요약 | - 중국발 국내 웹사이트 공격이 활발 - 국내 10,737개 IP 주소를 텔레그램에 노출 및 한국 공격 권유 |
내용 | - 중국 해커 니옌이 여러 웹사이트 해킹 정황 공개 > 국내 웹사이트를 공격한 IP 주소 10,737개 텔레그램 공유 > 유튜브에 해킹 과정을 공개 - 유튜브를 통해 공격에 사용한 공격 도구와 공격에 성공한 IP 공개 > 취약점, IP 주소 등이 자세하게 소개되어 있었으나, 현재는 지워진 상태 > 2차 피해 가능성 존재 - 텔레그램에 공유한 게시글에서 한국 정부기관 공격에 동참할 것을 권유 > 국토교통부, 청와대 등 공격 권유 - 현재까지 공격된 국내 웹 사이트 목록 > 김천녹색미래과학관 디페이스 공격 > 경성대학교 디페이스 공격 > 신애성구사 디페이스 공격 > 청주시 교통국 지리정보공개플랫폼 해킹 지리 정보 유출 > 숙명여대·순천향대 shellShock(CVE-2014-6271) 취약점 이용 > 순천향대학교, 이화여자대학교 시스템 약물학 연구실 공격 > 용인시장학재단 사이트 관리자 로그인 정보 공유 > 보안뉴스 DDoS 공격 시도 |
기타 | - 정부부처 홈페이지에 대한 공격 가능성도 염두에 두고 대비 - 공격 IP로 추정되는 것을 식별하고 차단 - 공격에 사용된 도구와 취약점 식별이 필요 - 피해 기관과 기업에 대한 점검이 시급 - KISA: 관련 기관과 공유하고, 보안 강화를 요청할 예정 |
보안뉴스
'보안뉴스' 카테고리의 다른 글
한국·독일 정보기관, 북한의 방산기술 사이버위협에 경고 외 3건 (0) | 2024.02.21 |
---|---|
신원 미상 해킹그룹, 대민 서비스 계정 1만 3,000여개 다크웹에 유출 외 1건 (0) | 2024.02.05 |
[긴급] 260억 개 이상 사상 최대 해킹 데이터 저장소 발견…한국도 1만6천개 이상 사이트서 6천만개 이상 데이터 유출 (1) | 2024.01.24 |
샤오치잉 활동했던 中 해커, ‘김천녹색미래과학관’ 디페이스 공격 이어 한국 정부기관 해킹 예고 (0) | 2024.01.19 |
[2023 이메일 보안 리포트] 사이버 공격의 시작은 이메일로부터 시작된다 외 1건 (1) | 2023.12.31 |