로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
부동산 대책 '가격보다 심리' 겨냥…수도권 불안 조짐·투자기대 조기 차단
N
[]
한화 "직접적인 타격 없다"..문제는 노선·후판
N
[IT뉴스]
초미세먼지, 초 단위 실시간 측정…소형 제습장치 탑재해 구현
N
[IT뉴스]
"5시간 줄 섰다", "AI 기운 느끼러 왔다" 팔란티어 성수 팝업... 오늘 방문하려 한다면
N
[연예뉴스]
god “4인 공연에 윤계상 콘서트 나오나 걱정‥계약 돼 있다”(컬투쇼)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]CVC 번호 유출 롯데카드 해킹…'원격취약점·웹쉘 복합공격' 추정
온카뱅크관리자
조회:
28
2025-09-18 16:37:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">8년전 취약점 서버침투·올해 8월 웹쉘설치 데이터 탈취 분석<br>코드제거 등 공격 흔적지우기 수법…장기 장악 목표 가능성</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Qsqdp15rYp"> <figure class="figure_frm origin_fig" contents-hash="a2195696a656354082837ee24bb4d0d1eec9947c6f35f7fe8ac3ce90716ab075" dmcf-pid="xOBJUt1m50" dmcf-ptype="figure"> <p class="link_figure"><img alt="롯데카드 해킹 피해 관련 제미나이 2.5프로 플래시 이미지 생성 요청 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/18/NEWS1/20250918163219899bxyr.jpg" data-org-width="1024" dmcf-mid="6mrpsEkPYu" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/18/NEWS1/20250918163219899bxyr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 롯데카드 해킹 피해 관련 제미나이 2.5프로 플래시 이미지 생성 요청 이미지 </figcaption> </figure> <p contents-hash="3b7c19cbc81957234d9a8864a451cc2444c8267193a28743ed1ef05c4f6e9923" dmcf-pid="y2wXAoLK13" dmcf-ptype="general">(서울=뉴스1) 김민석 기자 = 회원 960만 명을 보유한 롯데카드의 해킹 피해 데이터 규모가 첫 신고의 100배인 200GB(기가바이트)에 육박하는 것으로 확인됐다. 카드번호는 물론 유효기간, CVC번호까지 탈취한 해커의 공격 수법에 관심이 모인다.</p> <p contents-hash="8e15d929d86ff3c761c90d4f59c75390b700eafaa8d6fe1951a74bbc8ca9e482" dmcf-pid="WXMD89KGHF" dmcf-ptype="general">전문가들은 2017년 공개된 오라클 웹로직 서버 취약점 침투 후 '웹쉘'(악성스크립트 파일)을 설치하는 등 지능형 지속 위협(APT) 수법일 가능성이 높다고 분석했다.</p> <p contents-hash="8dd1d90837f8eadfeddf37d2d937a27d6cf3d845df276706f77ac88fb0f89f31" dmcf-pid="YZRw629HXt" dmcf-ptype="general">18일 금융보안 업계에 따르면 롯데카드 해킹 사태에 사용된 것으로 추정되는 'CVE-2017-10271'은 오라클 웹로직 서버의 원격 코드 실행 취약점이다.</p> <p contents-hash="5073dfddcffefc80ce77cf78f8dfe1e27c7db0e9461bf408f413bfd6b462d301" dmcf-pid="G5erPV2XX1" dmcf-ptype="general">인증 없이 특수 조작된 XML 데이터 전송으로 서버를 완전히 장악할 수 있는 치명적 취약점으로 2017년 패치가 제공됐다.</p> <p contents-hash="7c834f571ca1277df8fb11a7c3b091a99aa6f5f31895a4262c6cc0cf2828dbc9" dmcf-pid="H1dmQfVZ55" dmcf-ptype="general">전문가들은 공격자가 해당 취약점을 통해 특정 시기 롯데카드 온라인 결제 서버(WAS)에 침투한 후 올해 8월14일~27일 기간 중 웹쉘을 설치해 서버 관리자 권한을 확보했을 것으로 추정하고 있다.</p> <p contents-hash="13a801234a032becb02fdc73d928b7c60be884b7e4167ea3b19f80edf354764e" dmcf-pid="XtJsx4f5YZ" dmcf-ptype="general">금융보안 전문가는 "CVE-2017-10271 취약점 공격 난도는 낮지만, 성공하면 서버 내 시스템을 완전히 장악할 수 있다"며 "이 취약점을 이용한 웹쉘, 랜섬웨어, 암호화폐 채굴 악성코드 유포 등이 가능하다"고 말했다.</p> <p contents-hash="cda7776087902cc1c3df14dec2de09ec4913418fb393fba433abee18fb6c2982" dmcf-pid="ZFiOM841tX" dmcf-ptype="general">APT 공격은 '초기침해-거점확보-권한확대-내부정찰-임무완수' 단계로 오랜 기간 흔적을 감추면서 내부 시스템을 정찰하고 정보를 탈취하는 방식이다.</p> <p contents-hash="1983e265c360022d5b9e20c3696c04d885bde97042e0724962b44c88a7399406" dmcf-pid="53nIR68t5H" dmcf-ptype="general">웹쉘은 해커가 원격으로 웹서버를 제어할 수 있는 악성코드로 일반적인 웹 서비스 포트(80·443)를 통해 공격이 이뤄져 탐지가 까다로운 것으로 알려졌다.</p> <p contents-hash="2b79f5cb55542b6db7333182424cd3959f8ac5f3de1f4bf2ef861cfba46cfa6a" dmcf-pid="10LCeP6FtG" dmcf-ptype="general">보안업계 관계자는 "웹셀을 통해 내부 네트워크를 탐색하며 온라인 결제 서버 핵심 데이터에 접근한 것으로 보인다"며 "공격자가 정상 업무로 위장하는 식으로 은밀하게 활동하면서 탐지가 늦어졌을 것"이라고 진단했다.</p> <figure class="figure_frm origin_fig" contents-hash="0f38b96cd93c88149274a5afc133b69cbcef9eb3e1356f8f2c0f1b1c95ea2c81" dmcf-pid="tpohdQP3ZY" dmcf-ptype="figure"> <p class="link_figure"><img alt="회원 960만 명을 보유한 롯데카드의 해킹 피해 규모가 초기 추정보다 100배 더 큰 것으로 알려지면서파장이 커지고 있다. 18일 금융권에 따르면 금융감독원, 금융보안원이 파악한 롯데카드 해킹 사고로 유출된 데이터는 200기가바이트(GB) 수준인 것으로 알려졌다. ⓒ News1 김초희 디자이너" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/18/NEWS1/20250918163221749ezda.jpg" data-org-width="340" dmcf-mid="PupQ1GYc5U" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/18/NEWS1/20250918163221749ezda.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 회원 960만 명을 보유한 롯데카드의 해킹 피해 규모가 초기 추정보다 100배 더 큰 것으로 알려지면서파장이 커지고 있다. 18일 금융권에 따르면 금융감독원, 금융보안원이 파악한 롯데카드 해킹 사고로 유출된 데이터는 200기가바이트(GB) 수준인 것으로 알려졌다. ⓒ News1 김초희 디자이너 </figcaption> </figure> <p contents-hash="a25dac2b9acabae40332cbf995fc02c8b8401b037d848bfe36dfc753e3d74122" dmcf-pid="FUglJxQ0ZW" dmcf-ptype="general">전문가들은 랜섬웨어 공격의 일반적인 체류시간이 평균 72.75일(FireEye 보고서)로 일반적인 사이버 공격 체류시간(56일) 대비 장기간인 점을 고려할 때 이번 사태도 단순 데이터 탈취를 넘어 시스템 장기 장악을 목표로 한 복합 공격일 수 있다고 분석했다.</p> <p contents-hash="86153a682b00446a6c56abd29e4dc2c5dc998163adeaf5f9f146a3d01b5a3ae1" dmcf-pid="3uaSiMxp5y" dmcf-ptype="general">롯데카드 데이터 유출 규모가 당초 1.7GB에서 200GB로 100배 급증한 이유를 두고 APT 공격의 특성상 초기 파악이 극도로 어렵기 때문이라고 설명했다. </p> <p contents-hash="8da0456471762a46963a2e2578e813135c33f2812b4a0be7f35ec967a2f3ede6" dmcf-pid="0W6A2qzT1T" dmcf-ptype="general">보안업계 관계자는 "APT 공격은 여러 서버에 분산해 데이터를 탈취·저장하고 코드 제거 작업 등으로 공격 흔적을 지우는 치밀함을 보인다"며 "최근 랜섬웨어 그룹들이 자주 사용하는 수법"이라고 말했다.</p> <p contents-hash="5dd91db0d3984b739da014ef5c308500ebfb914db9516b94d355b16ed3fd98c5" dmcf-pid="pYPcVBqyZv" dmcf-ptype="general">ideaed@news1.kr<br><br><strong><용어설명></strong><br><br>■ APT<br>Advanced Persistent Threat(지능형 지속 위협). 특정 목표를 대상으로 장기간에 걸쳐 은밀하고 지속적으로 수행되는 고도화된 사이버 공격. 단순한 해킹이 아닌, 조직적인 공격 주체가 다양한 기술과 방법을 동원해 목표 달성을 시도하는 것이 특징이다.<br><br>■ 웹쉘<br>웹쉘(Web Shell)은 공격자가 웹 서버 취약점을 악용해 서버에 업로드하는 악성 스크립트 파일로 웹 페이지를 통해 원격에서 명령을 실행할 수 있게 하는 악성 코드다. 웹쉘은 서버 사이드 스크립트 언어(PHP·ASP·JSP·ASPX 등)로 만들어지고 일반적으로 웹 사이트의 정상 포트를 통해 업로드된다.<br><br>■ CVE-2017-10271<br>CVE-2017-10271은 오라클 WebLogic Server의 치명적인 원격 코드 실행(Remote Code Execution·RCE) 취약점으로 인증되지 않은 외부 공격자가 특수하게 조작된 XML 데이터를 서버에 전송하면 서버를 완전히 장악할 수 있는 취약점이다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기