라바웨이브, “성심당 홈페이지 해킹 주의보“.PNG

 

 라바웨이브가 대전 인기 베이커리 성심당의 온라인 쇼핑몰 성심당몰해킹 정황을 최초로 발견하여 고객 계정 정보의 변경을 당부했다.

 

디지털 범죄 대응 전문기업 라바웨이브는 지난 3() 어린이날 연휴 내 해킹을 비롯한 각종 디지털 범죄 예방을 위해 접속자가 몰릴 것으로 예상되는 국내 주요 사이트에 대한 자체 보안 조사를 벌이던 중 대전 인기 베이커리 성심당(성심당몰)의 해킹 정황을 포착했다.

 

라바웨이브는 피싱 피해 대응 및 피해자 보호를 위해 해당 사안을 즉각적으로 분석하여 영상을 제작, 공식 유튜브 채널에 업로드했다.

 

성심당몰의 해킹은 322시경 발견됐다. 네이버 로그인 창과 유사한 피싱 사이트에 성심당몰 접속 고객의 실제 네이버 아이디와 비밀번호를 입력해 개인정보를 유출하는 방식이다. 해당 방식으로 322시부터 23시까지 약 1시간 동안 확인된 네이버 계정 유출 예상 피해자만 무려 191명이다.

 

라바웨이브는 성심당몰 페이지 하단부에 위치한 브랜드 인스타그램 영역에 JS 악성 스크립트가 삽입됐고, 접속 시 네이버 로그인 페이지를 사칭하는 피싱 사이트로 자동 연결되는 방식으로 설계됐다. 상위 소스코드는 실제 네이버의 CSSJS를 사용하고 있었으며, 소스코드 하단부에서는 난독화 되어 있는 Eval 함수가 발견됐다.

 

아울러 보안이 취약한 타 사이트를 연쇄적으로 공격하여 추가 피싱 사이트를 생성한 정황도 포착됐다. 네이버 로그인 페이지 사칭 피싱 사이트에 입력된 데이터가 추가 생성된 피싱 사이트에 최종 전송되는 방식이다.

 

라바웨이브 김준엽 대표는 최근 피싱 범죄가 악랄해지고 있어 이에 대한 철저한 대비가 필요하다고 생각되어 자체적으로 보안 조사를 벌였다. 어린이날 연휴 기간이 겹쳐 더욱 집중하여 조사를 진행했는데, 개인정보 유출이 발생하여 안타깝다고 밝혔다.

 

또한, "3일 오후 10시부터 성심당 측이 밝힌 559시까지 성심당몰에 접속하기 위해 네이버 아이디와 비밀번호를 입력한 피해자 규모가 생각보다 많을 수 있으며, 당시 성심당몰에 로그인을 했었다면 조속히 네이버 계정 비밀번호 변경 및 2차 인증 설정을 통해 피해를 최소화해야 한다"고 덧불였다.

 

#라바웨이브#성심당#해킹#

 
?

  1. 데이터브릭스, 신규 ‘모자이크 AI’ 기능 출시…“프로덕션 품질의 AI 시스템 및 애플리케이션 구축 지원”

    - 비즈니스 전반에서 생성형 AI의 적용, 품질 이터레이션 및 생산화 과정 가속화 지원 데이터브릭스(Databricks)가 프로덕션 품질의 생성형 AI 구축을 지원하기 위해 모자이크(Mosaic AI)에 새로운 기능을 출시한다고 발표했다. 데이터브릭스는 모자이크 AI에...
    Date2024.06.13 Bynewsit Views440
    Read More
  2. 마우저-ADI, 엔지니어들의 설계 과제 해결을 위한 전자책 공동 발간

    마우저 일렉트로닉스는 아나로그디바이스(ADI)와 협력하여 새로운 전자책을 발간했다고 밝혔다. 이 전자책은 유연한 제조 접근방식을 통해 생산 시설의 생산성을 극대화할 수 있는 방법과 지속 가능한 제조 관행을 지원하는데 사용되는 기술, 임베디드 보안 개...
    Date2024.06.13 Bynewsit Views246
    Read More
  3. TI, 업계 최초의 650V 지능형 GaN 전력 모듈 공개…“더 작고 에너지 효율적인 고전압 모터 구현”

    - TI의 GaN 기술을 통합하여 가전 및 HVAC 시스템에서 99% 이상의 인버터 효율 구현 - IPM의 높은 집적도와 외부 방열판이 필요 없어서 솔루션 크기 최대 55%까지 축소 텍사스 인스트루먼트(TI)는 금일 업계 최초의 250W 모터 드라이브 애플리케이션용 650V 3...
    Date2024.06.13 Bynewsit Views224
    Read More
  4. 캐논코리아, RF 렌즈 3종 및 스피드라이트 'EL-10' 발표  

    - RF35mm F1.4 L VCM, RF/EF 렌즈군 최초로 VCM을 채용해 사진·영상 구분없이 뛰어난 결과물을 보여주는 광각 단초점 렌즈 - RF-S3.9mm F3.5 STM DUAL FISHEYE, 가격과 무게 등 촬영자의 부담감을 확 낮춘 APS-C 타입 EOS R 시스템 전용 VR 렌즈 - EL-10, 다양...
    Date2024.06.13 Bynewsit Views189
    Read More
  5. 쿠어스텍, 부지 재개발 프로젝트 ‘클레이웍스(Clayworks)’ 공식 착공…“전 세계 공장 혁신 투자”

    - 9억 달러 규모의 쿠어스그룹 부지 재개발 프로젝트 ‘클레이웍스(Clayworks)’ 공식 착공 - 콜로라도 본사, 지역사회 위한 복합공간으로 확장 증축 시작 글로벌 첨단 세라믹 제조업체 쿠어스텍(CoorsTeK)이 미국 콜로라도주(州) 제퍼슨카운티 골든(Golden)에서...
    Date2024.06.13 Bynewsit Views195
    Read More
  6. 카테노이드, 숏폼 비디오 플랫폼 ‘찰나’ 출시 1년…“숏폼 커머스 영상 로드 수 2억 3천만 뷰 돌파”

    - 숏폼 마케팅 시장 확대… 1만 4천여 개 영상 업로드, 누적 시청 95만 3천 시간 - 유료 고객 전환율 59.6%... 젝시믹스, 신세계푸드, K2, 코오롱제약 등에 서비스 제공 카테노이드는 숏폼 비디오 플랫폼 ‘찰나(Charlla)’ 출시 1년 만에 숏폼 커머스 영상 로드 ...
    Date2024.06.13 Bynewsit Views342
    Read More
  7. 오라클, 구글 클라우드와 혁신적인 멀티클라우드 파트너십 발표

    - 구글 클라우드, 오라클과 협력 통해 오라클 클라우드 인프라스트럭처 데이터베이스 서비스 및 고속 네트워크 상호 연결 서비스 제공 - 양사 고객, 클라우드 마이그레이션, 멀티클라우드 배포, 관리 간소화 오라클과 구글 클라우드(Google Cloud)가 클라우드 ...
    Date2024.06.13 Bynewsit Views378
    Read More
  8. 미르, 최신 MiR AMR 포트폴리오 및 동향 발표

    글로벌 자율이동로봇(AMR) 선도 제조업체 미르(MiR)는 12일 미르의 최첨단 AMR 포트폴리오와 비전 및 최신 AMR 동향에 대해 발표했다. 미르는 신속하면서 쉽게 비용 효율적으로 내부 물류 관리를 자동화하고, 자재관리를 최적화할 수 있도록 지원하는 업계에서...
    Date2024.06.12 Bynewsit Views304
    Read More
  9. 엠클라우드브리지, 기업 맞춤형 생성형 AI ‘MS 코파일럿(Copilot) 적용 지원 프로그램’ 출시

    - M365 클라우드 데이터와 기존 ERP 등의 기간계 데이터 통합한 기업 맞춤형 코파일럿 구축 - 코파일럿 라이선스 할인, POC 무상 개발, Ai 365 모니터링 시스템 1년 무상 제공 엠클라우드브리지가 기업 맞춤형 ‘MS 코파일럿(Copilot) 적용 지원 프로그램’을 출...
    Date2024.06.12 Bynewsit Views338
    Read More
  10. 세일포인트, ‘리스크 커넥터’ 출시…“조직 내 리스크 식별 및 대응 지원”

    - 세일포인트, 크라우드스트라이크, 프루프포인트 등 선도적인 사이버보안 벤더와 협력해 액세스 결정을 보완하는 리스크 스코어 적용 세일포인트 테크놀로지가 새로운 ‘세일포인트 리스크 커넥터(SailPoint Risk Connector)’ 기능을 ‘세일포인트 아틀라스(Sai...
    Date2024.06.12 Bynewsit Views489
    Read More
  11. 지멘스, 제조 운영 관리 소프트웨어 「Opcenter X」 출시

    - Opcenter X 출시로 제조업체 클라우드 기반 제조 운영 관리 솔루션 디지털 전환 가속화 환경 제공 - 부품 제조 및 적층 제조(3D프린팅) 산업서 적은 시간, 비용으로 디지털 제조 플랫폼 구축해 생산 프로세스를 간소화하고 효율성 개선 지멘스 디지털 인더스...
    Date2024.06.12 Bynewsit Views509
    Read More
  12. NXP-ZF, ZF 800V SiC 기반 트랙션 인버터 개발 협력…“전기차 파워트레인 강화”

    - NXP 고전압 절연 게이트 드라이버 제품군, ZF 차세대 전기차용 800V SiC 기반 트랙션 인버터 솔루션 통합 - 전기차 안전성, 효율성, 주행 거리, 성능 향상 목표로 협력 - GD316x 제품군, 고전압 SiC 전원 스위치 이점 보호와 활용 위한 가능한 다양한 기능 ...
    Date2024.06.12 Bynewsit Views284
    Read More
  13. 지멘스, ‘Teamcenter X Essentials’ 출시…“기업 PLM 접근성 향상”

    - Teamcenter X Essentials, 모든 규모 기업에 빠른 디지털 전환, 원활한 PLM 도입, 협업 지원 - 안전하고 경제적인 SaaS 아키텍처 기반으로 MCAD 제품 데이터, 프로세스 관리 지멘스 디지털 인더스트리 소프트웨어는 중소 기업을 위한 새로운 버전 Teamcenter...
    Date2024.06.12 Bynewsit Views383
    Read More
  14. 효성인포메이션시스템-Veeam, 하이브리드 클라우드 환경의 포괄적인 데이터 보호 현대화 전략적 제휴

    - 히타치 밴타라 인프라 전문성과 빔의 데이터 보호 및 랜섬웨어 복구 소프트웨어 결합 - 최상의 사이버 복원력과 데이터 보호 솔루션 제공 효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)와 데이터 보호 및 랜섬웨어 복구 부문 시장 점유율 1위 기업...
    Date2024.06.12 Bynewsit Views200
    Read More
  15. 매스웍스코리아, ‘매트랩 엑스포 2024 코리아’ 개최…“공학·과학 분야 연구 속도 가속화”

    - 국내 기술 전문가 수천 명 모여 아이디어 교환… 공학·과학 분야 연구 속도 가속화 - 인공지능, 시스템 설계 및 소프트웨어 개발, 전동화, 무선 및 신호처리, 하드웨어기술언어(HDL), 발전제어시스템(AMS) 등 분야 디지털 엔지니어링 사례 및 기술 동향 제시 ...
    Date2024.06.11 Bynewsit Views362
    Read More
  16. 마크로젠, 롯데카드와 업무 제휴협약 체결…디지로카앱에 ‘젠톡’ 유전자검사 서비스 도입

    글로벌 디지털 헬스케어 기업 마크로젠이 롯데카드와 업무 제휴협약을 체결하고, 디지로카앱에 마크로젠의 디지털 헬스케어 플랫폼 젠톡의 유전자검사 서비스를 7월 중 도입한다고 11일 밝혔다. 이번 협약식은 서울 종로구 롯데카드 본사에서 마크로젠 김종윤 ...
    Date2024.06.11 Bynewsit Views415
    Read More
  17. WD, 새로운 ‘AI 데이터 사이클’ 프레임워크와 신제품 3종 공개

    웨스턴디지털이 대규모 AI 워크로드를 위한 이상적인 스토리지 구성을 정의하는 6단계 AI 데이터 사이클(AI Data Cycle) 프레임워크를 공개하고, 신제품 SSD ‘울트라스타 DC SN861 /SN655와 HC690 USMR HDD’를 함께 발표했다. 오늘날 AI 모델은 새로운 독창적...
    Date2024.06.11 Bynewsit Views157
    Read More
  18. 티맥스소프트, ‘전기·전자 미래 전략 컨퍼런스’ 웨비나 개최

    - 이달 13일 오후 2시 ‘티맥스소프트 가상홍보관’서 웨비나로 진행 - 전기·전자 산업계 최신 클라우드 동향과 전략을 알아볼 수 있는 시간 - 디지털 혁신 사례와 이를 지원하는 클라우드 인프라·주요 솔루션의 핵심 역할 중점 소개 티맥스소프트는 오는 6월 13...
    Date2024.06.11 Bynewsit Views451
    Read More
  19. 디더블유아이, 정부 청사 시설관리시스템(G-FMS) 구축…“전국 13개 정부 청사 환경 혁신”

    - 정부 청사 시설관리시스템(G-FMS) 도입으로 유비스 마스터(U·BIS Master) 인정 - 5년 동안 4대 분야 10개 기능 개발 통해 통합플랫폼 구축 디더블유아이는 행정안전부 정부청사관리본부와 정부 청사 시설관리시스템(G-FMS)을 구축했다고 밝혔다. 정부 청사 ...
    Date2024.06.11 Bynewsit Views345
    Read More
  20. 인섹시큐리티, 국내 정보기관 및 금융 기관 등에 악성코드 분석 솔루션 ‘조샌드박스’ 공급 확대

    - 국내 다수 정보기관과 군기관 등의 공공기관, 금융권 기관 및 기업 등에 지능형 위협 대응 시스템 구축 사업에서 고객사 확보 - 업계 유일의 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석 제공하고, 엔...
    Date2024.06.10 Bynewsit Views187
    Read More
Board Pagination Prev 1 ... 137 138 139 140 141 142 143 144 145 146 ... 287 Next
/ 287
CLOSE