Wednesday, April 10, 2013

3.20 해킹사태 원인 밝혀졌다 - 소프트포럼 '제큐어웹'

3.20 해킹사태 '원인 밝혀졌다'
MBC 2013-04-10
지난달 20일 방송사와 금융사 전산망을 마비시킨 해킹사건. 당시 악성코드가 어떻게 침투했는지 원인이 밝혀졌습니다... 인터넷 뱅킹이나 온라인 결제를 하려면 반드시 내려받아 설치해야 하는 '제큐어웹 엑티브X' 프로그램. 정부 합동조사팀은 지난 3.20 해킹 사태에 이 보안 프로그램이 이용된 사실을 확인했습니다. MBC와 KBS, 신한은행 등 6개 피해사의 업데이트 서버 관리자 PC를 분석한 결과, 모두 '제큐어웹'을 통해 악성코드가 설치됐다는 겁니다.

속수무책 당한 '제큐어웹', "국내 공인인증체계 보안 취약점 보완해야"
이투데이 : 2013-04-10 02:19
지난 3ㆍ20 전산망마비의 악성코드 유포 진원지로 알려진 '제큐어웹'은 국내 대다수 금융권과 인터넷뱅킹 사용자들이 사용하는 보안 프로그램이라는 점에서 향후 큰 파장이 예상된다. '제큐어웹'은 국내 보안업체 '소프트포럼'에서 개발한 공인인증서 보안프로그램이다.

3ㆍ20 해킹 원인으로 `제큐어 웹` 지목됐으나, 사실 여부는 파악 중
디지털타임스 : 2013-04-10 10:10
9일 정부 당국과 업계는... 제큐어 웹을 통해 악성코드가 설치된 것으로 보인다고 밝혔다. 정부 합동 조사팀도 악성코드가 지난해 6월부터 여러 차례에 걸쳐 이 프로그램을 통해 침투했다고 덧붙였다... 그러나... 의견이 분분하다. 제큐어웹의 업데이트를 통해서 악성코드가 감염됐거나 제큐어웹이 설치되는 과정에서 엑티브X가 풀릴 때 감염 됐는지 등 정확한 결론이 나온 상태가 아니기 때문이다.

No comments:

Post a Comment