일상

GOOGLE_APPLICATION_CREDENTIALS 해킹 당한 썰

choryDev 2020. 4. 13. 00:26

오후 10시까지 열심히 코딩을 하고 git push를 하고 정보처리기사 공부를 하고 있었는데

 

1시간 뒤에 갑자기 울리는 내폰의 알림 . . . .

 

난 공부할 땐 폰의 모든 알람을 꺼두지만 갑자기 울리기에 불안한 기운이 음습했다.

 

휴대폰을 보니 아니나 다를까...

 

뭔가 진짜 X된거 같은 빨간 화면이 나타났다.

 

누가 내계정으로 vm 하나 파서 암호화폐 채굴했다는 내용이 였다.

 

나는 바로 내가 한게 아니라고 구글님께 메일을 쏘고 콘솔창을 확인하러 갔다

 

난 구글꺼 인스턴스 써본 적도 없는데 이렇게 범인의 흔적이 있었다. 

 

git add --all 하는 습관이 되어 있어서 인증키도 같이 깃에 빨려 들어갔나보다.

 

이렇게 바로 메일로 알려 주셔서 갓구글님 감사합니다ㅠㅠ

 

다음부터 이런 일 없도록 보안에 신경 써야 할 것 같다.