서울시체육회 및 자치구 체육회 홈페이지 해킹 당했었다 서울시 자치구 체육회 홈페이지 등 서울시체육회 관련 홈페이지 26곳 공격당해 인도네시아 해커 ‘MrAxxCT’ 화면변조 등 공격...3일간 32개 한국 홈페이지 공격 [보안뉴스 원병철 기자] 서울특별시체육회와 서울시 자치구 체육회
홈페이지가 인도네시아 해커로부터 공격을 당한 것으로 뒤늦게 알려졌다. 한국경제는 22일 서울시 26개 체육회 홈페이지가 말레이시아 해커로부터 디페이스
해킹을 당했으며, 최근 체육계 성추문과 관련해 불만을 드러내고자 하는 해커 집단의 행동이라는 추측이
나왔다고 보도했다. 이번 서울시 및 자치구 체육회 홈페이지를 공격한 것으로 알려진 인도네시아
해커 ‘MrAxxCT’는 2018년 8월부터 2019년 1월까지
한국을 비롯해 미국, 터키, 캐나다, 영국 등 다양한 국가의 홈페이지를 공격한 것으로 <보안뉴스> 취재결과 밝혀졌다. 특히 1월 15일부터 17일까지 총 32개의 한국 홈페이지를 공격했다. 이중 26개는 서울시체육회와 관련된 페이지지만, 보도된 것처럼 모두 자치구 체육회 홈페이지는 아니었으며, 모두 화면변조
공격도 아니었다고 서울시체육회 담당자는 설명했다.
이메일 주소 7억 건 담긴 개인정보 DB 유출... 한국인 정보도 다수 이메일 및 비밀번호 침해 여부 확인 서비스 제공하는 트로이 헌트가 발견
2008~2015년 사이에 발생한 각종 사고를 통해 유출된 정보로 보여
국내 보안전문가 “유출된 개인정보 DB 일부에 한국인 정보 100만개 포함”
[보안뉴스 문가용 기자] 폴더 하나가 인터넷 공간에 올라왔다. 7억 7천 3백만 개의
이메일 주소와 2천 1백만 개의 고유한 비밀번호들이 저장되어
있는 1만 2천 개의 파일들이 이 폴더 안에 저장되어 있었다. 2008년부터 발생한 여러 건의 데이터 침해 사고로부터 나온 정보들로 보인다.
국내 보안전문가에 따르면 유출된 개인정보 DB 일부 중에는 지자체 산하기관을 포함한 한국
웹사이트 50곳에서 유출된 개인정보 등 한국인 정보 100만건
이상이 포함된 것으로 추정된다. 더욱이 한국인 정보는 DB 일부에서
나온 것이라 해당 DB 전체를 확인할 경우 유출 피해 한국인은 훨씬 더 많을 것으로 우려된다. 이 폴더는 총 87GB에 달했고,
보안 전문가 트로이 헌트(Troy Hunt)가 메가(Mega)라는
클라우드 서비스에서 발견했다. 그리고 자신이 운영하는 무료 이메일 침해 여부 확인 사이트인 ‘해브 아이
빈 폰드(Have I Been Pwned, HIBP)’의 데이터베이스에 업로드했다. 비밀번호들은 폰드 패스워즈(Pwned Passwords, PP)라는
비밀번호 유출 여부 확인 사이트의 데이터베이스에 업로드했다. 이런 방대한 데이터 중 1억 4천만 건의 이메일 주소들과 비밀번호의 절반 정도는 여태까지
한 번도 등장하지 않았던 새로운 것으로, 그 동안 유지되어 왔던
HIBP 및 PP 데이터베이스에 처음으로 등록됐다. 이제 PP의 데이터베이스에는 5억 개가 넘는 비밀번호들이 저장되어 있다고
한다. 헌트는 블로그 게시글을 통해 자신이 메가에서 발견한 폴더에는 침해되거나 해시 처리가
무력화된 데이터베이스 2000개 이상으로부터 나온 정보가 저장되어 있었다고 설명했다. “대략적으로 확인한 결과 2008년에서 2015년 사이에 벌어진 침해 사고로 유출된 정보임을 알 수 있었습니다. 그러나
침해 사고만이 데이터 유출의 원인은 아닐 가능성이 높습니다.”
참조사이트 http://www.dailysecu.com http://www.boannews.com http://www.boan.com http://www.dt.co.kr/ http://www.datanet.co.kr/ http://www.itdaily.kr [패치 및 업데이트] 리눅스 패키지 매니저 APT 원격코드실행 보안 업데이트
권고 □ 개요 o 리눅스 운영체제에서 응용 SW 설치 또는 업데이트를
위해 사용하는 패키지 매니저(APT)에서 원격코드실행 취약점이 발견 ※ APT(Advanced
Packaging Tool) : 응용 프로그램 설치, 업데이트, 업그레이드를 수행하는 리눅스 패키지 매니저 o 영향 받는 버전을 사용 중인 이용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o APT 패키지 매니저의 HTTP 리다이렉션
패킷을 중간에서 가로채어 의도하지 않은 악성 컨텐츠를 삽입할 수 있는 취약점 (CVE-2019-3462)
□
영향 받는 버전
o 데비안 - APT 버전 < 1.4.9 o 우분투 - Ubuntu 12.04, 14.04, 16.04, 18.04,
18.10에 설치된 APT 파일 □ 해결 방안 o 최신 보안 업데이트 적용 - 아래 OS별 참고사이트에
접속하여 최신 버전으로 APT 보안 업데이트 수행 o 보안 업데이트가 불가능한 경우 아래와 같이 설정 · $ sudo apt update
-o Acquire::http::AllowRedirect=false · $ sudo apt upgrade
-o Acquire::http::AllowRedirect=false □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] <데비안> https://security-tracker.debian.org/tracker/CVE-2019-3462 <우분투> (1) https://usn.ubuntu.com/3863-1/
(2) https://usn.ubuntu.com/3863-2/
http://www.krcert.or.kr/data/secNoticeList.do http://www.microsoft.com/korea/security/default.mspx http://www.adobe.com/kr/downloads/updates/ |