Offcanvas

보안

조사 | 외부 업체 통한 데이터 유출 '76%'

2012.02.09 Ellen Messmer  |  Network World


한편 트러스트웨이브에 따르면 지불결제 서비스 제공업체가 해킹당하고 다수의 서버들과 1,000개가 넘는 호스트의 광역 네트워크가 공격을 받았던 지난해 유럽의 경우 유일한 보안 약점은 레거시 X.25으로 판명됐다.

보고서는 “1980년대에 광역네트워크를 구축하는데 널리 쓰였던 X.25 프로토콜은 여전히 금융기관들에서 은행간 데이터 교환을 위해 쓰이고 있다. 이 사례에서 공격자는 내부 개발 시스템을 찾아내 HP-유닉스 운영체제에 잘 알려진 루트킷(Rootkit)을 덮어 썼다. 그 이후 루트킷은 카드 소지자의 데이터를 처리하는 서버들 다수에 설치돼 공격자가 주입한 다른 악성 프로그램들의 존재를 가려 주었다”라고 전했다.

트러스트웨이브는 “악성 스크립트들은 지불-처리 소프트웨어의 정상적인 처리를 종료시키고 트로이 목마 디버거가 삽입된 소프트웨어를 재실행시킴으로써 카드소지자의 데이터를 수집했다. 이 디버거는 시스템 메모리 내부에서 암호화되어 있지 않은 모든 지불카드 데이터를 포함해 프로세스간 커뮤니케이션 전부를 장악했다. 지불카드 데이터는 디스크의 나머지 부분에서나 네트워크 전송 중에는 모두 암호화돼 있다”라고 설명했다.

한편 보고서는 이 공격이 약18개월 동안 계속됐으며, 공격자들이 만든 악성코드의 미묘한 결함이 지불 서비스 제공업체의 운용 직원들에게 수상한 활동이라고 경고해 그 존재가 밝혀졌을 뿐이라고 전했다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.