본문 바로가기

참치공장/OSINT

Doxing 또는 Doxxing(신상털기) 그리고 Doxbin

반응형

이번 LAPSUS$(랩서스)의 사건을 통해 알게된 doxbin 이라는 사이트는 꽤나 흥미로웠다.

Doxing 또는 Doxxing은 한국말로 하자면 신상털기이며 doxbin은 이러한 신상털기 자료들을 한데 모아둔 공유 사이트다.

신상털기는 우리나라에서도 종종 이슈가 되었지만, 해당 사이트처럼 조직적으로 공유하는 사건은 없었던 것으로 기억한다.

대상의 개인 정보, 신상 정보 뿐만 아니라 가족들의 정보까지 수집해서 공개하며 2019년에는 멤버 중 하나가 네오나치 활동으로 기소되어 판사나 공무원, 학교 관계자들까지 doxxing을 했으며 결국 체포된 것으로 보인다.

(https://darkweblink.com/member-of-dark-web-neo-nazi-group-doxbin-charged/)

좀 더 자세한 정보는 위키

Doxbin의 메인페이지 (구글 이미지)

해당 사건들을 보면 OSINT 만으로도 (물론 OSINT 외에 불법적인 방법들도 활용했을 가능성이 높다.)  실제로 알아낼 수 있는 정보가 매우 많으며 이를 통해 범죄 등에 악용될 수 있는 소지가 많다.

이러한 범죄자들이 사용하는 기법들에 대해 이해하고 웹 상에서 노출되는 개인정보들에 대해 좀 더 많은 관심과 관리가 필요해보인다.

반응형