케이스 스터디: 현대캐피탈

피해 내용해커에게 약 10만 달러(USD) 직접 손실 발생; 13,000명의 고객 비밀번호 탈취 구현 세부 내용WSS는 현대캐피탈의 온프레미스 및 하이브리드 클라우드 인프라에 통합되었습니다. 배포는 웹셸, 악성 스크립트, 비인가 수정으로부터 핵심 웹 서버를 보호하는 데 중점을 두었습니다. 주요 이니셔티브 현대캐피탈 내부 보안팀은 WSS 도입 이후 웹 서버 보안에 대한 신뢰도가 높아졌다고 평가했습니다. WSS는 수작업 업무 부담을 크게 […]

해킹이슈 : 미국 국외추방 항공사’GlobalX’,해커 공격으로 웹사이트 변조

최근, 미국 이민세관집행국(ICE)의 국외추방 항공편을 운영하는 GlobalX 항공사의 웹사이트가 해커에 의해 변조되는 사건이 발생했습니다. 단순한 장난이 아닌, 정치적 메시지와 민감한 자료 유출이 동시에 발생한 매우 중대한 보안 사고였습니다. / 1. 사건 개요 / 2. 어떤 정보가 유출되었을까? 해커는 단순히 홈페이지를 변조하는 데 그치지 않고, AWS 클라우드 기반의 내부 서버에서 ICE 송환 항공편의 상세 일정, 탑승자 […]

해킹 이슈 : YES24

최근 예스24가 해킹으로 인해 웹사이트와 모바일 서비스가 마비되는 사태를 겪으면서, 정보보호 투자에 대한 실효성 문제가 재조명되고 있습니다. 보안 예산을 늘려도 해킹을 막지 못한다면, 과연 무엇이 문제일까요? / 1. 예스24 해킹 사건 요약 및 보안 투자 현황 지난 6월 말, 예스24는 랜섬웨어 공격을 받아 웹과 모바일 플랫폼이 모두 먹통이 되는 초유의 사태를 겪었습니다. 그러나 주목할 점은, […]

트렌드 : 유튜브 해킹

안녕하세요, 오늘도 유튜브 채널 운영을 위해 열심히 달리고 계신가요? 요즘 들어 안타깝게도 ‘유튜브 해킹’이라는 말이 자꾸 들려서 걱정이 되시죠? 얼마 전 실제로 큰 피해 사례가 있었습니다. 그래서 오늘은 유튜브 채널을 안전하게 지킬 수 있는 보안 방법들을 하나하나 친절히 안내 드리겠습니다. 이 글을 다 읽으시면 오늘부터 바로 적용할 수 있는 유튜브 계정 보안 체크리스트를 받아보실 수 […]

해킹이슈 : SK텔레콤

SK텔레콤 유심 정보 유출 사고 2025년 4월 해킹사고 부터 현재까지의 상황들을 요약하면 다음과 같습니다. 초기 4월 해킹사고 무렵에는 전문가들의 추측들이 있었습니다. 홈가입자서버(HHS)에 악성코드가 있어서 개인정보가 유출되었다라는 내용을 시작으로 위버 앤트의 작전과 유사하다는 주장과 함께 웹쉘을 통해서 백도어인 BPF도어(악성코드)를 삽입하여서 개인정보유출이 되었다고 이야기들이 나왔습니다. 그리고 5월19일 악성 코드가 처음 침투된 건 2022년 6월 15일로 서버를 장악하는 […]

트렌드 : BPFDoor 악성코드 무료 점검 도구

https://drive.google.com/file/d/1pw9-sSZLCRRxhepjLWKp-g7Qkcvo8P_s/view?usp=drive_link ㄱ 최근 국내외 리눅스 서버를 대상으로 한 BPFDoor 악성코드가 활발히 유포되고 있어, 관련 악성코드 점검 도구를 무료로 배포 합니다. ㄱ ㄱ BFDoor란? 리눅스 시스템을 표적으로 하는 백도어 악성코드 입니다. BPF(Berkeley Packet Filter)를 이용해 방화벽과 보안 솔루션을 우회하며, 로그를 남기지 않고 명령을 수신해 은밀하게 서버를 제어합니다. 일반적인 보안 솔루션으로는 탐지가 어려우며, 장기간 침투 후 정보 […]

트렌드 : 도대체 해킹은 어떻게 막아야할까? (내부자편)

정말 큰 해킹사고들의 시작은 외부가 아닌 내부에서 시작된다는 사실을 알고 있나요? 해킹은 외부자, 즉 외부 해커들만 일으키는 게 아닙니다. 회사에 안좋은 의도를 가진 직원, 업무 프로세서를 위반하는 직원, 그리고 외부업체 아웃소싱으로 들어온 용역업체 직원들 모두 잠재적 보안 사고를 일으키는 대상이 됩니다. 해킹 공격에 대해 보안하고자 할 때, 대부분 외부의 적대적 세력을 염두에 두고 구성하고 일을 […]

트렌드 : 2025년 사이버 위협 전망 l KISA

최근에는 국가가 지원하는 해킹그룹이 활발히 활동하고, 생성형 인공지능을 악용하는 사례가 늘어나는 등 사이버 위협이 점점 더 정교해지고 있습니다. 이에 대비하려면, 올해 일어났던 사이버 침해사고를 꼼꼼히 살펴보고 앞으로 생길 수 있는 위협을 미리 예측하여 기업 내부의 보안 준비 태세를 갖춰야 합니다. 이런 목적을 위해 과학기술정보통신부(과기정통부)와 한국인터넷진흥원 (KISA)은 국내외 사이버 위협 인텔리전스 네트워크와 함께 올해 발생한 사이버 […]

해킹 이슈 : LOG4J

1. 사례(Case) 안다리엘은 로그포제이(Log4j) 등 알려진 취약점을 악용해 웹 서버에 광범위한 공격을 자행하고 있습니다. 이를 통해 웹 서버에 설치된 악성 스크립트 파일인 ‘웹쉘’을 유포하고, 중요 정보와 응용 프로그램에 접근해 추가적인 공격을 진행했습니다. 이 후 공격자는 시스템을 탐색하고 정보 수집하면서 피해자의 시스템에 머무릅니다. 동시에 미미카츠(Mimikatz)와 같은 자격증명 절취 도구를 사용해 시스템을 장악할 권한을 획득하게 됩니다. / […]

해킹 이슈 : 법원행정처

개인정보위, 과태료, 징계도 권고1014GB 분량 데이터 탈취 파악 개인정보보호위원회는 대법원 법원행정처에 과징금 2억700만원, 과태료 600만원을 부과하고, 담당자 징계를 권고하기로 의결했다고 25년도 1월 9일 밝혔다. 북한 정찰총국 산하 조직 ‘라자루스’로 추정되는 집단의 해킹으로 최소 1만7998명의 개인정보가 사법부 전산망에서 유출되는 과정에서 법원행정처가 개인정보보호법을 위반했다고 본 것이다. 개인정보위 조사에 따르면 법원행정처는 업무 편의를 위해 법원 내부망과 일반 인터넷을 […]