[Phishing 사고 관련 조치요청] 내 서버가 피싱에... > 공지사항

본문 바로가기
사이트 내 전체검색

공지사항

[Phishing 사고 관련 조치요청] 내 서버가 피싱에...

페이지 정보

댓글 0건 조회 4,951회 작성일 2006-06-04 07:19

본문

남이야기로만 생각했던 피싱사고가 발생했습니다.
서버의 업로드 권한의 오류를 이용한 사고였습니다.
첨부파일을 조사해보니  pay.tgz 와 또하나의 파일 (이건 지운 이름이 기억안남)을 이용한 것이었습니다.
서버에 파일을 올린후 웹에서 그것의 압축을 풀어서 권한을 획득한 것이었습니다.
프로그램을 패치했는데도 발생한것을 보면...  리눅스용 압축파일은 업로드를 제한할 필요가 있겠다는 생각이 다시 드는 순간이었습니다.

윈도우 압축파일은 웹상에서 그것을 풀지 못하지만, 리눅스 압축파일은 가능한거 같네요..

----------------------------------------------------------------------------------------------------------------
안녕하세요.
한국정보보호진흥원 KrCERT/CC입니다.

귀사에서 사용하시는 시스템이 피싱(Phishing) 경유지로 악용되고 있다는 신고가 접수되었습니다.
국외 유명 업체의 홈페이지를 사칭한 웹페이지가 삽입되어 페이지가 열리는것이 확인 되었습니다.

<< 관련 내용 >>

IP: 211.115.*.*
사칭대상: PayPal

URL:
http://www.happy***.com/.../.www.paypal.com/.cgi-bin/webscr/cmd=_login-run/

http://www.happy***.com/.../.www.paypal.com/.cgi-bin/webscr/cmd=_login-run/processing.html
http://www.happy***.com/.../.www.paypal.com/.cgi-bin/webscr/cmd=_login-run/processing.php
http://www.happy***.com/.../.www.paypal.com/.cgi-bin/webscr/cmd=_login-run/update.php
http://www.happy***.com/.../.www.paypal.com/.cgi-bin/webscr/cmd=_login-run/updateing.html

사칭 대상기관의 서비스 이용자가 해당 홈페이지가 진짜 사이트인 것으로 속아
개인정보 및 금융정보를 입력할 경우 금전적인 피해가 발생할 가능성이 높기 때문에
국제적으로도 국내에 발생하는 피싱 사이트들이 큰 문제가 되고 있습니다.
관련 페이지를 가능한 빨리 삭제하여 주시기 바라며, 해당 시스템이 해킹을 당해
악용되고 있는 것이므로 즉각적인 점검과 보안조치가 필요합니다.

또한 게시판,PHP,운영체제 취약점, 설정상의 문제등 시스템 전반적인 점검과 패치가 이뤄져야
재발을 막을 수 있으므로, 시스템의 분석 및 확인작업을 진행하시기 바랍니다.

처리결과는 ****@certcc.or.kr 로 회신하여 주시기바랍니다.


 1. 담당자 이름 및 연락처
 2. 피해 시스템 OS
 3. 사고조처내용


해당 사고와 관련하여 문의사항이 있을 경우 아래로 연락주시기 바랍니다.
***  02)405-5585 ****@certcc.or.kr


<참고사이트>
KrCERT 홈페이지에서 보안패치,취약점정보 및 보안관련 기술문서등을 보실 수 있습니다.

  - 보안공지 : http://www.krcert.or.kr/secureNoticeList.do
  - 기술문서 : http://www.krcert.or.kr/technicalDocList.do
  - 보안도구 : 센터자료실 -> 보안도구 메뉴 이용

 *ModSecurity를 이용한 아파치 웹서버 보안*
 http://www.krcert.or.kr/unimDocsDownload.do?fileName1=060314_TR2006004.pdf&docNo=TR2006004

 *WebKnight를 이용한 SQL Injection 공격 차단*
 http://www.krcert.or.kr/unimDocsDownload.do?fileName1=060210_TR2006003.pdf&docNo=TR2006003

 *PHP웹 게시판 취약점 관련 사고분석 및 보안대책*
 http://www.krcert.or.kr/unimDocsDownload.do?fileName1=IN2005001.pdf&docNo=IN2005001
  • 트위터로 보내기
  • 페이스북으로 보내기
  • 구글플러스로 보내기
  • 카카오톡으로 보내기

댓글목록

등록된 댓글이 없습니다.


Total 137건 5 페이지
공지사항 목록
번호 제목 조회 날짜
37 5813 2006.12
36 5193 2006.11
35 5927 2006.11
34 6535 2006.11
33 6229 2006.11
32 5009 2006.10
31 4963 2006.09
30 5296 2006.09
29 6734 2006.09
28 4820 2006.09
27 5037 2006.09
26 5186 2006.07
25 4751 2006.06
열람중 4952 2006.06
23 4176 2006.01
22 4755 2005.10
21 4287 2005.09
20 4278 2005.09
19 4386 2005.08
18 4800 2004.01
17 4460 2003.02
16 4609 2002.11
15 4540 2002.11
14 4420 2002.03
13 4430 2002.03
게시물 검색

회원로그인

계좌이체 or 신용카드 결제하기
해피정닷컴으로 대금결제를 할 수 있습니다

접속자집계

오늘
578
어제
2,548
최대
3,174
전체
4,324,865

회사명: 해피정닷컴   사업자번호: 119-05-36414   전화: 070-7600-3500   팩스: 02-865-3528   주소: 08394 서울시 구로구 디지털로 242 한화비즈메트로1차 1502호
대표: 정창용   개인정보보호책임자: 정창용   통신판매업신고번호: 2014-서울구로-0074 [사업자등록정보확인]   건강기능식품영업신고번호 제2018-0080452호
Copyright 2001~2018 해피정닷컴. All Rights Reserved.