'Fake AV'에 해당되는 글 1건

  1. 2010.10.20 카스퍼스키 웹사이트, 해킹으로 가짜백신 배포
지난 주말에 보안 기업인 카스퍼스키 미국 웹사이트에서 가짜 백신(Fake AV)을 배포하는 소동이 발생한 것으로 알려지고 있습니다. 약 3시간반 동안 발생했던 이 사건은 정상적인 다운로드 링크가 가짜 백신을 구입하도록 독려하는 광고 페이지로 유도되었습니다.

웹사이트가 변조된 후에 사용자 3명이 유저 포럼에서 이 문제점을 제기했었지만 카스퍼스키는 처음에 이를 부인하였습니다.

카스퍼스키는 문제점을 인식한 후에는 서버의 동작을 중지시키고 문제점을 해결하였으며, 추가적인 공격이 발생할 수 있는지 예의 주시하고 있다고합니다. 그리고, 고객 정보에 대한 누출은 없었다고 합니다.

문제점의 원인은 웹 관리에 사용되는 서드파티 툴의 취약점으로 인한 것으로 알려지고 있습니다.

출처: http://www.itpro.co.uk/627817/updated-kaspersky-hit-by-cyber-criminals
감사합니다.


reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus


    Web Analytics Blogs Directory