•  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
r6
r1

(새 문서)
1
r4
2[[분류:사건 사고]][[분류:개인정보 유출 사건]]
r1

(새 문서)
3
r6
4[include(틀:엔트리/논란 및 사건 사고)]
5
r1

(새 문서)
6||<-2><table width=400px><table align=right><table bordercolor=#800><table bgcolor=white,black><colbgcolor=#500><colcolor=white> '''{{{+1 2026년 2-3월 엔트리 개인정보 유출 사건}}}''' ||
7|| '''발생 시각''' || 2026년 02월 18일~'''진행중''' ||
r6
8|| '''링크''' || [[https://playentry.org/community/notice/6996a0c6ddfa064ec5d7b31a|관련공지]] ||
r1

(새 문서)
9
10[목차]
11[clearfix]
12
13== 개요 ==
142026년 2월에 시작되어 진행중인 엔트리의 개인정보 유출 사건.
15== 전개 ==
16=== 2월 18일 ===
17 * 2025년 11월 당시 피싱 피해를 입은 것으로 보이는 계정들이 XSS 링크를 유포하며 도배를 벌이기 시작한다. 참고로 해당 XSS는 공개작품 생성 후 댓글을 다는, 과거부터 종종 유포되던 것이었다.[* 이것 자체는 남의 계정을 무단으로 이용하는 것이 맞으나 실제로 아이디나 비밀번호가 유출되어 2025년 11월과 같은 피해를 입는 경우는 전무했다.]
18 * 다만 도배가 지속적으로 일어나자 운영자 측에서 공지를 게시했다.
r2
19== 해킹 과정 ==
20 * 비공식블록을 사용하기 위해 콘솔에 피싱 명령어를 입력한다.
21 * 즉시 자신의 계정이 로그아웃되고, 자신의 계정의 아이디 혹은 비밀번호, 이메일이 변경된다.
r5
22== 대처 ==
23XSS로 의심되는 비공식 블록 노하우&팁 게시물을 당분간 회피하는 게 좋다. 이후 운영팀이 대처방안을 내놓는다 하니, 지금은 기다리는게 맞다.
r1

(새 문서)
24== 기타 ==
r2
25 * 최근 엔트리 유저들이 많이 사용하는 비공식 블록이 해킹에 사용되었다.[* 비공식블록을 비판하는 글이 많이 올라오고 있다.]
r1

(새 문서)
26 * 해킹 방식은 Self_XSS이다.
r3
27 * 이로 인하여 유저들의 부계정이 정지를 당하고 있다.
r1

(새 문서)
28
29이 글의 일부는 [[2025년 11월 엔트리 개인정보 유출 사건]]문서의 r60판에서 가져왔습니다.
30
31
32