RSS 트로이 헌트 팔로우 트로이 헌트의 사이트는 사이버 보안, 데이터 유출, 온라인 프라이버시에 대한 자세한 개요를 제공합니다. 블로그, 개발자 및 보안 전문가를 위한 자습서 및 리소스, 'Have I I Been Pwned' 도구 등 다양한 섹션이 있습니다. 이 도구는 사람들이 데이터 유출에 노출된 정보를 확인하는 데 도움이 됩니다. 또한 사이버 보안 세계의 최근 유출 및 업데이트에 대한 정보도 포함되어 있습니다. RSS troyhunt.com Troy Hunt troyhunt.com
주간 업데이트 509 홈 시네마 AV에 대해 충분히 알고 있어서 모르는 것이 많다는 것을 압니다. 그것은 의식적인 무능함이라고 할 수 있는데, 대부분의 사람들이 이 주제에 대해 가지고 있는 무의식적인 무능함과는 다릅니다. 그것은 비하하려는 의도가 아닙니다 (그것은 Weekly Update 509 troyhunt.com
주간 업데이트 508 전등 스위치. 도대체 괜찮은 전등 스위치를 찾는 게 왜 이렇게 어려운 걸까요?! 실제로 두 가지 간단한 기준을 충족하는 스위치를 찾는 데 충분한 시간을 보내기 전까지는 말도 안 되는 소리처럼 들릴 겁니다:상태를 기억하지 않아야 합니다 (스위치가 위 또는 아래로 고정되는 것이 아니라 푸시 버튼 방식이어야 합니다)보기 좋아야 합니다 이제, 저는 Weekly Update 508 troyhunt.com
주간 업데이트 507 1,000건의 침해는 정말 대단한 이정표입니다. 단순히 데이터를 얻고, 검증하고, 로드하고, 알림을 보내는 등의 과정뿐만 아니라, 이 모든 것을 유지하기 위해 필요한 다른 모든 것들도 포함됩니다. 법률 문서. 상표. 회계. 계약. 가장 정신이 아찔할 정도로 지루한 것들입니다. Weekly Update 507 troyhunt.com
필리핀 정부의 Have I Been Pwned 환영 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 46번째 정부인 필리핀을 환영합니다. 필리핀의 National CERT는 정보통신기술부와 협력하여 이제 HIBP의 데이터를 상대로 공식 정부 도메인을 모니터링할 수 있게 되었습니다. 이를 통해 그들의 사이버 Welcoming the Philippine Government to Have I Been Pwned troyhunt.com
1,000건의 데이터 유출 이후, 공개 지연은 그 어느 때보다 심각하다 오늘, 저는 Have I Been Pwned에 1,000번째 데이터 유출 사고를 등록했습니다. 그 기념비적인 숫자를 되돌아보며, 이 순간을 글로 어떻게 기념해야 할지 고민했고, 가장 먼저 떠오른 것은 아주 간단한 질문이었습니다. 왜 아직도 이것이 필요한가? 특히 개인정보 보호 규제가 등장한 것을 고려할 때 말입니다. 1,000 Data Breaches Later, the Disclosure Lag is Worse Than Ever troyhunt.com
주간 업데이트 506 현재 발생하고 있는 ShinyHunters의 침해 및 정보 유출 사례들을 지켜보는 것이 상당히 흥미롭습니다. 명백한 범죄 행위도 있지만, 기업들의 대응(또는 피해자 공개와 관련하여 그러한 대응이 없는 경우)과 나타났다 사라지는 현상도 있습니다. Weekly Update 506 troyhunt.com
부탄 정부를 위한 'Have I Been Pwned' 환영 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 45번째 정부인 부탄을 환영합니다. 부탄 컴퓨터 사고 대응팀, BtCIRT는 이제 HIBP의 데이터를 상대로 부탄 정부 도메인을 모니터링할 수 있게 되었습니다. 부탄의 국가 CIRT로서 BtCIRT는 위협을 소비할 책임이 있습니다. Welcoming the Bhutanese Government to Have I Been Pwned troyhunt.com
주간 업데이트 505 글쎄, 오래가지 못했네! 내 시간 기준으로 토요일 아침에 이걸 녹음하고 있는데, Instructure 랜섬으로 추정되는 엄청난 금액이 지불된 이후로 ShinyHunters가 조용해진 것을 관찰했어. 지불이 이루어졌다는 소문을 처음 들은 지 거의 두 시간이 되었네. Weekly Update 505 troyhunt.com
주간 업데이트 504 이것은 뜨거운 주제입니다. 해커가 데이터를 유출하지 않는 대가로 돈을 지불하거나 하지 않는 것에 대한 오래된 논쟁입니다. 이 녹음을 며칠 전에 한 이후로, Grafana는 "지불하지 않는" 접근 방식을 택했고, 저는 많은 것을 보았습니다. Weekly Update 504 troyhunt.com
Bahamian 정부를 Have I Been Pwned에 환영합니다 오늘, 우리는 Have I Been Pwned의 무료 gov 서비스에 온보딩된 44번째 정부인 바하마를 환영합니다. 바하마의 국가 컴퓨터 사고 대응팀인 CIRT-BS는 이제 HIBP의 데이터를 기반으로 정부 도메인을 모니터링할 수 있게 되었습니다. 국가 CIRT로서 CIRT-BS는 조정을 담당합니다. Welcoming the Bahamian Government to Have I Been Pwned troyhunt.com
방글라데시 정부를 위한 'Have I Been Pwned' 환영 오늘, 우리는 Have I Been Pwned의 무료 정부 서비스에 온보딩된 43번째 정부인 방글라데시를 환영합니다. BGD e-GOV CIRT 부서는 이제 API를 통해 모든 정부 도메인을 쿼리하고 향후 침해로부터 모니터링할 수 있는 완전한 액세스 권한을 갖게 되었습니다. 방글라데시는 점점 늘어나는 국가 정부 목록에 합류했습니다. Welcoming the Bangladesh Government to Have I Been Pwned troyhunt.com
Have I Been Pwned에 코스타리카 정부를 환영하며 오늘, Have I Been Pwned의 무료 정부 서비스에 온보딩된 42번째 정부를 맞이합니다: 코스타리카. 코스타리카 정부의 CSIRT는 이제 HIBP의 데이터를 기반으로 정부 도메인을 모니터링할 수 있게 되었습니다. 이를 통해 국가 사이버 보안 사고 대응팀은 노출을 식별할 수 있습니다. Welcoming the Costa Rican Government to Have I Been Pwned troyhunt.com
주간 업데이트 503 "글쎄요, 제 호주 시계로는 Instructure의 "pay or leak" 마감일 하루 전인데, 회사는 여전히 ShinyHunters 웹사이트에서 삭제되지 않았습니다. 그 자리에는 "어떠한 성명도 발표하지 않겠다"는 내용의 보도 자료가 있습니다. 그래서" Weekly Update 503 troyhunt.com
주간 업데이트 502 이는 레버리지의 흥미로운 전시입니다. ShinyHunters 사람들은 매우 제한된 자원과 경험(그들의 인구 통계는 10대부터 20대 초반까지입니다)으로, 기술적 독창성만으로는 (물론 그 부분도 있을 것이라고 확신하지만) 거대 브랜드의 데이터에 지속적으로 접근하고 있습니다. Weekly Update 502 troyhunt.com
주간 업데이트 501 이건 정말 '2026년의 정점'이다 - 우리의 AI 봇이 인간 동료들과 동일한 존중을 받을 수 있도록 평등 정책을 작성하는 것이다. 이는 일부러 조금은 비꼬는 투로 말한 것이지만, 그 목적은 분명하다: 우리는 단순히 Weekly Update 501 troyhunt.com
주간 업데이트 500 이 기념비적인 영상을 다시 돌아보니, 마지막 부분의 관객 질문이 가장 마음에 드네요. "행복하세요?" 샬롯과 저는 전통적이지 않고, 강렬하며, 때로는 꽤 스트레스가 많은 길을 선택했습니다. 일과 삶의 경계가 명확하지 않죠. Weekly Update 500 troyhunt.com
에이전틱 AI가 Have I Been Pwned의 API를 사용할 수 있는 기능 나는 최신 기술을 좋아하지만 과장된 표현은 싫어해서, AI는 참으로 역설적인 것이 같다. 하룻밤에 등장한 인플루언서들, 잘못된 정보, 그리고 터무니없는 주장들로 가득 찬 그 혼란 속에서 진정으로 유용하고 의미 있는 차이를 만들어내는 '진짜 보물' - AI 기술이 숨어 있다. 이 블로그는 Here's What Agentic AI Can Do With Have I Been Pwned's APIs troyhunt.com
주간 업데이트 499 브루스에게 점점 정이 드는 것 같아. 사실, 깨달은 게 있어. 브루스 같은 AI 어시스턴트는 단순히 티켓에 자동으로 응답하는 것 이상이야. 완전히 자율적으로 처리하는 것뿐만 아니라, 약간의... Weekly Update 499 troyhunt.com
주간 업데이트 498 이번 주에는 내가 원하는 것보다 더 많은 시간을 영수증에 대한 문제를 논의하는 데 쓰게 되었다. 이는 현재 이름을 밝히지 않을 고객으로 인해 발생한 일인데, 이 고객은 6개월 이상 지연된 영수증을 가지고 있었고, 지불 조건에도 불구하고 Weekly Update 498 troyhunt.com
주간 업데이트 497 날이 갈수록 OpenClaw에서 더 많은 이점을 얻고 있으며, 인간이 잘하는 부분과 에이전트가 스스로 처리할 수 있는 부분 사이의 최적점을 찾고 있습니다. 특히, 점점 더 많은 업무를 후자(에이전트)에게 맡기고 있습니다. Weekly Update 497 troyhunt.com
HIBP 대규모 업데이트: 패스키, k-익명 검색, 대폭적인 속도 향상 및 대량 도메인 검증 API 취미 프로젝트로 시작해 간단한 커뮤니티 서비스를 제공하려 했던 Have I Been Pwned가 정말 "확장"되었네요. 오늘날, 우리는 매일 수십만 명의 웹사이트 방문자, 수천만 건의 API 쿼리, 그리고 수억 건의 비밀번호 검색을 지원하고 있습니다. 우리는... HIBP Mega Update: Passkeys, k-Anonymity Searches, Massive Speed Enhancements and a Bulk Domain Verification API troyhunt.com
주간 업데이트 496 OpenClaw가 작동하는 것을 보는 것은 마치 최초의 비행기가 이륙하는 것을 보는 것과 같을 것입니다. 다소 삐걱거리고 테이프로 덕지덕지 붙여 놓은 것 같지만, 눈을 가늘게 뜨고 보면 에이전트 AI가 우리가 아는 세상을 바꿀 잠재력을 볼 수 있습니다. 그리고 저는 Weekly Update 496 troyhunt.com
주간 업데이트 495 처음에는 간단했습니다. 웹사이트, 데이터베이스, 그리고 검색할 수 있는 1억 5천만 개 이상의 이메일 주소가 있었습니다. 시간이 지나면서 서버리스 함수(서버에서 실행되는 함수 🤷♂️)가 추가되었고, 에지에서 실행되는 코드, 새로운 데이터 저장 방식, 심지어 단순한 이메일 주소를 조회하는 메커니즘도 완전히 달라졌습니다. Weekly Update 495 troyhunt.com
주간 업데이트 494 HIBP를 시작한 지 12년 조금 넘었는데, 평균적으로 4.7일마다 한 건의 유출 사고를 로드했습니다. 지금까지 총 959건인데, 지난주에는 단 이틀 만에 5건이 발생했습니다. 이는 몇 주 분량의... Weekly Update 494 troyhunt.com
주간 업데이트 493 이번 주 업데이트 초반에 Odido 유출이 있었습니다. 두 번째 데이터 유출이 발생한 다음 날 녹화했고, 몇 시간 뒤 세 번째 유출, 그리고 그 다음 날 모든 데이터가 최종적으로 유출되었습니다. 제가 듣기로는, Weekly Update 493 troyhunt.com
주간 업데이트 492 이번 주 반복되는 주제는 개인 피해자가 데이터 유출 사실을 알게 되는 것과 데이터 유출이 발생하는 것 사이의 간격에 관한 것으로 보입니다. 데이터 유출의 기업 피해자(해킹된 회사)를 비난하는 것이 유혹적이지만, 그들은 동시에 범죄적인 침입과 뇌물에 대처해야 합니다. Weekly Update 492 troyhunt.com
주간 업데이트 491 음, ESP32 블루투스 브릿지 실험은 완전히 실패했어. 라디오 자체는 괜찮았어, 실제로 꽤 괜찮았는데, 예일(Yale) 잠금장치를 그걸로 안정적으로 작동시킬 방법이 없었어. 추측컨대, BLE는 감지하기에는 좀 수동적인 것 같아. Weekly Update 491 troyhunt.com
주간 업데이트 490 새 PC에서 "Print Screen" 버튼 문제 해결을 도와주신 모든 분들께 진심으로 감사드립니다. 우리 모두 최선을 다했지만, 왜 이 버튼이 SnagIt에 연결되지 않고 전체 화면을 덤프하는지 아무도 알아내지 못했습니다. Weekly Update 490 troyhunt.com
주간 업데이트 489 이번 주 저는 홍콩에 와 있습니다. 녹음 다음 날, 저는 위 이미지에 보이는 발표를 INTERPOL의 사이버 범죄 전문가 그룹에서 했습니다. 페이스북과 링크드인에 이 내용을 조금 올렸었는데, 실제로 제게 깊은 인상을 남긴 것에 대해 좀 더 자세히 이야기하고 싶었습니다. Weekly Update 489 troyhunt.com
주간 업데이트 488 "가장 짜증 났던 것은 영국에서 16세 미만 아동의 소셜 미디어 사용 금지에 대한 일부 사람들의 반응에 대한 논의였습니다. 특히 "정부가 우리의 모든 신원을 빼앗으려 한다"거나 "이것은 ~을 의미한다"는 식의 얼버무리는 태도가 눈에 띄었습니다." Weekly Update 488 troyhunt.com
주간 업데이트 487 "작년에 스콧이 태양광 시스템에 얼마가 들었는지 올렸을 때, 그가 먼저 비난받을 줄 알았어요. "사람들이 너한테 바보 같은 AI 헛소리 답변을 할 거야"라고 농담했죠. 그런데 아니나 다를까, 그는 다른 바보 같은 답변만 받았어요! 그리고 저는 그 AI 헛소리를 받았고요." Weekly Update 487 troyhunt.com
주간 업데이트 486 저는 오슬로에 있습니다! Flighty 앱이 2014년에 이곳을 방문한 이후로 43번이나 오슬로를 오갔다고 알려주네요. 그때의 방문이 제 직업적인 삶과, 여러 해가 지난 후에는 개인적인 삶까지 새로운 길을 열어주었죠. 이곳은 특별해요. 마치... Weekly Update 486 troyhunt.com
누가 사생활을 누릴 자격이 없는지 결정하나요? 애슐리 매디슨 데이터 유출 사건 기억하시나요? 10년도 더 된 일이지만, 아마도 지금까지 일어난 데이터 유출 사건 중 가장 주목할 만한 사건으로 남아 있습니다. 이러한 평가를 받는 데에는 여러 이유가 있지만, 그중 가장 중요한 이유는 이 사이트가 명시적으로 " Who Decides Who Doesn’t Deserve Privacy? troyhunt.com
주간 업데이트 485 15분 40초. 그게 2026년의 첫 번째 기술 문제를 해결하는 데 걸린 시간이고, 그만큼 이 비디오를 건너뛰어야 정상 볼륨으로 오디오를 들을 수 있습니다. 스콧과 제가 겪었던 문제는 유사합니다. Weekly Update 485 troyhunt.com
주간 업데이트 484 이번 주 비디오의 시작 부분이 우리 중 기술 전문가들에게 정확히 맞았습니다: 일이 안되면, 무작위로 뭔가를 변경하고 이제 일이 돌아가고 당신은 왜 그런지 모릅니다 🤷♂️. 이번 주 내 오디오도 그랬고, 죄송합니다 Weekly Update 484 troyhunt.com
주간 업데이트 483 IoT 환경을 구축하는 것은 마치 매슬로우의 욕구 단계설과 같습니다. 맨 위 단계의 모든 것은 맨 아래 단계의 모든 것이 제대로 갖춰져야만 의미가 있는데, 그 시작은 전력입니다. 이번 주에는 그 기본적인 전력조차 제대로 확보하지 못했지만, Weekly Update 483 troyhunt.com
주간 업데이트 482 아마도 연말이라 다들 조금씩 쉬려고 하는 시기라서 그런 걸 수도 있고, 아니면 또 한 번의 엄청난 12개월을 보내고 피곤해서 그런 걸 수도 있지만, 이번 주 영상이 많이 늦어졌네요. 네, 방금 침입당했던 곳으로 떠납니다. Weekly Update 482 troyhunt.com
해킹된 6억3천만 개의 비밀번호 처리, FBI의 도움으로 사이버 범죄의 엄청난 규모는 매일 그것을 연구하고 대처하는 사람들에게조차도 이해하기 어려울 수 있다. 그것은 단순히 데이터의 양이 아니라, 범죄자들이 그것을 악용하여 이익을 얻으려는 범위와 우리에게 미치는 영향을 고려해야 한다 Processing 630 Million More Pwned Passwords, Courtesy of the FBI troyhunt.com
주간 업데이트 481 Have I Been Pwned를 출시한 지 12년(그리고 하루)이 지났습니다. 이제 Charlotte와 저는 매일 이 서비스를 삶으로 삼고 숨 쉬고 있습니다. 매일 아침 가장 먼저 하는 일부터 밤에 잠들기 전 마지막까지, 휴일에도 생일에도, 아플 때나 건강할 때나... 잠깐만요 Weekly Update 481 troyhunt.com
"Have I Been Pwned"는 왜 "가짜" 이메일 주소를 포함하고 있을까요? 보통 이런 피드백을 받으면 무시하지만, 너무 자주 발생해서 설명이 필요하다고 생각합니다. 왜냐하면 답이 정말, 정말 간단하기 때문입니다. 너무 간단해서, 브루스처럼 오해를 하고 1점짜리 Trustpilot 리뷰를 남길 정도의 사람에게도 명백해야 할 정도입니다. Why Does Have I Been Pwned Contain "Fake" Email Addresses? troyhunt.com
주간 업데이트 480 잘, 이제 16세 미만의 나이 인증 방법에 대한 스냅챗의 답을 얻었습니다. 그들은 미성년자에게 생년월일을 변경할 수 있는 기능을 제공하고, 이후 얼굴 인식 스캔을 통해 인증합니다. 얼굴 인식 스캔(제3자가 말하길...)은 16세 미만의 어린이를 통과시킵니다. Weekly Update 480 troyhunt.com
주간 업데이트 479 나는 IoT 수전계량기 리더기를 포기했다. 기술적인 측면에서 모든 것을 기술로 해결할 수 있다고 생각하는 것은 축복이자 저주이다. 끈기 있는 집념은 오늘날의 내 삶을 만들어 주었지만, 나는 결코 포기하고 싶지 않기 때문에 많은 시간을 낭비했다. Weekly Update 479 troyhunt.com
주간 업데이트 478 이번 주, 헤이그의 유로폴에서 사이버 범죄자에 대해 연설하고 인터콥 컨퍼런스에 참가하며 오퍼레이션 엔드게임 작전에 참여한 사람들과 시간을 보낸 것은 절대적인 특권이었다. 특히 후자에 대한 시간은 내가 얼마나 많은 것을 느꼈는지에 대해 새로운 인식을 주었다. Weekly Update 478 troyhunt.com
주간 업데이트 477 정말. 대단한. 한 주였습니다. 데이터 로딩 방법을 알아내기 위해 지난 몇 주 동안 겪었던 기술적인 어려움뿐만 아니라, 그 이후에 처리해야 했던 모든 문의 사항들도 있었습니다. 어떤 문의는 완전히 이해할 만했지만, 다른 어떤 문의는 끝없는... Weekly Update 477 troyhunt.com
크로미움의 버그를 크래시 리포트와 리포트 URI를 통해 거의 발견한 방법 소프트웨어에서 버그를 추적하는 것은 코드를 작성하는 모든 사람들이 감내해야 하는 고통입니다. 웹 페이지의 명백한 오류에 대해 이야기할 때, 일반적으로 시작점이 있습니다(예: 콘솔 출력). 그러나 이 경우에는 그렇지 않았습니다. How We (Almost) Found Chromium's Bug via Crash Reports to Report URI troyhunt.com
주간 업데이트 475 이번 주 제 시간 대부분을 할애한 것은 신시언트 위협 데이터였고, 이 비디오를 녹화한 주말에도 여전히 그러고 있습니다. 이러한 데이터는 피해자에게는 엄청나게 해롭고 처리하기에는 짜증날 정도로 노이즈가 많습니다. 저는 충분히 확신해야 합니다. Weekly Update 475 troyhunt.com
합성 인텔리전스 위협 데이터 내부 인터넷에서 당신의 데이터는 어디에 있나요? 즉, 의식적으로 제공한 곳 외에 어디로 흘러가고 있으며, 예상치 못한 방식으로 사용되고 남용되고 있나요? 진실은 악의적인 사람들이 당신의 데이터를 얻은 후에는, 그것이 종종 Inside the Synthient Threat Data troyhunt.com
주간 업데이트 474 이것을 믿기 어려울 거야 - 콴타스 데이터를 훔친 범죄자들이 법원의 명령을 무시했어 😮 나는 알겠어, 우리 모두가 범죄를 불법으로 만들었는데도 범죄가 멈추지 않는다는 사실에 충격을 받고 있다는 것을. 시간이 다 된 직전 Weekly Update 474 troyhunt.com
주간 업데이트 473 이번 주 비디오는 금요일 오전 호주 시간에 녹화되었고, 약속대로 해커들은 다음날 데이터를 덤프했습니다. 일요일 아침에 이 글을 쓰면서 비디오의 일부를 다시 들으며, 예측대로 거의 모든 것이 일어났습니다. 데이터가 덤프되었고, 그것에는 콴타스(Qantas)가 포함되어 있었고, Weekly Update 473 troyhunt.com
법원의 가처분 결정은 데이터 유출 대응에 있어서 '생각과 기도'와 같다 어떤 비극이 발생한 후, 사람들은 흔히 "생각과 기도를 보냅니다"라는 말로 위로를 건네는 것을 볼 수 있습니다. 동정심은 훌륭하며, 우리 모두는 그 감정을 적절하게 표현해야 합니다. 하지만 비판의 요지는, 이 표현이 종종 다른 무언가를 대신하는 수단으로 사용된다는 것입니다. Court Injunctions are the Thoughts and Prayers of Data Breach Response troyhunt.com