• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
일상

[펌] AWS 해킹당해서 3억이 청구됨

에프킬라 4817

2

12

원글  http://web.humoruniv.com/board/humor/read.html?table=dump&number=40710

 

thumb_crop_resize.jpg

 

 

여기가 맞는 게시판인지 모르겠네요;; 저는 개발자 이구요.. AWS 계정하나 터서 이걸로 공부하고 있거든요. 근데 3월 말에 갑자기 제 계정을 닫았다고 메일이 오더라구요. 이게 뭐지 하면서 로그인 해보니까 계정은 닫혀있고 쎄한 기분에 청구서 페이지를 확인 해보니까...아.. 26만 달러가 청구가 되어 있었습니다.. ㅠㅠ

네이버 환율 돌리는데 3억 2천 나오는데 진짜 잘못본줄 알고 몇번을 확인했습니다..
첨엔 현실성이 없어서 구글링부터 했는데 저 같은 상황이 많더라구요. 해커들이 해킹해서 주로 코인 채굴하나봐요…...

하여간 글 좀 찾아보다가 고객센터에 문의를 했는데 구체적인 답변이 계속 미뤄지는 거에요. 진짜 이때부터 피 마르는 시간..그래도 솔직한 맘으로는 한달에 겨우 5만원 나오던 계정한테 저걸 받겠냐 싶었습니다. 딴 사람들 보면 환불도 거의 다 받기도 했구요.

AWS는 계속 기다리라고만 하고.. 밥도 못먹고 잠도 못자고 지내는데 얼마전에 답변이 온게 6천4백만원으로 조정을 해 준다는 겁니다. 이것도 세금까지 붙으면 7천만원 나올지도 모르구요.. 6천 4백이라뇨...진짜 미칠 것 같습니다. 저한테 그런 돈이 어딨다구요..

해킹 당한 날에 해킹이 의심된다고 AWS에서 주의 메일 같은게 왔었는데.. 이걸 미처 확인을 못한게 정말 후회가 됩니다. 그 메일, 그거 하나 확인 못한게 죽도록 후회가 되면서도, 3억이 넘게 해킹이 되고 있는 상황에서 해킹 의심되는것까지 알고 있으면 겨우 메일 하나 보내지 말고 그 흔한 문자라도 좀 줬으면 일이 이렇게 커지지 않았을까 하는 AWS에 아쉬운 마음도 들구요. 그리고 솔직히 메일함에 쌓여가는 메일들 안보잖아요ㅠㅠㅠ 더군다나 AWS 가이드나 홍보메일하고 막 섞여 오는데...하...


저는 스타트업 다니는 신입 개발자인데요.. 그런 저한테 6천 4백이라니.. 진짜 하늘이 무너집니다. 요즘 개발자면 다 돈 많이 버는 줄 아시는데 이것도 회사 사바사 입니다ㅠㅠㅠ 전 아니고요 ㅠㅠ 진짜 차라리 제가 코인이라도 한거면 억울하지라도 않죠. 전 쓰지도 않은, 제 연봉을 훌~쩍 넘는 이런 돈을 저보고 감당하라니.. 죽고싶습니다 진짜.. 술 없이 잠을 못자요..

우선은 급한데로 KISA같이 뭐 정부에서 인터넷 보안관련해서 도와주는 기관에 연락도 해봤는데 못 도와준다 그러고.. 피해를 입은거니까 경찰한테 연락해보라고 해서 사이버수사대에 신고는 한 상황입니다... 그런데 AWS에서 계속 돈은 내라고 하길래 답답해서 한국지사가 있길래 AWS 코리아에 연락을 했는데 담당자도 더이상 도와줄게 없다고 오늘 말을 하더라구요..

저 6천 4백 내려면 신용대출로도 안됩니다. 분할 납부 시작 하면 진짜 생계가 막막해지는 거구요.. 이젠 그냥 삶의 의욕이 없어요... 아무리 제가 메일을 확인 안했어도, 매달 5만원 결제하던 계정이 20일만에 갑자기 3억 2천이 나왔는데 좀 더 확실하게 사전 조치를 해주는 장치도 없고.. 고객의 보안허술 탓만 하는 AWS가 야속합니다.

혹시 비슷한 사례로 조언해주실 분 계실까요? 너무 답답한 마음에 여기저기 글을 올리며 조언을 구하고 있습니다...도와주세요.

 

 

 

신고공유스크랩
12
1등
에프킬라 글쓴이 2022.05.04. 19:52

어느 개발자의 AWS계정이 해킹당해서 코인채굴하는데 이용되었다고 하네요. 유료계정이 주 타겟인거 같네요

혹시 몰라서 AWS, GCP , Oacle 계정 전부 점검했는데 사실 무료티어만 이용중이라 딱히 건드릴건 없었네요 저는 ㅎ

오라클 프리티어 많이들 쓰시는데 프리티어의 경우 최초 인증시에만 카드정보 입력되고 유로결제가 되려면

업그레이드시 새로 카드정보를 입력해야되기에 딱히 걱정할건 없는 듯 합니다.

그래도 혹시 모르니 한번씩 점검을 해보시는것도 좋을듯 합니다

profile image 2등
ExpBox 2022.05.04. 22:10

저도 구글 아이디 해킹당해서 임의 결제된적이 있어서 해결하고 환불받은적이 있습니다. 그 이후로는 한가지 비밀번호보다는 패턴을 고안해서 사이트별로 다른 비밀번호를 사용하죠. 근데 가끔 비밀번호 패턴에 애매하게 안되게 비밀번호 길이를 한정하거나 특정 특수문자만 사용할 수 있도록 하는 곳 때문에 골아픕니다;

3등
뻘짓의초심자 2022.05.04. 22:12

이상하게 이런 소문은 aws에서만 들리네요... aws를 다들 많이 써서 많이 들리는 것이려나요

전 각 클라우드 계정마다 예산 설정을 자주 오게끔 해놓긴 했는데 이런거 볼 때마다 안타깝네요.

aws도 한 번은 면제해준다고 하긴 하던데 이번 사례는 너무 쎄게 나왔네요

profile image
달소 2022.05.04. 22:54

와... 3억이라니.. 정말 무섭네요..

클라우드쓰려면 OTP같은건 정말 필수로 사용해야할거같습니다

DarkAcid 2022.05.05. 01:43
DarkAcid

논외로 많은 클라우드 사이트가 balance 제도를 사용하고있는데 (일정 돈이상 쓰이면 인스턴스 정지). 아마존도..앞으론 그렇게 했으면 좀 좋겠네요 :(

antegral 2022.05.07. 21:19

개인적으로 호스팅 서비스 사용하며 우려했던 상황이 발생했네요... AWS는 대부분 어뷰징으로 청구된 부분은 관대한 편으로 알고있는데, 억대 단위로 쓰면 어쩔수 없나보군요. 오라클 클라우드, GCP, AWS 셋다 쓰고 있는데, 저는 IAM 계정 서비스 하나단위로 만들어서 사용하고, 관리자 계정 비밀번호는 최소한 특문포함 30자리로 랜덤하게 만들어서 쓰고 다닙니다. 이렇게만 해둬도 왠만하면 막을 수 있습니다.

에프킬라 글쓴이 2022.05.08. 21:31
antegral

저도 이번을 계기로 오라클은 전부 OTP인증 추가했읍니다 ㅎ GCP랑 AWS는 무료로 체험만 했던 계정에다가 카드도 등록안되있어서 걍 뒀네요 ㅎ

12

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story