정부?기업 서버 7만개 파는 지하시장
 

 

xDedic_160619_1

카스퍼스키 측 보안 전문가가 연구 결과를 공개했다. 이에 따르면 해킹된 정부와 기업 서버 7만 개가 넘는 해킹된 서버를 판매하는 엑스데딕(xDedic)을 발견했다는 것. 구매자는 서버에 저장된 사용자 정보에 쉽게 접근할 수 있으며 가장 저렴한 가격은 6달러라고 한다.

엑스데딕이 판매한 건 정부와 기업 웹서버와 데이터베이스이며 모두 저렴한 가격에 구입할 수 있다. 실제로 미국 대형 슈퍼마켓 체인인 타깃 웹서버도 불과 7달러에 판매된다. 범죄자들은 이런 상품을 구입하기만 해도 스스로 위험을 저지르거나 해킹할 필요 없이 기업 기밀 데이터에 접근할 수 있다. 엑스데딕은 사이버 범죄자와 범죄 조직의 위협을 조장했다. 카스퍼스키는 해커의 꿈을 실현한 것 같은 사이트라고 표현하고 있다.

xDedic_160619_2

올해 5월 시점 엑스데딕은 173개국에 달하는 7만 624개에 이르는 서버와 데이터베이스를 구입할 수 있는 상태다. 3월 구입할 수 있는 서버 데이터베이스 수가 5만 5,000개였다는 점을 감안하면 이 지하시장이 꾸준히 성장하고 있다는 걸 알 수 있다.

국가별로 보면 브라질과 중국, 러시아, 인도, 스페인, 이탈리아 등의 서버가 판매되고 있다. 엑스데딕 측은 관련 기술과 해킹한 서버를 엑스데딕에 올리는 도구 같은 걸 제공하는 등 적극적으로 범죄를 조장하는 행위를 하고 있다. 또 서버에 설치되어 있는 소프트웨어 정보를 수집하는 도구도 제공한다.

이를 통해 악의적 사용자는 POS 소프트웨어가 설치된 서버 같은 걸 가늠해 서버를 구입할 수 있으며 또 구입한 서버에 POS 전문 악성코드를 심어 신용카드 번호 같은 정보를 수집할 수 있다. 카스퍼스키랩은 이를 적절한 법적기관에 보고했으며 현재 진행 중인 수사에 협력하고 있다고 밝혔다. 관련 내용은 이곳에서 확인할 수 있다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com



Read more: http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1#csidx02f2b32565115ddbd63e6104e6b38c5
Copyright © LinkBack

 

[출처] http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1

 

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 869
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3157
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1342
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1537
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED