WordPress는 웹사이트 제작을 매우 쉽게 만들어 주었으며, 개인부터 대규모 조직까지 누구나 온라인에서 자신만의 공간을 가질 수 있도록 해주었습니다. 하지만 WordPress 사이트를 호스팅할 때는 보안 관리가 필수입니다. 어느 날 아침에 일어나 보니 웹사이트가 해킹당하고, 그동안 쌓아온 개발 성과와 SEO 노력이 모두 물거품이 되었다는 사실을 모른 채 방치했다면 그야말로 최악의 상황일 것입니다. 🙁 WordPress는 워낙 인기가 많기 때문에 해커들의 주요 표적이 되며, 테마와 플러그인 역시 예외가 아닙니다. 해커가 특정 플
마젠토(Magento) 해킹 리디렉션이란 무엇인가?마젠토 해킹 리디렉션이란 간단히 말해, 마젠토 웹사이트에 악의적인 코드를 삽입하여 방문자를 하나 이상의 특정 사이트로 강제로 이동시키는 공격입니다. 주로 광고 노출 수(광고 임프레션)를 부풀리기 위해 사용되지만, 그 피해는 단순한 광고 수준에 그치지 않습니다. 결제 정보나 개인정보가 유출될 위험도 상당히 높습니다.웹사이트가 해킹되었는지 확인하려면 다음과 같은 증상을 살펴보세요.웹사이트 헤더(header) 또는 푸터(footer)에 악성 코드가 존재하는 경우구글이 방문자에게 경고 메시
워드프레스 AMP 플러그인 악용: 코드 삽입 취약점 완벽 분석이 글에서는 워드프레스 AMP 플러그인 구버전(0.9.97.20 이하 버전)에서 발견된 코드 삽입(Code Injection) 취약점을 다룹니다. AMP가 무엇인지 소개하고, 워드프레스 AMP 플러그인에 어떤 악용 가능한 취약점이 존재하는지 자세히 살펴보겠습니다.AMP(가속화 모바일 페이지)란 무엇인가?AMP(Accelerated Mobile Pages)는 구글이 주도하는 웹 기술 프로젝트로, 모바일 사용자를 위한 웹사이트 성능을 획기적으로 끌어올리는 것이 목표입니다. 프
조믈라(Joomla)는 훌륭한 커뮤니티 지원을 바탕으로 한 매우 안정적인 CMS입니다. 개인 블로그부터 정부 기관 사이트까지 폭넓게 활용될 만큼 확장성과 커스터마이징 자유도가 높고, 90개 이상의 언어를 지원해 전 세계적으로 널리 사용되고 있습니다. 하지만 인기가 많다는 것은 곧 스패머와 해커들의 주요 공격 대상이 된다는 의미이기도 합니다. 실제로 조믈라 사용자 포럼에는 내 조믈라 사이트가 해킹당해 스팸 메일을 발송하고 있다는 문의가 꾸준히 올라옵니다. 이러한 공격은 피해 사용자가 워낙 많아 상당히 흔하며, 스팸 메일 대부분은 비아
최근 해커들은 여러분이 오랜 시간과 노력을 들여 쌓아온 SEO 성과를 역이용해, 자신들의 스팸 웹사이트가 여러분의 사이트 검색 순위를 타고 상위에 노출되도록 만드는 공격을 활발히 펼치고 있습니다. 이것이 바로 블랙햇 SEO 스팸(Black Hat SEO Spam), 즉 Magento·OpenCart·PrestaShop에서 발생하는 SEO 포이즈닝(SEO Poisoning)입니다. 이 글에서는 이러한 공격의 유형, 증상, 원인, 결과 그리고 복구 절차까지 모두 다룹니다. 블랙햇 SEO 스팸 공격의 유형 일본어 키워드 해킹(Japan
암호화폐는 2017년 최대의 화두였습니다. 비트코인은 폭발적인 성장을 이루었고, 전 세계적으로 수많은 알트코인이 쏟아져 나왔습니다. 더 놀라운 것은 온라인 공격의 몸값마저 비트코인으로 요구되는 사례가 급증했다는 점입니다. 최근에는 2,000개가 넘는 워드프레스 웹사이트가 크립토 멀웨어에 감염되어 사용자 자격 증명을 탈취당하고 암호화폐 채굴에 악용되는 사건이 발생했습니다. 해커들은 금융 시장에서 주목받는 신규 암호화폐 중 하나인 모네로(Monero)를 채굴하기 위해 악성 소프트웨어를 사용했습니다. 크립토 멀웨어란 무엇인가? 구글
구글은 자신이 색인한 웹사이트가 안전하게 열릴 수 있도록 철저히 관리하고 있습니다. 지메일(Gmail)의 모든 이메일 암호화, 정부 기관의 콘텐츠 직접 열람 차단 등 다양한 보안 프로토콜을 통해 이를 실현하고 있죠. 이러한 노력은 웹사이트를 보호하는 동시에, 해킹당한 사이트에 방문하려는 사용자에게 미리 경고하기 위한 것입니다. 화면에 붉은색으로 뜨는 구글 경고 메시지는 누구나 한 번쯤 본 적이 있을 것입니다. 대부분은 실제 위협에 대한 경고지만, 드물게는 오탐(false alarm)인 경우도 있습니다. 각 경고 메시지의 의미를 정확
호스팅 업체에 의한 웹사이트 정지: 귀하의 계정이 정지되었습니다의 원인과 해결 방법 최근 호스팅 제공업체로부터 Your Account Has Been Suspended(귀하의 계정이 정지되었습니다), 접속하려는 사이트는 정지되었습니다, 계정이 정지되었으니 호스팅 제공업체에 문의하세요 등의 메시지를 받으셨나요? 웹사이트를 운영할 때는 보안과 유지 관리에 항상 신경 써야 합니다. 호스팅 서비스를 이용하려면 지켜야 할 규칙과 충족해야 할 약관이 있습니다. 그런데 어느 날 갑자기 내 웹사이트가 호스팅 업체에 의해 정지되었다면 어떻게 해
워드프레스(WordPress) 사이트가 구글 검색 결과에 스팸 페이지를 노출시키고 있나요? 그렇다면 SEO 스팸 멀웨어에 감염되었을 가능성이 높습니다. 이 악성코드는 사이트 내부에 무의미한 쓰레기 페이지를 생성하고, 해당 페이지를 통해 방문자를 외부의 악성 웹페이지로 리디렉션합니다. 문제는 대부분의 사이트 운영자가 이러한 감염 사실을 인지하지 못한다는 점입니다. 가장 흔한 변종은 한국 SEO 스팸(Korean SEO Spam)과 스팸 링크 삽입(Spam Link Injection)입니다. 지금부터 감염 여부를 진단하고 해결하는 방법
혹시 지금 OpenCart 스토어가 해킹을 당했거나, 해킹 복구에 어려움을 겪고 계신가요? 해킹당한 OpenCart 스토어를 정리하고자 이 글을 찾아오셨다면, 올바른 곳에 오셨습니다. 이 글에서는 OpenCart 해킹 사례를 자세히 살펴보고, 흔히 나타나는 해킹 증상과 그 원인을 짚어본 뒤, 실제로 효과가 검증된 OpenCart 해킹 제거 절차를 단계별로 안내해 드립니다. 유의사항: 이 글에서 소개하는 작업은 기본적인 기술 지식을 갖춘 분에게 적합합니다. 작업에 상당한 시간이 걸릴 수 있고 번거롭게 느껴질 수 있으므로, 스토어의
Wordfence 자동 비활성화 현상이란?최근 워드프레스 사용자들 사이에서 큰 화제가 되고 있는 보안 이슈가 바로 Wordfence 자동 비활성화 문제입니다. 이 문제가 발생하면 널리 사용되는 워드프레스 보안 플러그인인 Wordfence가 아무런 경고 없이 자동으로 비활성화되거나 삭제되며, 피해를 입은 사용자는 이메일 알림을 통해서야 사실을 알게 됩니다.공격의 원인: Jetpack 플러그인이 공격의 핵심 원인은 사이트에 설치된 Jetpack 플러그인입니다. 유출된 계정 정보(컴프라마이즈드 크레덴셜)를 확보한 해커들이 Jetpack을
소셜 엔지니어링 콘텐츠 감지 경고 구글로부터 웹사이트에서 소셜 엔지니어링 콘텐츠(Social Engineering Content)가 감지되었습니다라는 내용의 이메일을 받으셨나요? 그렇다면 웹사이트의 일부 페이지가 해킹을 당했거나 악성 서드파티 리소스를 포함하고 있을 가능성이 높습니다. 여기에는 사용자를 속여 악성 소프트웨어를 설치하게 하거나 기밀 정보를 입력하도록 유도하는 광고나 팝업이 포함될 수 있습니다. 방문자를 보호하기 위해 크롬(Chrome)과 같은 웹 브라우저는 방문자에게 경고 메시지를 표시합니다. 블랙리스트 등재 여부 확
구글 애드워즈 계정이 정지되었다면? 원인부터 해결까지 완벽 가이드수많은 기업에게 온라인 광고는 핵심 수익원입니다. 그리고 그 중심에는 구글 애드워즈(Google AdWords)가 있습니다. 다만 구글은 광고 생태계의 품질을 유지하고 정당한 광고주를 보호하기 위해 엄격한 정책을 운영하고 있습니다. 이 정책에서 벗어나면 경고 없이 계정이 정지될 수 있으며, 때로는 웹사이트 코드에 삽입된 악성 스크립트가 방문자를 악성 페이지로 리디렉션하면서 문제가 발생하기도 합니다. 정지 사유는 다양하지만, 다행히 상황에 따라 정지를 해제할 수 있습니다
2018년 봄, Drupal 취약점을 악용한 감염 사례가 놀랍도록 급증했습니다. WordPress나 Joomla와 비교했을 때 가장 안전한 CMS 중 하나로 평가받아 왔고 전 세계 수많은 기업이 사용해 온 Drupal이 최근 또 다른 악성 공격의 표적이 된 것입니다.현재 Drupal 사용자들은 감염 건수의 폭발적인 증가에 직면해 있으며, 그중 가장 최근 사례가 바로 localstorage[.]tk 공격입니다. 이번 감염은 수천 개의 Drupal 웹사이트에 영향을 미쳤으며, js.localstorage[.]tk를 통해 방문자들을 기술
전 세계에서 가장 안전한 CMS 중 하나로 평가받던 Drupal(드루팔)이 최근 좋지 않은 이유로 뉴스에 오르내리고 있습니다. “키티(Kitty)”라는 이름의 악성코드가 드루팔 사이트들을 감염시켜 크립토 채굴 공격에 매우 취약한 상태로 만들고 있습니다. 이 악성 스크립트는 드루팔의 잘 알려진 치명적인 원격 코드 실행 취약점인 “Drupalgeddon 2.0”을 악용하며, 취약한 드루팔 사이트를 감염시켜 내부 네트워크와 웹 애플리케이션 서버를 장악하고, 방문자의 브라우저까지 탈취합니다. Drupalgeddon 2.0 취약점이란? D
날이 갈수록 웹사이트 방문자를 의심스러운 페이지로 강제 이동시키는 워드프레스 감염 사례가 급증하고 있습니다. 최근에는 tagDiv 테마와 Ultimate Member 플러그인에서 발견된 취약점이 이러한 공격에 활용되고 있으며, 이른바 워드프레스 리디렉션 해킹을 통해 사이트 방문자가 피싱 페이지나 악성 페이지로 강제로 연결됩니다.이 해킹에 노출된 사용자는 다음과 같은 임의의 URL을 가진 성가신 페이지로 리디렉션됩니다.hxxp://utroro.com/xyzhxxp://murieh.abc/xyzhxxps://unverf.com/xyz동
최근 많은 워드프레스 사이트에서 functions.php 파일 상단에 악성 코드가 삽입되는 사례가 발견되고 있습니다. 이 코드를 통해 공격자는 원하는 거의 모든 피해를 사이트에 입힐 수 있습니다. 해당 코드는 ApiWord 악성코드로부터 유래된 것으로, post.php와 functions.php 파일을 변조할 뿐만 아니라 백도어 역할을 하는 /wp-includes/class.wp.php 파일까지 생성합니다. functions.php 파일은 모든 테마가 워드프레스에서 인식되기 위해 반드시 필요한 핵심 파일이며, 페이지가 로딩될 때마다
구글은 사용자에게 안전한 온라인 환경을 제공하기 위해 사기성이 의심되는 도메인을 식별하고, 악성으로 판단되는 웹사이트를 블랙리스트에 등재합니다. 도메인이 구글 블랙리스트에 오르면 사용자의 접속이 차단되고, 사이트 소유자에게 통보되며, 악성 활동이 근원적으로 차단됩니다. 도메인은 구글, 빙(Bing), 노턴 세이프 웹(Norton Safe Web), 맥아피 사이트어드바이저(McAfee SiteAdvisor) 같은 검색 엔진이 사이트에서 멀웨어로 판단되는 이상 징후를 발견하면 블랙리스트에 등재됩니다. 흔한 멀웨어로는 이메일 스크래퍼,
Magento·OpenCart 신용카드 하이재킹이란? 신용카드 맬웨어(Credit Card Malware), 일명 신용카드 하이재킹은 Magento나 OpenCart 기반 쇼핑몰에 악성 PHP/JavaScript 코드가 삽입되어 해커가 결제 과정에서 고객의 신용카드 정보를 몰래 가로채는 공격입니다. 이러한 새로운 결제 사기 수법은 무려 6개월 동안도 탐지되지 않은 채 운영될 만큼 은밀하며, 실제로 Magento 결제 보안을 노린 해킹 사례가 다수 보고되고 있습니다. 신용카드 맬웨어 하이재킹의 주요 증상 Magento, OpenC
Airbnb, Box, Instagram, Netflix, Pinterest, SoundCloud, Zappos 등 인터넷에서 가장 트래픽이 많은 웹사이트의 절반 이상이 NGINX를 기반으로 운영되고 있습니다. 사이버 범죄자들은 웹 서버를 주요 표적으로 삼으며, 민감한 정보를 탈취하기 위해 아주 작은 취약점조차 놓치지 않고 악용하려 합니다. NGINX 역시 예외는 아니어서 여러 차례 사이버 공격과 취약점 노출을 겪어왔습니다.이번 글에서는 지금까지 발견된 NGINX의 가장 치명적인 취약점 5가지와 웹 서버를 안전하게 보호하는 방법을