Troy Hunt 한국어 팔로우 트로이 헌트의 사이트는 사이버 보안, 데이터 유출, 온라인 프라이버시에 대한 자세한 개요를 제공합니다. 블로그, 개발자 및 보안 전문가를 위한 자습서 및 리소스, 'Have I I Been Pwned' 도구 등 다양한 섹션이 있습니다. 이 도구는 사람들이 데이터 유출에 노출된 정보를 확인하는 데 도움이 됩니다. 또한 사이버 보안 세계의 최근 유출 및 업데이트에 대한 정보도 포함되어 있습니다. Troy Hunt troyhunt.com RSS troyhunt.com Troy Hunt 한국어 RSS thenote.app
주간 업데이트 521: 침해 인식 대 현실 이번 주에 제 마음을 사로잡은 것은 AI가 뉴스에서 말하는 것처럼 모든 것을 해킹하는 나쁜 도구라는 인식에 대해 완전히 판도를 뒤집을 수 있다는 점입니다. 제가 언급하는 통계가 있는데, 그것은 말 그대로 0%였습니다. Weekly Update 521: Breach Perception v. Reality troyhunt.com +1
주간 업데이트 520: 언스크립티드 에디션 "유튜브의 "동영상 썸네일 만들기" 기능을 사용하기 시작했는데, 이 기능이 제 하루 시간을 조금이나마 되돌려주고 (이전에는 포토샵으로 수작업해야 했습니다) 좀 더 흥미롭게 만들어주기를 바랍니다. 그리고 그와 관련하여, 그 이미지들이" Weekly Update 520: The Unscripted Edition troyhunt.com +1
주간 업데이트 519: 침해 및 데이터 무결성 이번 주에는 너무 많은 일을 벌여놓고 정신없이 처리하고 있는 것 같은 느낌이 듭니다. 오슬로에서 엘과 함께하는 3D 프린팅 발표, "일반적인" NDC 정보 보안 발표, 코펜하겐에서 스콧과 함께하는 사이버-브로큰 발표, 그리고 그 악당 해커들이 계속해서 더 많은 것을 쏟아내고 있습니다. Weekly Update 519: Breaches & Data Integrity troyhunt.com +1
데이터 유출 청구, 검증 및 Carhartt에 대한 경고성 이야기 믿기지 않으시겠지만, 범죄자들의 말을 항상 곧이곧대로 믿을 수는 없다는 것이 밝혀졌습니다. 사실, 이것은 사이버 범죄자들이 잘못 판단한 것이 아닐 수도 있다는 점을 조금 수정해야 할 것 같습니다. 하지만 모든 것은 여기서 시작됩니다:🚨사이버 A Cautionary Tale About Data Breach Claims, Verification and Carhartt troyhunt.com +1
주간 업데이트 518: UniFi와 함께하는 IoT 도어락 너바나 저는 IoT 도어락 상황을 제대로 해결했다고 진심으로 생각합니다! 음, Ubiquiti가 그랬지만, 저는 그것을 주택에 적용하고 의미 있게 만드는 방법을 알아냈다고 생각합니다. 몇 가지 기본적인 원칙이 있습니다: 주 전원 (절대 의존하지 않아야 합니다 Weekly Update 518: IoT Doorlock Nirvana with UniFi troyhunt.com +1
Sri Lankan 정부를 Have I Been Pwned에 환영합니다 오늘, Have I Been Pwned의 무료 정부 서비스에 온보딩된 48번째 정부인 스리랑카를 환영합니다. 스리랑카 CERT는 이제 HIBP의 데이터를 대상으로 스리랑카 정부 도메인을 모니터링하여 노출된 정부 계정을 식별하고 새로운 데이터 유출 시 대응하는 데 도움을 받을 수 있습니다. Welcoming the Sri Lankan Government to Have I Been Pwned troyhunt.com +1
주간 업데이트 517: 사이버 몸값 현재 랜섬웨어 상황은 약간의 임시방편입니다 (심호흡): 많은 랜섬웨어 (종종 "웨어"가 포함되지도 않고, 그냥 갈취일 뿐입니다)는 엄청난 돈을 벌지만 그것을 쓰지 못하는 아이들에 의해 실행됩니다. Weekly Update 517: Cyber Ransoms troyhunt.com +1
주간 업데이트 516: 베트남 현지 생중계 약간의 바람 소리, 약간의 연결 불안정, 그리고 YouTube에서 약간의 립싱크 문제가 있었지만, 이 전망을 보세요! 🤩 다시 본론으로 돌아가서, 이번 주에 제가 가장 흥미롭게 본 것은 Brinks Home FAQ였습니다. 제 말은, 어떻게 FAQ를 직접 작성하고는 실패할 수 있겠습니까. Weekly Update 516: Live From Vietnam troyhunt.com +1
해브 아이 빈 폰드(Have I Been Pwned)에 네팔 정부를 환영하며 오늘, Have I Been Pwned의 무료 정부 서비스에 온보딩된 47번째 정부인 네팔을 환영합니다. 네팔의 국가 사이버 보안 센터(National Cyber Security Centre)는 이제 HIBP의 데이터를 사용하여 네팔 정부 도메인을 모니터링할 수 있게 되었습니다. 이를 통해 NCSC는 정부 이메일 주소 전반의 노출을 식별할 수 있습니다. Welcoming the Nepalese Government to Have I Been Pwned troyhunt.com +1
주간 업데이트 515 "호주 사람들은 커피에 너무 열광해서 이곳에서는 (적어도 일부 지역에서는) 세계 커피 수도라고 불립니다. "그럼 이탈리아는요?"라고 사람들이 묻습니다. 이탈리아의 여러 곳에서 많은 시간을 보냈지만, 아니요, 그저" Weekly Update 515 troyhunt.com +1
주간 업데이트 514: 이번 주 데이터 유출 "호주에서 발생한 Origin Energy의 침해 사고가 이번 주 내내 뉴스에 오르내리고 있으며, 많은 침해 사고와 마찬가지로 다각적인 측면이 있습니다. 그들은 "걱정하지 마세요, 신용카드는 괜찮습니다"라고 앞세우고 있고, 해커는 "그들은..."이라고 앞세우고 있습니다. Weekly Update 514: This Week in Data Breaches troyhunt.com +1
주간 업데이트 513: 홈 네트워크 클라우딩(Clauding The Home Network) 이번 주 클로드가 UniFi, Home Assistant, Pi-Hole의 정보를 어떻게 통합하는지에 대한 영상은 정말 대단하다고 생각합니다. 적어도 그 개념은 그렇습니다. AI의 실제 가치 제안이 있다면, 그것은 많은 노이즈를 가져와서 Weekly Update 513: Clauding The Home Network troyhunt.com +1
주간 업데이트 512: IoT 락아웃 실패 "스마트 홈을 만들라고 했지. "인생이 훨씬 나아질 거라고 했지." 글쎄, 지난 밤 11시에 파리에서 33시간을 여행하고 돌아왔는데 IoT 도어락 배터리가 방전된 것을 발견하고 나니 인생이 그다지 좋지만은 않았어." Weekly Update 512: IoT Lockout Fail troyhunt.com +1
주간 업데이트 511: 마라케시의 제 리아드에서 생중계 이런 장소는 어때요?! 지난주에는 스콧과 함께 마요르카에 있었는데 좋았지만, 마라케시는 정말 대단해요 😮 아무튼, 데이터 유출에 대해 말하자면... 이번 주에는 수영장에서 소변을 제거하려는 시도의 헛됨에 대해 이야기하고 있습니다. 하지만 우리는 여기, Weekly Update 511: Live from my Riad in Marrakech troyhunt.com +1
수영장, 소변, 그리고 인터넷에서 당신의 데이터를 삭제하려는 시도 이 말이 원래 다른 사람이 생각해낸 것인지, 아니면 제가 즉흥적으로 한 말인데 그냥 퍼져나간 것인지 기억나지 않지만, 종종 저에게로 귀결되기 때문에 여기에 그대로 전달하겠습니다: 자신을 삭제하려 하기 Swimming Pools, Pee, and Trying to Delete Your Data From the Internet troyhunt.com +1
주간 업데이트 510: 스콧 헬메와 함께하는 마요르카 라이브 경치가 어때?! 다시 본론으로 돌아가서, 스콧과 내가 Why no HTTPS?를 만들면 멋진 아이디어가 될 거라고 생각한 지 8년이 되었습니다. 우리는 이 사이트를 사용하여 전송 계층 보안 속성을 구현하지 않은 회사들을 망신시키고, 그것을 만들기 위해 Weekly Update 510: Live From Mallorca with Scott Helme troyhunt.com +1
주간 업데이트 509 홈 시네마 AV에 대해 충분히 알고 있어서 모르는 것이 많다는 것을 압니다. 그것은 의식적인 무능함이라고 할 수 있는데, 대부분의 사람들이 이 주제에 대해 가지고 있는 무의식적인 무능함과는 다릅니다. 그것은 비하하려는 의도가 아닙니다 (그것은 Weekly Update 509 troyhunt.com +1
주간 업데이트 508 전등 스위치. 도대체 괜찮은 전등 스위치를 찾는 게 왜 이렇게 어려운 걸까요?! 실제로 두 가지 간단한 기준을 충족하는 스위치를 찾는 데 충분한 시간을 보내기 전까지는 말도 안 되는 소리처럼 들릴 겁니다:상태를 기억하지 않아야 합니다 (스위치가 위 또는 아래로 고정되는 것이 아니라 푸시 버튼 방식이어야 합니다)보기 좋아야 합니다 이제, 저는 Weekly Update 508 troyhunt.com +1
주간 업데이트 507 1,000건의 침해는 정말 대단한 이정표입니다. 단순히 데이터를 얻고, 검증하고, 로드하고, 알림을 보내는 등의 과정뿐만 아니라, 이 모든 것을 유지하기 위해 필요한 다른 모든 것들도 포함됩니다. 법률 문서. 상표. 회계. 계약. 가장 정신이 아찔할 정도로 지루한 것들입니다. Weekly Update 507 troyhunt.com +1
필리핀 정부의 Have I Been Pwned 환영 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 46번째 정부인 필리핀을 환영합니다. 필리핀의 National CERT는 정보통신기술부와 협력하여 이제 HIBP의 데이터를 상대로 공식 정부 도메인을 모니터링할 수 있게 되었습니다. 이를 통해 그들의 사이버 Welcoming the Philippine Government to Have I Been Pwned troyhunt.com +1
1,000건의 데이터 유출 이후, 공개 지연은 그 어느 때보다 심각하다 오늘, 저는 Have I Been Pwned에 1,000번째 데이터 유출 사고를 등록했습니다. 그 기념비적인 숫자를 되돌아보며, 이 순간을 글로 어떻게 기념해야 할지 고민했고, 가장 먼저 떠오른 것은 아주 간단한 질문이었습니다. 왜 아직도 이것이 필요한가? 특히 개인정보 보호 규제가 등장한 것을 고려할 때 말입니다. 1,000 Data Breaches Later, the Disclosure Lag is Worse Than Ever troyhunt.com +1
주간 업데이트 506 현재 발생하고 있는 ShinyHunters의 침해 및 정보 유출 사례들을 지켜보는 것이 상당히 흥미롭습니다. 명백한 범죄 행위도 있지만, 기업들의 대응(또는 피해자 공개와 관련하여 그러한 대응이 없는 경우)과 나타났다 사라지는 현상도 있습니다. Weekly Update 506 troyhunt.com +1
부탄 정부를 위한 'Have I Been Pwned' 환영 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 45번째 정부인 부탄을 환영합니다. 부탄 컴퓨터 사고 대응팀, BtCIRT는 이제 HIBP의 데이터를 상대로 부탄 정부 도메인을 모니터링할 수 있게 되었습니다. 부탄의 국가 CIRT로서 BtCIRT는 위협을 소비할 책임이 있습니다. Welcoming the Bhutanese Government to Have I Been Pwned troyhunt.com +1
주간 업데이트 505 글쎄, 오래가지 못했네! 내 시간 기준으로 토요일 아침에 이걸 녹음하고 있는데, Instructure 랜섬으로 추정되는 엄청난 금액이 지불된 이후로 ShinyHunters가 조용해진 것을 관찰했어. 지불이 이루어졌다는 소문을 처음 들은 지 거의 두 시간이 되었네. Weekly Update 505 troyhunt.com +1
주간 업데이트 504 이것은 뜨거운 주제입니다. 해커가 데이터를 유출하지 않는 대가로 돈을 지불하거나 하지 않는 것에 대한 오래된 논쟁입니다. 이 녹음을 며칠 전에 한 이후로, Grafana는 "지불하지 않는" 접근 방식을 택했고, 저는 많은 것을 보았습니다. Weekly Update 504 troyhunt.com +1
Bahamian 정부를 Have I Been Pwned에 환영합니다 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 44번째 정부인 바하마를 환영합니다. 바하마의 국가 컴퓨터 사고 대응팀인 CIRT-BS는 이제 HIBP의 데이터를 기반으로 정부 도메인을 모니터링할 수 있게 되었습니다. 국가 CIRT로서 CIRT-BS는 조정을 담당합니다. Welcoming the Bahamian Government to Have I Been Pwned troyhunt.com +1
방글라데시 정부를 위한 'Have I Been Pwned' 환영 오늘, 우리는 Have I Been Pwned의 무료 정부 서비스에 온보딩된 43번째 정부인 방글라데시를 환영합니다. BGD e-GOV CIRT 부서는 이제 API를 통해 모든 정부 도메인을 쿼리하고 향후 침해로부터 모니터링할 수 있는 완전한 액세스 권한을 갖게 되었습니다. 방글라데시는 점점 늘어나는 국가 정부 목록에 합류했습니다. Welcoming the Bangladesh Government to Have I Been Pwned troyhunt.com +1
Have I Been Pwned에 코스타리카 정부를 환영하며 오늘, Have I Been Pwned의 무료 정부 서비스에 온보딩된 42번째 정부를 맞이합니다: 코스타리카. 코스타리카 정부의 CSIRT는 이제 HIBP의 데이터를 기반으로 정부 도메인을 모니터링할 수 있게 되었습니다. 이를 통해 국가 사이버 보안 사고 대응팀은 노출을 식별할 수 있습니다. Welcoming the Costa Rican Government to Have I Been Pwned troyhunt.com +1
주간 업데이트 503 "글쎄요, 제 호주 시계로는 Instructure의 "pay or leak" 마감일 하루 전인데, 회사는 여전히 ShinyHunters 웹사이트에서 삭제되지 않았습니다. 그 자리에는 "어떠한 성명도 발표하지 않겠다"는 내용의 보도 자료가 있습니다. 그래서" Weekly Update 503 troyhunt.com +1
주간 업데이트 502 이는 레버리지의 흥미로운 전시입니다. ShinyHunters 사람들은 매우 제한된 자원과 경험(그들의 인구 통계는 10대부터 20대 초반까지입니다)으로, 기술적 독창성만으로는 (물론 그 부분도 있을 것이라고 확신하지만) 거대 브랜드의 데이터에 지속적으로 접근하고 있습니다. Weekly Update 502 troyhunt.com +1
주간 업데이트 501 이건 정말 '2026년의 정점'이다 - 우리의 AI 봇이 인간 동료들과 동일한 존중을 받을 수 있도록 평등 정책을 작성하는 것이다. 이는 일부러 조금은 비꼬는 투로 말한 것이지만, 그 목적은 분명하다: 우리는 단순히 Weekly Update 501 troyhunt.com +1
주간 업데이트 500 이 기념비적인 영상을 다시 돌아보니, 마지막 부분의 관객 질문이 가장 마음에 드네요. "행복하세요?" 샬롯과 저는 전통적이지 않고, 강렬하며, 때로는 꽤 스트레스가 많은 길을 선택했습니다. 일과 삶의 경계가 명확하지 않죠. Weekly Update 500 troyhunt.com +1
에이전틱 AI가 Have I Been Pwned의 API를 사용할 수 있는 기능 나는 최신 기술을 좋아하지만 과장된 표현은 싫어해서, AI는 참으로 역설적인 것이 같다. 하룻밤에 등장한 인플루언서들, 잘못된 정보, 그리고 터무니없는 주장들로 가득 찬 그 혼란 속에서 진정으로 유용하고 의미 있는 차이를 만들어내는 '진짜 보물' - AI 기술이 숨어 있다. 이 블로그는 Here's What Agentic AI Can Do With Have I Been Pwned's APIs troyhunt.com +1
주간 업데이트 499 브루스에게 점점 정이 드는 것 같아. 사실, 깨달은 게 있어. 브루스 같은 AI 어시스턴트는 단순히 티켓에 자동으로 응답하는 것 이상이야. 완전히 자율적으로 처리하는 것뿐만 아니라, 약간의... Weekly Update 499 troyhunt.com +1
주간 업데이트 498 이번 주에는 내가 원하는 것보다 더 많은 시간을 영수증에 대한 문제를 논의하는 데 쓰게 되었다. 이는 현재 이름을 밝히지 않을 고객으로 인해 발생한 일인데, 이 고객은 6개월 이상 지연된 영수증을 가지고 있었고, 지불 조건에도 불구하고 Weekly Update 498 troyhunt.com +1
주간 업데이트 497 날이 갈수록 OpenClaw에서 더 많은 이점을 얻고 있으며, 인간이 잘하는 부분과 에이전트가 스스로 처리할 수 있는 부분 사이의 최적점을 찾고 있습니다. 특히, 점점 더 많은 업무를 후자(에이전트)에게 맡기고 있습니다. Weekly Update 497 troyhunt.com +1
HIBP 대규모 업데이트: 패스키, k-익명 검색, 대폭적인 속도 향상 및 대량 도메인 검증 API 취미 프로젝트로 시작해 간단한 커뮤니티 서비스를 제공하려 했던 Have I Been Pwned가 정말 "확장"되었네요. 오늘날, 우리는 매일 수십만 명의 웹사이트 방문자, 수천만 건의 API 쿼리, 그리고 수억 건의 비밀번호 검색을 지원하고 있습니다. 우리는... HIBP Mega Update: Passkeys, k-Anonymity Searches, Massive Speed Enhancements and a Bulk Domain Verification API troyhunt.com +1
주간 업데이트 496 OpenClaw가 작동하는 것을 보는 것은 마치 최초의 비행기가 이륙하는 것을 보는 것과 같을 것입니다. 다소 삐걱거리고 테이프로 덕지덕지 붙여 놓은 것 같지만, 눈을 가늘게 뜨고 보면 에이전트 AI가 우리가 아는 세상을 바꿀 잠재력을 볼 수 있습니다. 그리고 저는 Weekly Update 496 troyhunt.com +1
주간 업데이트 495 처음에는 간단했습니다. 웹사이트, 데이터베이스, 그리고 검색할 수 있는 1억 5천만 개 이상의 이메일 주소가 있었습니다. 시간이 지나면서 서버리스 함수(서버에서 실행되는 함수 🤷♂️)가 추가되었고, 에지에서 실행되는 코드, 새로운 데이터 저장 방식, 심지어 단순한 이메일 주소를 조회하는 메커니즘도 완전히 달라졌습니다. Weekly Update 495 troyhunt.com +1
주간 업데이트 494 HIBP를 시작한 지 12년 조금 넘었는데, 평균적으로 4.7일마다 한 건의 유출 사고를 로드했습니다. 지금까지 총 959건인데, 지난주에는 단 이틀 만에 5건이 발생했습니다. 이는 몇 주 분량의... Weekly Update 494 troyhunt.com +1
주간 업데이트 493 이번 주 업데이트 초반에 Odido 유출이 있었습니다. 두 번째 데이터 유출이 발생한 다음 날 녹화했고, 몇 시간 뒤 세 번째 유출, 그리고 그 다음 날 모든 데이터가 최종적으로 유출되었습니다. 제가 듣기로는, Weekly Update 493 troyhunt.com +1
주간 업데이트 492 이번 주 반복되는 주제는 개인 피해자가 데이터 유출 사실을 알게 되는 것과 데이터 유출이 발생하는 것 사이의 간격에 관한 것으로 보입니다. 데이터 유출의 기업 피해자(해킹된 회사)를 비난하는 것이 유혹적이지만, 그들은 동시에 범죄적인 침입과 뇌물에 대처해야 합니다. Weekly Update 492 troyhunt.com +1
주간 업데이트 491 음, ESP32 블루투스 브릿지 실험은 완전히 실패했어. 라디오 자체는 괜찮았어, 실제로 꽤 괜찮았는데, 예일(Yale) 잠금장치를 그걸로 안정적으로 작동시킬 방법이 없었어. 추측컨대, BLE는 감지하기에는 좀 수동적인 것 같아. Weekly Update 491 troyhunt.com +1
주간 업데이트 490 새 PC에서 "Print Screen" 버튼 문제 해결을 도와주신 모든 분들께 진심으로 감사드립니다. 우리 모두 최선을 다했지만, 왜 이 버튼이 SnagIt에 연결되지 않고 전체 화면을 덤프하는지 아무도 알아내지 못했습니다. Weekly Update 490 troyhunt.com +1
주간 업데이트 489 이번 주 저는 홍콩에 와 있습니다. 녹음 다음 날, 저는 위 이미지에 보이는 발표를 INTERPOL의 사이버 범죄 전문가 그룹에서 했습니다. 페이스북과 링크드인에 이 내용을 조금 올렸었는데, 실제로 제게 깊은 인상을 남긴 것에 대해 좀 더 자세히 이야기하고 싶었습니다. Weekly Update 489 troyhunt.com +1
주간 업데이트 488 "가장 짜증 났던 것은 영국에서 16세 미만 아동의 소셜 미디어 사용 금지에 대한 일부 사람들의 반응에 대한 논의였습니다. 특히 "정부가 우리의 모든 신원을 빼앗으려 한다"거나 "이것은 ~을 의미한다"는 식의 얼버무리는 태도가 눈에 띄었습니다." Weekly Update 488 troyhunt.com +1
주간 업데이트 487 "작년에 스콧이 태양광 시스템에 얼마가 들었는지 올렸을 때, 그가 먼저 비난받을 줄 알았어요. "사람들이 너한테 바보 같은 AI 헛소리 답변을 할 거야"라고 농담했죠. 그런데 아니나 다를까, 그는 다른 바보 같은 답변만 받았어요! 그리고 저는 그 AI 헛소리를 받았고요." Weekly Update 487 troyhunt.com +1
주간 업데이트 486 저는 오슬로에 있습니다! Flighty 앱이 2014년에 이곳을 방문한 이후로 43번이나 오슬로를 오갔다고 알려주네요. 그때의 방문이 제 직업적인 삶과, 여러 해가 지난 후에는 개인적인 삶까지 새로운 길을 열어주었죠. 이곳은 특별해요. 마치... Weekly Update 486 troyhunt.com +1
누가 사생활을 누릴 자격이 없는지 결정하나요? 애슐리 매디슨 데이터 유출 사건 기억하시나요? 10년도 더 된 일이지만, 아마도 지금까지 일어난 데이터 유출 사건 중 가장 주목할 만한 사건으로 남아 있습니다. 이러한 평가를 받는 데에는 여러 이유가 있지만, 그중 가장 중요한 이유는 이 사이트가 명시적으로 " Who Decides Who Doesn’t Deserve Privacy? troyhunt.com +1
주간 업데이트 485 15분 40초. 그게 2026년의 첫 번째 기술 문제를 해결하는 데 걸린 시간이고, 그만큼 이 비디오를 건너뛰어야 정상 볼륨으로 오디오를 들을 수 있습니다. 스콧과 제가 겪었던 문제는 유사합니다. Weekly Update 485 troyhunt.com +1