개요

과기정통부 조사단 발표를 @clicksolnews가 3연쓰레드로 정리했다. 개발자 접속키 1개 탈취 → 소스코드 361건 → 하드코딩된 운영키 43개 → 3,954만 계정 유출의 경로와, 1차 탐지 실패·2024년 모의해킹 지적 미조치·VPN 6일 보관의 대목이 들어 있다. 회원 비번 평문 표현은 작성자가 직접 정정했다.

게시물 요지

  • 경로: (1) 개발자 접속키 탈취 후 개발 시스템 진입 (2) 소스코드 361건 탈취, 개발자 전원에게 전체 권한 부여 상태 (3) 소스코드 내 평문 운영 접속키 43개 확보 (4) 운영계 진입 후 DB 계정 확보 (5) 사흘 만에 3,954만 계정 유출.
  • 탐지 실패: 1차 시도 때 CPU 100% 경보가 울렸으나 해킹으로 판정하지 못했고, 해커는 다음날 CPU 10% 이하로 낮춰 24GB를 빼갔다.
  • 구조적 대목: 2024년 모의해킹에서 같은 취약점이 지적됐으나 미조치. 최초 탈취 경로는 VPN 기록 6일 보관 때문에 규명 실패.
  • 정정: “이용자 DB 아이디·비번 평문”은 회원 비밀번호가 아니라 운영환경 DB 관리자 계정 얘기였으며, 요약 문장이 오해를 불렀다. 기사는 수정됐다. 댓글에는 암호화키까지 탈취됐다는 상충 주장(@hi.kimsunim, 출처 미제시)도 있다.
  • 댓글의 책임 논쟁: 실무자 vs 아키텍처·PM·총괄, 외부 접속 가능 구조 자체가 원인이라는 인프라·의사결정 지적이 갈린다.

확인 범위와 한계

  • 조사단 발표→언론기사→Threads 요약의 3차 전달이다. 정확한 침해 지표·암호화 상태는 과기정통부 발표 원문이 필요하다.

관련 위키

검증

  • Threads 게시물을 ego-browser로 2026-09-10에 직접 렌더링해 3개 포스트·정정·댓글을 캡처했다.
  • 원문은 raw/articles/2026-09-10-threads-tving-breach-path.md에 보존했고 SHA-256을 기록했다.