전체메뉴

경제
닫기
이제 해당 작성자의 댓글 내용을
확인할 수 없습니다.
닫기
삭제하시겠습니까?
이제 해당 댓글 내용을 확인할 수 없습니다

"인터파크 해킹은 특정 직원 겨냥한 '작살형 피싱'"

2016.08.31 오전 11:16
AD
지난 5월 천만 명이 넘는 고객 개인정보가 유출된 인터파크 해킹 사태의 시작은 특정 내부 직원을 겨냥한 '스피어피싱', 이른바 작살형 피싱이었던 것으로 나타났습니다.

미래창조과학부와 방송통신위원회는 이런 내용의 '민·관 합동조사단' 조사결과를 발표했습니다.

'스피어피싱'은 특정 개인이나 기관의 약점을 교묘하게 겨냥해 작살을 던지듯 실행하는 해킹 공격을 뜻합니다.

조사결과 해커는 최초 스피어피싱 기법으로 인터파크 직원 PC에 악성 코드를 심는 데 성공한 것으로 확인됐습니다.


이렇게 심어진 악성 코드는 인터파크 사내의 다수 전산 단말기에 퍼져 내부 정보를 수집했고, 이어 해커는 개인정보를 취급하는 PC의 제어권까지 탈취해 서버 안의 개인정보를 빼돌렸다고 미래부와 방통위는 설명했습니다.

이번 사건으로 아이디와 암호화된 비밀번호, 휴대전화 번호, 주소 등 모두 천 94만여 건이 유출된 것으로 조사됐습니다.

김현우 [hmwy12@ytn.co.kr]
AD

Y녹취록

YTN 뉴스를 만나는 또 다른 방법

전체보기
YTN 유튜브
구독 5,250,000
YTN 네이버채널
구독 5,544,022
YTN 페이스북
구독 703,845
YTN 리더스 뉴스레터
구독 28,365
YTN 엑스
팔로워 361,512