본문 바로가기

Security_News/해외보안소식

시리아 전자부대(Syrian Electronic Army) 해커그룹, 유명 뉴스 웹사이트 해킹

728x90
  • 시리아 전자부대(Syrian Electronic Army)라는 이름의 해커 그룹이 세계 유수의 글로벌 업체와 유명 뉴스 
    웹사이트를 해킹하고 방문자에게 팝업 메시지를 노출시킴
     ※ SEA 해커그룹은 시리아 대통령 바사르 알아사드에 대한 지지를 공표하고 있음


주요내용

  • 유명 미디어 및 US 국가 하키리그 등 유명웹사이트를 해킹하여 팝업 메시지를 띄움
    - 웹사이트 해킹 후 자바스크립트를 이용한 페이지 변조를 통해 팝업 창을 띄움
     ※ 관련 사이트: Forbes, The Independent, The Chicago Tribune, The Daily Telegraph, The London 
         Evening Standard, broadcaster CNBC, PC World, US National Hockey League
    - 해킹 기법은 고객 신원관리 플랫폼인 기그야(Gigya)용 DNS 설정을 가로채는 방법을 이용함

< SEA에 의해 변조된 웹사이트 >

  • 관련 미디어 업체에서는 해킹 사실을 인정하고 이를 보도하거나 문제를 해결한 상태임 
    - 미디어 업체인 인디팬던트는 이를 보도하고 현재 자신들의 문제를 해결하였음을 전함
    - Telegraph에서는 이를 인정하고 고객 데이터는 영향받지 않았음을 알리는 트위터 글을 게시함

< Telegraph의 트위터 글 >


[출처] 
1. http://www.securityweek.com/canadas-cbc-websites-hacked-pro-syrian-group
2. http://www.theregister.co.uk/2014/11/27/syrian_electronic_army_hack_newspaper_sites/
3. http://thehackernews.com/2014/11/syrian-electronic-army-hacks-uk-based_27.html 
4. http://www.ciokorea.com/news/23167

728x90