보안 / 해킹 인터파크 해킹 경찰 수사…고객정보 1030만건 유출
2016.07.25 22:51
https://news.mk.co.kr/newsRead.php?sc=30000001&year=2016&no=532331
* APT 해킹은 메일이나 웹문서를 통해 악성코드를 설치하고 오랜 기간 잠복하는 방식이다. 이런 사이버 위협은 정찰, 무기화, 유포, 악용 및 설치, 명령제어의 공격 절차로 장기간에 걸쳐 수행되고 백신, 침입 탐지 시스템 등 기존 보안체계로는 탐지되지 않도록 치밀하게 준비되기 때문에 보안체계 수준이 높아도 공격에 무력화되기 쉽다.
** 지능형 지속가능 위협(Advanced Persistent Threat·APT)에 대한 설명 : https://namu.wiki/w/Advanced%20Persistent%20Threat
*** 어쩐지 모르는 사람이 번호 등록해서 메시지를 보내더라니.. ㅜㅜ
댓글 [8]
-
DarknessAngel 2016.07.26 04:40
-
프로그래머 2016.07.26 06:51
개인정보 유출확인 조회해보니까 다행히 "해당 없음" 이라고 떴습니다. 그래도 방금 탈퇴했어요.
-
♥ZARD 2016.07.26 11:23
심심하면 터지는군요~! 10년전 털릴때나 지금이나 별로 바뀌는게 없군요~!
항상 고객만 손해를 보는 구조~! 절대 바뀌지 않고, 액티브X로 인한 털림도 귀담지도 않고..
소귀에 경읽기네요~!
-
배워요 2016.07.26 19:45
개인정보 꼭~~ 한번씩 터지네요..에휴..
-
포터 2016.07.27 09:20
법이 만만하니까 자꾸 저런 사건이 터지는 겁니다.
벌금이 최대 1000만원이라던데 개인정보 일부러 팔아도 저거보다는 더 받겠네요.
-
BeST 2016.07.27 09:59
고객 개인정보가 털리든 말든 우리나라 법이 기업하기 좋게 만들어져 있죠.
지속적으로 보안에 투자하는 비용보다 한번씩 털리고 벌금내는게 이득이라고 생각하니까요.
최근에는 일부러 개인정보 팔아먹어도 벌금 약간 내고 끝났다는데.. 답없죠.
-
노래하는다롱이 2016.07.28 03:12 기업과 정부도 문제지만, 늘 발끈 만 하고 마는 소비자도 문제. 이 일이 과연 앞으로의 인터파크 매상에 얼마나 영향을 미칠지….
-
DarknessAngel 2016.07.28 05:01
DB 털리고도 정신 못차린듯합니다
여전히 판매 게시물에 js삽입된것 보입니다 (네이버 피싱)
지금은 저런 정도지만, 공격자가 맘 먹으면 좀비 양산이든, 랜섬이든 뭐든 다 할 수 있다는 소리입니다
우리나라 상당수 대기업 홈페이지조차 제대로 보안조치 안 된 경우 존재하는데, 사내 엔드포인트까지 다 방어하는건 현실적으로 상당히 힘듭니다
그런데도 불구하고 상당수의 기업의 보안에 대한 개념이 구시대적 수준이라 투자를 꺼려합니다 (심지어는 내부 방화벽 제대로 안 갖춘 기업도 꽤 있습니다)