기사 메일전송
위드이노베이션(여기어때) 개인정보 유출 침해사고 조사 결과 - 홈페이지 취약점 공격으로 개인정보 유출 발생
  • 기사등록 2017-04-26 09:40:00
기사수정
    해킹과정 개요

[시사인경제]방송통신위원회(이하 ‘방통위’)와 미래창조과학부(이하 ‘미래부’)는 지난 3월 7일에서 3월

17일까지 발생한 ㈜위드이노베이션 개인정보 유출 침해사고 관련 ‘민·관합동조사단(이하 조사단)’의 조사 결과를 발표했다.

이번 조사는 ㈜위드이노베이션 서비스 이용고객을 대상으로 총 4,817건의 ‘협박성 음란문자(SMS)’가 발송됨에 따라 확인된 개인정보 유출 침해사고에 대한 신속한 대응과 사고 원인 분석을 통한 유사 피해 재발 방지 등을 위해 실시되었다.

조사단은 확보한 사고 관련자료(웹서버 로그 1,560만건, 공격서버·PC 5대) 분석 및 재연을 통해 해킹의 구체적인 방법 및 절차, 개인정보 유출규모 등을 확인했다.

해커는 ‘여기어때 마케팅센터 웹페이지’에 SQL 인젝션 공격을 통해 DB에 저장된 관리자 세션값을 탈취했고, 탈취한 관리자 세션값으로 외부에 노출된 ‘서비스 관리 웹페이지’를 관리자 권한으로 우회 접속하고(세션변조 공격), 예약정보, 제휴점정보 및 회원정보를 유출한 것으로 조사되었다.

이를 통해 해커는 서비스 관리 웹페이지에서 제공하는 메뉴를 이용하여 제휴점정보(EXCEL) 및 예약내역(CSV)은 파일로, 회원가입정보는 화면조회를 통해, 개인정보(중복제거) 총 990,584건을 유출한 것으로 조사되었다.

㈜위드이노베이션 홈페이지에는 비정상적인 DB 질의에 대한 검증절차가 없어 SQL 인젝션 공격에 취약한 웹페이지가 존재하였으며, 탈취된 관리자 세션값을 통한 우회접속(세션변조 공격)을 탐지·차단하는 체계가 없는 것으로 확인되었다.

조사단은 ㈜위드이노베이션 침해사고 조사과정에서 발견된 문제점을 개선·보완할 수 있도록 조사결과 및 개선사항 공유 등 보안강화 기술지원과 함께 ㈜위드이노베이션 홈페이지 대상으로 취약점 점검을 실시하는 한편, 지난 인터파크 개인정보 대량 유출시 효율적으로 대응하기 위하여 방통위에서 마련한 '개인정보 유출 대응 매뉴얼'에 따라 유출 신고 및 전파, 유출통지, 이용자 피해방지를 위한 대책 수립 등이 이루어지도록 조치했다.

아울러 미래부는 민감한 정보를 다루는 200여개 O2O 서비스 기업에 대해 유사 피해를 차단하고 보안성을 높이기 위하여 기업의 신청을 받아 보안취약점 점검 및 기술지원을 4월 13일부터 실시하고, 스타트업 등 중소기업을 대상으로 홈페이지 웹서비스 및 소스코드 취약점 점검, 디도스사이버대피소, 웹방화벽(캐슬) 등 보안도구 보급, 보안컨설팅 등 맞춤형 정보보안 지원을 강화할 계획이다.

또한, 방통위는 해당 업체의 개인정보 보호조치 위반 사항에 대해서는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'에 따라 과징금 부과 등 행정처분할 예정이며, 조속한 시일 내에 관련 업계를 대상으로 개인정보보호를 위한 교육 및 기술적·관리적 보호조치 준수 여부에 대한 일제 점검을 추진할 계획이다.

민·관합동조사단 단장(미래부 송정수 정보보호정책관)은 “정보보호 투자는 기업의 연속성 확보를 위한 선택이 아닌 필수사항으로 기업 스스로 정보보호 투자 확대와 인식제고 노력이 필요하다.”라고 강조하고, “정부도 스타트업 등 중소기업을 대상으로 기본적인 정보보호 체계를 갖출 수 있도록 지원을 확대해 나가겠다”고 밝혔다.
0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

http://gginews2.dadamedia.net/news/view.php?idx=20721
  • 기사등록 2017-04-26 09:40:00
나도 한마디
※ 로그인 후 의견을 등록하시면, 자신의 의견을 관리하실 수 있습니다. 0/1000
많이 본 뉴스더보기
  1. 시흥오이도박물관, `K-뮤지엄 지역 순회전시 및 투어 지원사업` 공모 선정 시흥시(시장 임병택)는 시흥오이도박물관과 아주대학교 도구박물관이 문화체육관광부와 한국박물관협회가 주관하는 `2026 K-뮤지엄 지역 순회전시 및 투어 지원사업에 최종 선정돼 국비 1억 2천 5백만 원을 지원받았다고 밝혔다.이번 사업은 전국 공·사립·대학박물관을 대상으로 지역 간 전시교류와 관광 프로그램의 연계를 지원하...
  2. 성남시, 분당구보건소 현 부지 신축 기공식…연면적 5배 확장 성남시는 지은 지 33년 돼 노후하고 협소한 분당구보건소를 야탑동 349번지 현 부지에 연면적 5배 확장 규모로 신축하기 위한 기공식을 개최했다고 3일 밝혔다.기공식은 이날 오후 2시 분당구보건소 신축 부지에서 신상진 성남시장과 국회의원, 시의원, 유관 단체 관계자, 지역 주민 등 200여 명이 참석한 가운데 열렸다.성남시는 현재 2992㎡ 부.
  3. 파주시, 스탠퍼드 교수·글로벌 바이오 기업과 손잡아…경제자유구역 연구협력 확대 파주시가 스탠퍼드대 의대 교수, 글로벌 생명과학 기업 등과 잇달아 협력 체계를 구축하며 경제자유구역 바이오 거점 조성에 속도를 높이고 있다.파주시는 지난 2일 서울 중구 한국프레스센터 국제회의장에서 한국제약바이오협회의 후원 아래 `2026 파주 경제자유구역 바이오 컨퍼런스`를 열었다. 파주 경제자유구역 후보지의 핵심 전략 분..
  4. 광명시, 풍수해 대비 `주민대피지원단` 가동…`취약계층 1대1 보호` 안전망 강화 광명시가 여름철 풍수해로부터 시민의 안전을 지키기 위해 `주민대피지원단`을 가동한다고 3일 밝혔다.`주민대피지원단`은 자율방재단원, 새마을협의회 위원, 통·반장, 공무원 등 지역 공동체를 중심으로 구성된 조직으로, 재난 상황 시 주민들의 신속한 대피를 이끄는 역할을 한다. 시는 올해 19개 동에서 총 489명을 지원단으로 지정했.
  5. 경기도, 17일부터 세계유산 남한산성에서 `남한산성 락(樂) 페스타` 개최 경기도가 오는 4월 17일부터 6월 19일까지 두 달간 세계유산 남한산성 일원에서 역사의 숨결을 직접 체험하고 즐기는 `2026 세계유산 남한산성 낙(樂) 페스타`를 개최한다.이번 행사는 병자호란 발발 390주년을 맞아 단순한 관람 위주의 관광에서 벗어나 도민들이 직접 조선시대 군사가 되거나 성곽을 쌓아보는 등 남한산성의 `탁월한 보편적 가.
모바일 버전 바로가기