Home > 전체기사
[카드뉴스] 한국 대형 포털 노린 워터링 홀 캠페인 발견! 로그인 주의
  |  입력 : 2019-04-10 14:54
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

soula’









보안업체 트렌드 마이크로는 주요 검색엔진 사이트를 포함하여 국내 웹사이트에서 워터링 홀 캠페인 ‘soula’를 발견했다.

공격자들은 이 웹사이트에 가짜 로그인 페이지를 삽입해 사용자들의 크리덴셜을 훔쳐내고 있는 중이라고 한다.

트렌드 마이크로는 침해당한 사이트에 가장 인기가 높은 검색엔진 중 하나가 포함되어 있어 기업들과 사용자들에게 있어 커다란 위협이라고 경고했다.

또한, 공격자들은 가짜 로그인 페이지 화면에서 취득한 정보를 자신들의 서버에 따로 보관하고 있는 것으로 알려졌다.

트렌드 마이크로는 피해를 최소화하기 위해서는 공격자가 패치가 안된 취약점을 노려 공격하기 때문에, 1.패치가 안된 경우 신속히 패치를 하거나 2. 이중옵션을 추가해야 한다고 제안했다.
(제작=서울여대 정보보호학과 학생회)
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 6개월 2020년6월22~12월 22일 까지넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 팬더믹 이후, 가장 기승을 부리고 있는 사이버 공격 유형은 무엇이라고 보시나요?
랜섬웨어
피싱/스미싱
스피어피싱(표적 공격)/국가 지원 해킹 공격
디도스 공격
혹스(사기) 메일
악성 앱
해적판 소프트웨어
기타(댓글로)