데일리시큐, FLY 유출 데이터 샘플 확인
3줄 요약
TL;DR- 12026년 8월 13일, 데일리시큐가 FLY 유출 데이터 샘플을 검증했다.
- 2샘플에는 8월 13·14일 배달 요청·주문 타임스탬프와 현관 비밀번호 추정 숫자가 포함돼 있었다.
- 3해커 주장의 일부가 실제 운영 데이터와 일치하는 것으로 확인되었다.
사건 내용
2026년 8월 13일, 데일리시큐가 FLY 유출 의혹과 관련해 샘플 검증을 수행했다. 검증 과정에서 2026년 8월 13일과 14일의 배달 요청 및 주문 타임스탬프, 공동현관 출입 비밀번호로 추정되는 숫자 정보가 확인됐다. 해커가 주장한 데이터 일부가 실제 FLY 운영 데이터와 일치한다는 정황이 포착된 것이다.
해커가 주장한 데이터 일부가 실제 FLY 운영 데이터와 일치하는 정황이 포착됐다.
해커 'exfilar'는 데이터 확보 시점이 2026년 8월 13일부터 14일까지라고 주장했다.
본문에 따르면 해커 ‘exfilar’는 데이터 확보 시점을 2026년 8월 13일부터 14일까지라고 주장했으며, 공개된 샘플 화면에도 2026년 8월 13일·14일의 타임스탬프가 포함돼 있어 해당 기간에 최신 운영 데이터에 접근했음을 근거로 제시하고 있다.
해커 'exfilar'는 플라이의 Firebase 환경에서 Firestore와 Cloud Storage에 인증 없이 읽기(READ)와 쓰기(WRITE)가 가능했다고 주장했다.
다크포럼에 게시된 해커 exfilar는 플라이(Fly)의 Firebase 환경이 ‘100 percent unauthenticated’라며, Firebase Firestore와 Cloud Storage에 인증 절차 없이 읽기(READ)와 쓰기(WRITE)가 가능하다고 주장하고 있다.
해커 'exfilar'는 배달기사 1만 1,629명의 프로필을 확보했으며, 여기에는 주민등록번호와 평문 비밀번호가 포함되어 있다고 주장했다.
기사에 따르면 해커 ‘exfilar’는 다크포럼에 올라온 글에서 국내 배달 플랫폼 Fly의 데이터를 탈취했으며, 그 중 배달기사 11,629명의 프로필에 주민등록번호와 평문 비밀번호가 포함돼 있다고 주장했다. 공개된 샘플 화면에는 계정 로그인 정보, 은행명·계좌, 전화번호, 이름, 성별, 운전면허 정보와 함께 주민등록번호와 평문 비밀번호가 나타난다고 소개된다. 다만 해당 내용은 해커가 직접 제시한 주장으로, 현재까지 독립적인 검증은 이루어지지 않았다.
해커 'exfilar'는 고객 주문정보 약 616만 건, 알림 기록 약 3,830만 건, 접속 로그 344만 건을 확보했다고 주장했다.
기사에 따르면 다크포럼에 게시한 해커 ‘exfilar’는 고객 주문정보가 약 616만 건, 알림 기록이 약 3,830만 건, 접속 로그가 344만 건에 이른다고 주장했으며, 이는 해당 인물이 확보했다고 주장한 데이터 규모를 나타낸다.
해커 'exfilar'는 약 8,611개 매장의 사업자 및 금융 정보와 7,700개 이상의 결제 게이트웨이 API 키 및 KIS 관련 자격증명을 확보했다고 주장했다.
기사에 따르면 해커 exfilar는 다크포럼에 약 8,611개 매장의 사업자·금융 정보와 7,700개 이상 결제 게이트웨이 API 키·KIS 관련 자격증명을 확보했다고 주장했으며, 해당 수치와 내용은 현재까지 검증되지 않은 공격자의 주장으로 제시되고 있다.