- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
보안뉴스 정부?기업 서버 7만개 파는 지하시장
2016.06.19 17:28
정부?기업 서버 7만개 파는 지하시장
카스퍼스키 측 보안 전문가가 연구 결과를 공개했다. 이에 따르면 해킹된 정부와 기업 서버 7만 개가 넘는 해킹된 서버를 판매하는 엑스데딕(xDedic)을 발견했다는 것. 구매자는 서버에 저장된 사용자 정보에 쉽게 접근할 수 있으며 가장 저렴한 가격은 6달러라고 한다.
엑스데딕이 판매한 건 정부와 기업 웹서버와 데이터베이스이며 모두 저렴한 가격에 구입할 수 있다. 실제로 미국 대형 슈퍼마켓 체인인 타깃 웹서버도 불과 7달러에 판매된다. 범죄자들은 이런 상품을 구입하기만 해도 스스로 위험을 저지르거나 해킹할 필요 없이 기업 기밀 데이터에 접근할 수 있다. 엑스데딕은 사이버 범죄자와 범죄 조직의 위협을 조장했다. 카스퍼스키는 해커의 꿈을 실현한 것 같은 사이트라고 표현하고 있다.
올해 5월 시점 엑스데딕은 173개국에 달하는 7만 624개에 이르는 서버와 데이터베이스를 구입할 수 있는 상태다. 3월 구입할 수 있는 서버 데이터베이스 수가 5만 5,000개였다는 점을 감안하면 이 지하시장이 꾸준히 성장하고 있다는 걸 알 수 있다.
국가별로 보면 브라질과 중국, 러시아, 인도, 스페인, 이탈리아 등의 서버가 판매되고 있다. 엑스데딕 측은 관련 기술과 해킹한 서버를 엑스데딕에 올리는 도구 같은 걸 제공하는 등 적극적으로 범죄를 조장하는 행위를 하고 있다. 또 서버에 설치되어 있는 소프트웨어 정보를 수집하는 도구도 제공한다.
이를 통해 악의적 사용자는 POS 소프트웨어가 설치된 서버 같은 걸 가늠해 서버를 구입할 수 있으며 또 구입한 서버에 POS 전문 악성코드를 심어 신용카드 번호 같은 정보를 수집할 수 있다. 카스퍼스키랩은 이를 적절한 법적기관에 보고했으며 현재 진행 중인 수사에 협력하고 있다고 밝혔다. 관련 내용은 이곳에서 확인할 수 있다.
Read more: http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1#csidx02f2b32565115ddbd63e6104e6b38c5 
Copyright © LinkBack
[출처] http://news.danawa.com/view?boardSeq=60&listSeq=3193222&page=1&site=1
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28360 |
| 15 |
[해킹 프로그래밍][화이트해커][모의해킹] DARK FANTASY HACK TOOL
| 졸리운_곰 | 2021.04.28 | 174 |
| 14 | 코드 인젝션 | 졸리운_곰 | 2017.07.01 | 300 |
| 13 | Hacking Tools Repository | 졸리운_곰 | 2016.04.18 | 997 |
| 12 | 모의해킹을 연습할 수 있는 환경을 제공하는 사이트 | 졸리운_곰 | 2014.11.18 | 1767 |
| 11 |
AEG: Automatic Exploit Generation
| 졸리운_곰 | 2014.10.31 | 249 |
| 10 | Apache / PHP 5.x - cgi-bin Remote Code Execution Exploit | 졸리운_곰 | 2014.09.19 | 464 |
| 9 | Linux/x86 Multi-Egghunter | 졸리운_곰 | 2014.02.17 | 771 |
| 8 | Windows RT ARM Bind Shell (Port 4444) | 졸리운_곰 | 2014.02.17 | 1037 |
| 7 | Linux/x86 Reverse TCP Bind Shellcode (92 bytes) | 졸리운_곰 | 2014.02.17 | 813 |
| 6 | [ShellCode] Windows MessageBox ShellCode | 가을의 곰을... | 2013.11.19 | 1071 |
| 5 |
metaexploit 사용법 메뉴얼
| 가을의 곰을... | 2013.06.16 | 3581 |
| 4 |
쉘코드의 원리와 구현
| 가을의 곰을... | 2013.02.11 | 2938 |
| 3 | Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu) | 가을의 곰을... | 2013.02.10 | 1611 |
| 2 |
윈도우버전 Metasploit 에서 사용자 exploit 사용하는법
| 가을의 곰을... | 2013.02.10 | 2810 |
| 1 |
metaexploit 사용한 custom exploit 제작
| 가을의 곰을... | 2013.02.09 | 2526 |



