[글로벌 뉴스 클리핑] “힐튼과 아마존까지 당해” 外

2015-11-26 11:51
  • 카카오톡
  • 네이버 블로그
  • url
POS 기승부리더니, 결국 힐튼 호텔도 당해
랜섬웨어의 변종과 확산, 심각한 수준의 속도

[보안뉴스 문가용] 세계적인 호텔 체인인 힐튼 호텔의 신용카드 시스템에 POS 멀웨어가 잠입했습니다. 힐튼 호텔은 이를 인지하고 조치에 나섰습니다. 세계적인 쇼핑몰인 아마존 역시 ‘공격 당했을지도 모르니 암호를 바꾸라’는 메일을 일부 고객들에게 보냈습니다. 아직 정확한 발표는 없지만 아마존도 무사하지 않은 것으로 보입니다. 미국의 강력한 사법기관은 사이버 안전을 위해 긴급 회동을 했고, 범죄자들은 또 어떻게 알고 네트워크가 부실한 동남 유럽의 국가들에 몰려든다고 합니다. 난리입니다.



1. POS 멀웨어 설치더니 힐튼까지
힐튼 월드와이드, POS 멀웨어에 당해(Infosecurity Magazine)
힐튼 호텔 유출 사고 발생(CU Infosecurity)
힐튼, 신용카드 시스템 노리는 멀웨어에 당했다(CSOOnline)
힐튼, 호텔 내 신용카드 시스템 멀웨어에 당해(CSOOnline)
연말연시를 맞아 POS 멀웨어가 판을 치고 있다는 소식이 있었죠? 국제적인 호텔인 힐튼도 당했습니다. 신용카드 시스템이 표적이 되었다고 하는데요, 자세한 보도는 오후에 다시 하도록 하겠습니다.

2. 아마존은 또 무슨 일?
아마존, 일부 사용자에게 암호 교체 강력 권고(Infosecurity Magazine)
아마존, 사용자들에게 암호 리셋 권고. 무슨 일 있었나?(Security Week)
아마존, 암호 리셋 강력 권고(The Register)
아마존이 일부 사용자에게 암호를 바꾸라고 ‘강력히’ 권고하는 이메일을 발송했습니다. 이유인즉슨 계정의 정보가 일부 유출되었을 가능성이 있다는 건데요, 이 때문에 아마존 온라인 쇼핑몰의 시스템에 해킹 시도 등의 사건이 벌어졌음을 업계는 거의 확신하고 있습니다. 아직 아마존 측은 별다른 내용을 발표하지는 않았습니다.

3. 랜섬웨어 또...
뉴클리어 익스플로잇 킷, 크립토월 4.0 퍼트려(Threat Post)
새로운 리눅스 서버 랜섬웨어, 999 달러 요구(SC Magazine)
크립토월 4.0, 뉴클리어 익스플로잇 킷과 함께 번져(SC Magazine)
뉴클리어(Nuclear)라는 대형 익스플로잇 킷을 통해 크립토월 4.0이라는 악성 랜섬웨어가 퍼지고 있습니다. 또한 리눅스 서버를 노리는 새로운 랜섬웨어도 등장했습니다. 멀웨어바이츠(Malwarebytes)에서 계속 분석 중이긴 한데 현재까지 발견된 이 리눅스용 랜섬웨어는 피해자에게 999달러를 요구하는 것으로 알려져 있습니다.

4. 드리덱스도 활동 다시 시작
새로 등장한 드리덱스 변종, 문서 감염시키고 침투 성공률 높여(Security Week)
드리덱스 다시 떠오르는 가운데 미국과 영국의 피해 가장 심각(SC Magazine)
은행권을 주목표로 하는 멀웨어인 드리덱스(Dridex)의 변종이 또 나타났습니다. 이번엔 워드와 엑셀 문서를 감염시켜 침투하는 방식을 사용하고 있다고 하는데요, 덕분에 침투 성공률이 엄청나게 높아졌다고 합니다. 현재까지 미국과 영국이 가장 많은 피해를 입고 있다고 하는데요, 묘하게 이 두 나라는 현재 한달 째 합동으로 금융권의 사이버 안전 훈련을 실시하고 있는 중이기도 하죠.

5. 인수와 합병, 모의와 모임
NCC 그룹, Fox-IT 1억 4천 2백만 달러에 인수(Security Week)
미국 상원의원 사법위원회, 사이버 범죄 및 스파잉 행위 관련 회동(SC Magazine)
동남유럽, 새로운 사이버 범죄의 온상?(CSOOnline)
IT와 도메인 서비스를 하는 NCC 그룹이 1억 4천 2백만 달러에 네덜란드의 IT 보안 기업인 폭스IT(Fox-IT)를 인수했다는 소식입니다. 미국 내에서 굉장한 권력을 가진 상원의원 사법위원회는 사이버 범죄 및 스파잉 행위에 대한 대책을 논의키 위해 긴급회동을 했다고 하고요, 사이버 범죄자들은 동남유럽에 몰리기 시작했다고 합니다. 특히 불가리아 은행권이 주요 표적이 되고 있다고 하네요. 그에 따라 불가리아 기관들은 보안 수단을 확장하겠다는 발표를 했습니다. 동남 유럽권 국가들의 IT 인프라가 상당히 부실하다고 합니다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다후아테크놀로지코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 지오멕스소프트

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 비전정보통신

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 세연테크

    • 스피어AX

    • 투윈스컴

    • 위트콘

    • 유에치디프로

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 탈레스

    • 에스지에이솔루션즈

    • 로그프레소

    • 윈스

    • 포티넷코리아

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 유투에스알

    • 케이제이테크

    • 알에프코리아

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 현대틸스
      팬틸트 / 카메라

    • 이스트컨트롤

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 엘림광통신

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기