티빙 github repo에 aws access key를 하드코딩 했었다고...?
티빙의 사고 대응 과정도 주목된다. 티빙은 신고서에서 공격자 사용 자격증명을 즉시 비활성화하고 공격에 사용된 것으로 확인된 AWS 액세스 키를 폐기했다고 밝혔다. 또 깃허브(GitHub)에 하드코딩된 자격증명을 제거·교체하고 노출된 키를 삭제한 뒤 새로운 자격증명으로 변경했다고 적었다.
https://www.news1.kr/it-science/security-hacking/6188554
KISA 신고서에 "비인가 접근 및 쿼리 실행" 명시 AWS 키 폐기·깃허브 자격증명 교체…공격 경로 규명 주목 온라인동영상서비스(OTT) 티빙 해킹 사고 당시 공격자가 개인정보가 저장된 데이터베이스(DB) 서버에 직접 접근해 실제 쿼리를 실행한 정황이 확인됐다. 티빙은 사 …