이메일 마케팅 플랫폼 메일침프(mailchimp), 서비스 클라이언트 데이터 100계정 해킹 당해ㅣ밸류체인타임스

김유진 기자
2022-04-08
조회수 8141


0d94722ff9ad8.png(사진=메일침프 홈페이지)




[밸류체인타임스=김유진 기자] 이메일 마케팅 플랫폼 메일침프(mailchimp)가 해킹 피해 사실을 확인했다. 메일침프는 내부 도구를 사용해 해킹 당했으며, 해커가 클라이언트 데이터 100개를 훔치는 데 성공했다고 말했다.


메일침프는 4일 위반 사항을 공개했지만 해킹에 대한 초기 보고서는 전주 주말에 공개됐다. 암호화폐 지갑 트레저(Trezor)는 공개 하루 전에 메일침프의 해킹을 확인했으며, 공식 트위터를 통해 해킹당한 이메일 ID를 조사한다고 밝혔다.


f59d9b876c004.png(사진=트레저 공식트위터)



메일침프 최고 정보 보안 책임자 Siobhan Smyth는 “3월 26일 회사의 고객 지원 및 관리팀에 제공된 내부 도구의 무단 사용을 감지하는 과정에서 해킹을 처음 발견했다”고 전했다.


메일침프는 즉시 계정을 비활성화했지만 해커는 여전히 300개의 메일침프 계정에 액세스할 수 있었고, 그 중 102개의 데이터를 되찾았다.


Smyth는 "이 사건에 대해 사용자에게 진심으로 사과드리며 불편을 초래하고 사용자와 고객에게 질문을 제기한다는 것을 알고 있다"라고 말했다.


메일침프 측은 “보안 문화, 인프라, 고객이 데이터를 보호하기 위해 우리에게 부여하는 신뢰에 자부심을 느낀다. 우리는 사용자 데이터를 보호하고 향후 사고를 방지하기 위해 마련한 보안 조치와 강력한 프로세스를 확신한다”고 전했다.


암호화폐지갑 트레저(Trezor)는 블로그에서 해커들이 성공적으로 메일침프(MailChimp) 내부 도구에 액세스할 수 있었으며, 피싱메일을 보냈다고 밝혔다.


해커는 복제된 트레저 앱 버전으로 해킹을 시도했으며, 이에 메일침프 측은 모든 사용자에게 알림했다.




저작권자 © 밸류체인타임스 무단전재 및 재배포 금지

[밸류체인타임스 = 김유진 기자]

0


경기도 고양시 의장로114 하이브 A타워 1312호

대표전화 02 6083 1337 ㅣ팩스 02 6083 1338

대표메일 vctimes@naver.com


법인명 (주)밸류체인홀딩스

제호 밸류체인타임스

등록번호 경기, 아53541

등록일 2021-12-01

발행일 2021-12-01 

발행인 김진준 l 편집인 김유진 l 청소년보호책임자 김유진



© 2021 밸류체인타임스. All Right Reserved.