콘텐츠 영역
뽐뿌 홈페이지 침해사고 조사 결과 발표 - 웹 취약점을 악용한 데이터베이스 공격으로 정보 유출 발생 - |
□ 미래창조과학부(장관 최양희)는 지난 9.11일 발생한 뽐뿌 홈페이지 침해사고(약 196만명의 회원정보 유출) 관련 해킹방법, 사고원인 등에 대한 ‘민․관합동조사단(이하 조사단)*’의 조사 결과를 발표하였다.
* 사고조사 분석을 위해 미래부 공무원 및 민간 전문가로 구성·운영(9.12~)
□ 조사단은 (주)뽐뿌 커뮤니케이션(이하 뽐뿌)에 남아있는 웹 서버 로그(약10만건)와 개인정보 데이터베이스(DB) 로그(약2,890만건) 등을 분석하여 해킹 방법 및 정보탈취에 악용된 보안취약점 등을 확인하였다.
o 해커는 ①홈페이지 구조 및 취약점을 파악하고 ②SQL 인젝션*에 취약한 웹 페이지 확인한 후 ③SQL 인젝션을 통한 개인정보를 탈취하는 등 3단계로 진행하였다.
* SQL(Structured Query Language) injection : 데이터베이스에 대한 질의 값(SQL 구문)을 조작하여 정상적인 자료 이외에 해커가 원하는 자료까지 데이터베이스로 부터 유출 가능한 공격기법
o 뽐뿌 홈페이지에는 비정상적인 DB 질의에 대한 검증절차가 없어 SQL 인젝션 공격에 취약한 웹페이지*가 존재하였으며, 개인정보 DB서버 중 일부 서버에서만 로그를 저장하고 있었다.
* 해당 웹페이지에는 숫자만을 입력받도록 되어 있었으나, 정상적인 숫자 외에 개인정보(ID, 생년월일, 이메일 등)를 질의하는 SQL구문 삽입·실행이 가능
□ 미래부와 방통위는 침해사고 발생시에 초동대응팀을 가동하여 뽐뿌 사이트에서 개인정보 유출여부를 확인하고 해당 피해사실 및 이용자 조치방법 등을 이용자에게 통지토록 조치하였으며,
o 조사단은 추가적인 해킹피해를 방지하기 위하여 뽐뿌 홈페이지에 대한 취약점 점검, 디도스(DDoS) 사이버대피소 적용 등의 긴급 기술지원을 실시하였다
□ 미래부는 유사피해를 방지하기 위해 커뮤니티 관련업체에게 취약점 점검․보안조치를 하도록 요청하였으며,
o 앞으로도 사이버공격에 신속히 대응하기 위하여 방통위․경찰 등 관계기관과 긴밀히 협력하여 나갈 계획임을 밝혔다. 끝.
※ 방통위는 개인정보 보호조치 위반 관련사항에 대해서는 ‘정보통신망이용촉진및정보보호에관한법률’에 따라 조치할 예정임
“이 자료는 미래창조과학부의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
뉴스 |
|
---|---|
멀티미디어 |
|
브리핑룸 |
|
정책자료 |
|
정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사세계가 주목하는 창조경제정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
5월 정기분 근로·자녀장려금 신청
-
9월까지 '디지털 온누리상품권' 매주 환급…취약상권 살린다
-
국세청 원클릭 환급, 직접 해봤습니다
-
7월까지 추경 12조원 70% 이상 집행…소상공인 300만명 이상 지원
-
개인정보위 "SKT, 전체 이용자 대상 1차 유출통지 방침 알려와"
-
복지부 2차관 "AI 신약개발에 정부 지원 아끼지 않을 것"
-
40개 의과대학, 수업불참 '의대생 8305명 유급·46명 제적' 확정·통보
-
전국 84개 전통시장, 수산물 사면 최대 30% 환급
-
2025년 찾아가는 희귀질환 진단지원 사업
-
"아침·저녁·휴일에도 돌봄 제공"…거점형 돌봄기관 시범운영
최신 뉴스
-
13일 '전국장애학생체육대회' 개막, 4165명 역대 최대 규모
-
추경에 청년일자리도약장려금 254억 원 추가…지원대상 확대
- 제21회 국무회의 브리핑
- 김윤상 차관, 부산지역 투자집행 현장방문 및 공공기관 간담회 개최
-
첨단 GPU 1만장 연내 확보, 국내 AI 생태계에 GPU 순차지원 추진
- 오사카 엑스포 무대에서 빛난 한국의 힘 기술과 문화로 전세계의 시선을 사로잡다
- [국방기술품질원] 민관군 통합 대군근접지원반, 서북도서 무기 운용성 높인다
- 레이더 글로벌 강국 도약을 위한 힘찬 발걸음
- 중소기업의 혁신기술로 국방을 더 강하게
- 한국사회적기업진흥원, 부산울산경남 지역특화 스타상품 선정기업 발대식 개최