Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

비번 접속… 범인 찾기 어려워
불법 스팸광고까지 유포 '몸살'
네이버 계정 연동된 서비스
저장된 개인정보 노출 우려 


경찰도 당한 해킹… 공식 트위터에 낯 뜨거운 문구들이
대전 모 경찰서 공식 트위터 계정 해킹피해 화면 캡처.




"고수익 명품 남성 알바~ 고수익 보장"

이처럼 낯뜨거운 문구가 경찰서의 공식 트위터 계정에서 마구 퍼져 논란이 일고 있다. 소셜미디어(SNS) 계정을 탈취하는 해킹 공격이 경찰 등 국가기관까지 노리면서 경각심이 고조되고 있다.

1일 IT 업계에 따르면 최근 대전의 한 경찰서 계정이 해킹을 당해 불법 스팸광고가 유포되는 일이 발생했다. 성매매를 의미하는 광고가 연달아 게재되는 전형적인 스팸 광고용 해킹 범죄의 양상을 보였다. 계정 관리자가 재빨리 대처했지만 이미 해당 화면이 캡처돼 퍼진 후였다.

문제는 이 경찰서 뿐 아니라 서울의 한 경찰서를 비롯해 여러 국가기관 계정에서도 비슷한 일이 발생한 것. 단순히 비밀번호를 유추해 내 계정에 접속한 것이어서 관제 등을 통해 미리 걸러낼 수도 없는 사안이었다. 트위터 측에 협조를 요청해 접속자의 IP주소를 추적할 수는 있겠지만 대부분 우회 경로를 이용하거나 가상사설망(VPN)을 사용하기 때문에 실제 접속자를 찾기는 어렵다.

이 같은 공격은 이미 만연해있다. 한 블로거는 "트위터에 자주 접속하지 않고 블로그에 글을 게시할 때마다 이를 트위터에도 자동으로 알려주는 연동 서비스만 이용하고 있었는데, 해킹을 당해 성인 광고가 노출되는 피해를 입은 적이 있다"며 "바로 비밀번호를 바꿨지만 지인들에게 굉장히 민망했다"고 말했다.

트위터뿐 아니라 페이스북, 네이버 서비스 등 SNS 상에서는 이미 이와 같이 불법 스팸 광고를 위한 해킹 공격이 여러 차례 이뤄진 바 있다. 지난해 8~9월에는 네이버 계정을 탈취하려는 시도가 계속되기도 했다. 네이버는 메일, 블로그, 클라우드 등 내부 서비스는 물론 이와 연동해 사용하는 외부 서비스에도 영향을 줄 수 있다. 오승택 빛스캔 선임연구원은 "네이버 자체 서비스는 물론 네이버 계정에 연동된 여러 다른 서비스에 저장된 각종 개인정보가 노출될 우려가 높다"고 설명했다. 페이스북이나 인스타그램에서도 댓글이나 페이스북 메시지 등을 통해 지인을 사칭한 피해가 우려되고 있다.

보안 업계 관계자는 "야후나 인터파크 등에서 사용하는 것과 동일한 ID를 사용하는 다른 웹사이트가 있을 경우 비밀번호를 변경해야 한다"며 "개인정보 확인을 요구하거나 개인정보 입력을 요구하는 웹페이지도 주의해야 한다"고 당부했다.


이재운기자 jwlee@

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]


http://www.dt.co.kr/contents.html?article_no=2017010202101760813001

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.01.03 16:35
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

유용한 정보 고맙습니다.

profile

프리네

2017.01.04 05:29
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

가급적 사용하는 SNS를 줄여가려 하는중....

profile

shaula

2017.01.04 10:05
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

요즘 저런 광고가 많아졌죠....

profile

깐따삐야

2017.01.04 10:08
가입일:
총 게시물수: 0
총 댓글수: 512

세금은 어따 쓰지 ㅜㅜ

profile

쪼쪼

2017.02.16 09:28
가입일: 2017:02.15
총 게시물수: 9
총 댓글수: 325

경찰 sns까지 털다니 대담하네요

profile

닭토레이

2017.03.17 10:48
가입일:
총 게시물수: 0
총 댓글수: 104

대전의 모 경찰서 계정이군요

profile

hallasan

2017.04.09 21:13
가입일:
총 게시물수: 0
총 댓글수: 375
감사합니다.
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 보안 게시판 신설 file + 8 Op 2016-10-16 578
320 일반 [소식] 바다이야기, 오픈소스로 공개된 사회 암덩어리 + 7 j1159 02-23 210
319 일반 Daum 비번알아내려고 하는 메일을 받았네요. + 8 j1159 02-23 253
318 보안 소식 미국 대통령 ‘트럼프’ 랜섬웨어 등장 + 9 크로커스 02-24 184
317 보안 소식 유명 단체 사칭에 한국어 상담까지’… 한국 맞춤형 랜섬웨어 피해 확산 중 + 9 크로커스 02-24 205
316 일반 [CIO서밋 2017]시만텍 "클라우드 환경에 맞는 통합 보안 필요" + 6 j1159 02-24 199
315 일반 KISA, "SW 업데이트만 잘해도 악성코드 방지" + 9 j1159 02-24 247
314 백신 자료 영국 소포스 홈 안티바이러스 무료 + 6 j1159 02-25 213
313 보안 소식 '안전'표시 믿었는데…HTTPS 허점 악용한 피싱 사이트 주의 + 5 j1159 02-25 211
312 보안 소식 잇따른 구글의 보안 경고, 이번엔 https 기술 내부도 문제 + 7 j1159 02-25 390
311 보안 소식 리눅스 커널 로컬 권한 상승 취약점 + 8 j1159 02-27 243
310 보안 소식 취약점을 통해 유포되는 CryLocker 랜섬웨어 + 5 j1159 02-28 287
309 보안 소식 CryptoMix 의 변형 CryptoShield 랜섬웨어 + 6 j1159 02-28 246
308 보안 소식 CryLocker 변형인 Sage 랜섬웨어 + 7 j1159 02-28 279
307 보안 소식 애플도 랜섬웨어 비상! SW 크랙 ‘패치 도구’로 위장 + 12 크로커스 03-01 314
306 보안 소식 해외 직구족 노리는 악성코드? 페이팔 계정 탈취 주의! + 12 j1159 03-03 236
305 보안 소식 맥 PUP 설치로 금전적 이득 노리는 Installmiez + 7 j1159 03-07 484
304 백신 자료 V3 Mac 제품군(기업용/개인용) 정기패치 안내 + 8 j1159 03-07 210
303 보안 소식 중국발 사이버공습이 시작됐다 file + 8 Op 03-08 122
302 보안 소식 해킹해드립니다…"공격 1회 50만원, 좀비PC 300원" + 5 Op 03-08 256
301 보안 소식 “미 CIA, 안드로이드와 스마트 TV 해킹 무기 개발” 위키리크스 관련 문서 공개 + 6 크로커스 03-09 200
300 일반 광고 산업의 기생충, 애드웨어 사용자와 광고 사기범들 + 8 크로커스 03-09 121
299 보안 자료 랜섬웨어 + 9 j1159 03-09 134
298 보안 소식 ‘구글 드라이브 다운로드’로 위장한 PDF, 주의! + 8 j1159 03-09 407
297 보안 소식 PC악성코드 드랍(추정) 및 모바일 악성앱 배포중 (민원24) + 9 j1159 03-09 303
296 보안 소식 가짜 안드로이드 백신 판별법 + 7 j1159 03-14 140