순천향대 사이버보안연구센터, 외국 한국대표부 웹사이트 및 국내 사이트에서 디페이스 해킹 발견
스크롤 이동 상태바
순천향대 사이버보안연구센터, 외국 한국대표부 웹사이트 및 국내 사이트에서 디페이스 해킹 발견
이 기사를 공유합니다
디페이스 해킹은 웹사이트의 취약점을 이용해 웹사이트의 이미지를 다른 이미지로 변조하거나 문구를 삽입해 내용을 변조하는 공격

순천향대 사이버보안연구센터(센터장 염흥열 교수)가 최근 외국 한국대표부 웹사이트 및 국내 사이트에서 디페이스 해킹을 발견했다고 밝혔다.

디페이스 해킹은 웹사이트의 취약점을 이용해 웹사이트의 이미지를 다른 이미지로 변조하거나 문구를 삽입해 내용을 변조하는 공격이다.

공격자는 무역, 소프트웨어 솔루션 개발 및 디자인 관련 등 취약한 워드프레스(WordPress)를 사용하는 웹사이트를 공격해 게시물의 내용을 변조했다. 워드프레스는 블로그와 같은 웹사이트를 구축하는 오픈소스 플랫폼이다.

디페이스 해킹을 당한 웹사이트에서 변조된 게시물에는 ‘Hacked By Unknown’ , ‘Hacked By GeNerAL’ 등 문구가 삽입 되어있는 것을 발견했다.

최근 공개된 워드프레스 REST API 컨텐츠 인젝션 취약점을 통해 워드프레스 4.7.0 ~ 4.7.1 버전을 사용하는 웹사이트는 디페이스 해킹 공격의 대상이 될 수 있다.

취약한 워드프레스를 사용하는 웹사이트 공격을 통해 디페이스 해킹뿐만 아니라 추가적인 악성행위 또한 가능하기 때문에 빠른 조치가 필요하다.

센터의 이세빈 연구원은 “최근 공개된 워드프레스 REST API 컨텐츠 인젝션 취약점을 통해 공격 가능성이 높다”라며, “4.7.0 ~ 4.7.1 버전의 워드프레스를 사용하는 웹사이트 관리자는 워드프레스 4.7.2 이상의 최신버전으로 업데이트해야 한다”고 말했다.

이 기사를 공유합니다
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
메인페이지가 로드 됐습니다.
기획특집
가장많이본 기사
칼럼/수첩/발언대/인터뷰
방송뉴스 포토뉴스
오피니언  
연재코너  
지역뉴스
공지사항
손상윤의 나사랑과 정의를···
뉴스타운TV 기사보기