정부?기업 서버 7만개 파는 지하시장
 

 

xDedic_160619_1

카스퍼스키 측 보안 전문가가 연구 결과를 공개했다. 이에 따르면 해킹된 정부와 기업 서버 7만 개가 넘는 해킹된 서버를 판매하는 엑스데딕(xDedic)을 발견했다는 것. 구매자는 서버에 저장된 사용자 정보에 쉽게 접근할 수 있으며 가장 저렴한 가격은 6달러라고 한다.

엑스데딕이 판매한 건 정부와 기업 웹서버와 데이터베이스이며 모두 저렴한 가격에 구입할 수 있다. 실제로 미국 대형 슈퍼마켓 체인인 타깃 웹서버도 불과 7달러에 판매된다. 범죄자들은 이런 상품을 구입하기만 해도 스스로 위험을 저지르거나 해킹할 필요 없이 기업 기밀 데이터에 접근할 수 있다. 엑스데딕은 사이버 범죄자와 범죄 조직의 위협을 조장했다. 카스퍼스키는 해커의 꿈을 실현한 것 같은 사이트라고 표현하고 있다.

xDedic_160619_2

올해 5월 시점 엑스데딕은 173개국에 달하는 7만 624개에 이르는 서버와 데이터베이스를 구입할 수 있는 상태다. 3월 구입할 수 있는 서버 데이터베이스 수가 5만 5,000개였다는 점을 감안하면 이 지하시장이 꾸준히 성장하고 있다는 걸 알 수 있다.

국가별로 보면 브라질과 중국, 러시아, 인도, 스페인, 이탈리아 등의 서버가 판매되고 있다. 엑스데딕 측은 관련 기술과 해킹한 서버를 엑스데딕에 올리는 도구 같은 걸 제공하는 등 적극적으로 범죄를 조장하는 행위를 하고 있다. 또 서버에 설치되어 있는 소프트웨어 정보를 수집하는 도구도 제공한다.

이를 통해 악의적 사용자는 POS 소프트웨어가 설치된 서버 같은 걸 가늠해 서버를 구입할 수 있으며 또 구입한 서버에 POS 전문 악성코드를 심어 신용카드 번호 같은 정보를 수집할 수 있다. 카스퍼스키랩은 이를 적절한 법적기관에 보고했으며 현재 진행 중인 수사에 협력하고 있다고 밝혔다. 관련 내용은 이곳에서 확인할 수 있다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com



Read more: http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1#csidx02f2b32565115ddbd63e6104e6b38c5
Copyright © LinkBack

 

[출처] http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1

 

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
18 모의해킹 수행 표준(PTES) 소개 file 졸리운_곰 2017.11.20 194
17 웹취약점 분석 및 진단 [템플릿] file 졸리운_곰 2017.11.18 592
16 [웹 취약점 점검] Web Application Security Scanner List 졸리운_곰 2017.11.17 198
15 [취약점 점검툴] Vulnerability Scanning Tools 졸리운_곰 2017.11.17 296
14 Kali 2.0 (VMware Tools 설치) 한글 깨짐현상 해결과 한글 타자 쓰기 file 졸리운_곰 2016.08.09 546
13 NMAP 사용법 졸리운_곰 2016.05.18 340
12 Nmap을 이용한 네트워크 스캐닝과 방어하기 졸리운_곰 2016.05.18 258
11 네트워크 허점을 구석구석! 무료 취약점 스캐너 6종 file 졸리운_곰 2016.05.12 324
10 [스크랩] nmap 명령어 및 사용법 file 졸리운_곰 2016.04.21 473
9 [침투 테스트] 모의해킹[Pentest]의 두번째 단계 스캐닝 file 졸리운_곰 2016.04.20 269
8 해킹방어의 최고수, HDCON에서 가린다 file 졸리운_곰 2015.11.06 200
7 [Kali LInux] WLAN 점검 툴을 개발할때 필요한 Lib libiw.a file 졸리운_곰 2015.05.07 449
6 윤리적·합법적 소셜 엔지니어링 침투 테스트 위한 6가지 고려 사항 졸리운_곰 2014.12.31 348
5 모의해킹결과보고서_hYd3.pdf file 졸리운_곰 2014.11.12 4541
4 취약점 보고서 .doc file 졸리운_곰 2014.11.12 623
3 취약점 점검결과 보고서 testasp_vuln_com_bitscanner_report.pdf file 졸리운_곰 2014.11.12 1569
2 08 - 모의해킹에 대한 소개.pdf file 졸리운_곰 2014.11.12 302
1 역쉘공격 - Reverse Shell Cheat Sheet 졸리운_곰 2014.11.10 272
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED