제이버, 일부 이용자 API 키·비밀번호 읽힌 보안사고 보고서 공개

| 토큰포스트 속보

클라우드 배포 플랫폼 제이버(Zeabur)에서 일부 이용자의 프로젝트 환경변수에 저장된 API 키와 데이터베이스 비밀번호 등이 읽힌 보안사고가 발생했다. 제이버는 공격자가 8월 27일 공유 클러스터와 운영 데이터베이스에 접근했다고 밝혔다.

제이버는 9월 7일 공개한 조사 보고서에서 공격자가 이용자가 배포한 넥스트챗(NextChat) 서비스의 취약점을 이용해 공유 클러스터에 진입한 뒤, 라우팅 캐시에 저장된 레거시 API 키를 확보했다고 밝혔다. 이후 일부 계정과 프로젝트 설정을 조회하고 운영 데이터베이스의 환경변수를 읽은 것으로 조사됐다.

읽힌 정보에는 인공지능 서비스와 제3자 API 키, 클라우드 인증정보, 데이터베이스 연결정보와 비밀번호, 애플리케이션 서명 키 등이 포함됐다. 제이버는 관련 내부 인증정보와 데이터베이스·캐시 비밀번호를 폐기하거나 교체했고, 레거시 API 키 인증을 전면 중단했다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

기록이 투자를 바꾼다