Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

 

 

[디지털데일리 최민지 기자] 특정 직원을 표적 대상으로 삼아 단 한 대의 PC를 감염시켜 1094만건 이상의 개인정보를 탈취한 인터파크 해킹사건의 전말이 드러났다.

 

31일 미래창조과학부(이하 미래부)와 방송통신위원회(이하 방통위)는 지난 5월3일부터 6일까지 발생한 인터파크 침해사고 관련 ‘민·관합동조사단(이하 조사단)’의 조사 결과를 발표했다.

 

이번 조사는 지난달 28 북한 정찰총국 소행으로 판단된다는 인터파크 고객정보 해킹 및 협박사건에 대한 경찰청의 중간 수사 결과 발표와 병행해 사고 대응, 피해 확산 방지 등을 위한 침해사고 원인 분석을 위해 실시됐다.

해커는 인터파크 고객정보 탈취까지 3일밖에 걸리지 않았다. 이번 해킹 사건은 대표적인 지능형지속위협(APT) 사례다.

 

 

 

해커는 스피어피싱으로 직원 PC에 악성코드를 처음으로 감염시키고 다수 단말에 악성코드 확산과 함께 내부정보를 수집했다. 이후 데이터베이스(DB) 서버에 접근 가능한 개인정보취급자PC의 제어권을 획득한 후, DB서버에 접속해 개인정보를 탈취하고 외부로 몰래 유출한 것이다.

 

지난 3일 오후 4시38분경 해커는 특정 직원의 가족을 사칭해 악성코드가 첨부된 이메일을 발송했다. 평소에 가족 및 지인들과 메일을 자주 주고 받는 경우, 의심 없이 메일을 열고 파일을 다운로드받게 된다. 해커는 이 점을 노리고 한 직원을 타깃으로 삼은 것이다.

 

결국, 한 시간도 지나지 않아 직원 A는 메일을 열람하고 PC는 악성코드에 감염됐다. 해커는 이 직원의 PC를 경유해 파일공유서버에 접속하고 악성코드를 설치했다. 이 서버를 통해 패스워드 대입공격을 수행하게 된다. 이는 감염을 확산시키고 정보를 수집하기 위해 이뤄졌다.

 

해커는 다음날인 4일 오후 11시4분경 파일공유서버를 경유해 개인정보취급자 PC로 접속했다. 5일 오전 2시10분경에는 DB서버 접속까지 성공했다. 감염된 직원 B의 PC를 경유해 개인정보취급자 PC 및 DB서버에 재접속한 것으로 확인됐다.

 

5일 오후 12시8분부터 6일 오전 2시5분까지 해커는 DB서버 개인정보를 탈취하고 웹서버, 취급자 PC, 직원 B의 PC를 거쳐 고객정보를 외부로 유출시켰다.

 

해커는 패스워드 관리 및 서버 접근통제 관리 등의 취약점을 악용해 인터파크 회원정보 2665만8753건이 보관된 파일을 16개로 분할하고 직원PC를 통해 외부로 유출한 것으로 조사됐다.

 


http://www.ddaily.co.kr/news/article.html?no=146860

 

 

 

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Lakeside

2016.09.04 18:59
가입일:
총 게시물수: 10
총 댓글수: 884
잘보았습니다. 감사합니다 ^^
profile

v투덜이v

2016.09.04 18:59
가입일: 2018:11.18
총 게시물수: 15
총 댓글수: 193
매번 발생하는 일이라 ..쩝
profile

행운의포인트

2016.09.04 18:59
가입일:
총 게시물수: 0
총 댓글수: 12453
[v투덜이v님 에게]
축하드립니다. ;)
v투덜이v님은 행운의포인트에 당첨되어 5포인트 지급되었습니다.
profile

HAMMER

2016.09.04 18:59
가입일: 2018:11.22
총 게시물수: 5
총 댓글수: 210
항상 소 잃고 오양간 고치는 대단한 나라...................
profile

너잎클로버

2016.09.04 18:59
가입일: 2018:11.07
총 게시물수: 18
총 댓글수: 319
이거원 이래서야 pc사용하겠나 참
profile

메이데이컴퓨터

2016.09.04 18:59
가입일: 2015:11.29
총 게시물수: 84
총 댓글수: 2876
북한의 소행이라더니... /// 탈퇴 해버린 인터파크~
profile

agong

2016.09.04 18:59
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851
좋은 정보 감사합니다.
profile

콩사랑

2016.09.04 18:59
가입일: 2015:12.01
총 게시물수: 36
총 댓글수: 907
좋은 정보 감사합니다.
profile

제갈량

2016.09.04 18:59
가입일: 2019:03.08
총 게시물수: 6
총 댓글수: 91
내참 어이가 없어서...
서버가 제대로 안되어 있는걸 소비자 탓하네???
DB고 웹서버고 어디서 보안도 제대로 되어 있지 않은 저렴한 서버 사용하면서
ActiveX 떡칠해놓고 소비자탓하고 결국 책임지는놈도 없고...

정말 미친....앞으로도 절대 개선안할거다... 나쁜놈들
profile

개밥바라기별™

2016.09.04 18:59
가입일:
총 게시물수: 10
총 댓글수: 127
소 잃고 외양간 고치면 다행인데
고치지 않죠. 내 외양간이 아니라고..
profile

프리네

2016.09.04 18:59
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
뭔일만 있으면 북한핑계니 정은이도 힘들것다...국가나 기업이나 총체적 난관이다....천문학적인 세금 쳐들이고도 실속이 있어야지.
국가나 기업들이 가져간 내 정보는 더이상 내것이 아니라고 본다. 털려도 보상도 없고 달랑 사과글인지 하나 보내면 끝이다.
profile

리눅스

2016.09.04 18:59
가입일:
총 게시물수: 10
총 댓글수: 237
김정은이 욕 많이 먹어서, 오래 살겠네요.
profile

영원한

2016.09.04 18:59
가입일:
총 게시물수: 37
총 댓글수: 7469
잘 봤습니다.
profile

달림이

2016.09.04 18:59
가입일: 2015:11.28
총 게시물수: 823
총 댓글수: 7588
윤리 문제 보안문제 ?
profile

환마

2016.09.04 18:59
가입일:
총 게시물수: 1
총 댓글수: 9
내 정보는 어떻게 되었나. ㅠㅠ
profile

행운의포인트

2016.09.04 18:59
가입일:
총 게시물수: 0
총 댓글수: 12453
[환마님 에게]
축하드립니다. ;)
환마님은 행운의포인트에 당첨되어 9포인트 지급되었습니다.
profile

부지런한꿀벌

2016.09.04 18:59
가입일:
총 게시물수: 0
총 댓글수: 13
전 저 사건 터지자마자 잘 안쓰는 싸이트는 전부 탈퇴를... ㅡㅡ;;

대기업에서 신상정보의 가치를 0으로 생각하니 이거원
profile

칼새

2016.09.04 18:59
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757
좋은 정보 감사합니다
profile

able2happy

2016.09.04 18:59
가입일: 2016:07.18
총 게시물수: 21
총 댓글수: 1096
좋은 장보 감사합니다^^
profile

칼새

2016.09.10 08:33
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보에 감사드립니다.

profile

큐튜큐튜

2016.09.21 10:19
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

좋은 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 06:59
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 바이브에서 무선방식 프로토타입이 나온답니다

http://www.vrfocus.com/2016/08/valve-and-quark-vr-are-working-on-a-wireless-version-of-the-htc-vive/Valve and Quark VR Are Working On A Wireless Versio...

  • 등록일: 2016-09-02

290

VIEWS

10

COMMENTED

일반정보 EU "애플, 감면받은 세금 16조 원 추징"…유럽 최대 추징 사례(종합)

http://www.yonhapnews.co.kr/bulletin/2016/08/30/0200000000AKR20160830179851098.HTML유럽연합(EU)은 30일 아일랜드가 미국의 다국적 기업인 애플에 130억 유...

  • 등록일: 2016-09-01

210

VIEWS

12

COMMENTED

IT정보 PC 하나로 개인정보 1094만건 유출... 인터파크 해킹 전말은?

[디지털데일리 최민지 기자] 특정 직원을 표적 대상으로 삼아 단 한 대의 PC를 감염시켜 1094만건 이상의 개인정보를 탈취한 인터파크 해킹사건의 전말이 드러났...

  • 등록일: 2016-09-01

401

VIEWS

22

COMMENTED

윈도정보 Windows 10 RS2 build 14915 announced to release

It’s been a busy few weeks here in Redmond. Last week, we had engineering reviews where each team presented their plans for the next few months to make...

  • 등록일: 2016-09-01

2373

VIEWS

15

COMMENTED

IT정보 노트7 폭발 정리

http://cafe.naver.com/develoid/653498타커뮤니티 글인데요, http://cafe.naver.com/develoid/653498 문제시 삭제를 하도록 하겠습니다.

  • 등록일: 2016-08-31

574

VIEWS

28

COMMENTED

IT정보 G5 vs 아이폰6S vs 갤럭시노트7 카메라 화소/성능 블라인드 비교테스트

갤럭시노트7는 출시 전부터 상당한 인기를 끌었습니다. 그리고 출시 후에는 홍채인식과 S펜, 방수 등으로 초히트를 기록하고 있는데요. 삼성의 갤럭시노트7 광고...

  • 등록일: 2016-08-31

1137

VIEWS

12

COMMENTED

IT정보 정말 아이패드 프로를 PC 대신 쓸 수 있나요?

애플이 작년부터 주야장천 밀고 있는 슬로건이 있다. “아이패드 프로가 컴퓨터를 대체할 수 있다”라는 얘기 말이다. 이 문구는 많은 이들을 자극했다. 어찌 감히 ...

  • 등록일: 2016-08-31

775

VIEWS

16

COMMENTED

IT정보 아이폰7 어떻게 출시되나? 특징을 살펴보자! (루머)

요즘 갤럭시노트7로 인해서 떠들썩하죠. 삼성도 참 대단합니다. 애플을 꺾어버리다니.. 어쨌든 우리나라 기업이 강대국인 미국의 기업을 뛰어넘는다는것이 참 자...

  • 등록일: 2016-08-31

294

VIEWS

13

COMMENTED

IT정보 옥의 티? 갤럭시노트7 고릴라글래스5 스크래치 테스트

갤럭시노트7이 승승장구 하고 있는 가운데 해외 유투버 'jerryRingEverything' 의 갤럭시노트7 고릴라글래스5 스크래치 테스트가 놀라움을 주고 있습니다. 갤럭...

  • 등록일: 2016-08-28

1083

VIEWS

27

COMMENTED

985

VIEWS

19

COMMENTED

IT정보 애플, iOS패치 긴급 배포…"심각한 보안 결함 때문"

아이폰 완벽 원격 통제 스파이웨어 발견…iOS 취약점 3곳 동시에 파고들어 "이스라엘 NSO그룹 제작…각국 정부가 기자·인권운동가 사찰 활용 추정" (서울=연합뉴스...

  • 등록일: 2016-08-26

406

VIEWS

17

COMMENTED

IT정보 갤럭시 노트7, 성능은 기대 이하?

하반기 최대의 기대작, 삼성전자 갤럭시 노트7의 정식 출시일이 8월 19일로 확정됐습니다. 공식 언팩 행사는 우리 시간으로 8월 2일에서 3일로 넘어가는 자정부...

  • 등록일: 2016-08-25

845

VIEWS

19

COMMENTED

IT정보 갤럭시노트7! 지금까지 이렇게 진화했습니다!

한 눈에 살펴보는 노트 히스토리스마트폰의 대중화가 본격적으로 시작되었던 지난 2011년 소비자들은 새로운 스타일의 스마트폰과 마주하게 됩니다. 그 주인공은...

  • 등록일: 2016-08-25

457

VIEWS

16

COMMENTED

IT정보 LG V20은 듣보 스마트폰?

듣보폰(?)을 만들어 버린 LG전자의 마케팅? LG G5처럼 DAC와 듀얼 카메라 적용이 예상되는 LG V20 <!-- SE3-TEXT { 갤럭시 노트7의 티저 광고 영상이 깔끔한 구...

  • 등록일: 2016-08-25

524

VIEWS

15

COMMENTED

IT정보 갤럭시노트7 배트맨 에디션 유출, 128GB 출시 가능성 UP!

갤럭시노트7 6 배트맨에디션 유출 이미지 확대보기 갤럭시노트7 배트맨 에디션 유출, 128GB 출시 가능성 UP 갤럭시노트7이 생각보다 좋은 반응을 얻고 있는 가운...

  • 등록일: 2016-08-25

676

VIEWS

16

COMMENTED