보안 제품정보


[해킹당한 사이트]2009년 3월 26일 - 7개 사이트 2009.03.26

국민대학교 홈페이지 해킹에 의한 피싱페이지 삽입


국내 웹 공격 및 사이버 범죄 독립 감시기관인 zone-h.kr이 공개하는 국내 해킹 현황을 참고하면  2009년 3월 24일에는 7개의 해킹 당한 사이트를 살펴볼 수 있다.


이날 해킹 당한 국민대학교 홈페이지의 경우, 사이트 내 일부가 해커에 노출돼 쇼핑 디렉토리에 피싱 페이지가 삽입됐음을 확인할 수 있다. 삽입된 피싱 페이지는 미국 결재 사이트인 페이팔(paypal) 의 온라인 결재 로그인을 가장한 피싱 페이지로 파악됐다.

 

 

최근 들어 국내 사이트에 외국 은행이나 결재 피싱 페이지가 삽입된 사례가 늘고 있다. 물론 내국인이 외국 은행의 온라인 뱅킹 서비스를 이용하는 경우는 흔치 않지만, 페이팔의 경우에는 외국 논문등의 자료가 온라인 결재로 이용될 수 있기 때문에 이용자들의 각별한 주의가 요구되고 있다.


zone-h.kr이 공개하고 있는 해킹된 사이트 목록은 해외사이트에서 5분 간격으로 자동 수집되는 자료다. 등록된 도메인은 해외해커에 의해 취약점이 노출되었다고 볼 순 있지만 오탐이나 시도실패 등 여러 가지 이유로 잘못 등록된 사이트도 있다. 따라서 이 리스트는 해당하는 홈페이지의 관리에 더욱 관심을 갖도록 하기 위한 참고 자료로 보면 된다.


아래 해킹당한 사이트 자료는 http://www.zone-h.kr/사이트 내에서도 확인할 수 있다.


■ 3월 25일 - 7개 사이트

http://125.243.150.3/newhome/eb/ 

http://isl.kookmin.ac.kr/error/include/.cgi-bin/index.php 

http://sth90.kehc.org/again/bbs/ 

http://worldpanasia.com/data/file/faq/bankofamerica/online_bofa_banking/e-online-banking/index.htm 

http://www.organicmail.co.cc/form-data-log.php 

http://www.organicworld.co.cc/form-data-log.php 

http://www.tithetracker.co.cc/ 

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>