디지털 시대에 사이버 범죄에 의한 공격과 데이터 유출 사건은 더 이상 낯선 일이 아닙니다. 그리고 앞으로도 쉽게 사라지지 않을 전망입니다. 악의적인 프로그래밍 기술을 무기 삼은 해커들은 우리의 기기를 침해할 새로운 방법을 끊임없이 찾아내고 있으며, 하루가 멀다 하고 개인 시스템이나 기업 네트워크에 침입해 프라이버시를 위협한다는 뉴스를 접하게 됩니다. 그렇다면 USB 공격은 어떻게 예방할 수 있을까요? 해커들이 초기 공격 계획을 세우는 다양한 경로 중에서도 USB 플래시 드라이브는 가장 취약한 통로입니다. 파일을 저장하거나 전송할
소셜 미디어는 디지털 기술이 선사한 놀라운 혜택입니다. 몇 가지 개인 정보만 입력하면 전 세계 사람들과 즉시 연결될 수 있으니까요. 하지만 모든 것에는 양면이 있습니다. 정보를 과도하게 공유하면 나쁜 의도를 가진 누군가가 이를 악용해 당신의 신분을 사칭하거나, 당신이 받아야 할 혜택을 빼앗고 사기 등 더 심각한 범죄를 저지를 수 있습니다. 쉽게 말해, 해커나 사이버 범죄자는 소셜 미디어를 신분 도용의 통로로 삼을 수 있습니다. 한 조사에 따르면 소셜 미디어 사용자는 신분 도용 피해를 입을 확률이 30% 더 높으며, 같은 보고서에서
애플은 오랫동안 뛰어난 보안과 프라이버시 정책으로 명성을 쌓아온 기업입니다. 하지만 최근 발표된 아이폰 사진 스캔 계획은 IT 업계 전반에 경각심을 불러일으키고 있습니다. 애플은 아동 성착취물(CSAM)의 확산을 막기 위해 이번 조치를 시행할 계획입니다.성적으로 선정적인 콘텐츠는 도덕적·법적으로 용납될 수 없습니다. 그러나 성매매와 인신매매 범죄가 만연한 상황에서 애플과 같은 기업들이 강경한 대책을 마련해야 할 필요성도 커지고 있습니다. 애플은 아이폰의 사진을 스캔해 사용자가 성범죄나 인신매매에 연루되었는지 확인하고, 이를 통해 사
올해 페이스북 F8 컨퍼런스에서 마크 저커버그는 인스타그램을 포함한 페이스북의 모든 소셜 미디어 서비스에 강화된 개인정보 보호 조치를 적용하겠다고 밝혔습니다. 하지만 실제 현장에서는 그 비전만큼 보안 작업이 제대로 이루어지지 않고 있는 것으로 보입니다. 최근 발견된 새로운 해킹 기법은 요소 검사(Inspect Element) 도구를 이용해 인스타그램 웹 버전에서 비공개 계정의 게시물과 스토리를 몰래 열람하고 외부로 공유할 수 있음을 드러냈습니다. BuzzFeed의 보도에 따르면, 이 해킹은 인스타그램 웹과 페이스북의 콘텐츠 전송 네
블루스크린 오류(BSOD)는 컴퓨터를 갑자기 멈춰 세우고 작업 흐름을 끊어버리는 대표적인 Windows 문제입니다. 수백 가지 오류 코드 중에서도 특히 0x000000EF, 즉 Critical Process Died(중요한 프로세스가 종료됨) 오류는 가장 악명 높은 코드로 꼽힙니다. BSOD는 단순히 짜증스러운 것에서 끝나지 않고, 작업 중이던 데이터가 손실될 위험까지 내포하고 있습니다. 만약 이와 유사한 문제를 겪고 있다면 최대한 빨리 조치하는 것이 좋습니다. 그럼 먼저 0x000000EF 오류 코드가 무엇인지 살펴보겠습니다. C
PC나 노트북에 백신 프로그램이 필요하듯, IoT(사물인터넷) 기기 역시 해킹으로부터 철저한 보호가 필요합니다. 스마트 홈 기기는 인터넷과 상시 연결되어 있어 사이버 공격에 노출되기 쉽습니다. 실제로 IoT는 해커들이 우리의 사생활을 침해하기 위해 가장 먼저 노리는 취약한 영역 중 하나입니다. TV에서 커피머신까지, IoT 기기는 이미 우리 일상 곳곳에 자리 잡았습니다. 이러한 기기를 해커의 공격이나 멀웨어 감염으로부터 안전하게 지키는 것은 사용자의 몫입니다. IoT 기기는 단순한 작업부터 복잡한 작업까지 손쉽게 처리할 수 있게 도
가정용 공유기로 널리 사용되는 Genexis Platinum 4410의 2.1 버전(소프트웨어 버전 P4410-V2-1.28)을 테스트하는 과정에서, 해당 라우터가 접근 제어 결함(Broken Access Control)과 CSRF(Cross-Site Request Forgery) 취약점에 노출되어 있음을 확인했습니다. CVE ID: CVE-2020-25015 개요 Platinum 4410은 가정용으로 폭넓게 보급된 Genexis의 소형 라우터입니다. 하드웨어 버전 V2.1, 소프트웨어 버전 P4410-V2-1.28 환경에서
최근 Astra Security의 보안 엔지니어들은 해커들이 널리 사용되는 암호화 메신저 텔레그램(Telegram)을 활용해 멀웨어 캠페인의 오류 로그를 수신하고, 해킹된 사이트에서 탈취한 민감 정보를 전송받는 지속적인 공격 캠페인을 발견했습니다. 해커가 텔레그램으로 오류 로그나 민감 정보를 주고받는 이유는 크게 두 가지입니다. 첫째, 자신들이 배치한 멀웨어가 웹사이트에 성공적으로 심어졌는지 확인하기 위함이고, 둘째, 멀웨어 설치에 성공했다면 피해자의 민감 정보를 특정 텔레그램 계정이나 채널로 전송하기 위함입니다. 이번 공격 캠페인
PrestaShop은 꾸준히 성장 중인 전자상거래 플랫폼인 만큼, 정보 탈취를 노리는 해커들의 주요 표적이 되고 있습니다. 일반적으로 공격 목표는 신용카드 번호지만, 최근 저희 리서치 팀은 PrestaShop 사이트를 겨냥해 사이트 관리자 계정 정보를 훔치는 새로운 유형의 자격 증명 탈취(Credential Stealing) 멀웨어를 발견했습니다. 이 악성코드에 감염되면 웹사이트가 통째로 해커에게 넘어갈 수 있습니다. PrestaShop 자격 증명 탈취 멀웨어의 작동 원리 이번에 발견된 멀웨어는 PrestaShop 사이트의 ./co
사이버 범죄는 지난 수년간 꾸준히 증가해 왔으며, 특히 최근 5년 사이 급격히 폭증했습니다. 이는 인도, 브라질 등 대형 시장에서 인터넷 보급이 빠르게 확산된 것이 주요 배경으로 꼽힙니다. 일부 통계에 따르면 웹사이트의 86%가 최소 하나 이상의 심각한 취약점을 지니고 있어 해킹 위험에 노출되어 있습니다.또 한 가지 경각심을 일깨우는 통계는, 기업들이 해킹 사실을 인지하는 데 평균 6개월 이상이 걸린다는 점입니다. 웹사이트가 해킹당했을 때 그 결과는 단순한 페이지 훼손부터 공격자의 랜섬 요구까지 매우 다양합니다. 『Web Secur
이번 주 아도비(Adobe)는 매젠토(Magento) 플랫폼에 존재하는 다수의 고위험 취약점을 수정하는 패치를 배포했습니다. 해당 취약점들은 수십만 개의 웹사이트가 임의 코드 실행 및 고객 정보 변조 공격에 노출될 위험을 안고 있었습니다.매젠토는 워드프레스(WordPress)에 이어 세계에서 두 번째로 인기 있는 콘텐츠 관리 시스템(CMS)입니다. 현재 25만 개 이상의 활성 전자상거래 사이트가 매젠토로 운영되고 있으며, 이는 전체 온라인 스토어의 약 12%에 해당합니다. 매젠토 공식 홈페이지에 따르면 매젠토 기반 사이트들은 연간
코로나19 봉쇄 조치와 블랙프라이데이·사이버먼데이(BFCM), 크리스마스 시즌 할인 행사가 전 세계적으로 이어지면서 올해 온라인 쇼핑 수요가 계속 급증하고 있습니다. 그와 동시에 디지털 신용카드 스키밍 공격도 함께 늘어나고 있습니다.최근 텔레그램 악성코드 캠페인에 대한 보고에 이어, Astra Security의 보안 연구진이 보안 회사 Sucuri로 위장해 감염된 이커머스 스토어에서 고객의 민감한 정보를 탈취하는 또 다른 신용카드 스키밍 악성코드 캠페인을 발견했습니다. 이번 악성코드는 주로 Magento 스토어를 표적으로 삼는 것으
조믈라(Joomla)는 워드프레스(WordPress)에 이어 세계에서 두 번째로 인기 있는 CMS이기 때문에 해커들의 주요 표적이 됩니다. 통계에 따르면 XSS(교차 사이트 스크립팅)는 조믈라와 워드프레스 모두에서 공격자들이 가장 많이 악용하는 취약점입니다. 그 외에도 코드 인젝션, SQL 인젝션(SQLi) 등이 조믈라 해킹의 주요 원인으로 꼽힙니다. Joomla 해킹 및 멀웨어 제거 가이드 해킹된 조믈라 웹사이트에서 멀웨어를 제거하는 방법을 찾고 계신다면 이 가이드가 큰 도움이 될 것입니다. 조믈라 확장 프로그램과 보안 설정을 점
실제로 백도어는 개발자가 웹사이트에 합법적으로 접근하기 위한 수단으로 사용되기도 합니다. 하지만 백도어를 만든 사람이 개발자든 해커든, 그 존재 자체가 사이트 보안에는 언제나 위협이 됩니다. 웹사이트 백도어는 어떻게 탐지할까요? 일반적으로 웹사이트의 백도어를 탐지하는 것은 쉽지 않은 작업입니다. 백도어는 정상적인 파일과 데이터베이스 사이에 매우 교묘하게 숨겨져 있기 때문입니다. 대부분의 백도어는 정상 코드로 위장하고 있어 발견하기 어려우며, 바로 이 점 때문에 관리자의 주의를 쉽게 피할 수 있습니다. 좀 더 깊이 들어가서, 실제로
wp-vcd.php 파일의 이름에서 유래한 WP-VCD 악성코드는 워드프레스 생태계에 큰 피해를 일으킨 대표적인 멀웨어입니다. 보안 연구진이 처음 발견한 지 1년이 넘는 시간 동안 이 악성코드는 끊임없이 진화하며 더욱 교묘해졌습니다. 이 글에서는 WP-VCD 악성코드의 변천 과정과 함께, 웹사이트가 감염되었을 때 복구하고 재감염을 예방하는 방법까지 자세히 살펴봅니다. WP-VCD 악성코드의 주요 증상 1. 관리자 권한의 새 사용자 계정 생성: 해커들이 관리자(Administrator) 권한을 가진 사용자 계정을 몰래 추가하는 사례가
최근 해커들이 WP Super Cache, Akismet, Elementor 같은 인기 워드프레스 플러그인이 생성하는 파일과 이름과 내용이 매우 유사한 악성 파일을 사이트에 은닉하는 사례가 발견되었습니다. 이러한 파일 속 코드는 리디렉션 해킹을 일으키거나, 서버에 알 수 없는 파일을 생성하고, 연락처 페이지나 뉴스레터에 스팸을 발송하며, 최악의 경우 호스팅 업체로부터 사이트가 정지당하는 결과를 초래할 수 있습니다. 이 글에서는 플러그인에 숨겨진 이러한 은닉형 맬웨어의 실체와 제거 방법을 자세히 살펴보겠습니다. WP Super Ca
PrestaShop 스토어에 붉은 경고 화면이 나타나고 있나요? 안타깝지만 이는 스토어가 블랙리스트에 등록되었다는 신호입니다. 기만적인 사이트입니다(Deceptive site ahead), 이 사이트에는 악성코드가 포함될 수 있습니다, 이 사이트는 해킹되었을 수 있습니다, 이 사이트가 컴퓨터에 손상을 줄 수 있습니다 같은 경고 메시지는 검색엔진이 사용자를 잠재적으로 위험한 웹사이트로부터 보호하기 위해 표시하는 것입니다. PrestaShop 스토어가 블랙리스트에 오르는 원인은 다양합니다. 가장 흔한 원인으로는 피싱과 스팸성 콘텐츠,
해킹당한 웹사이트의 51% 이상에서 SEO 스팸이 발견된다는 통계가 있습니다. 이는 SEO 스팸 공격이 매우 흔한 형태의 사이버 공격임을 보여줍니다. SEO 스팸은 다양한 유형으로 나타나는데, 그중 가장 광범위하게 퍼져 있는 것이 바로 PHP 일본어 키워드 해킹(PHP Japanese Keyword Hack)입니다. 웹사이트 곳곳에 낯선 일본어 단어들이 등장하고 있나요? 그렇다면 여러분의 사이트는 PHP 키워드 해킹, 즉 PHP 일본어 키워드 해킹의 피해자가 되었을 가능성이 높습니다. PHP 키워드 해킹에 걸리면 자동 생성된
워드프레스용 Coming Soon Page, Under Construction & Maintenance Mode by SeedProd 플러그인의 5.1.0 이하 버전에서 저장형(Stored) XSS 취약점이 발견되었습니다. 이 취약점은 플러그인 보안 감사 과정에서 확인되었으며, 데이터 검증(sanitization) 기능이 강화된 5.1.2 버전이 2020년 6월 24일에 배포되었습니다.CVE ID: CVE-2020-15038개요Coming Soon Page, Under Construction & Maintenance
최근 모니타이제이션(Monitization)이라 불리는 monit.php 악성코드가 워드프레스 포럼에서 큰 화제가 되고 있습니다. 이 악성코드는 사이트 방문자에게 원치 않는(종종 선정적인) 팝업을 강제로 띄우며, 해커들이 이를 활용해 다양한 블랙햇 SEO 공격을 수행하면서 많은 웹사이트 운영자가 피해 복구에 어려움을 겪고 있습니다. monit.php 해킹이란 무엇일까요? 조사 결과, 모니타이제이션이라는 이름의 플러그인이 웹사이트 백엔드에 악성 코드를 주입한 것으로 밝혀졌습니다. 해당 플러그인 파일을 분석한 결과, monit.php