Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

이번엔 인도네시아 해커의 공습? 21개 웹사이트 디페이스 공격
  |  입력 : 2017-04-05 12:30
 
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
인도네시아 해커 추정 ‘Mr-Andranz404’ 하루 동안 21개 웹사이트 디페이스 공격
단순 해킹실력 과시...아마추어 해커로 추정, 한국 웹사이트 보안의 민낯 드러나


[보안뉴스 원병철 기자] 인도네시아 해커로 추정되는 ‘Mr-Andranz404’가 어제 저녁 한국 웹사이트 20여 곳에 디페이스 공격을 감행했다. 공격당한 곳은 일반기업에서부터 유치원, 연구소, 컨퍼런스 등 다양하다. 본지 취재결과 대부분의 홈페이지들은 정상화됐지만, 아직 일부 홈페이지는 디페이스된 그대로다. 

001(584).jpg


Mr-Andranz404는 인도네시아 IT 공동체라 주장하는 ‘Medan Cyber Team’의 일원으로 이미 지난 1월 30일 경에도 약 7개의 한국 웹사이트를 공격한 바 있다. 또한 Mr-Andranz404는 최근 6개월 동안 우리나라뿐만 아니라 독일과 미국 등 100여개의 홈페이지를 공격해왔다. 

이번에 디페이스 공격당한 곳은 총 21개 기업 웹사이트로 △항공수출입관련 회사 △충전기 생산업체 △캐나다 목공장비 수입업체 △문화연구소 △유치원 등 다양하다. 즉, 기업이나 기관, 업종에 상관없이 공격한 셈이다. 

게다가 디페이스 화면을 봐도 특별히 주장하는 내용이나 요구조건도 없이 ‘1ntrover7(intorvert) tersakiti(인도네시아어로 추정)’나 ‘freedom of expressions(표현의 자유)’ 등의 구호만 적혀있을 뿐이다. 

이번 Mr-Andranz404의 공격은 아마추어 해커가 단순히 자신의 해킹실력을 과시하기 위한 것으로 보이지만, 최근 중국이나 북한 등 한국 웹페이지에 대한 공격이 증가하고 있어 주의를 요하고 있다. 특히 이번처럼 하루에 20여개가 넘는 웹페이지를 공격했다는 것은 아마도 ‘아파치 스트럿츠2’나 ‘워드프레스’ 등의 취약점을 노렸을 가능성이 높다. 

중국 해커그룹의 공습과 북한의 끊임없는 공격 속에도 아직까지 취약함을 드러내고 있는 우리나라 웹사이트 보안의 현실이 그대로 드러났다. 이번 공격이 단순히 디페이스 공격일 수도, 아니면 이용자의 개인정보를 빼가거나 다른 공격의 발판으로 삼을지는 두고봐야 하겠지만, 웹페이지에 대한 보안을 강화해야 한다는 사실은 변하지 않는다. 이번 사건을 계기로 보안을 강화해 더 큰 공격으로부터 우리 사이버영토를 지키려는 자세가 필요하다.


출처:http://www.boannews.com/media/view.asp?idx=54120&kind=0

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.04.06 11:24
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

해커의 초기는 과시욕이죠...

profile

Bobono

2017.04.06 12:00
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.04.07 12:52
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

이러다 국제 호구 되는거 아닌가....

profile

hallasan

2017.04.09 13:29
가입일:
총 게시물수: 0
총 댓글수: 375

감사합니다

profile

대공

2017.09.02 15:07
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 588
395 보안 소식 올 하반기 보안업계 M&A와 MOU 보니...2017년 트렌드 보인다 file + 7 따봉 12-27 52
394 보안 소식 물리보안업계 M&A, 신성장 동력 마련 위한 결단인가 file + 6 따봉 12-27 53
393 보안 소식 상반기 결산] 보안업계 ‘합종연횡’ 실태...하반기 ‘지각변동’ 예고 file + 7 따봉 12-27 57
392 보안 소식 보안, 구매자 끌어당기는 셀링 포인트 될 수 있을까? file + 6 따봉 12-27 55
391 보안 소식 CA API 관리 솔루션, ‘자본시장 공동 핀테크 오픈플랫폼’ 지원 file + 8 따봉 12-27 58
390 백신 자료 송년회 등 연말 특수를 겨냥한 ‘한국 맞춤형’ 악성 파일 file + 8 따봉 12-27 153
389 보안 소식 연말정산 문서 함부로 열었다간 랜섬웨어 감염 + 7 크로커스 12-28 160
388 보안 소식 난리의 유럽 : 10대는 디도스, 프랑스는 사이버전 강화 file + 5 따봉 12-28 105
387 보안 소식 [한국정보보호학회 칼럼] 학회가 뽑은 2017년 정보보호 10대 이슈 file + 7 따봉 12-28 65
386 보안 소식 CCTV 영상정보 보안의 끝...데이터 암호화, 위변조 방지 등 기술적 필수요건 file + 7 따봉 12-28 122
385 보안 소식 2016년, 보안 업계를 깜짝 놀래킨 서프라이즈 5 file + 6 따봉 12-28 110
384 보안 소식 긴급] 사용자 PC ‘원격 제어’하는 악성 파일, 토렌트 통해 급속히 유포 중 file + 5 따봉 12-28 128
383 보안 소식 보안담당자여! 우리옆 의사, 네트워크 엔지니어를 공략하라 file + 8 따봉 12-28 114
382 보안 소식 2016년 버그바운티 성과 보고서: 얻은 것과 잃은 것 file + 7 따봉 12-29 56
381 보안 소식 미 국방부 이어 미군도 사상 최초 버그바운티 시작 file + 8 따봉 12-29 154
380 보안 소식 KISA가 IoT 기기 버그바운티를 시작하는 이유 file + 8 따봉 12-29 129
379 보안 소식 미라이 아닌 또 다른 사물인터넷 디도스 봇넷 발견 file + 8 따봉 12-29 152
378 보안 소식 미라이 봇넷과 디도스, 4년 전부터 알고 있었다 file + 8 따봉 12-29 141
377 보안 소식 긴급] 박○헤 포○노 영상 사칭까지...악성코드 스미싱 기승 file + 13 따봉 12-29 268
376 보안 소식 “2017년, CCTV통합관제센터의 지능화 구현에 역점” file + 7 따봉 12-30 49
375 보안 소식 지능정보시대, 정보보호산업 육성에 1,285억 투입” file + 6 따봉 12-30 113
374 보안 소식 삭제형 멀웨어 킬디스크, 랜섬웨어를 업고 나타나다 file + 8 따봉 12-30 138
373 보안 소식 파일 암호화 대신 삭제하는 랜섬웨어, 랜스캠 등장 file + 9 따봉 12-30 141
372 보안 소식 랜섬웨어, 올해 최악의 ‘사이버 보안위협’ 자리 굳혔다 file + 7 따봉 12-30 124
371 보안 소식 변하는 랜섬웨어에 맞는 새로운 사이버 적응력 필요하다 file + 7 따봉 12-30 160