Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

금보원과 경찰청 등 19일 악성코드 이용한 ATM 공격 확인
ATM, 윈도우 기반 인터넷에 연결됐다면...PC와 다를 바 없어 어떤 공격도 가능


[보 안뉴스 원병철 기자] 3월 20일은 지난 2013년 북한이 언론사와 금융사를 공격했던 ‘3·20 사이버테러’가 벌어졌던 날이다. 그리고 4년이 지난 오늘, 북한의 소행으로 추정되는 공격이 우리나라 ATM 기기를 노리고 감행됐다.

001%28525%29.jpg


금 융보안원과 경찰청에 따르면, 19일 국내 한 기업에서 관리하는 ATM 기기에 악성코드를 이용한 공격이 진행됐고, 은행계좌 및 카드정보 등 개인신용정보가 유출된 것이 확인됐다. 이에 경찰청은 즉각 수사에 들어갔고, 금융보안원과 금융감독원이 수사에 협조하고 있는 상황이다.

한 보안전문가는 이번 ATM기기 공격에 사용됐던 악성코드가 지난해 벌어진 ‘이니텍’의 코드서명(Code Signing)이 탑재된 전자인증서를 탈취·위조해 10개 국내 기관 19개 컴퓨터(PC)에 유포됐던 악성코드와 유사하다는 의견을 제시했다. 이 때문에 상당수 보안전문가들은 이번 사건을 북한의 공격으로 추정하고 있다.

또한, 보안전문기업 NSHC의 Red Alert 팀은 ATM 타깃 악성코드는 2007년부터 시작되었다고 강조했다. 대부분의 ATM이 윈도우 운영체제를 사용하고 있는데, 주로 이용하고 있던 윈도우XP 서비스가 2013년에 중단됨에 따라 ATM 악성코드가 지속적으로 발견, 증가하고 있다고 설명했다.

보안전문가들 사이에서는 ATM이 운영체제로 윈도우를 사용하고 있고, 인터넷이 연결되어 있다면 기존 PC 공격기법과 비슷한 방법으로도 충분히 공격이 가능하다는 설명이다. 윈도우와 인터넷이라는 조건 하에선 ATM이 PC와 다를 게 없기 때문이다. 이에 보안전문가들은 2년 전 물리적 카드복제 사건을 예로 들며, 이미 예견된 사건이라고 말한다.

현재 사건이 수사중인 관계로 공격방법에 대해 아직 정확히 밝혀진 바는 없지만, 현재까지 밝혀진 것은 공격 당한 ATM이 윈도우를 사용하고 있으며, 인터넷에 연결되어 있다는 점이다.

일각에서는 북한 해커조직이 정상 프로그램 업데이트의 파일 변조나 보안 솔루션의 취약점 및 파일 배포 기능을 주로 악용해온 만큼 이번 ATM 타깃 공격도 같은 방식일 것으로 추정되고 있다.

무엇보다 보안전문가들은 ATM 침투과정에 대한 정확한 조사와 분석이 시급하며, 이를 바탕으로 대응방안을 마련해 전국에 산재해 있는 ATM에 적용해야 한다고 입을 모으고 있다.

한 편, Red Alert 팀은 지난 3월 16일 Deepweb과 러시아에 기반을 둔 Black Market에서 대량의 국내 신용카드 매물이 업데이트 된 것으로 확인됐다고 밝혔다. 신용카드 정보는 4,035 여개로, 특히 관련 정보는 신용카드의 세부 정보뿐만 아니라 피해자의 개인정보도 포함되어 있다며 우려를 표명했다.

이번 ATM 공격 사건은 현재 경찰청 사이버안전국에서 수사 중이다.


출처 : http://www.boannews.com/media/view.asp?idx=53895&kind=1

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.03.21 17:21
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

과연 안전한 곳이 있기는 한가요?

profile

닭토레이

2017.03.21 21:22
가입일:
총 게시물수: 0
총 댓글수: 104

어디든 안전한 곳이없네요, 정보 감사합니다

profile

프리네

2017.03.22 01:41
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

오늘 인출하려는데 먹통은 아니고 오작동 하길래 찝찝해서 그냥 왔네요..

profile

shaula

2017.03.22 10:05
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

북한애들은 바쁘겠네요....

profile

hallasan

2017.04.09 19:19
가입일:
총 게시물수: 0
총 댓글수: 375

감사합니다.

profile

세계일주

2017.09.28 13:53
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 581
» 보안 소식 3·20 사이버테러 악몽 되살아나나? 국내 ATM 해킹 ‘파장’ + 6 j1159 03-21 115
319 보안 소식 Apple(iOS) 보안 업데이트 권고 + 6 ordo 04-09 117
318 보안 소식 CCTV 영상정보 보안의 끝...데이터 암호화, 위변조 방지 등 기술적 필수요건 file + 7 따봉 12-28 118
317 보안 소식 2017년 해킹을 일반인에게 이해시켜야 할지도 모르는 해 file + 7 따봉 01-04 118
316 일반 [대중문화와 사이버 개념 이해] ⑧사이버 보안의 기본은 물리적 보안이다 + 6 ordo 05-01 118
315 보안 소식 안랩, `해외 직구족 노린 랜섬웨어` 주의 당부 + 10 언제나 12-09 121
314 보안 소식 랜섬웨어, 올해 최악의 ‘사이버 보안위협’ 자리 굳혔다 file + 7 따봉 12-30 121
313 보안 소식 중국발 사이버공습이 시작됐다 file + 8 Op 03-08 122
312 일반 광고 산업의 기생충, 애드웨어 사용자와 광고 사기범들 + 8 크로커스 03-09 122
311 보안 소식 미국 민주당 해킹 사건 범인, 우크라이나 포병부대도 노려 file + 10 따봉 12-23 123
310 일반 몰지각한 10대들의 돈벌이 해킹에 보안 전문교육 ‘불똥’ + 4 ordo 04-05 123
309 일반 [대중문화와 사이버 개념 이해] ⑤보안 프로그램도 악용될 수 있다 + 6 ordo 05-01 124
308 보안 소식 긴급] 사용자 PC ‘원격 제어’하는 악성 파일, 토렌트 통해 급속히 유포 중 file + 5 따봉 12-28 125
307 보안 소식 새로운 콜드 부트 공격, 거의 모든 최신 PC에서 디스크 암호화 해제해 + 1 티오피 09-15 125
306 보안 소식 KISA가 IoT 기기 버그바운티를 시작하는 이유 file + 8 따봉 12-29 126
305 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file + 7 파란하늘 07-12 126
304 보안 소식 [긴급] NSA 해킹 의혹 해커조직, MS 윈도우 공격도구 공개 파장 + 5 ordo 04-18 127
303 일반 [대중문화와 사이버 개념 이해] ①모든 해킹의 단초는 인간이다 + 6 ordo 05-01 127
302 바이러스 MBR 감염형 랜섬웨어 ‘골든아이’ 출현 file + 11 따봉 12-12 128
301 보안 소식 인니 해커들의 국내 홈피 해킹 일지! 속수무책 당해야만 하나 + 9 ordo 04-25 128
300 보안 소식 [KISA]Samba 원격 코드 실행 취약점 보안 업데이트 권고 + 7 Soundofsol 05-29 128
299 보안 소식 본격 냉전시대 다시 열리나? 미국, 러시아에 응징 시작 file + 8 따봉 01-03 129
298 보안 소식 "침해사고 대응 더 쉽게"... 카본블랙, 한국 공식 상륙 + 11 언제나 12-16 130
297 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 + 7 티오피 08-04 130
296 보안 소식 [보안뉴스]국내 중견그룹 홈피 디페이스 공격! 중국발 해킹 본격화되나 + 5 ordo 03-28 131