1월 한 달간 874개 사이트에 대한 홈페이지 변조가 발생하는 등 지난달 134건에 비해 5배가 증가하는 등 피해가 급증했다. 한국정보보호진흥원(KISA) 인터넷침해사고대응지원센터가 13일 발표한 ‘2006년 1월 인터넷 침해사고 동향 및 분석 월보’에 따르면 지난해 초 급증했다가 감소한 홈페이지 변조가 올 초 또다시 급증했다고 밝혔다. KISA는 지난해 1월 국내에 홈페이지 변조에 악용됐던 ‘제로보드’의 보안 취약점에 대한 패치를 적용하지 않은 소규모 웹 호스팅 기업들의 피해가 늘어났다고 분석했다. KISA는 지난해 초 피해가 급증해 권고 조치를 내렸음에도 불구하고 아직도 최신 보안 패치를 적용하지 않은 무료 웹 게시판 소프트웨어를 사용하고 있는 웹사이트가 많다고 설명했다. 홈페이지 변조 피해를 입은 시스템은 공격자에 의해 언제든지 해당 시스템이 피싱 경유지나 악성코드 유포 등 또 다른 침해사고에 악용될 수 있다고 밝혔다. 이에 따라 해당 게시판을 사용하는 웹 사이트 운영자는 즉시 보안패치를 해야 한다고 권고했다. 또 KISA의 ‘홈페이지 개발 보안가이드’ 등 관련 자료를 참고해 전반적인 점검 및 예방조치를 하는 것이 시급하다고 밝혔다. 김우한 KISA 인터넷침해사고대응지원센터장은 “최근 홈페이지 변조와 악성코드 등 웹서버 관련 해킹은 PHP 및 제로보드 취약점과 SQL인젝션 취약점에 기인한다”며 “홈페이지 변조를 막기 위해 무료 웹 방화벽 ‘웹나이트(WebKnight)’ 적용 방법이 포함된 기술문서를 배포했다”고 말했다. 김인순기자@전자신문, insoon@
· 해피레포트는 다운로드 받은 파일에 문제가 있을 경우(손상된 파일/설명과 다른자료/중복자료 등) 1주일이내 환불요청 시 환불(재충전) 해드립니다.
(단, 단순 변심 및 실수로 인한 환불은 되지 않습니다.)
· 파일이 열리지 않거나 브라우저 오류로 인해 다운이 되지 않으면 고객센터로 문의바랍니다.
· 다운로드 받은 파일은 참고자료로 이용하셔야 하며,자료의 활용에 대한 모든 책임은 다운로드 받은 회원님에게 있습니다.
저작권안내
보고서 내용중의 의견 및 입장은 당사와 무관하며, 그 내용의 진위여부도 당사는 보증하지 않습니다.
보고서의 저작권 및 모든 법적 책임은 등록인에게 있으며, 무단전재 및 재배포를 금합니다.
저작권 문제 발생시 원저작권자의 입장에서 해결해드리고 있습니다. 저작권침해신고 바로가기