해커 룰즈섹, 연이은 해킹에 다음 목표물 예고까지

2014-11-19 11:55
  • 카카오톡
  • 네이버 블로그
  • url

다음 타깃 3군데 지정해 공격 예고...철 없는 행위 즉각 멈춰야     [보안뉴스 김지언] 지난 10월 22일 자신을 룰즈섹이라고 밝힌 해커가 화상영어 전문업체 이맨투맨 사이트를 해킹한 데 이어 최근에는 배경음악 제공 사이트인 브금저장소 등 다수의 홈페이지를 해킹하면서 문제가 커지고 있다.



▲룰즈섹이라는 해커가 브금저장소를 해킹해 관리자 권한을 탈취한 후 게시글을 수정한 모습

이들 해커는 브금관리소 홈페이지 관리자 계정을 해킹하고, 자유게시판에 관리자가 올린 게시글을 수정했다.

이들이 수정한 게시글에는 브금사이트에 취약점을 지속적으로 제공하겠다는 내용과 앞으로는 일반사이트가 아닌 정치, 언론, 기관 등을 대상으로 공격하겠다는 내용이 담겨 있었다.

또 이 게시글에는 자신들이 해킹한 다수의 사이트와 함께 다음 공격 목표에 대한 메시지가 담겨 있기도 했다. 특히 다음 공격 목표로 3군데 사이트를 지목하기도 했다.

이외에도 이들은 유사한 내용의 게시글을 새누리당 경남도당 사이트에서 언급했다. 이로 인해 새누리당 경남도당마저 해킹된 게 아니냐는 의구심도 커지고 있다.

이와 관련 익명을 요구한 보안전문가는 “이들은 정당한 접근 권한 없이 정보통신망에 침입하는 행위가 범죄라는 사실을 알고 있음에도 불구하고 계속해서 여러 사이트를 해킹하고 다녔다”며 “피해 사이트가 늘어나기 전에 수사기관에서 빠른 시일내로 수사를 진행해야 할 것”이라는 입장을 밝혔다.
[김지언 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


이광룡 2014.11.20 20:13

"이름이 같은 취약점에 공격이라도 공격자의 수준에 따라서 얼마든지 수준높은 기술로 평가받을 수 있습니다.
그리고 수준높건 낮건 해킹에 성공했다는게 더 문제가 아닌가요?
고난도해킹을 원하시면 데프콘으로 가시죠
이렇게 털리는 사이트들이 언론사 정당 커뮤니티 가릴 것 없이 있다는게 문제고 현재 수사기관에 연락해 막으라는걸 보안전문가들이 얘기하고 있는데
어쨰서 수준이 높고 낮음이며 해커코스프레니 뭐니 말도 안돼는 댓글을 다시는지 참"


이광룡 2014.11.20 20:10

"http://bgmstore.net/view/BsUKO 이 링크를 보시면 브금저장소 관리자에 아이디로 룰즈섹 음악이 업로드되어있네요
와 이게 어딜봐서 버그인지 ^^"


이광룡 2014.11.20 20:08

"time based blind sql injection
error based blind sql injection
이런 기술들과 CVE 2014-6332 공격이 저급하다고 할 정도라면 보안전문가신가봐요? 아니면 그냥 인터넷에서
Sqli는 쉬운 기술이다. SQLI? 그거 그냥 로그인폼에 대입하면 바로 되는 쉬운거 아니야?
XSS는 다 쉬워 ㅋ 클라이언트 공격이 뭐? 이러는 네티즌의 수준이신것같은데 검색해보니 코찰청이라는 조직도 운영하신다며요?"


이광룡 2014.11.20 19:56

한번만 더 햄커가 해킹했다더라 그런 발언을 하시면 허위사실 유포로 고소하겠습니다.


이광룡 2014.11.20 19:56

"이미 알려진 정보들로 생각해도 단순 취약점이 아닌 관리자 탈취구요

보안뉴스에선 해당 업체와 대화를 하고 글을 올립니다.
로그분석결과 관리자탈취로 결론이 나서 그런건데 참 대단하세요 ^^

그리고 제가 안했다고 페북에올렸고
만약에 제가 했다면 경찰쪽에서 조사하겠죠
말도 안돼는 추측으로 누가했니 뭐니 하지마시고 결과나오면 그떄 말씀하세요
아무것도 모르면서 괜히 누가 했니 수준이 저급하니 이런 추측성말 그만하시라는거에요 ^^"


이광룡 2014.11.20 19:55

"브금저장소 관리자가 직접 언급한 말중 처음엔 업데이트시에 발생한 오류를 이용한 공격이라고 공지사항에올렸었죠.
그러나 그 이후 해킹을 시인했습니다. 처음에 부인하던 관리자가 왜 시인한걸까요? 관리자를 탈취해 비밀번호를 변경하고 아이디를 삭제하는등의 행위를 했기 떄문입니다.
역시 한국 사람들은 사람 깎아내리려고 달려드는 뭔가가 있어요 ^^~
정확한 증거로 비방하셔야죠 그래야 공감이 가는데~"


N37W0RKSYS73M 2014.11.20 11:56

"룰즈섹은 무슨..^^
http://gooswiki.com/index.php?title=햄스터_해커
요 고등학생이랑 그 일당들이 해커코스프레 하는겁니다.
구글에 햄스터해커 던 햄커던 몇초만 찾아보시면 실명까지 나오니,(여기사 공개하지는 않겠습니다) 검거한다면야 매우 쉽겠죠..
브금스토어 또한 소스취약점을 건드린거지
고난도해킹도 아니였고."


과월호 eBook List 정기구독 신청하기

    • 아마노코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 경인씨엔에스

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 지오멕스소프트

    • 트루엔

    • 인터엠

    • 세연테크

    • 성현시스템

    • 한국아이티에스

    • 케비스전자

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 투윈스컴

    • TVT코리아

    • 프로브디지털

    • 위트콘

    • 포엠아이텍

    • 넥스트림

    • 페스카로

    • 아우토크립트

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • (주)일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 창성에이스산업

    • 유투에스알

    • 제네텍

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 주식회사 에스카

    • 에이앤티글로벌

    • 모스타

    • 한국씨텍

    • 넥스텝

    • 레이어스

    • 구네보코리아주식회사

    • 에이티앤넷

    • 티에스아이솔루션

    • 엘림광통신

    • 보문테크닉스

    • 포커스에이아이

    • 메트로게이트
      시큐리티 게이트

    • 휴젠

    • 신화시스템

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기