[태그:] 보안사고사례
taeho가 경험한 보안사고 사례입니다.
-
SK텔레콤 서비스 장애와 엉터리 장애 분석
몇일 전 발생한 SK텔레콤의 서비스 장애. 그날 나도 회사 근처로 찾아온 지인을 만나 저녁을 먹기 위해 회사문을 나섰다. 그런데 전화가 안됐다. 이런..사무실 안에서는 와이파이를 써서 카톡을 했고 카톡으로 근처 지하철 역에 도착했다는 톡을 받고 나왔는데 LTE 데이터가 먹통이다. 안테나는 빵빵하게 떳길래 전화를 시도했다. 하지만 역시 전화도 먹통. 3G와 LTE가 모두 안됐다. 그래서 내 휴대폰이 이상한가 싶어 전원을 껐다 켰지만 이젠 안테나도 안뜬다. 약속 장소가 조금 엇갈려 15분여를 폰을 붙들고 허둥대는데 갑자기 폰이 울린다. …
-
[보안사고사례] KT 고객 정보 1200만건 유출 – 범죄의 재구성 (2014.03.06)
또 한건의 대형 개인정보 유출사고가 발생했다. 그런데 해도 해도 너무한다. 이렇게 쉬운 방법으로 거대 통신사의 고객지원 웹사이트가 뚫리다니.... 지금껏 얼마나 많은 해커가 이 통신사의 개인정보를 무단으로 해킹해 유출시켰을지 모른다고 생각하니 참 한심하다 못해 어이가 없다. KT는 보안사고로 개인정보가 유출된 뒤 채 2년도 안돼 또 초대형 개인정보유출사고의 주범이 되는 불명예를 뒤집어 쓰게 되었다. 지금 KT 올레닷컴 사이트의 요금조회 페이지는 굳게 걸어닫혀 있다. 물론 죄송하단 안내 페이지는 열려있다. 굳게 닫혀있는 요금조회 및 …
-
스미싱에 대처하는 방법
요즘 스미싱이라는 기법을 통해 스마트폰을 악성코드에 감염시키고 개인정보를 유출하거나 소액결제를 유도하는 사이버공격이 극성을 부리고 있다. 초기엔 "무료쿠폰"과 같은 공짜 상품을 미끼로 내세우더니 점차 "청첩장", "돌잔치" 등 초대장으로 바꾸고 이젠 "민방위훈련"까지 스미싱에 악용하고 있다. 스미싱이란? SMS 및 카카오톡 등의 문자메시지를 이용해 악성코드의 설치를 유도하는 공격기법이다. 해커들은 다음과 같이 문자메시지(SMS)를 이용하여 처음보는 URL을 보내 터치하도록 유도한다. 아래의 경우 도메인 주소가 toh.info 다. …
-
신용카드사 개인정보 유출 사태 (KB, 농협, 롯데, 2014년 )
2014년 1월 또 한번의 초 대형 보안사고가 발생했다. 이번엔 신용카드사에서 보유하고 있는 신용카드 발급 고객의 개인신상정보와 신용등급, 결제계좌정보 등의 비교적 고급정보 그리고 심지어 일부 고객의 경우 카드번호와 발급일자까지 유출된 것으로 보인다. 내 경우도 다음과 같이 "나도 알지 못하는" 나에 대한 정보가 유출되었다고 나온다. 과연 계속 이 금융사를 "주거래" 은행과 카드사로 이용해야할지를 심각하게 고민하게 만든다. 본격적으로 카드3사의 개인정보 유출사고를 살펴보기 전에 과거의 개인정보유출 보안사고 이력(?)을 한번 보고 넘 …
-
IIS웹서버 해킹을 통한 악성코드 삽입 공격 방어 사례 (소스위변조공격)
간혹 홈페이지의 소스파일 중 하나인 Javascript 파일이 변조되는 해킹공격을 당해 긴급하게 서버보안SW적용을 요청하는 기업들이 있다. 대부분 보안에 신경을 쓰지 않은 채 웹서버를 구축하거나 홈페이지를 개발하는 경우가 대부분이지만 간혹 이름만 대면 다 아는 그런 기업도 종종 있는 편이다. 얼마 전 긴급하게 요청이 온 기업도 이름만 대면 다 아는 기업이었다. 공교롭게도 방화벽, IPS(웹방화벽), 웹소스변조방지 등 여러 제품을 도입하여 프로젝트를 진행하는 도중에 지속적으로 소스파일을 변조하여 자바스크립트를 삽입하는 공격이 발생하고 …
-
[보안사고사례분석] 2011년 발생한 농협 전산망 해킹에 의한 시스템 장애
사고 개요 2011년 봄에 발생한 농협의 전산 시스템 장애는 IBM 엔지니어의 노트북(?)에서 원격명령으로 실행된 dd(혹은 rm) 명령에 의해 발생된 것으로 알려져 있다. 이때 장애가 발생한 서버는 IBM의 AIX 운영체제가 설치된 Unix 서버 약 270여대로 추정된다. rm 명령은....Unix 서버에서 rm 은 파일과 디렉토리를 삭제하는 명령이다. 윈도에 있는 휴지통..?? 유닉스엔 휴지통 개념이 없다. 파일이나 디렉토리는 무조건 삭제되고 복구도 불가능하다. 그래서 rm 명령을 내리면 파일 하나 하나 "진짜로 지울까요?"라고 …
-
320 사태에 대한 나름대로의 분석 [보안사고사례분석]
I.사건 개요 2013년 3월20일 오후 12시 경 방송사와 금융기관의 내부 네트워크에 연결된 모든 PC를 공격하여 PC의 디스크 파괴를 통해 업무 전산망을 마비시키는 대형 보안사고가 발생하였음. - 발생일시 : 2013년 3월20일 오후 12시 ~ 14시 * 공격대상기업 : 3개 방송사(공중파 2개, 케이블 1개)와 3개 금융기관(1금융권)* 공격대상자원 : 기업 내부의 업무전산망에 연결된 모든 PC* 공격방법 : PC에 악성코드를 유포하여 PC내의 디스크 파괴* 공격결과 : 기업 내부의 업무 전산망 마비로 인한 업무 마비 및 …
-
[보안사고사례] KBS, MBC, YTN 의 전산망 마비 사태
2013년 3월 20일. 또 보안사고 역사에 길이(?) 남을 만한 보안사고가 발생했다. 조금은 특이한 형태의 공격인 듯 한데 KBS, MBC, YTN 3개 방송사의 내부 전산망이 일시에 다운이 된 사고다. 그런데 이 표현 "방송사 내부 전산망이 일시에 다운"이라는 표현은 참으로 무지한 표현이다. "전산망" 이라함은 "서버와 서버 혹은 서버와 PC를 연결하는 Network"를 일컫는 표현이다. DDOS와 같은 공격에 장애가 발생할 경우 "전산망" 공격이라는 표현이 옳은 표현이겠지만 이번의 경우는 "전산망 다운"이라고 부르면 안된다고 …
-
피싱에서 보다 진보한 파밍 기법 (정상 주소를 입력해도 엉뚱한 웹사이트로 연결)
피싱에 대한 대응조차 완벽하게 이뤄지지 않은 상태에서 보다 더 정교한 사기수법인 파밍(pharming) 기법이 기승을 부리고 있다. 피싱과 파밍은 위조된 가짜 웹사이트로 사용자를 유인한다는 점은 동일하다. 하지만 실제로 "유인"을 하는지 아니면 사용자가 "자발적"으로 해당 사이트에 접속하느냐가 가장 큰 차이점이다. 피싱은 사용자에게 이메일 혹은 문자메시지 등을 이용해 가짜 웹사이트(대표적으로 은행 등의 금융사이트 혹은 개인정보 수집을 목적으로 하는 사이트)로 반-강제적으로 유인하게 된다. 하지만 파밍의 경우 사용자가 필요에 의해 본 …
-
카카오톡을 악용하는 해킹 시도 방어하기
휴대폰이 해킹에 악용되기 시작한 것은 무척 오래되었다. 하지만 스마트폰이 일반화되기 전에는 해킹에 악용이 된다고 해도 문자메시지(SMS)로 URL을 보내 PC에서 특정 웹사이트에 접속하게 하거나 푼돈의 결제를 유도하는 정도에 그쳤었다. 하지만 스마트폰이 일반화 되면서 무척 다양한 스마트폰 해킹이 시도되고 있다. 스마트폰에 악성코드(프로그램) 설치 스마트폰에 악성프로그램을 설치하면 설치된 악성프로그램에 어떤 기능을 넣느냐에 따라 무궁무진한 해킹이 가능하다. 예를 들면 스마트폰의 주소록 이나 저장중인 문자메시지를 해커가 가져갈 수도 있 …