Chess.com에서 730만 명의 사용자 정보가 유출됐지만, 증거는 서버 해킹이 아닌 스크래핑을 가리킨다
Chess.com Leak Exposes 7.3M Users, Evidence Points to Scraping

15.5GB 파일에 담긴 730만 개의 Chess.com 사용자 레코드가 데이터 유출 포럼에 무료로 공개됐다. 이메일, 실명, 국가, 레이팅, 구독 등급 등이 포함됐지만 비밀번호나 결제 정보는 없다. 연구진은 UUID v1 타임스탬프가 가입일과 100% 일치함을 확인했고, 9일간 배치 수집과 중복 레코드 등 정황으로 미루어 서버 침해보다는 대규모 스크래핑으로 판단했다. 다만 공개 API에 없는 Google Ad Manager 잠재고객 세그먼트 데이터가 모든 행에 포함돼 있어 내부 엔드포인트 접근 가능성이 제기된다.
2023년 11월 한 위협 행위자가 거의 동일한 필드 세트를 가진 828,000개의 Chess.com 레코드를 공개했습니다. 당시 Chess.com의 대응은 명확했습니다. “이것은 데이터 유출이 아니었습니다. 우리 인프라와 회원 계정, 비밀번호 같은 데이터는 안전합니다.”