보안뉴스 : 무인항공기로 하늘 뚫려, 해킹으로 국과연 뚫려!

채널A : 국방과학연구원 해킹, 군 기밀 최대 수백 건 유출

아시아 경제 : ADD 기밀문건 유출 용의자는 "다음" 메일 사용자


3.20은 쇼다!

실제 3.20은 없었다. 하드 파괴형이 이슈가 되긴 했지만 그런 형태는 하루에 만들어지는 악성코드를 찾아보면 거의 매일 나온다고 할 수 있다. 그런데 그런 걸로 3.20이란 말을 만들고 언론 플레이하는 형태에 대해선 회의적이다. 당시 "백신 개발사측과 KISA등 국가 차원의 보안을 담당하고 있는 C&C와의 긴밀한 협조를 통해 큰 피해없이 차단했다"고 떠들었지만 그건 아닌 걸 알면서도 이미 3.20으로 대대적으로 방송되었기 때문에 그냥 진행한 것이라 할 수 있다. 

실제 3.20 당시 중요한 점은 조용히 덮어진 대기업 그룹웨어 해킹건이다. 실제 그건 해킹을 통해 흔히 내부망에서만 접근하는하도록 설계/설정되는 그룹웨어에 접근한 문제로 조금만 비약하면 요즘 이슈가 되는 POS나 스마트그리드에 접근이 가능하다는 것을 보여주는 좋은 사례이기 때문이다. ( 뭐 망 구성에 있어서 조금의 차이는 있겠지만.... )

따라서 단지 그때 사용한 IP와 동일한 IP를 사용했다는 단순한 사항을 바탕으로 한 추론은 억측에 가깝지 않을까 생각된다. 

Posted by GhostKei
,

디지털타임스 : POS 단말기 해킹 1억 인출, 전국 가맹점 비상

US-CERT : Alert(TA14-002A) Malware Targeting Point of Sale Systems

보안뉴스 : POS 단말기 해킹, 신용카드 정보 유출 주범 검거


Posted by GhostKei
,

html5rocks : Debugging Asynchronous javascript with Chrome DevTools


Chrome DevTools를 이용해 JavaScript를 비동기 디버깅하는 방법에 대한 튜토리얼을 제공하는 블로그이다. 

Posted by GhostKei
,