라바웨이브, “성심당 홈페이지 해킹 주의보“.PNG

 

 라바웨이브가 대전 인기 베이커리 성심당의 온라인 쇼핑몰 성심당몰해킹 정황을 최초로 발견하여 고객 계정 정보의 변경을 당부했다.

 

디지털 범죄 대응 전문기업 라바웨이브는 지난 3() 어린이날 연휴 내 해킹을 비롯한 각종 디지털 범죄 예방을 위해 접속자가 몰릴 것으로 예상되는 국내 주요 사이트에 대한 자체 보안 조사를 벌이던 중 대전 인기 베이커리 성심당(성심당몰)의 해킹 정황을 포착했다.

 

라바웨이브는 피싱 피해 대응 및 피해자 보호를 위해 해당 사안을 즉각적으로 분석하여 영상을 제작, 공식 유튜브 채널에 업로드했다.

 

성심당몰의 해킹은 322시경 발견됐다. 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객의 실제 네이버 아이디와 비밀번호를 입력해 개인정보를 유출하는 방식이다. 해당 방식으로 322시부터 23시까지 약 1시간 동안 확인된 네이버 계정 유출 예상 피해자만 무려 191명이다.

 

라바웨이브는 성심당몰 페이지 하단부에 위치한 브랜드 인스타그램 영역에 JS 악성 스크립트가 삽입됐고, 접속 시 네이버 로그인 페이지를 사칭하는 피싱 사이트로 자동 연결되는 방식으로 설계됐다. 상위 소스코드는 실제 네이버의 CSSJS를 사용하고 있었으며, 소스코드 하단부에서는 난독화 되어 있는 Eval 함수가 발견됐다.

 

아울러 보안이 취약한 타 사이트를 연쇄적으로 공격하여 추가 피싱 사이트를 생성한 정황도 포착됐다. 네이버 로그인 페이지 사칭 피싱 사이트에 입력된 데이터가 추가 생성된 피싱 사이트에 최종 전송되는 방식이다.

 

라바웨이브 김준엽 대표는 최근 피싱 범죄가 악랄해지고 있어 이에 대한 철저한 대비가 필요하다고 생각되어 자체적으로 보안 조사를 벌였다. 어린이날 연휴 기간이 겹쳐 더욱 집중하여 조사를 진행했는데, 개인정보 유출이 발생하여 안타깝다고 밝혔다.

 

또한, "3일 오후 10시부터 성심당 측이 밝힌 559시까지 성심당몰에 접속하기 위해 네이버 아이디와 비밀번호를 입력한 피해자 규모가 생각보다 많을 수 있으며, 당시 성심당몰에 로그인을 했었다면 조속히 네이버 계정 비밀번호 변경 및 2차 인증 설정을 통해 피해를 최소화해야 한다"고 덧불였다.

 

#라바웨이브#성심당#해킹#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
2952 마우저, 코보의 다중 표준 스마트 홈 통신 컨트롤러 「QPG6105」 공급 file newsit 2024.06.24 168
2951 어플라이드 머티어리얼즈 코리아, 초록우산어린이재단과 지역사회 과학∙문화∙예술 분야 교육 지원 file newsit 2024.06.24 222
2950 오라클 데이터베이스앳애저, 오라클 자율운영 데이터베이스 정식 지원 file newsit 2024.06.24 349
2949 스트라타시스, 의료 특화형 3D 프린터 ‘J5 DAP 출시…“3D프린팅으로 의료 제품 출시기간 단축” file newsit 2024.06.24 129
2948 한국레노버, 25일 네이버 쇼핑 라이브에서 ‘리전’ 등 인기 노트북 3종 초특가 판매 file newsit 2024.06.24 171
2947 캐논코리아, 여름맞이 ‘EOS R’ 시스템 정품등록 이벤트 실시 file newsit 2024.06.24 150
2946 피아이이, 한국전자통신연구원(ETRI)과 ‘3D CT 검사’ 기술협력 강화 file newsit 2024.06.24 409
2945 인텔, ‘인텔 3’ 기술 기반 최첨단 파운드리 노드 제공…“공정 리더십 회복” file newsit 2024.06.21 195
2944 애플사이더 엘파, 성수·연남에서 ‘엘파 피킹’ 이벤트 file newsit 2024.06.21 117
2943 안랩, 다양한 주제로 위장해 유포 중인 ‘피싱메일’ 주의보! file newsit 2024.06.21 185
2942 HPE, 가상화 역량 추가 및 하이브리드 클라우드 제품군 포트폴리오 확대 file newsit 2024.06.21 341
2941 헥사곤, 한국자동차공학회 춘계학술대회 연구 발표…“인공지능 및 머신러닝 활용한 미래 모빌리티 연구 주행성능 가상 개발” file newsit 2024.06.21 483
2940 효성인포메이션시스템, 엑세스랩과 ‘그린 데이터센터’ 총판 계약 체결 및 파트너십 강화 file newsit 2024.06.20 401
2939 다쏘시스템-재규어랜드로버, 전략적 파트너십 5년 연장 file newsit 2024.06.20 480
2938 케이투스, 서울에 ‘케이투스 혁신 센터’ 오픈…“최첨단 컴퓨팅 솔루션 체험” file newsit 2024.06.20 407
2937 SAP 코리아, AI 기반 재무회계 및 구매 프로세스 혁신 위한 세미나 개최 file newsit 2024.06.20 601
2936 데이터브릭스, ‘유니티 카탈로그’ 오픈소스로 제공…“데이터 및 AI를 위한 업계 최초의 범용 카탈로그” file newsit 2024.06.19 455
2935 오라클, ‘에이펙스 AI 어시스턴트’ 발표…“자연어 기반 엔터프라이즈 애플리케이션 개발 지원” file newsit 2024.06.19 307
2934 로지텍, 아이패드용 분리형 키보드 케이스 ‘콤보 터치’ 출시 file newsit 2024.06.19 153
2933 벤큐, 아이케어 27인치 모니터 「GW2780」 불경기 타파 특가 이벤트 file newsit 2024.06.19 130
Board Pagination Prev 1 ... 123 124 125 126 127 128 129 130 131 132 ... 275 Next
/ 275
CLOSE