모질라 재단이 운영하는 모질라 개발자 네트워크(Mozilla Developer Network, MDN)의 7만 6천여 이메일과 4천 여개의 암호화된 비밀번호가 유출되는 사고가 발생했다.
모질라 재단에 따르면 이번 사고는 지난 6월 23일부터 약 한 달 간 MDN 사용자의 정보가 담긴 서버 접근에 대한 보안 처리에 문제가 생겨 외부에서 쉽게 접근할 수 있어 발생한 일로, 문제를 파악한 이후 바로 데이터베이스 덤프 파일을 삭제하고 추가적인 유출을 방지하기 위해 덤프 파일 생성을 중단 했다. 한편, 이번 사고를 파악한 이후 진행된 점검에서 서버에 대한 악성 공격은 발견하지 못했으며, 유출된 암호는 더 이상 MDN 인증에 사용하지 못하도록 조치 후 이번 사건으로 인해 정보가 유출된 것으로 파악된 사용자에게 이메일과 비밀번호를 바꾸도록 알렸다고 전했다. |