라바웨이브, “성심당 홈페이지 해킹 주의보“.PNG

 

 라바웨이브가 대전 인기 베이커리 성심당의 온라인 쇼핑몰 성심당몰해킹 정황을 최초로 발견하여 고객 계정 정보의 변경을 당부했다.

 

디지털 범죄 대응 전문기업 라바웨이브는 지난 3() 어린이날 연휴 내 해킹을 비롯한 각종 디지털 범죄 예방을 위해 접속자가 몰릴 것으로 예상되는 국내 주요 사이트에 대한 자체 보안 조사를 벌이던 중 대전 인기 베이커리 성심당(성심당몰)의 해킹 정황을 포착했다.

 

라바웨이브는 피싱 피해 대응 및 피해자 보호를 위해 해당 사안을 즉각적으로 분석하여 영상을 제작, 공식 유튜브 채널에 업로드했다.

 

성심당몰의 해킹은 322시경 발견됐다. 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객의 실제 네이버 아이디와 비밀번호를 입력해 개인정보를 유출하는 방식이다. 해당 방식으로 322시부터 23시까지 약 1시간 동안 확인된 네이버 계정 유출 예상 피해자만 무려 191명이다.

 

라바웨이브는 성심당몰 페이지 하단부에 위치한 브랜드 인스타그램 영역에 JS 악성 스크립트가 삽입됐고, 접속 시 네이버 로그인 페이지를 사칭하는 피싱 사이트로 자동 연결되는 방식으로 설계됐다. 상위 소스코드는 실제 네이버의 CSSJS를 사용하고 있었으며, 소스코드 하단부에서는 난독화 되어 있는 Eval 함수가 발견됐다.

 

아울러 보안이 취약한 타 사이트를 연쇄적으로 공격하여 추가 피싱 사이트를 생성한 정황도 포착됐다. 네이버 로그인 페이지 사칭 피싱 사이트에 입력된 데이터가 추가 생성된 피싱 사이트에 최종 전송되는 방식이다.

 

라바웨이브 김준엽 대표는 최근 피싱 범죄가 악랄해지고 있어 이에 대한 철저한 대비가 필요하다고 생각되어 자체적으로 보안 조사를 벌였다. 어린이날 연휴 기간이 겹쳐 더욱 집중하여 조사를 진행했는데, 개인정보 유출이 발생하여 안타깝다고 밝혔다.

 

또한, "3일 오후 10시부터 성심당 측이 밝힌 559시까지 성심당몰에 접속하기 위해 네이버 아이디와 비밀번호를 입력한 피해자 규모가 생각보다 많을 수 있으며, 당시 성심당몰에 로그인을 했었다면 조속히 네이버 계정 비밀번호 변경 및 2차 인증 설정을 통해 피해를 최소화해야 한다"고 덧불였다.

 

#라바웨이브#성심당#해킹#

 
?

  1. 스파이런트, ‘5G 전망보고서’ 발표…“5G 시대 후반전 돌입”

    - 스파이런트의 여섯 번째 연례 5G 보고서, 수요 증가로 5G 신뢰성 재확인 스파이런트 커뮤니케이션은 오늘, 2024년에 전 세계에서 수행된 415건의 신규 5G 프로젝트 분석을 바탕으로 시사점을 정리한 여섯 번째 연례 ‘5G 전망 보고서’를 발표했다. 이번 ‘5G의...
    Date2025.02.13 Bynewsit Views166
    Read More
  2. 포티넷코리아, “AI 기반 ‘보안 패브릭’ 플랫폼을 중심으로 보안운영(SecOps), SASE, 클라우드 3대 시장 공략”

    - 공공 시장을 비롯한 신규 산업군과 새로운 기술 시장에서 주도권 확보에 주력 포티넷 코리아는 오늘, 2025년 시장 전략을 발표하고 국내 네트워크 보안 시장에서의 입지를 더욱 강화할 것이라고 밝혔다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보...
    Date2025.02.12 Bynewsit Views188
    Read More
  3. 지코어, 디도스 공격 동향 분석한 ‘레이더 보고서’ 발표

    - 2024년 하반기 디도스 공격 동향 분석 보고서 공개…기업에 보내는 경고 신호 - 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세 - 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급 지코어가 2024년 하반기 ...
    Date2025.02.12 Bynewsit Views174
    Read More
  4. 티피링크, 와이파이7 지원 PCIe 무선랜카드 2종 출시

    티피링크는 와이파이 7을 지원하는 PCI-Express 타입 트라이 밴드 무선랜카드 ‘Archer TBE550E’와 ‘Archer TBE400E’를 출시했다고 밝혔다. 신제품은 와이파이 7과 블루투스 5.4를 지원해 보다 빠르고 안정적인 무선 연결을 제공하며, PCI-Express 인터페이스를...
    Date2025.02.10 Bynewsit Views181
    Read More
  5. 카스퍼스키, 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)' 발표…“AI 기반 OSINT 검색 기능 강화”

    카스퍼스키는 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)'이 OSINT(공개출처기반정보) 탭에서 분석된 객체와 관련된 요약 및 기사 초록을 제공하여, 보안팀이 위협침해지표(IoC)를 검색하거나 사이버 보안 보고서를 조사할 때 ...
    Date2025.02.05 Bynewsit Views189
    Read More
  6. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V42 ‘말라카이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V42을 공개했다고 밝혔다. 코드명 말라카이트(Malachite)인 조샌드박스 V42는 최신 악성코드 탐지 및 분석 기...
    Date2025.02.05 Bynewsit Views176
    Read More
  7. 네티스, ‘와이파이6 공유기 1+1 증정’ 이벤트

    네트워크 전문기업 넷유는 네티스(netis) 브랜드의 와이파이6 공유기 1+1 구매 증정 이벤트를 진행한다. 이번 와이파이6 공유기 1+1 구매 증정 이벤트는 netis MEX6000모델을 구매하면 netis MEX602모델을 추가 증정하는 행사로 한정 수량 100대 소진시까지 진...
    Date2025.02.03 Bynewsit Views171
    Read More
  8. 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대”

    - AIIA 주관 2025 이머징 AI+X 톱 100 선정… 보안 특화 분류형·설명형·생성형 AI 기술력 입증 - 이글루코퍼레이션, 고유의 AI 역량이 집약된 AI 기반 오픈 XDR 구현 속도 이글루코퍼레이션은 한국인공지능산업협회(AIIA)에서 주관하는 ‘2025 이머징 AI+X 톱 10...
    Date2025.01.21 Bynewsit Views184
    Read More
  9. 카스퍼스키, QKS의 ‘관리형 보안 서비스 · 사고 대응 분야’ 리더 선정

    - QKS SPARK Matrix 평가서 '리더' 선정 - 보안 모니터링·위협 관리·사고 처리 등 기술 우수성 인정 카스퍼스키가 시장조사기관인 쿼드런트 널리지 솔루션즈(Quadrant Knowledge Solutions)의 2024년 스파크 매트릭스(SPARK Matrix)에서 관리형 보안 서비스(Ma...
    Date2025.01.20 Bynewsit Views175
    Read More
  10. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 성료…“프리시전AI로 사이버 보안의 미래 재구상”

    - 약 500명의 국내외 파트너, 고객, 보안 전문가들이 모여 AI가 사이버 위협의 양상을 어떻게 변화시키고 디지털 환경을 보호하는 방식을 혁신하는지에 대한 최신 인사이트 공유 팔로알토 네트웍스는 지난 14일 개최한 ‘이그나이트 온 투어 서울’이 성공적으로...
    Date2025.01.17 Bynewsit Views154
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 84 Next
/ 84
CLOSE