입니다. https://coinmarketcap.com/events/eth-merge/   코인판에 대 이벤트네요. 과연 어떤 결과가 기다리고 있을지.. 2 2 1272
아브락사스
2022.09.14
57747 자유 슈퍼고래들 이클 입성                   가즈아   2 1 1234
코롱롱
2022.09.14
57746 자유 업데이트 오류 가능성 없어, 암호화폐 생태계 기록할 역사 될 것”     이더리움 공동창업자이자 컨센서스 CEO 조셉 루빈(Joseph Lubin)이 이더리움(ETH) 머지 업데이트가 잘 될 것을 확신한다고 말했다.   조셉 루빈은 블룸버그와... 3 file 0 610
20만이더
2022.09.14
57745 자유 '이더리움 머지' D-1…"오버슈팅" vs "가격 조정"   '이더리움 머지' D-1…"오버슈팅" vs "가격 조정"   이더리움의 메인넷과 비콘체인의 머지가 하루 앞으로 다가온 가운데, 성공 여부에 따라 이더리움의 가격도 ... 1 0 806
에이원파워
2022.09.14
57744 자유 cpi발표때문인가..   어제 밤에 비트코인 가격변동이 어마어마하네                   6 0 567
이더리움살려내
2022.09.14
57743 자유 사람은 쉽게 변하지 않네요.. 지난 8월 중순 하락에 3일만에 45000불 청산 당하고 마지막 남은 8800불 이더에 물려서 2000불 남아있는 상황에서 정말 죽고 싶은 마음에 지푸라기라도 잡는 심정... 21 2 790
코인좋다
2022.09.14
57742 자유 디지털, Represent Busan     부산시는 14일 오후 2시 30분 가상화폐 거래소인 후오비글로벌 및 후오비코리아와 부산 디지털 자산 거래소 설립 등을 위한 업무협약을 체결한다고 밝혔다. ... 2 file 1 156
뻘거킹
2022.09.14
57741 자유 공식 ETHW 출범 발표     이더리움 작업증명(PoW) 포크는 머지(The Merge·PoS로 전환) 후 24시간 이내에 배포될 예정이다. 이를 더블록이 13일 전했다. 그것은 다가오는 ETHW 메인넷의... 4 file 1 1573
스피드짱
2022.09.14
57740 질문 공동구매 공동구매 관리자님께 연락할 방법 아시는분 도와주세요  신X훈 파워서플라이 공구건 문제로 그렇습니다.                         2 0 453
적색나무
2022.09.14
57739 질문 송금을 잘못했습니다. 도와주세요 안녕하세요   마이닝풀에서 1.2개 정도 있어서 며칠전 0.45개씩 나눠서 보낸다고 보냈는데  제가 무지해서    한번에 전송된다는걸 몰랐습니다.   다시 돌려받아... 11 1 878
독고다이형
2022.09.14
57738 자유 조심하세요, 윈도우 원격 해킹당했네요         와 술묵다가 잠깐 궁금해서들어왔는데          뭔 키지도않은 프로그램이 켜저있음   여기엔 80대 채굴기가 연결된상황     아이피와 포트 조회를 통해... 8 file 1 1193
서울사람
2022.09.14
57737 질문 마풀허 출금 안됨 문제로 질문 드립니다.           처음으로 마풀허에서 메타마스크로 출금을 했는데요      이렇게 위처럼 되있는데 무슨 뜻인지도 모르겠고 어쨌든 뭔가 보낸작업을 한거같은데 메타마... 7 file 0 654
초짜임
2022.09.14
57736 자유 내일 모레면 15일이네요 이더 채굴이 끝나는시간,,,ㅜㅜ   한가닥희망이 잇을까요??잠잠하네욬ㅋ                   0 869
노가더장군
2022.09.13
57735 자유 밈블윔블 프로토콜 라이트 코인이 밈블윔블 프로토콜로 이동하면서 해당 기술을 사용하는 코인들 요즘 보고 있는것들이에요. 개인적으로는 라이트코인보다는 기존에 밈블윔블 기반인... 3 file 0 428
가즈아킴
2022.09.13
57734 자유 비트 꾸역꾸역 몇일 올린거 한번에 장대 음봉으로 다 뱉어내는중       cpi 관련 또 긴장타게 만드네요             13 0 1208
스피드짱
2022.09.13
57733 자유 채산성에 따라 알고리즘 자동변경 되는 해시 거래 플랫폼 나이스해시 소개 17년부터 사용중인데  한번 간단히 소개해 봅니다.    나이스해시는 2014년에 설립된 해시 거래 플랫폼입니다.   2017년 12월 해킹을 당해 사용자의 비트코인이 ... 3 file 5 1538
쉐도우11
2022.09.13
57732 자유 신X훈 135.000 입금했는데 쪽지가 안가서 파워서플라이 못받았습니다  관리자님 연락할 방법이 없어서 제 메일번호입니다 79tomtom@naver.com 연락 부탁 드립니다.     ... 0 689
적색나무
2022.09.13
목록
Board Pagination Prev 1 ... 207 208 209 210 211 212 213 214 215 216 ... 3099 Next
/ 3099
default debug random = 0 / type = READ / detected = READ