본문 바로가기
예스폼(YesForm), 해킹으로 인한 홈페이지 회원 개인정보 유출 사건 (2014-04-16) 회원수가 650만명에 달하는 국내 최대 문서 서식 업체인 예스폼(YesForm)이 작년 10월경 외부 해킹으로 인해 회원정보가 유출 되었다고 한다. 이번 유출 사건은 한국인터넷진흥원(KISA)에서 지난 9일 외부 침입에 의해 유출 된 사실이 알려지면서 통보를 하게 되었고, 현재는 사이버 수사대에서 조사가 진행중이라고 한다. 아직 해킹의 규모나 세부적인 유출항목에 대해서는 확인되지 않았다고 하니, 조금 더 기다려야 어느정도 규모의 유출이 되었는지 확인될 듯 싶다. 자세한 정보는 아래의 링크에서 확인 할 수 있다. [머니투데이뉴스] 회원수 650만명 문서서식 제공업체 개인정보 유출 [울지않는 벌새] 예스폼(YesForm) 회원 정보 유출 사고 (2014.4.16) 현재 예스폼 홈페이지에서는 공지사항을 팝업으.. 2014. 4. 17.
CJ대한통운(CJ KoreaExpress), 택배배송정보조회 프로그램을 이용한 개인정보 유출 사건 (2014-03-17) 국내 최대 규모의 물류,택배 회사인 (주)CJ대한통운이 고객정보가 유출되는 사건 발견되었다. (주)CJ대한통운은 지난해 9월부터 2014년 2월까지 CJ대안통운 택배 배송정보조회 프로그램을 이용하여 382차례에 걸쳐 개인정보를 수집한 뒤 7100여만의 수익을 챙겼다고 한다. ※ 정확한 유출 건수는 아직 조사중인건지 일부러 알려주지 않는건지 명확한 정보가 없다. 이를 공모한 용인의 심부름센터에서 택배고객센터 관계자에게 260만원을 주고 배송정보조회 프로그램의 아이디와 비밀번호를 주었다고 한다. (꼴랑 260만원 벌자고 ㅡㅡ;;; 이런일을....) 현재 CJ대안통운 택배 배송정보조회 프로그램은 3개월치의 배송정보를 담고 있으며, 3개월이 넘는 정보는 본사에 보관중이라 그나마 다행이라고 할 수 있다. 자세한 .. 2014. 3. 18.
케이티(KT), KT고객센터 홈페이지 해킹으로 인한 고객정보 1200만명 개인정보 유출 사건 (2014-03-06) 대한민국 최고의 통신사인 KT 이동사가 홈페이지 해킹으로 인해 1200만건의 개인정보가 유출되었다고 한다. KT 이동사는 지난 2012년 7월 29일에도 올레KT 고객 800만건의 개인정보를 유출 시킨 이력도 있다. 올레 KT(Olleh KT), 고객정보 800만건 개인정보유출 해킹사건 (2012년 7월 29일) 이번에 유출 된 개인정보는 "파로스 프로그램" 이라는 해킹 프로그램에 의해 지난 해 2월부터 최근까지 KT 전체 고객 1600만명 고객 가운데 1200만명의 개인정보를 빼냈다고 한다. (전문해커 김모(29)씨와 정모(38)씨, 텔레마케팅 업체 대표 박모(37)씨) ※ KT 홈페이지 이용대금 조회란에 고유숫자 9개를 무작위로 자동 입력시하여 KT 가입고객의 9자리 고유번호를 맞춰 개인정보를 탈취했.. 2014. 3. 6.
KB국민카드·롯데카드·NH농협카드, 개인정보 유출 여부 확인 방법!! 2014년 들어와서 발생한 사상 초유의 개인정보 유출 사건!! KB국민카드·롯데카드·NH농협카드 개인정보 유출은 정말 큰 사건 이였다. KB국민카드·롯데카드·NH농협카드 유출관련 내용은 아래의 링크에서 확인하면 된다. [처리의 블로그] KB국민카드·롯데카드·NH농협카드, 고객정보 1억명 개인정보 유출 사건(2014-01-08) 사태가 이렇다보니 국민들은 자기의 개인정보가 유출되었는지 확인하는 서비스를 애타게 기다렸다. 카드사에서는 늦게나마 개인정보 유출여부를 확인 할 수 있는 사이트를 만들어 검색할 수 있게 해주었다. 그럼 KB국민카드·롯데카드·NH농협카드의 개인정보 유출 여부를 확인 하는 방법에 대해 알아보자. - KB국민카드 * 홈페이지 : http://www.kbcard.com * 개인정보 유출 여.. 2014. 1. 24.
"가짜 우리은행 인터넷뱅킹 피싱(http://wooribink.com)사이트" 를 이용한 개인정보 유출 주의 (2013-06-18) 최근 가짜 우리은행 홈페이지 피싱사이트가 성행하고 있다. 주위에 피싱을 당하신분이 계셔서 많은 분들에게 빠르게 전달되었으면 하는 마음에 이 글을 쓴다. 가짜 우리은행을 사칭하는 보이스피싱 및 문자메시지(SMS)은 다음과 같이 오고 있다. 안녕하세요 고객님 우리은행입니다. 보안승급 후 이용해주시기 바랍니다 감사합니다. www.wooribink.com 그럼 간단하게 우리은행을 사칭하는 가짜 우리은행 홈페이지를 살펴봅시다. 모든 작업이 끝나면 실제 우리은행으로 리다이렉션 시킨다. (아래는 진짜 우리은행 인터넷 뱅킹 사이트) 사용자가 해당 사이트에 정보를 적었다면 특정서버(122.132.186.34:80)로 전송을 시작하게 되며, 현재 이 서버는 일본쪽에 존재하는 것으로 보여진다. 사용 된 도메인은 아래와 같으.. 2013. 6. 18.
"가짜 KB국민은행 인터넷뱅킹 피싱(kbwzbank.com)사이트" 를 이용한 개인정보 유출 주의 (2012-09-08) 최근 가짜 KB국민은행 홈페이지 피싱사이트가 성행하고 있다.주위에 피싱을 당하신분이 계셔서 많은 분들에게 빠르게 전달되었으면 하는 마음에 이 글을 쓴다.가짜 KB국민은행을 사칭하는 보이스피싱 및 문자메시지(SMS)은 다음과 같이 온다고 한다.kb국민은행입니다.고객님개인정보가 유출되였으니 보안승급바랍니다.www.kbwzbank.com  그럼 간단하게  KB국민은행을 사칭하는 가짜  KB국민은행 홈페이지를 살펴봅시다.(모습은 예전 사이트와 동일하기 때문에 자세한 설명을 하지 않겠다. 아래의 링크에서 확인 하시길)"가짜 KB국민은행 피싱사이트" 를 이용한 개인정보 유출 주의(2012-03-21) "KB국민은행" 피싱사이트와 정상홈페이지 구분방법 공개!!"가짜 KB국민은행 인터넷.. 2012. 9. 8.
[정상파일변조] wsockhelp32.dll 를 로드하는 악성파일(ws2help.dll) 악성코드 주의!! 최근 정상파일을 변경하여 악의적인 목적으로 사용되는 경우가 매우 많이 일어나고 있기 때문에 해당 내용은 이슈는 아니다.그래도 이 포스팅을 쓰는 이유는 기존에 나왔던 파일과는 다른 파일명을 사용하여서 "기록용" 으로 포스팅을 한다.ws2help.dll은 기본적인 Windows에 들어가 있는 정상파일로써, 최근 악성코드에 의해 변조되어 악의적인 행위로 사용되고 있다.파일명 : ws2help.dll(Windows Socket 2.0 Helper for Windows NT)파일위치 : C:\Windows\system32 - Windows XP sp2 (ver 5.1.2600.2180)MD5 : 1DB51F51F0602A8FA74AB4FD3E6A872BSize : 19968 Byte-.. 2012. 7. 30.
"가짜 NH농협 인터넷뱅킹 피싱(nhkbbank.com)사이트" 를 이용한 개인정보 유출 주의 (2012-06-27) 최근 가짜 NH농협 홈페이지 피싱사이트가 성행하고 있다. 주위에 피싱을 당하신분이 계셔서 많은 분들에게 빠르게 전달되었으면 하는 마음에 이 글을 쓴다. 그럼 간단하게 NH농협을 사칭하는 가짜 NH농협 홈페이지를 살펴봅시다. - 진짜 NH농협 인터넷뱅킹 홈페이지 NH농협 인터넷뱅킹 홈페이지는 http://banking.nonghyup.com 이다. 농협홈페이지에 들어가면 SMS/가짜사이트에 대한 공지팝업창이 나온다. - 가짜 NH농협 인터넷뱅킹 은행 홈페이지 가짜 NH농협 인터넷뱅킹 홈페이지는 현재의 진짜 NH농협 인터넷뱅킹 홈페이지와는 조금 다른 화면을 가지고 있다. (아마도 예전버전을 가져온 듯 하다) 다른 피싱사이트와 마찬가지로 "보안 강화 서비스 신청하기" 를 통해 사용자의 정보를 가로챈다. 실제와.. 2012. 6. 27.