2024-04-19 20:15 (금)
국내 유명 대학교 의료원 사이트에 악성코드 삽입...주의
상태바
국내 유명 대학교 의료원 사이트에 악성코드 삽입...주의
  • 길민권
  • 승인 2015.12.09 02:36
이 기사를 공유합니다

빛스캔 “올해 의료관련 인증서가 다수 발견되어 폐기된 바 있어 주의”
빛스캔(대표 문일준)측은 “지난주에는 계절적인 영향으로 인한 악성코드 유포로 인해 의료(성형외과 등), 대학입학처 사이트 등에서 집중적으로 발생했다. 계절적 영향으로 인한 악성코드 유포는 해마다 입학시기인 봄과 수능이 끝난 겨울철에 반복되고 있는 상황이며, 대부분 기존에 악성링크가 삽입된 이력이 있는 사이트가 주로 이용되고 있다. 따라서 임시적인 보완조치가 아닌 통로에 대한 파악을 통한 원천적 봉쇄가 중요하다”고 강조했다.
 
이 회사 주간 분석 내용에 따르면, 그 전주에 비해 지난주에는 신규 경유지가 크게 증가했고, 파급력도 역시 동반 상승하는 모습을 보였다. 하지만 전체 발견된 유포지는 3주연속 감소했다. 그 이유로는 공격자가 기존의 통로 및 하위링크의 활용비율이 감소했기 때문으로 분석됐다.

 
한편 회사 관계자는 “지난주부터는 계절적 영향에 따른 악성코드 유포가 시작되었다고 언급한 바 있다. 지난 11월 28일에는 국내 유명한 대학병원인 XXXX대학교 의료원 사이트에 악성링크가 삽입되어 방문하는 사용자에게 영향을 주었다”며 “비록 해당 사이트에서는 로그인 페이지 등 사용자의 정보를 획득 할 수 있는 통로는 없는 상태지만, 다른 분원으로 연결되는 통로가 있고 해당 통로가 또 다른 악성코드 유포지 등으로 활용될 수 있기 때문에 보완조치가 필요하다”고 조언했다.
 
더불어 “지난해부터 올해까지 의료정보 유출은 빈번하게 발생되고 있으며 올해에도 의료관련 인증서가 다수 발견되어 폐기된 바 있다”고 전했다.
 
★정보보안 대표 미디어 데일리시큐!★
 
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★