ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

공지사항

[긴급]홈페이지 보안 취약점 주의 - 사드 배치관련 긴급 보안 공지

2017. 03. 09

안녕하십니까, 코리아서버호스팅 입니다. 


항상 저희 코리아서버호스팅 서비스를 이용해 주시는데 대해 진심으로 감사드립니다.


최근 사드 배치 관련하여 중국 해커 ("판다정보국", "1937cN") 팀이 무차별적으로 한국 기관과 기업홈페이지에 "디페이스" 공격을 진행 중에 있다는 내용이 확인 되었습니다.


주로 Wordpress (4.7.0 ~ 4.7.1) 버젼 취약점을 통해 변조가 발생 되며,


변조된 사이트의 경우 'Hacked By Unknown’,‘Hacked By GeNerAL’ 문구를 포함 하는 경우가 많으므로 해킹 점검시 해당 문구를 검색하면 탐지에 도움이 될듯 합니다.


또한 디페이스 공격을 방어 하기 위한 방법으로 웹 취약점을 패치 하는 방법과, 웹소스 위/변조 방지 솔루션 사용을 권장 합니다.


문의사항 있으시면 언제든지 연락 바랍니다.


감사합니다.



o (중국공격증가 대비) 홈페이지 보안 취약점 주의 권고  


  * 보안공지 (http://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25263 )


  - 증상 : 사드 반대 관련 웹변조 



* 참고 기사 : '사드 보복' 중국발 사이버전쟁 위험 고조 


http://www.fnnews.com/news/201703061346102782?dable=30.1.6

http://www.boannews.com/media/view.asp?idx=53720&kind=1

http://www.boannews.com/media/view.asp?idx=53730



 o (웹해킹증가 대비) Apache Struts 원격 코드 실행 취약점 업데이트 권고 


  * 보안공지 (http://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=25264)


 - 증상 : 웹셸 업로드 및 악성코드 감염 등



- 대응 방법


1. 최신 보안업데이트 진행


2. Wordpress (4.7.0 ~ 4.7.1) 버젼 4.7.2로 업데이트 권장


3. 해외망 차단 정책 설정


4. 침해사고 발생에 대비한 주기적인 Web소스 및 DB 백업




※ 해외망 차단 정책 설정 및 백업 관련 설정은 문의 부탁드립니다.


※ 자세한 내용은 Tel : 02-593-8320 으로 연락 주시면 상세하게 안내 도와드리겠습니다.


   감사합니다.


이전 글 [긴급]홈페이지 보안 취약점 주의 - 사드 배치관련 긴급 보안 공지 - 블랙IP목록 업데이트

2017. 03. 14

다음 글 [긴급] 한국인터넷진흥원(KISA) Anti DDoS Zone 해외망 DNS 서비스의 환경 개선 작업

2016. 12. 27

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기