요약 : 얼마 전 대형 호스팅 업체인 고대디(GoDaddy)에서 발생한 정보 유출 사건이 공개됐었다. 웹 호스팅도 하고 도메인 등록도 하는 업체라, 파장이 커질 것으로 예상됐었다. 아니나 다를까, 고대디 호스팅 서비스의 리셀러 6곳에서도 침해 사실이 발견됐다. 이 여섯 업체는 123Reg, Domain Factory, Heart Internet, Host Europe, Media Temple, tsoHost라고 한다. 피해 규모가 증폭되고 있는 건데, 이것이 끝이 아닐 수 있다.
[이미지 = utoimage]
배경 : 고대디 침해 사고가 실제 발생한 건 9월 6일의 일이지만 고대디가 이를 인지한 건 11월 17일이다. 사고는 워드프레스 환경을 위한 호스팅 서비스 영역에서만 발생한 것으로 알려져 있다. 공격자들은 고객들의 관리 페이지에 접근해 임의 변경 사항을 적용할 수 있게 된다.
말말말 : “단순 민감 정보 유출 사고가 아닙니다. 이 민감 정보를 활용한 추가 공격이 이어질 수 있습니다. 고대디와 관련이 있는 워드프레스 사이트 운영자들은 반드시 크리덴셜을 바꾸고 이상 행위 여부를 조사해야 합니다.” -로저 몬티(Roger Montti)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>