최근 주요 해킹 피해 동향과 대응 방안

  • 성재모 (전남대학교 정보보호협동과정) ;
  • 노봉남 (전남대학교 정보보호협동과정) ;
  • 안승호 (전남대학교 정보보호협동과정)
  • 발행 : 2006.02.01

초록

최근의 홈페이지 해킹은 단순 홈페이지 변조뿐만 아니라 피싱에 악용하거나 해킹한 홈페이지를 이용하여 홈페이지 방문자의 게임 계정과 비밀번호 유출 및 개인금융정보를 유출하는 등 금전적 이득을 위한 범죄적인 성향으로 바뀌고 있다. 인터넷 상에서 고객의 개인정보를 지키고, 기관의 신뢰를 유지하기 위해서 기관을 대표하는 얼굴인 홈페이지 보안 관리에 관심을 가져야 할 것 같다. 본고에서는 최근 발생한 홈페이지 관련 해킹 피해 사례를 분석해 보고 피해 예방을 위한 대응 방안을 기술한다.

키워드

참고문헌

  1. '주요 인터넷 통계 지표', http://isis.nida.or.kr/index.html
  2. '12월 해킹바이러스 분석 및 통계 월보', http://www.krcert.or.kr/statistics
  3. '웹 해킹을 통한 악성코드 유포사이트 사고 사례', http://www.krcert.or.kr/report
  4. '업로드 취약점을 이용한 악성코도 유포사례', http://www.krcert.or.kr/report
  5. 'SQL Injection 취약점을 이용한 윈도우 웹서버 사고 사례', http://www.krcert.or.kr/report
  6. '홈페이지 개발 보안 가이드', http://www.krcert.or.kr/