Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

이번엔 인도네시아 해커의 공습? 21개 웹사이트 디페이스 공격
  |  입력 : 2017-04-05 12:30
 
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
인도네시아 해커 추정 ‘Mr-Andranz404’ 하루 동안 21개 웹사이트 디페이스 공격
단순 해킹실력 과시...아마추어 해커로 추정, 한국 웹사이트 보안의 민낯 드러나


[보안뉴스 원병철 기자] 인도네시아 해커로 추정되는 ‘Mr-Andranz404’가 어제 저녁 한국 웹사이트 20여 곳에 디페이스 공격을 감행했다. 공격당한 곳은 일반기업에서부터 유치원, 연구소, 컨퍼런스 등 다양하다. 본지 취재결과 대부분의 홈페이지들은 정상화됐지만, 아직 일부 홈페이지는 디페이스된 그대로다. 

001(584).jpg


Mr-Andranz404는 인도네시아 IT 공동체라 주장하는 ‘Medan Cyber Team’의 일원으로 이미 지난 1월 30일 경에도 약 7개의 한국 웹사이트를 공격한 바 있다. 또한 Mr-Andranz404는 최근 6개월 동안 우리나라뿐만 아니라 독일과 미국 등 100여개의 홈페이지를 공격해왔다. 

이번에 디페이스 공격당한 곳은 총 21개 기업 웹사이트로 △항공수출입관련 회사 △충전기 생산업체 △캐나다 목공장비 수입업체 △문화연구소 △유치원 등 다양하다. 즉, 기업이나 기관, 업종에 상관없이 공격한 셈이다. 

게다가 디페이스 화면을 봐도 특별히 주장하는 내용이나 요구조건도 없이 ‘1ntrover7(intorvert) tersakiti(인도네시아어로 추정)’나 ‘freedom of expressions(표현의 자유)’ 등의 구호만 적혀있을 뿐이다. 

이번 Mr-Andranz404의 공격은 아마추어 해커가 단순히 자신의 해킹실력을 과시하기 위한 것으로 보이지만, 최근 중국이나 북한 등 한국 웹페이지에 대한 공격이 증가하고 있어 주의를 요하고 있다. 특히 이번처럼 하루에 20여개가 넘는 웹페이지를 공격했다는 것은 아마도 ‘아파치 스트럿츠2’나 ‘워드프레스’ 등의 취약점을 노렸을 가능성이 높다. 

중국 해커그룹의 공습과 북한의 끊임없는 공격 속에도 아직까지 취약함을 드러내고 있는 우리나라 웹사이트 보안의 현실이 그대로 드러났다. 이번 공격이 단순히 디페이스 공격일 수도, 아니면 이용자의 개인정보를 빼가거나 다른 공격의 발판으로 삼을지는 두고봐야 하겠지만, 웹페이지에 대한 보안을 강화해야 한다는 사실은 변하지 않는다. 이번 사건을 계기로 보안을 강화해 더 큰 공격으로부터 우리 사이버영토를 지키려는 자세가 필요하다.


출처:http://www.boannews.com/media/view.asp?idx=54120&kind=0

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.04.06 11:24
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

해커의 초기는 과시욕이죠...

profile

Bobono

2017.04.06 12:00
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.04.07 12:52
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

이러다 국제 호구 되는거 아닌가....

profile

hallasan

2017.04.09 13:29
가입일:
총 게시물수: 0
총 댓글수: 375

감사합니다

profile

대공

2017.09.02 15:07
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 646
320 일반 [대중문화와 사이버 개념 이해] ④SNS의 지속 성장은 유용성과 보안성에 있다 + 5 ordo 05-01 119
319 보안 소식 Apple(iOS) 보안 업데이트 권고 + 6 ordo 04-09 121
318 일반 [대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 + 6 ordo 05-01 123
317 보안 소식 2017년 해킹을 일반인에게 이해시켜야 할지도 모르는 해 file + 7 따봉 01-04 125
316 보안 소식 랜섬웨어, 올해 최악의 ‘사이버 보안위협’ 자리 굳혔다 file + 7 따봉 12-30 126
315 보안 소식 안랩, `해외 직구족 노린 랜섬웨어` 주의 당부 + 10 언제나 12-09 128
314 보안 소식 미국 민주당 해킹 사건 범인, 우크라이나 포병부대도 노려 file + 10 따봉 12-23 128
313 일반 몰지각한 10대들의 돈벌이 해킹에 보안 전문교육 ‘불똥’ + 4 ordo 04-05 129
312 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file + 7 파란하늘 07-12 129
311 보안 소식 CCTV 영상정보 보안의 끝...데이터 암호화, 위변조 방지 등 기술적 필수요건 file + 7 따봉 12-28 130
310 보안 소식 긴급] 사용자 PC ‘원격 제어’하는 악성 파일, 토렌트 통해 급속히 유포 중 file + 5 따봉 12-28 130
309 보안 소식 중국발 사이버공습이 시작됐다 file + 8 Op 03-08 130
308 일반 광고 산업의 기생충, 애드웨어 사용자와 광고 사기범들 + 8 크로커스 03-09 130
307 일반 [대중문화와 사이버 개념 이해] ⑤보안 프로그램도 악용될 수 있다 + 6 ordo 05-01 130
306 일반 [대중문화와 사이버 개념 이해] ①모든 해킹의 단초는 인간이다 + 6 ordo 05-01 131
305 보안 소식 [KISA]Samba 원격 코드 실행 취약점 보안 업데이트 권고 + 7 Soundofsol 05-29 131
304 보안 소식 KISA가 IoT 기기 버그바운티를 시작하는 이유 file + 8 따봉 12-29 132
303 보안 소식 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해 + 1 티오피 09-15 132
302 바이러스 MBR 감염형 랜섬웨어 ‘골든아이’ 출현 file + 11 따봉 12-12 133
301 보안 소식 [긴급] NSA 해킹 의혹 해커조직, MS 윈도우 공격도구 공개 파장 + 5 ordo 04-18 134
300 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" + 5 크로커스 07-21 134
299 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 + 7 티오피 08-04 134
298 보안 소식 "침해사고 대응 더 쉽게"... 카본블랙, 한국 공식 상륙 + 11 언제나 12-16 136
297 보안 소식 [보안뉴스]국내 중견그룹 홈피 디페이스 공격! 중국발 해킹 본격화되나 + 5 ordo 03-28 136
296 일반 [대중문화와 사이버 개념 이해] ⑦사이버 세계의 확장, 브레인넷 시대의 도래 + 5 ordo 05-01 136