[데일리시큐]예스24, 랜섬웨어 공격으로 전면 마비…36시간 만에 해킹 인정 ‘늑장 대응’ 논란

2025. 6. 11. 18:02·보안이슈
728x90
반응형

내용 요약

예스24가 랜섬웨어 공격으로 웹사이트와 앱 서비스가 중단되는 사고 발생. 6월 9일 오전 4시경 발생했으나, 공식 발표는 6월 10일 오후 4시에 이루어져 늑장 대응 논란 야기. 초기에는 '시스템 점검 중'이라는 공지만 게시하고 해킹 사실을 부인. 한국인터넷진흥원(KISA)의 조사 결과 랜섬웨어 공격으로 확인. 개인정보 유출 여부는 아직 조사 중.

핵심 포인트

  • 랜섬웨어 공격으로 예스24 서비스 전면 중단
  • 늑장 공개 및 초기 대응 미흡 논란
  • 개인정보 유출 여부는 조사 중

기술 세부 내용

1️⃣ Ransomware (랜섬웨어)

  • 랜섬웨어는 Ransom(몸값) + Ware(제품)의 합성어로, 시스템을 잠금 상태로 만들거나 데이터를 암호화하여 사용자 접근을 차단하고, 이를 풀어주는 대가로 금전을 요구하는 악성 소프트웨어입니다.
  • 감염 경로는 주로 악성 이메일 , 감염된 웹사이트 , 소프트웨어 취약점 공격 등이 있습니다.
  • 예스24의 경우, 공격 경로와 랜섬웨어 종류는 아직 밝혀지지 않았습니다.
  • 랜섬웨어 공격을 예방하기 위해서는 최신 소프트웨어 및 보안 패치 업데이트, 의심스러운 이메일/링크 클릭 주의, 중요 데이터 백업 등의 조치가 필요합니다. ❗

2️⃣ Incident Response (사고 대응)

  • 예스24는 초기 대응에 있어서 미흡한 모습을 보였습니다. ⏳ "시스템 점검 중"이라는 안내만으로 고객들에게 혼란을 야기하고, 해킹 사실을 즉시 공개하지 않아 논란이 되었습니다.
  • 효과적인 사고 대응에는 다음과 같은 단계가 포함됩니다:
      1. Preparation (준비): 사고 대응 계획 수립
      1. Identification (식별): 사고 발생 여부 및 원인 파악
      1. Containment (봉쇄): 피해 확산 방지 ⛔
      1. Eradication (제거): 악성코드 제거 및 시스템 복구
      1. Recovery (복구): 정상적인 시스템 운영 재개
      1. Lessons Learned (교훈): 사고 분석 및 재발 방지 대책 마련
  • 신속하고 투명한 정보 공개는 사고 대응의 중요한 부분이며, 고객 신뢰 유지에 필수적입니다.

3️⃣ Personal Information Protection (개인정보 보호)

  • 현재 예스24는 개인정보 유출 여부를 조사 중입니다. ️‍♀️ 만약 개인정보 유출이 확인될 경우, 개인정보보호법에 따라 관련 기관에 신고하고, 피해자들에게 피해 사실을 통지해야 합니다.
  • 개인정보 유출을 예방하기 위해서는 강력한 암호 사용, 개인정보 제공 시 주의, 개인정보 유출 사고 발생 시 대처 방법 숙지 등이 필요합니다.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166866

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[데일리시큐]KISA, 해킹 당한 ‘예스24’ 2차 입장문에 정면 반박…“현장 조사 및 기술지원 거부하고 있다“  (2) 2025.06.12
[KRCERT]MS 6월 보안 위협에 따른 정기 보안 업데이트 권고  (0) 2025.06.11
[데일리시큐][신간] ‘인공지능(AI) 시대의 보안인문사회학’...기술을 넘어 인간 중심의 보안을 묻다  (2) 2025.06.11
[KRCERT]Wazuh 제품 보안 업데이트 권고  (0) 2025.06.11
[KRCERT]Ivanti 제품 보안 업데이트 권고  (0) 2025.06.11
'보안이슈' 카테고리의 다른 글
  • [데일리시큐]KISA, 해킹 당한 ‘예스24’ 2차 입장문에 정면 반박…“현장 조사 및 기술지원 거부하고 있다“
  • [KRCERT]MS 6월 보안 위협에 따른 정기 보안 업데이트 권고
  • [데일리시큐][신간] ‘인공지능(AI) 시대의 보안인문사회학’...기술을 넘어 인간 중심의 보안을 묻다
  • [KRCERT]Wazuh 제품 보안 업데이트 권고
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (192) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (182) N
      • CVE (3) N
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]예스24, 랜섬웨어 공격으로 전면 마비…36시간 만에 해킹 인정 ‘늑장 대응’ 논란
상단으로

티스토리툴바