본문 바로가기

IT NOTE

마이크로소프트(Microsoft) 비정상적인 로그인 활동, 보안 경고

반응형

못 보던 메일이 왔다

Microsoft 계정 팀에서 메일이 왔다. 못 보던 제목이었다. '비정상적인 로그인 활동' 이라니 괜히 겁이 나서 눌러봤다. 

Microsoft 계정 팀에서 보낸 메일 : 특이한 로그인 활동Microsoft 계정 팀에서 보낸 메일 : 보안경고
Microsoft 계정 팀에서 보낸 메일

 

혹시 내가 접속한 것인지 확인해보니... 확실히 이건 비정상적인 로그인이다. 터키에서 로그인을 시도했다. 나는 2월 12일에 한국에 있었다. 터키에 아는 지인도 없다. 이건 확실히 해킹 시도라 할 수 있다. 로그인 시도를 얼마나 했는지 확인하기 위해 '최근 활동 검토' 버튼을 눌러봤다. 

 

실패한 로그인
많이도 시도했네 터키인이여

2024년 2월 12일 오후 8시 19분 부터 2월 13일 오전 6시 38분까지 총 11차례 로그인을 시도했으나 실패한 것으로 보인다. 이대로 두면 보안 문제가 생길 것 같아서 비밀번호를 변경했다. 

 

 

인천교육청 계정 무단접속돼 11만여명 개인정보 유출 의심

오늘 발견한 뉴스 기사다. 


https://www.boannews.com/media/view.asp?idx=126629

 

인천교육청, 오피스365 관리자 계정 무단접속돼 11만여명 개인정보 유출 의심

인천교육청은 최근 홈페이지를 통해 ‘오피스365 관리자 계정 불법접근에 따른 개인정보 유출 관련 정보 주체 고지’라는 제목으로 교직원과 학생들의 개인정보가 유출될 우려가 있다며 안내문

www.boannews.com

 

인천교육청은 2월 8일 공지를 통해 “인천광역시교육청 교직원 및 학생들이 사용하는 Microsoft 사의 오피스365 계정정보를 관리하는 관리자 계정의 해외 IP 무단접속과 비밀번호가 임의로 변경된 사실이 있다. 사태의 엄중함에 대해 도의적인 책임감을 느끼며 개인정보보호위원회 권고에 따라 관련 사실을 안내한다”라고 공지했다. 


해커가 공공기관 계정에 해킹을 시도했고, 성공해서 비밀번호를 변경했다. 개인, 단체를 가리지 않고 해킹을 시도하는 것으로 보인다. 계정 보안에 더 신경써야 한다. 

 

해킹시도 증가

지금이라도 Microsoft 아이디를 가지고 계신 분은 최근 활동을 검토하여, 본인 로그인 기록이 아닌 기록이 있으면 비밀번호를 변경해야 한다. 더 좋은 방법은 마이크로소프트 앱(Microsoft Authenticator)을 설치하여 휴대폰 인증을 통해서 로그인하는 것이다. 귀찮더라도 해킹을 방지하기 위해 설치하는 것을 추천한다. 

Microsoft Authenticator
Microsoft Authenticator
Microsoft Authenticator 다운로드 qr코드

 

반응형