메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>일반

인터넷진흥원, 지난 7월에 이어 홈페이지 공격 재발해

한국인터넷진흥원은 15일 홈페이지를 변조하고 정보를 빼가는 해킹 공격이 지난 7월에 이어 또다시 발생했다고 밝혔다.

공격은 자바 웹 응용프로그램 개발에 쓰이는 개방형 프레임워크인 아파치 스트러츠(Apache Struts)2를 사용해 제작된 홈페이지를 대상으로 한다.

진흥원은 7월에 일부 아파치 스트러츠에서 보안 취약점을 발견해 보안 갱신을 권유하는 공지를 했지만 이를 따르지 않은 홈페이지가 있었으며 공격자는 이런 홈페이지를 골라 보안 장비를 우회하는 공격을 시도하는 것으로 분석됐다.

진흥원 관계자는 "웹 방화벽처럼 공격 양상으로 위협을 탐지하는 보안 장비로는 공격을 알아차릴 수 없기 때문에 반드시 최신판의 아파치 스트러츠를 쓰고 보안 백신을 갱신해야 한다"고 말했다.

트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr