레이블이 해킹인 게시물을 표시합니다. 모든 게시물 표시
레이블이 해킹인 게시물을 표시합니다. 모든 게시물 표시

2025년 6월 9일 월요일

은행 보안 프로그램이 오히려 해킹의 위험을 키울 수 있다고?

오늘 뉴스를 보다가 우리가 은행 사이트에 접속하면 무조건 설치해야만 하는 

보안프로그램이 오히려 해킹의 위험을 키울 수 있다는 내용을 보게 되었다.





엇! 이게 무슨 말이지? 그동안 믿고 있던 은행 보안 프로그램인데?

그래서 이 뉴스에서 언급하는 논문이 뭔지 찾아보았다. 

(마침 캡처한 화면의 배경에 논문도 보인다.)


Too Much of a Good Thing : Security of Mandatory Security Software for Financial Services in South Korea 라는 제목의 논문인데 보안 쪽에서 이미 유명하신 교수님들 이름이 보이는 걸 보면 그냥 넘어갈 내용은 아닌 것 같다는 생각이 든다.


그래서 그 내용을 퀵하게 본 결과...


23년 북한이 KSA 2.0 (Korea Security Application 2.0 프로그램)을 악용한 사례를 계기로  (당시 언론사와 방위산업체 기업 들의 PC가 모두 해킹 당했음)

이 KSA 2.0에 대한 취약점에 대한 포괄적인 보안 조사를 했고


그 결과 해커 들이 활용할 수 있는 커다란 취약점이 19가지가 식별되어 

해커들이 이 은행 보안 프로그램을 사용하여 다양한 해킹 활동을 할 수 있다는 점을 확인했다고 한다. (참고로, 이 내용들은 이미 정부에 보고되었고 패치 되었다고 한다.)


헉! 이 은행 보안 프로그램들은 그동안 신뢰하고 사용해 왔는데?

(위 논문에 따르면 400명의 한국인에 대한 설문 결과 97%가 이 보안 프로그램을 설치한 경험이 있고 59%는 자신이 설치한 프로그램이 정확히 뭔지도 모른다고 한다)


도대체 이런 문제는 왜 발생한 것일까?

사실 원인은 간단하다. 바로 강제성이라는 것이다.


공인인증서를 강제하던 90년대부터 

ActiveX에서 시작되어 지속되어 온 보안 프로그램 관련 산업에서 부터

일종의 관행이 되어 고객에게 강제로 설치하게 한 것이 모든 문제의 시작이라는 것이다.


이런 상황은 정부에서 나서서 조치를 해줬으면 하지만... 

만약 빠른 시간 내 이러한 환경이 개선되지 않으면 우리는 무엇을 할 수 있을까?

뭐... PC 를 활용한 인터넷 뱅킹을 피하는 것 외에는 방법이 없지 않을까?

(그리고, 이렇게 산업의 흐름은 변하게 된다.)



----

간단한 요약 

최근 한 논문에 따르면, 국내 은행 사이트에서 필수로 설치해야 하는 보안 프로그램(KSA 2.0 등)이 오히려 해킹의 위험을 키울 수 있다는 사실이 밝혀짐

2023년 북한의 사이버 공격 사례를 계기로 이 프로그램에 대한 보안 조사가 진행됐고, 해커들이 악용 가능한 19가지의 취약점이 발견 (해당 취약점은 정부에 보고되어 패치 완료)

문제의 핵심은 **보안 프로그램 설치의 강제성**에 있으며, 이는 오랜 관행에서 비롯된 구조적 문제이고

실제로 사용자 대부분은 해당 프로그램이 어떤 역할을 하는지도 모른 채 설치하고 있었음

이런 환경은 정부 차원의 개선이 필요하지만, 변화가 없다면 사용자는 PC 기반 인터넷 뱅킹을 피하는 것 외에 뾰족한 수가 없는 상황임




2020년 12월 14일 월요일

이랜드 랜섬웨어 이슈...

 지난 20년 11월 22일 NC백화점 등 이랜드가 운영하는

오프라인 점포 23곳이 랜섬웨어 감염으로 휴점한 적이 있다.


www.etnews.com/20201123000010


이랜드, 랜섬웨어 대응 위해 대표 직속 TFT 구성

이랜드그룹은 지난 22일 새벽 해외 소재로 추정되는 유포자로부터 랜섬웨어 공격표 있었으며, 이와 관련해 경찰에 신고해 수사를 의뢰했다고 23일 밝혔다. 이번 랜섬웨어 공격은 이랜드 본사 서

www.etnews.com


당시 뉴스에서는 단순히 이랜드에서 운영하는 서버가 해커에게 공격 받아

POS가 마비되어 카드 결제 등을 진행할 수 없어서 기업의 피해가 우려되나

고객관련 정보는 별도 구분된 서버에 암호화 하여 관리하고 있어 안전하다는 수준의 내용으로 언급하였는데..


지난 12월 3일에는 아래와 같은 뉴스가 올라온 걸 보면..

고객 정보가 진짜 안전한 것인지에 대해서 조금은 우려가 되기도 한다.


www.dailysecu.com/news/articleView.html?idxno=117898&fbclid=IwAR1Q2pn1RYXhqnrEUkgAjjusVIlMJVWdQDlICFVQ60UAGA8Ikx6n5CkJTLo


[단독] 클롭 랜섬웨어 갱단, 훔친 카드정보 10만개 결국 공개 확인돼…금융기관 긴급 대응 필요 -

랜섬웨어 공격 갱단 클롭(Clop)조직이 드디어 오늘 3일 부터 자신들이 약속한대로 이랜드그룹에서 탈취한 것으로 보이는 카드정보 10만 개를 자신들이 운영하는 다크웹 사이트에 공개하기 시작했

www.dailysecu.com


그러니까, 위의 뉴스에 따르면 NSHC 라는 민간기업이 이랜드 그룹을 해킹했던

클롭이라는 랜섬웨어 유포자가 다크웹에 업로드한 카드정보를 확인한 것이다.


응? 기존 뉴스와 결이 다른 것 같아...


여기에 대해서 조금 더 검색해보니

아래 뉴스와 같이 랜섬웨어 유포자는 440억원을 요구했고

이랜드는 44억을 협상 금액으로 제시했으나 결렬되었다는 내용도 포함되어 있는 바


www.dailysecu.com/news/articleView.html?idxno=117852


[긴급] 클롭 랜섬웨어 조직, 이랜드그룹과 협상 결렬…해킹한 고객 카드정보 다크웹에 공개 시작

토르 브라우저로 접속해 확인한 결과, 랜섬웨어 공격조직 클롭(Clop)이 이랜드그룹과 협상이 결렬되자 결국 2일 다크웹에 이랜드 고객 신용카드 정보를 공개했다. 클롭조직은 440억원 규모의 비트

www.dailysecu.com





실제로 어느정도 고객 정보 유출에 대해서 우려를 가지고 협상한 것이 아닌가 하는 추측이 들고...


이런 상황에서 고객의 카드 정보가 유출되었다는 가능성도 가지고 접근해야 할 것 같다.


물론 다른 뉴스에서는 기존에 다크웹에서 유통되던 정보이다는 내용도 있지만..

일부는 유효한 카드 내역도 있다고 하니....



아무튼 이런 상황에서 고객 관점의 가장 큰 Risk는 결제 도용인데

결제 시 문자 등으로 알림이 오는 경우 확인 즉시 카드사 연락을 통해

결제 취소, 카드 정지 등의 절차를 진행하면 될 것 같은데...


만약 알림이 오지 않는 경우에는 어떻게??

어쩔 수 없이 당분간 결제 시 알림 서비스를 신청해 놓는 것이 좋을 것 같다.