본문 바로가기
알툴즈(ALTools), 네이트 해킹 관련 경찰 중간발표 관련 회사 공식입장 금일 오후에 네이트해킹에 대한 경찰은 중간발표를 하였다. 근데 왜 중간발표라는걸 했을까;; 최종발표도 아니고~ 자신들이 일하고 있다는걸 알리는것일까? - 관련기사 http://www.etnews.com/201108110070 http://www.fnnews.com/view?ra=Sent1201m_View&corp=fnnews&arcid=110811114620&cDateYear=2011&cDateMonth=08&cDateDay=11 http://www.etoday.co.kr/news/section/newsview.php?TM=news&SM=0605&idxno=468527 http://www.etoday.co.kr/news/section/newsview.php?TM=news&SM=0605&idxno=4685.. 2011. 8. 11.
알툴즈(ALTools), 네이트 해킹 관련 알툴즈 보안 취약점 관련 패치안내(알집, 알씨, 알송, 알툴바, 알FTP, 알패스) 최근 네이트닷컴의 해킹당한 내용은 대부분 알 것이다. 못보신 분들은 아래의 내용을 확인해 보시길 바란다. 2011/07/29 - [보안관련소식] - 네이트닷컴(Nate.com), 개인정보유출 여부 확인 서비스 및 전용백신 공개 2011/07/29 - [보안관련소식] - 네이트닷컴(Nate.com), 3,500만명의 개인정보유출 최대의 해킹 발생 문제는 해당 해킹의 감염경로가 알툴즈 소프트웨어의 Dll 업데이트 파일의 취약점을 이용하여 감염 시킨것으로 확인되었다. 이에 경찰은 이스트소프트에 압수수색을 시작하였으며 이스트소프트사에서도 해당 내용의 취약점을 패치하였다. - SK컴즈 정보유출 관련 ‘알집’ 이스트소프트 압수수색 : http://www.hani.co.kr/arti/economy/it/490375... 2011. 8. 5.
알약(ALYac), 알약2.0공개용 베타버전 및 2.5 기업용버전의 포털사이트 오탐지(Exploit.Html.Infected.I) 사과 안내 이스트소프트(ESTsoft)의 보안프로그램 알약(ALYac)에서 포털사이트 오탐지에 대한 공지사항을 기재하였다. 해당사항은 알약 2.0 공개용 베타버전과 알약 2.5 기업용 버전에만 나타나는 사항으로써 다음,네이버,네이트 등 포탈사이트의 정상적인 웹파일을 탐지하여 문제가 되었다. 알약에서 공지한 사항은 아래와 같다. 안녕하세요 알약대응팀입니다. 알약 2.0 공개용 Beta 및 알약2.5 기업용 버전에서 [다음 / 네이버 / 네이트] 포털사이트의 정상적인 웹페이지를 악성코드로 진단하는 오탐지가 발생하여 안내 드립니다. (알약 1.x 공개용 버전에서는 해당 오탐지가 발생하지 않습니다.) 8월 2일 오후10시 부터 8월 3일 오전10시 사이에 '네이트 홈페이지 접속 시', '다음 및 네이버 로그인 시' 알약에.. 2011. 8. 4.
네이트닷컴(Nate.com), 3,500만명의 개인정보유출 최대의 해킹 발생 국내 포털 사이트 중 하나인 네이트닷컴이 3,500만명 회원 개인정보가 유출되었다. 이 사건은 2011년 7월 26일 발생하였으며, 7월 28일 해킹 사실을 공표하였다. 개인적으로 스스로 이렇게 밝힌것에 대해서 찬사를 보내고 싶다. (하기사 나중에 털린거 이야기 안하고 뒷통수 맞는다면 더 욕을 먹었을 것이다 ^^;) 현재 네이트닷컴 사이트에는 팝업으로 해킹에 대한 내용을 공지하고 있다. 3500만명이면 우리나라 대부분의 인터넷을 사용하는 사람들이라면 다 개인정보가 유출되었다고 생각해도 될 만큼의 큰 숫자이다. 유출 된 항목은 다음과 같다. ID, 이름, 생일, 이메일, 성별, 혈액형, 주소, 연락처(유선전화, 핸드폰), 암호화 주민번호, 암호화 비밀번호 네이트 관계자는 주민번호와 비밀번호는 암호화가 되어.. 2011. 7. 29.
연속적인 해킹으로 인한 "금융권 회사의 고객정보 유출" 정리 요즘 해커의 의해 홈페이지가 해킹되고 자연스럽게 고객정보들이 유출되는 사례들이 많아지고 있다. 현재까지 알려진 금융회사는 리딩투자증권, 한국전자금융(나이스씨엠에스), 현태캐피탈, 솔로몬 신용 정보, 세티즌 등이며 알려지지 않은 회사들도 많이 있을 것으로 판단 된다. 개인정보가 유출되면 제 2차적인 보이스 피싱같은 사기사건들로 연결될 수 있기 때문에 개인정보를 수정하는 것이 좋다. (하지만, 개인정보가 유출되었다고 핸드폰번호를 바꾸는 사람이 몇명이나 될까?? 패스워드만 바꾸어도 개인적인 해킹은 당하지 않을꺼니 패스워드만이라도 바꾸도록 하자;;) 아래는 고객정보가 유출 된 금융회사들의 공지사항 내용이다. 자신이 사용하는 사이트가 있다면 바로 확인해 보시기 바란다. - 리딩투자증권(http://www.lead.. 2011. 5. 20.
현대캐피탈(HyundaiCapital), 고객정보 42만건 해킹사건(4월 8일) 현대캐피탈은 지난 8일(금) 오후 7시경에 홈페지이를 통해 해킹정보를 고객에게 공지하였다. 현대캐피탈측 이야기로는 신원미상의 해커가 고객정보를 해킹하였으며 이를 댓가로 금전을 요구했다고 한다. 요구를 받아드리지 않을 경우 7일 오후 7시경에 인터넷에 올리겠다고 협박을 하였다고 하나, 현재까지 해킹 된 내용이 인터넷상에 올라오진 않았다. 다행이라고 해야하나;; 해킹 된 정황은 보인다고하니 아예 해킹이 안된건 아닌 듯 하다!! 현대캐피탈은 자사는 이메일 및 전화등으로 고객의 개인정보를 요구하는 일이 없으므로 사기행위에 주의하라고 당부했다. 2011. 4. 9.
SBS 뉴스추적, 인터넷뱅킹 주의보 당신의 예금이 위험하다! SBS 뉴스추적 프로그램에서 인터넷뱅킹 해킹에 대한 내용을 다루어 방송하였다. 이번 인터넷뱅킹에 관련되서 보안회사 Ahnlab과 nProtect가 소개되었는데, 그 중 눈에 익은 분이 한분 있네요 ㅎㅎ 뉴스추적 프로그램에서는 일반인도 충분히 해킹을 할 수 있다는 근거를 제시하였고, 사용자의 부주의도 큰 몫을 한다고 소개하였다. 물론 더 강력한 보안프로그램을 만들어서 금융권에 제공한다면 더할나위 없이 좋겠지만 ㅠㅠ 항상 진화하는 해커들의 실력에 마출려면 어디까지 레벨업이 되야 하는지 모르겠다. 암튼 못보신 분들을 다시보기 링크로 보기 바란다^^ 다시 보기 : http://wizard2.sbs.co.kr/resource/template/contents/07_review_detail.jsp?vProgId=10.. 2010. 3. 25.
대국민 2000만건 고객정보 유출, 중국 해커 소행으로 밝혀져 짱개들의 소행이였군~ 예상못한건 아니지만, 그래도 왜 우리나라껏만 그래 ㅠ.ㅠ 저기 강건너 일본도 있자나 ^-^/ 다음에는 그쪽으로 부탁해~!! 기사원문보기 : http://www.etnews.co.kr/news/detail.html?portal=001_00001&id=201003160304 서울지방경찰청 사이버범죄수사대는 16일 “유명백화점 고객정보 등을 해킹해 360만건, 2000만건 고객정보를 유출시킨 배후가 중국사이트는 공격하지 않고 한국사이트만 공격한다는 중국 애국자를 자처하는 중국 해커의 소행”이라고 밝혔다 서울지방경찰청 관계자는 “자국은 공격하지 않고 한국사이트만 골라 공격하는 중국 해커가 한국 유명백화점 등 인터넷 사이트의 고객 DB정보를 해킹해 보유하고 있다고 버젓이 중국 인터넷사이트에 .. 2010. 3. 17.