Contents
see List2023년 5월, 러시아계 해킹 조직 CL0P이 기업용 파일 전송 소프트웨어 MOVEit Transfer의 SQL 인젝션 제로데이 취약점을 발견하고 LEMURLOOT 웹셸을 심어 데이터를 탈취했습니다.
BBC 직원 2만 명, 영국항공 직원 3만 4천 명, 미국 에너지부까지 단 며칠 만에 2,700개 기관·9,330만 명 개인정보가 유출됐습니다. 파일 전송 버튼 한 번 클릭하는 동안 터진 역대급 해킹입니다.
SQL 인젝션 단 하나의 취약점이 어떻게 전 세계 9천만 명을 피해자로 만들었는지, 영상에서 확인하세요.