Skip to main content

본문내용

종목정보

종목토론카테고리

게시판버튼

게시글 제목

뉴욕타임즈가 스피어피싱에 당했답니다.

작성자 정보

평민

게시글 정보

조회 642 2013/08/31 15:04

게시글 내용

최근 발생한 뉴욕타임스와 트위터 해킹은 시리아전자군(SEA)이 도메인 등록업체(registrar)인 호주 '멜버른IT' 시스템에 침입해 9개 사이트 도메인 네임 시스템(DNS) 정보를 변경했기 때문으로 확인됐습니다.

 

인포메이션위크는 시리아전자군의 최신 해킹 수법 '스피어피싱'를 막을 수 있는 솔루션 마련과 직원 교육이 필요하다고 강조했습니다. 스피어피싱은 관리자인 것처럼 속여 내부 직원의 아이디와 비밀번호를 빼내는 수법입니다. SEA는 탈취한 아이디와 비밀번호를 악용해 뉴욕타임스와 트위터 DNS 구성 페이지에 접속했습니다.

 

도메인 등록 업체 멜버른IT의 테오 나라키스 사장은 "해커는 매우 정교하고 복잡한 스피어피싱 공격 기법을 사용했다"며 "기술 관리자가 보낸 듯한 모호한 이메일을 사용해 뉴욕타임스 같은 주요 회사의 DNS 페이지 접속 정보를 빼냈다"고 말했습니다.

 

직원 교육이 가장 중요하다는 지적입니다. 악성코드와 해커는 더 이상 운용체계(OS)를 공격대상으로 삼지 않습니다. 전체 네트워크에서 가장 취약한 부분인 '사람'을 노리는거죠. 해커가 단 한 명만 속여도 원하는 정보를 빼낼 수 있으니까요.

 

노스캐롤라이나 주립대학이 실시한 '피싱 연구'에 따르면 조사 참여자 89%가 악의적 이메일을 가려낼 수 있다고 주장했습니다만, 실제 실험에서는 92%가 악의적 이메일과 합법적 이메일을 구분하지 못했습니다.

 

인포메이션위크는 실시간으로 DNS 구성을 점검하는 체계를 갖춰야 한다고 강조했습니다. SEA가 해킹한 여러 사이트 중에서 트위터는 상대적으로 피해가 적었고 빠르게 사이트를 복구했습니다. 트위터가 다른 기업보다 적극적으로 DNS 구성을 살펴보기 때문입니다.

게시글 찬성/반대

  • 0추천
  • 0반대
내 아이디와 비밀번호가 유출되었다? 자세히보기 →

운영배심원의견

운영배심원 의견?
운영배심원의견이란
운영배심원 의견이란?
게시판 활동 내용에 따라 매월 새롭게 선정되는
운영배심원(10인 이하)이 의견을 행사할 수 있습니다.

운영배심원 4인이 글 내리기에 의견을 행사하게 되면
해당 글의 추천수와 반대수를 비교하여 반대수가
추천수를 넘어서는 경우에는 해당 글이 블라인드 처리
됩니다.

댓글목록

댓글 작성하기

댓글쓰기 0 / 1000

게시판버튼

광고영역

하단영역

씽크풀 사이트에서 제공되는 정보는 오류 및 지연이 있을 수 있으며, 이를 기반으로 한 투자에는 손실이 발생할 수 있습니다.
그 이용에 따르는 책임은 이용자 본인에게 있습니다. 또한 이용자는 본 정보를 무단 복사, 전재 할 수 없습니다.

씽크풀은 정식 금융투자업자가 아닌 유사투자자문업자로 개별적인 투자상담과 자금운용이 불가합니다.
본서비스에서 제공되는 모든 정보는 투자판단의 참고자료로 원금 손실이 발생될 수 있으며, 그 손실은 투자자에게 귀속됩니다.

㈜씽크풀 서울시 영등포구 국제금융로 70, 15층 (여의도동, 미원빌딩)

고객센터 1666-6300 사업자 등록번호 116-81-54775 대표 : 김동진

Copyright since 1999 © ThinkPool Co.,Ltd. All Rights Reserved