보안 제품정보


[해킹당한 사이트]2009년 6월 23일 - 11개 사이트 2009.06.24

외부로 드러나는 웹셀 삽입 페이지 발견


국내 웹 공격 및 사이버 범죄 독립 감시기관인 zone-h.kr이 공개하는 국내 해킹 현황을 참고하면  2009년 6월 23일에는 11개의 해킹 당한 사이트를 살펴볼 수 있다.


이날 해킹당한 사이트 중에는 해킹을 위해 삽입한 웹셀이 외부로 나타나는 사례가 발견됐다. 이 경우, 페이지의 위변조나 파일 또는 데이터베이스 열람이 가능하도록 한 기능이 포함돼 있어 관리자의 보안에 대한 각별한 주의가 필요해보인다. 또한 광주광역시 기후변화홍보 포털이나 맥쿼리증권의 ELW 관련 웹사이트 등 공공기관이나 증권 관련 사이트의 해킹도 찾아볼 수 있었다.

zone-h.kr이 공개하고 있는 해킹된 사이트 목록은 해외사이트에서 5분 간격으로 자동 수집되는 자료다. 등록된 도메인은 해외해커에 의해 취약점이 노출되었다고 볼 순 있지만 오탐이나 시도실패 등 여러 가지 이유로 잘못 등록된 사이트도 있다. 따라서 이 리스트는 해당하는 홈페이지의 관리에 더욱 관심을 갖도록 하기 위한 참고 자료로 보면 된다.


아래 해킹당한 사이트 자료는 http://www.zone-h.kr/ 사이트 내에서도 확인할 수 있다.


■ 6월 22일 - 6개 사이트

http://adayinkorea.com/portals/3/1.txt 

http://climate.gwangju.go.kr/upload/board_co2/in.php 

http://crane.seowon.ac.kr/%7Essc/zboard/data 

http://ipr2.apg.kr/ipr/ 

http://samsung17-e250.analysedanmark.dk/index.htm 

http://www.dskorea.com/palestine.htm 

http://www.edoes.co.kr/board/data/ 

http://www.ktrmall.com 

http://www.pulsedesign.co.kr/board/skin_shop/standard/3_plugin_twindow/c99.php 

http://www.sampoong.co.kr/board/DATA/stalker.html 

http://www.warrants.co.kr/Portals/emkorea/images/natu.txt

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>