가끔 레임에 뉴스 퍼다나르는 보안뉴스도 해킹당했군요.

http://www.boannews.com/popup.html        

2008년 5월 27일

보안뉴스 독자여러분께!


보안뉴스에 항상 관심과 성원 보내주시는 독자여러분께 감사한 마음뿐입니다. 지난 5월 23일(금) 오후 6시부터 9시 30분까지 <보안뉴스>는 중국 크래커에 의해 SQL injection 공격을 받았습니다. 그로 인해 ‘http://www.chliyi.com/m.js’라는 악성코드가 삽입된 것이 확인됐습니다. 즉각적인 조치로 오후 9시 30분경 악성 스크립트를 삭제하고 보안 조치를 취한 상태입니다.

<보안뉴스>는 악성코드 삽입에 대비해 이전부터 상용 웹방화벽을 도입해 운영중이었음에도 불구하고 이와같은 사고가 발생해 독자여러분께 죄송한 마음뿐입니다. 현재 웹방화벽 정책을 업그레이드하고 취약한 소스코드를 수정하는 등 재발방지를 위해 최선의 보안강화책을 적용중에 있습니다.

지난 5월 23일(금) 오후 6시부터 9시 30분까지 <보안뉴스>에 접속한 독자분들은 반드시 안티바이러스 업데이트후 PC를 체크해주시기 바랍니다. <보안뉴스>에서도 바이러스 무료검사가 가능하니 꼭 체크하시기 바랍니다.

이번 SQL injection 공격은 특정 온라인 게임 사용자 계정탈취 목적의 트로이목마를 다운로드 하도록 설계돼 있습니다. 국내 많은 사이트들이 이번 공격에 당하고 있으니 국내 사이트 관리자들은 야간과 주말에 특히 신경을 써주시길 당부 드립니다.

<보안뉴스>는 이번 공격을 계기로 기존 웹방화벽 정책을 더욱 세밀하게 적용하고 취약한 부분에 대한 보안강화를 해 나갈 방침입니다. 또한 국내 다른 사이트들이 이러한 피해를 당하지 않도록 더욱 자세한 보도와 정보를 제공하도록 노력하겠습니다. 독자여러분의 성원에 보답하도록 더욱 열심히 뛰겠습니다.
감사합니다.

보안뉴스 임직원 일동
   바이러스 무료검사 하기
        하루동안 이 창 띄우지 않음   창닫기