전체메뉴

검색
팝업창 닫기
이메일보내기

국내 대형 포털 보안에 구멍

악성코드 침투…회원정보 중국 유출 충격

국내 한 대형 포털사이트가 악성코드의 공격으로 회원 정보가 유출되는 사고가 발생했다. 8일 관련 업계에 따르면 S사가 운영하는 국내 유명 포털사이트가 이날 악성코드인 트로이목마의 공격을 당해 회원 정보가 외국으로 유출됐다. 이 포털사이트에 침투한 악성코드는 홈페이지에 숨어있다가 네티즌들이 접속하면 사용자의 게임사이트 아이디와 비밀번호 등을 유출해가는 ‘SQL 인젝션’이라는 새로운 기법을 사용한 것으로 드러났다. 특히 이 악성코드는 올 하반기 들어 국내 인터넷 사이트를 대상으로 급속히 퍼져나가고 있어 한국정보보호진흥원(KISA)이 악성코드를 찾아내 처리를 한 건수만 400건을 넘어섰다. 특히 이번에 S사를 파고든 악성코드가 뽑아낸 개인정보를 보내는 곳이 중국으로 알려져 중국해커나 중국에 경유지를 둔 국내 해커들의 소행일 가능성이 큰 것으로 추정된다. S사처럼 하루 방문자가 수 백만명에 달하는 대형 인터넷 사이트가 해당 트로이목마에 의해 침투를 당한 경우는 이번이 처음이어서 더 큰 충격을 주고 있다. 보안업계의 한 관계자는 “‘SQL인젝션’의 경우 사전에 정기적인 점검을 통해 프로그램을 수정하면 충분히 예방이 가능하다”고 말했다.

< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서울경제 1q60