홈 인테리어 대기업 홈디포(HD)는 최근 내부 시스템에 잠복해 있던 매우 심각한 문제를 발견했다. 적절한 상황에서는 전체 운영을 마비시킬 수 있는 종류의 문제였다. 이 문제는 결국 해결되었고, 피해는 적어도 현재로서는 미미한 것으로 보인다. 그럼에도 불구하고 투자자들은 약간의 불만을 표시했고, 화요일 오전 거래에서 주가는 소폭 하락했다.
보도에 따르면 홈디포는 거의 1년 동안 GitHub 토큰을 노출시켜 두었으며, 이를 발견한 사람이라면 다양한 핵심 내부 시스템에 접근할 수 있었을 것으로 전해졌다. 보도는 이러한 접근이 "실수로" 이루어졌을 가능성이 높으며, 2024년 초부터 열려 있었다고 시사했다. 보안 연구원 벤 짐머만은 이 토큰이 "수백 개의 홈디포 비공개 소스 코드 저장소"에 대한 접근 권한을 제공했으며, 해당 코드를 수정할 수 있는 능력도 부여했다고 밝혔다.
짐머만은 이 토큰이 클라우드 인프라, 재고 관리 및 주문 처리 시스템에 대한 접근을 허용한다는 것을 발견했다. 짐머만이 여러 차례 연락을 시도했지만, 그가 언론에 이 버그를 보고한 후에야 비로소 누군가가 미해결 토큰 문제를 해결하기 위한 조치를 취했다.
한편, 홈디포는 최근 더 전통적인 위협을 차단했다. 여러 주에 걸친 다양한 홈디포 매장을 대상으로 한 또 다른 절도 조직이었다. 이 절도 조직은 총 128개의 서로 다른 매장에서 220만 달러 상당의 상품을 훔친 것으로 알려졌다.
이 조직은 총 13명의 구성원으로 이루어져 있었으며, 그 중 한 명은 현재 도주 중이다. 경찰은 150만 달러 상당의 도난 물품을 회수했다고 보도는 전했으며, 당국이 회수된 제품을 계속 조사함에 따라 이 수치는 증가할 가능성이 높다. 아마도 가장 뻔뻔한 측면은 이 조직이 같은 매장을 하루에 최대 4번까지 공격했으며, 점심과 저녁 식사를 위해 휴식을 취했다고 전해진다.
월가에서 애널리스트들은 지난 3개월 동안 매수 18건, 보유 5건, 매도 1건을 기록하며 HD 주식에 대해 보통 매수 컨센서스 등급을 부여했다. 지난 1년 동안 주가가 12.6% 하락한 후, 평균 HD 목표주가는 주당 406.75달러로 14.97%의 상승 여력을 시사한다.
