보안뉴스 창간 15주년을 축하합니다!!

Home > 전체기사

해커 룰즈섹, 연이은 해킹에 다음 목표물 예고까지

  |  입력 : 2014-11-19 11:55
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
다음 타깃 3군데 지정해 공격 예고...철 없는 행위 즉각 멈춰야    


[보안뉴스 김지언] 지난 10월 22일 자신을 룰즈섹이라고 밝힌 해커가 화상영어 전문업체 이맨투맨 사이트를 해킹한 데 이어 최근에는 배경음악 제공 사이트인 브금저장소 등 다수의 홈페이지를 해킹하면서 문제가 커지고 있다.

▲룰즈섹이라는 해커가 브금저장소를 해킹해 관리자 권한을 탈취한 후 게시글을 수정한 모습


이들 해커는 브금관리소 홈페이지 관리자 계정을 해킹하고, 자유게시판에 관리자가 올린 게시글을 수정했다.


이들이 수정한 게시글에는 브금사이트에 취약점을 지속적으로 제공하겠다는 내용과 앞으로는 일반사이트가 아닌 정치, 언론, 기관 등을 대상으로 공격하겠다는 내용이 담겨 있었다.


또 이 게시글에는 자신들이 해킹한 다수의 사이트와 함께 다음 공격 목표에 대한 메시지가 담겨 있기도 했다. 특히 다음 공격 목표로 3군데 사이트를 지목하기도 했다.


이외에도 이들은 유사한 내용의 게시글을 새누리당 경남도당 사이트에서 언급했다. 이로 인해 새누리당 경남도당마저 해킹된 게 아니냐는 의구심도 커지고 있다.


이와 관련 익명을 요구한 보안전문가는 “이들은 정당한 접근 권한 없이 정보통신망에 침입하는 행위가 범죄라는 사실을 알고 있음에도 불구하고 계속해서 여러 사이트를 해킹하고 다녔다”며 “피해 사이트가 늘어나기 전에 수사기관에서 빠른 시일내로 수사를 진행해야 할 것”이라는 입장을 밝혔다.

[김지언 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

이광룡 2014.11.20 20:13

"이름이 같은 취약점에 공격이라도 공격자의 수준에 따라서 얼마든지 수준높은 기술로 평가받을 수 있습니다.
그리고 수준높건 낮건 해킹에 성공했다는게 더 문제가 아닌가요?
고난도해킹을 원하시면 데프콘으로 가시죠
이렇게 털리는 사이트들이 언론사 정당 커뮤니티 가릴 것 없이 있다는게 문제고 현재 수사기관에 연락해 막으라는걸 보안전문가들이 얘기하고 있는데
어쨰서 수준이 높고 낮음이며 해커코스프레니 뭐니 말도 안돼는 댓글을 다시는지 참"


이광룡 2014.11.20 20:10

"http://bgmstore.net/view/BsUKO 이 링크를 보시면 브금저장소 관리자에 아이디로 룰즈섹 음악이 업로드되어있네요
와 이게 어딜봐서 버그인지 ^^"


이광룡 2014.11.20 20:08

"time based blind sql injection
error based blind sql injection
이런 기술들과 CVE 2014-6332 공격이 저급하다고 할 정도라면 보안전문가신가봐요? 아니면 그냥 인터넷에서
Sqli는 쉬운 기술이다. SQLI? 그거 그냥 로그인폼에 대입하면 바로 되는 쉬운거 아니야?
XSS는 다 쉬워 ㅋ 클라이언트 공격이 뭐? 이러는 네티즌의 수준이신것같은데 검색해보니 코찰청이라는 조직도 운영하신다며요?"


이광룡 2014.11.20 19:56

한번만 더 햄커가 해킹했다더라 그런 발언을 하시면 허위사실 유포로 고소하겠습니다.


이광룡 2014.11.20 19:56

"이미 알려진 정보들로 생각해도 단순 취약점이 아닌 관리자 탈취구요

보안뉴스에선 해당 업체와 대화를 하고 글을 올립니다.
로그분석결과 관리자탈취로 결론이 나서 그런건데 참 대단하세요 ^^

그리고 제가 안했다고 페북에올렸고
만약에 제가 했다면 경찰쪽에서 조사하겠죠
말도 안돼는 추측으로 누가했니 뭐니 하지마시고 결과나오면 그떄 말씀하세요
아무것도 모르면서 괜히 누가 했니 수준이 저급하니 이런 추측성말 그만하시라는거에요 ^^"


이광룡 2014.11.20 19:55

"브금저장소 관리자가 직접 언급한 말중 처음엔 업데이트시에 발생한 오류를 이용한 공격이라고 공지사항에올렸었죠.
그러나 그 이후 해킹을 시인했습니다. 처음에 부인하던 관리자가 왜 시인한걸까요? 관리자를 탈취해 비밀번호를 변경하고 아이디를 삭제하는등의 행위를 했기 떄문입니다.
역시 한국 사람들은 사람 깎아내리려고 달려드는 뭔가가 있어요 ^^~
정확한 증거로 비방하셔야죠 그래야 공감이 가는데~"


N37W0RKSYS73M 2014.11.20 11:56

"룰즈섹은 무슨..^^
http://gooswiki.com/index.php?title=햄스터_해커
요 고등학생이랑 그 일당들이 해커코스프레 하는겁니다.
구글에 햄스터해커 던 햄커던 몇초만 찾아보시면 실명까지 나오니,(여기사 공개하지는 않겠습니다) 검거한다면야 매우 쉽겠죠..
브금스토어 또한 소스취약점을 건드린거지
고난도해킹도 아니였고."


  •  SNS에서도 보안뉴스를 받아보세요!! 
엔사인 파워비즈 2021년6월1일~11월30일 까지2021 전망보고서넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
지난 5일 밤 발생한 카카오톡 장애로 인해 일명 ‘넷플릭스법’에 대한 관심이 다시금 높아지고 있는데요. 통신서비스 품질 유지 의무를 부과하고 있는 기업 가운데 가장 안정적인 서비스를 제공하는 부가통신사업자는 어디라고 생각하시나요?
네이버
카카오
웨이브
넷플릭스
구글
페이스북