• 목록
  • 아래로
  • 위로
출처 https://www.bodnara.co.kr/bbs/article.html?num=149282

뉴에그 서버 해킹에 관한 보드나라 기사입니다.




뉴에그 서버가 악성코드에 감염되어 사용자 정보가 유출되는 사고가 발생했다.



뉴에그는 현지 시간으로 9월 19일 고객에게 발송한 메일을 통해 이같은 사실을 알리며, 고객 피해 규모나 유출 정보에 대해서는 아직 확인되지 않았음을 전했다. 악성코드는 8월 14일경 서버에 침투해 9월 18일 발견되었으므로 그 사이 물건을 구입한 사용자는 신용카드 내역을 주의깊게 모니터링할 필요가 있다.


RiskIQ와 Volexity의 공동 조사 결과 범인은 British Airways 및 Ticketmaster의 신용 카드 데이터를 훔친 것으로 알려진 해킹 그룹 Magecart이며, 이번 공격은 secure.newegg.com에 악성 자바스크립트를 심어 결제 과정에서 금융 정보를 탈취하기 위해 피해자가 결제 과정에서 최종 승인 버튼을 마아스로 클릭하거나 터치 스크린이 눌리는 순간, 해킹 그룹 Magecart가 8월 13일 취득한 'neweggstats.com' 도메인으로 SSL/TLS 암호화되어 전송된다.




이와 관련이 있는지는 모르겠지만 


AdGuard 서버 해킹 시도로 인한 비밀번호 초기화 공지가 떴습니다.

 
AdGuard 측에서 다른 해킹된 사이트들의 정보를 이용하여 로그인하려고 한 시도를 탐지했고


이에 대처하기 위해 모든 계정의 비밀번호를 초기화했다고 하네요.


이는 유료 사용자만 해당됩니다.


https://adguard.com/en/blog/adguard-security-notice/

We have detected an attack towards AdGuard servers. Attackers used one of the databases of leaked acc...
AdGuard Blog / 2018-09-21


작성자
이니스프리 119 Lv. (0%) 1876250/115200000EXP

당분간 일신상의 사정으로 쪽지나 댓글로 답변을 드리기 어렵습니다. 죄송합니다.

 

CSVpuymXAAAVVpd.jpg

공유

facebooktwitterpinterestbandkakao story
퍼머링크

댓글 0

권한이 없습니다.