맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

제이버, 일부 이용자 API 키·비밀번호 읽힌 보안사고 보고서 공개

부정
프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1

클라우드 배포 플랫폼 제이버가 지난달 발생한 보안사고 조사 결과를 공개했다. 일부 프로젝트 환경변수에서 API 키와 데이터베이스 비밀번호 등이 읽힌 것으로 확인됐다.

 잠금장치가 채워진 데이터센터 보안 구역 / TokenPost.ai

잠금장치가 채워진 데이터센터 보안 구역 / TokenPost.ai

클라우드 배포 플랫폼 제이버(Zeabur)에서 일부 이용자의 프로젝트 환경변수에 저장된 API 키와 데이터베이스 비밀번호 등이 읽힌 보안사고가 발생했다. 제이버는 공격자가 8월 27일 공유 클러스터와 운영 데이터베이스에 접근했다고 밝혔다.

제이버는 9월 7일 공개한 조사 보고서에서 공격자가 이용자가 배포한 넥스트챗(NextChat) 서비스의 취약점을 이용해 공유 클러스터에 진입한 뒤, 라우팅 캐시에 저장된 레거시 API 키를 확보했다고 밝혔다. 이후 일부 계정과 프로젝트 설정을 조회하고 운영 데이터베이스의 환경변수를 읽은 것으로 조사됐다.

읽힌 정보에는 인공지능 서비스와 제3자 API 키, 클라우드 인증정보, 데이터베이스 연결정보와 비밀번호, 애플리케이션 서명 키 등이 포함됐다. 제이버는 관련 내부 인증정보와 데이터베이스·캐시 비밀번호를 폐기하거나 교체했고, 레거시 API 키 인증을 전면 중단했다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

바다거북이

11:33

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

바다거북이

2026.09.10 11:33:58

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기