본문 바로가기

Security_News/해외보안소식

英정보위원회 SQL 인젝션 공격 경고

728x90
英정보위원회 SQL 인젝션 공격 경고


영국 정보위원회(ICO)는 유명 여행 웹사이트가 SQL 인젝션 공격으로 신용카드 번호가 해킹된 후, SQL 인젠셕 공격에 대한 경고를 발표하였다. ICO는 이번 해킹건에 대해 월드뷰(WorldView)사에 7,500파운드(원화 약 1,300만원)의 벌금을 부과하였다. 월드뷰는 이번 공격으로 약 4,000명의 고객 결제 카드 정보가 해킹되었다. 도난된 정보는 암호화되어 있었지만, 복호화 키가 데이터와 함께 저장되어 있었다.
 
http://www.theregister.co.uk/2014/11/05/hotel_booking_website_fined_over_breach_that_exposed_credit_card_details/
http://www.v3.co.uk/v3-uk/news/2379659/ico-warns-on-sql-attacks-after-travel-firm-has-4-000-card-details-stolen
ICO의 SQL 인젝션 공격 경고:
http://ico.org.uk/news/latest_news/2014/organisations-must-act-now-to-avoid-oldest-hackers-trick-in-the-book-says-ico-05112014


728x90