728x90
- 시리아 전자부대(Syrian Electronic Army)라는 이름의 해커 그룹이 세계 유수의 글로벌 업체와 유명 뉴스
웹사이트를 해킹하고 방문자에게 팝업 메시지를 노출시킴
※ SEA 해커그룹은 시리아 대통령 바사르 알아사드에 대한 지지를 공표하고 있음
주요내용
- 유명 미디어 및 US 국가 하키리그 등 유명웹사이트를 해킹하여 팝업 메시지를 띄움
- 웹사이트 해킹 후 자바스크립트를 이용한 페이지 변조를 통해 팝업 창을 띄움
※ 관련 사이트: Forbes, The Independent, The Chicago Tribune, The Daily Telegraph, The London
Evening Standard, broadcaster CNBC, PC World, US National Hockey League
- 해킹 기법은 고객 신원관리 플랫폼인 기그야(Gigya)용 DNS 설정을 가로채는 방법을 이용함
< SEA에 의해 변조된 웹사이트 >
- 관련 미디어 업체에서는 해킹 사실을 인정하고 이를 보도하거나 문제를 해결한 상태임
- 미디어 업체인 인디팬던트는 이를 보도하고 현재 자신들의 문제를 해결하였음을 전함
- Telegraph에서는 이를 인정하고 고객 데이터는 영향받지 않았음을 알리는 트위터 글을 게시함
< Telegraph의 트위터 글 >
[출처]
1. http://www.securityweek.com/canadas-cbc-websites-hacked-pro-syrian-group
2. http://www.theregister.co.uk/2014/11/27/syrian_electronic_army_hack_newspaper_sites/
3. http://thehackernews.com/2014/11/syrian-electronic-army-hacks-uk-based_27.html
4. http://www.ciokorea.com/news/23167
728x90
'Security_News > 해외보안소식' 카테고리의 다른 글
Safari 8.0.2 Still Supporting SSLv3 with Block Ciphers (0) | 2014.12.18 |
---|---|
비영어권 Malware 늘어가는 중, 최근 일본은행 노린 피싱 흔적 발견 (0) | 2014.12.17 |
기존의 Dexter, Chewbacca의 특성을 이용하는 새로운 유형의 'LusyPOS' 악성코드 발견 (0) | 2014.12.17 |
PayPal(해외 사이트 결제 시스템) 계정 보안 취약점 발표 (0) | 2014.12.17 |
소니픽처스 해킹 악성코드, 6.25 사이버테러 때와 일치 (0) | 2014.12.17 |