?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

16세의 십대가 애플서버를 해킹해 90GB의 보안 파일 훔쳤습니다.

 

11.png

 

 

 

애플 팬들에게 상당히 당혹스러운 일이 생겼습니다.

 

애플 서버가 해킹될 수 없다고 알려져 있지만, 16세의 한 고등학생은 불가능이 없다는 것을 증명했습니다.

 

호주 멜버른의 십대 청소년은 애플 서버에 침입하여 사용자에게 로그인 액세스 권한을 부여하는데 사용되는 인증 키를 포함하여 90GB의 보안 파일을 다운로드했습니다.

 

이 10대 소년은 애플사의 팬이고 큰 회사에서 일하는게 꿈이라며 애플을 해킹했다고 관계 당국에 말했습니다.

 

 

아직 미성년자라는 이유로 이름을 밝히지 않은 이 10대는 1년 동안 회사의 서버를 해킹하지 않았지만 여러차레 서버에

접속을 했습니다. 애플의 시스템 관리자들은 해킹을 막지 못했습니다.

애플이 침입을 알아차렸을 때, 호주 연방 경찰(AFP)의 도움을 받은 FBI에 연락을 했습니다.

 

AFP는 지난해 그의 집을 급습한 후 이 10대를 잡았고 두 대의 애플 노트북과 휴대전화, 하드 드라이브를 압수했습니다.

호주 언론인 The Age는 "애플 노트북 2대가 압수되었고, 일련번호가 내부 시스템에 접속한 장치의 일련 번호와 일치했다"고 보도했습니다. 

휴대폰과 하드 드라이브도 압수되었고, 침입한 IP 주소가  일치했습니다. 압수한 장비를 분석해서 해킹 한 데이터를 찾아냈습니다.

이 외에도, 당국은 16세 소년이 애플의 메인프레임에 반복적으로 침입할 수 있도록 해주는 일련의 해킹 도구와 파일도 발견했습니다.

 

애플 측의 요청에 따라 당국은 보안 서버에 해킹하는데 사용된 방법에 대한 세부 사항을 공개하지 않았지만 회사가 알아 차리기 전까지는 완벽한 범죄였다고 말했습니다.

 

십대의 변호인은 소년이 국제 해킹 커뮤니티에서 사건이 너무 자세하게 언급되어 그를 위험에 빠뜨릴 수 있기에 

FBI와 AFP는 지금까지 모든 것을 비밀로 유지하고 있습니다.

 

애플이 오늘 언론에 발표한 성명에서 어떤 종류의 자료를 훔쳤는지는 아직 분명하지 않지만 해킹으로 인해 개인 데이터가 손상되지 않았다고 고객들에게 발표했습니다.

 

이 청소년은 법원에 유죄를 인정했지만 판사는 다음 달(9월20일)까지 선고를 연기했습니다. 

 



 

 

 

출처 : https://thehackernews.com/2018/08/apple-hack-servers.html

 


  1. Apache Tomcat 취약점 보안 업데이트 권고

    Apache Tomcat 취약점 보안 업데이트 권고 □ 개요 o Apache Tomcat에서 신규 취약점을 해결한 보안 업데이트 발표[1],[2] o 취약한 버전을 사용 중인 서버의 담당자는 제조사의 홈페이지를 참고하여 최신 버전으로 업데이트 권고 ※ Apache Tomcat : 오픈소스 ...
    Date2022.05.25 Byezclean Reply0 Views86 file
    Read More
  2. 카카오페이 사칭 피싱 주의 권고

    카카오페이 사칭 피싱 주의 권고 □ 개 요 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고 □ 주요 내용 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페...
    Date2021.09.02 Byezclean Reply0 Views87 file
    Read More
  3. VMware 제품 취약점 보안 업데이트 권고

    VMware 제품 취약점 보안 업데이트 권고 □ 개요 o VMware 는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 임의파일 쓰기 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o vRealize...
    Date2021.04.02 Byezclean Reply0 Views87 file
    Read More
  4. Mozilla Thunderbird 보안 업데이트 권고

    Mozilla Thunderbird 보안 업데이트 권고 □ 개요 o 모질라 재단은 Thunderbird의 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o Thunderbird에서 조작된 이메일 ...
    Date2022.02.18 Byezclean Reply0 Views87 file
    Read More
  5. Microsoft Edge 브라우저 보안 업데이트 권고

    Microsoft Edge 브라우저 보안 업데이트 권고 □ 개요 o Microsoft는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이...
    Date2022.04.12 Byezclean Reply0 Views87 file
    Read More
  6. 구글 Chrome 브라우저 보안 업데이트 권고

    구글 Chrome 브라우저 보안 업데이트 권고 □ 개요 o 구글은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 ...
    Date2022.07.06 Byezclean Reply0 Views87 file
    Read More
  7. IP 카메라

    IP 카메라 보안 위협
    Date2020.12.01 Byezclean Reply0 Views88 file
    Read More
  8. Cisco 제품 취약점 보안 업데이트 권고

    □ 개요 o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 이용하여 임의 명령어 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 주요 내용 o Cisco Small Bu...
    Date2021.01.19 Byezclean Reply0 Views88 file
    Read More
  9. MS 2월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 □ 2월 보안업데이트 개요(총 14종) o 등급 : 중요(Important) 14종 o 발표일 : 2022.2.9.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 중요 원격 코드 실행 Windows 10 v21H2, v21H1, v20H2, v1909 ...
    Date2022.02.13 Byezclean Reply0 Views88 file
    Read More
  10. HP PC 펌웨어 보안 업데이트 권고

    HP PC 펌웨어 보안 업데이트 권고 □ 개요 o HP는 자사 제품에서 발생하는 취약점을 해결한 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o HP PC 제품...
    Date2022.05.13 Byezclean Reply0 Views88 file
    Read More
  11. 16세의 십대가 애플서버를 해킹해 90GB의 보안 파일 훔쳤습니다.

    16세의 십대가 애플서버를 해킹해 90GB의 보안 파일 훔쳤습니다. 애플 팬들에게 상당히 당혹스러운 일이 생겼습니다. 애플 서버가 해킹될 수 없다고 알려져 있지만, 16세의 한 고등학생은 불가능이 없다는 것을 증명했습니다. 호주 멜버른의 십대 청소년은 애...
    Date2018.08.18 Byezclean Reply1 Views89 file
    Read More
  12. Citrix 제품 보안 업데이트 권고

    Citrix 제품 보안 업데이트 권고 □ 개요 o Citrix는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Citrix Hypervisor 및 XenServer에서 발생...
    Date2022.04.12 Byezclean Reply0 Views89 file
    Read More
  13. Apple 제품 보안 업데이트 권고

    Apple 제품 보안 업데이트 권고 □ 개요 o Apple은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 o...
    Date2022.05.25 Byezclean Reply0 Views89 file
    Read More
  14. 중소기업 홈페이지 보안강화

    서비스명 내용 휘슬(Whistl) 웹 서버 해킹에 사용되는 웹쉘 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지할 수 있도록 하는 프로그램입니다. 캐슬(Castle) 홈페이지를 대상으로 한 공격 시도를 탐지, 차단하는 웹방화벽 서비스입니다. 캐슬을 ...
    Date2020.12.22 Byezclean Reply0 Views91 file
    Read More
  15. Apache HTTP Server 보안 업데이트 권고

    Apache HTTP Server 보안 업데이트 권고 □ 개요 o Apache 소프트웨어 재단은 자사의 HTTP Server에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 기존 CVE-2021-41773 취약점을 해결하는 보안 패치에서 취약점이 재차 확인되어, 이를 보완하는 업데이...
    Date2021.10.12 Byezclean Reply0 Views91 file
    Read More
  16. Dell dbutil 드라이버 보안 업데이트 권고

    Dell dbutil 드라이버 보안 업데이트 권고 □ 개요 o Dell은 자사의 드라이버에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 버전을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ ...
    Date2021.05.10 Byezclean Reply0 Views91 file
    Read More
  17. Oracle Critical Patch Update 보안 업데이트 권고

    Oracle Critical Patch Update 보안 업데이트 권고 □ 개요 o 오라클은 CPU에서 자사 제품의 보안 취약점 520개에 대한 패치 발표 [1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있...
    Date2022.04.26 Byezclean Reply0 Views91 file
    Read More
  18. VMware vCenter 제품 보안 업데이트 권고

    VMware vCenter 제품 보안 업데이트 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고 □ 설명 [1] o vCenter 서버에서 발생하는 파일 업로드 취약점(CVE-2...
    Date2021.09.27 Byezclean Reply0 Views92 file
    Read More
  19. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

    피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. ...
    Date2021.08.24 Byezclean Reply0 Views92 file
    Read More
  20. Cisco 제품 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 공격자는 해당 취약점을 이용하여 원격코드실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 주요 내용 o Cisco Security Mana...
    Date2020.11.25 Byezclean Reply0 Views92 file
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 19 Next
/ 19
XE Login