2024-04-20 07:15 (토)
인사채용 사이트 관리자 권한 탈취당해...2차 피해 주의
상태바
인사채용 사이트 관리자 권한 탈취당해...2차 피해 주의
  • 길민권
  • 승인 2015.01.13 15:18
이 기사를 공유합니다

1월초, 악성코드 신규 경유지 감소…”다시 증가 예상”
2015년 1월 1주차 빛스캔(대표 문일준) 인터넷 위협분석 보고서에 따르면, 전체 발견된 유포지는 증가한 반면 직접적으로 국내에 영향을 주는 신규 경유지와 파급력은 감소했다고 전했다.
 
하지만 지난 4년간의 관찰 결과를 살펴보면 1월 초순에 악성링크의 움직임이 감소한 이후 다시 증가하는 형태를 반복해 왔다며 지속적인 주의를 당부했다.
 
한편 지난해 12월 30일, 모 인사채용 페이지를 활용해 악성코드 경유지로 활용한 사례가 발견됐다고 전하며, 비록 인사채용 페이지에서 사용하는 소스에 악성링크가 삽입되지 않아 방문한 사용자에 대한 피해는 없었지만 페이지에 대한 권한은 공격자에게 넘어간 상황이라 추가적인 피해가 우려된다고 밝혔다.
 
또 채용 기간과 겹치면 해당 페이지에서는 개인 이력서를 접수받는 기능을 가지고 있어 공격자가 해당 서버에 대한 권한을 가지고 있는 경우에는 추가적인 개인정보 유출 등 2차 피해가 발생할 가능성도 있다고 우려했다.
 
<★정보보안 대표 미디어 데일리시큐!★>
 
데일리시큐 호애진 기자 ajho@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★