킬크로그  
   첫 페이지로 이동
블로그에 관하여 | 태그 | 지역로그 | 방명록 | 관리자   
 
미국 최대 신용정보 유출, 1억 3천만개 카드정보 유출이 밝혀지다
[2009/08/18 09:32]    


작년 8월 미국 법무부는 사상 최악의 신용카드 해킹범죄를 적발했다. WarDriving이라는 기법으로 4천 1백만개 신용카드와 직불카드 정보를 해킹한 일당이 잡히면서 경각심을 불러일으켰다.

2008/08/07 - 워드라이빙(WarDriving)과 해킹

당시 4천 1백만개의 신용카드 정보를 빼내서 해외에 팔거나 위조하여 현금을 인출하는 등의 범죄행위가 드러났는데, 이들은 미국시민권자와 우크라이나인, 중국인, 벨로루시인 등 국제적인 해킹 범죄조직에 의한 것이라고 밝혀졌었다.

이들을 기소한 미국 연방 검찰은 이들의 여죄를 밝히는 과정에서 추가적으로 1억 3천만개의 신용카드 직불카드 해킹이 있었다고 월요일 밝혔다. 4천 1백만개의 카드 정보 유출 소식에 이어 이의 3배가 넘는 어마어마한 카드 정보가 유출되었다는 사실을 또 다시 밝혀냈다.

Kismet - Wardriving
Kismet - Wardriving by Andreas Potzlow 저작자 표시비영리

28세의 미국 마이애미에서 거주하고 있는 앨버트 곤잘레스가 이번 사건의 주범인데, 그는 한때 미국 재무부에서 금융 해커를 체포할때 정보 제공자로 일한 경력도 있는 사람이다. 그 전에 해킹혐의로 체포되었지만 해커검거에 협조한다는 조건으로 풀려났다가 또 다시 범죄를 저질렀다.

이번에 밝혀진 신용카드 및 직불카드 정보는 편의점 체인인 세븐일레븐과 슈퍼마켓 체인인 한나포드 브라더스, 카드 결제사인 허트랜드 페이먼트 시스템 등에서 유출되었다.

용의자 곤잘레스는 공범들인 두명의 러시아인들과 함께 보안이 취약한 이들 기업의 전산망에 멀웨어를 설치하여, 백도어를 만들고 이를 통해 네트워크에 접속하여 카드 정보를 빼낸 것으로 밝혀졌다. 여기에 사용된 해킹 기법은 SQL Injection으로, 이를 이용하여 카드 정보 DB를 해킹한 것으로 보인다.

이렇게 빼낸 카드 정보들을 미국 캘리포니아와 일리노이스, 라트비아, 우크라이나에 있는 서버에 각각 보관하고 있었으며, 이를 판매한 혐의를 받고 있다. 일부는 빼낸 정보를 통해 카드 위조를 하여 현금을 인출한 것으로 알려지고 있다.

이번 기소 사실이 모두 인정되면 곤잘레스는 20년형을 피할 수 없게 되었다. 또한 기존의 모든 혐의가 함께 인정되면 종신형을 선고받을 수도 있게 된다.

이번 해킹 사건의 경우 보안이 허술한 슈퍼마켓 또는 편의점, 레스토랑 체인 등의 전산망에 접속하여 비교적 쉽게 고객의 신용카드 및 직불카드 정보를 빼낼 수 있었다는 점에서 교훈을 얻어야 한다.

용의자 곤잘레스 일당은 워드라이빙이나 멀웨어 주입후 백도어를 통한 네트워크 침입이라는 일반적인 해킹 방법으로 쉽게 이들 업체의 시스템에 접근할 수 있었다. 알려진 보안 취약점에 대한 업데이트가 늦거나 관리가 부실한 업체들을 타겟으로 삼았으며, 이들 업체를 통해 고객의 신용정보가 다량으로 유출되었다.

특히 체인점 같은 경우 본사의 고객정보를 관리하는 서버에 접근할 수 있는 권한이 있기 때문에 보안에 취약한 체인점의 PC를 해킹하여 본사 DB에 접근하고 쉽게 정보를 빼낼 수 있다. 편의점 체인도 그렇고, 슈퍼마켓 체인도 그렇다.

보안은 아무리 강조해도 지나치지 않다.

저작자 표시 비영리 변경 금지
Tag : , , , , ,
Track this back : http://cusee.net/trackback/2462117 관련글 쓰기
Commented by BlogIcon 엔시스 at 2009/08/20 13:08  r x
미국도 당하기는 매 마찬가지이군요. 정말 보안은 앞으로 그 중요성은 커져만 갈 것입니다. 왜냐하면 꼭 관심이 없다가 자신이 한번 당하면 그 중요성이 일깨워 지거든요..아직까지남의 이야기로만 듣다간 큰일날 것입니다..^^
Replied by BlogIcon 킬크 at 2009/08/20 13:57 x
앞으로는 기업뿐만 아니라 일반 시민들에게도 보안에 대한 경각심을 높여줄 필요가 있을 것 같습니다.

name    password    homepage
 hidden


BLOG main image
세상엔 알고 싶은 것이 너무 많다
killk's Twitter and me2day

 블로그 자체검색
 카테고리
모든 글보기 (2197)
기술 & 트렌드 (1488)
킬크로그 (399)
여행 이야기 (101)
맛집 이야기 (36)
우리집 이야기 (35)
노래 이야기 (16)
iPhone & iPod touch (65)
Review (57)
 관심있는 주제들
iPhone Apple Google VoIP 블로그 ipod touch 콘텐츠유통 스마트폰 콘텐츠 삼성전자

다이시스 배너
모바일/임베디드 솔루션 기업
 최근 포스팅
온라인 뉴스 유료화, 예상보다.. (1)
중국정부 Google에 떠날테면.. (1)
iPad 예약판매 시작 및 Apple.. (2)
iPhone OS 멀티태스킹 지원 루머 (1)
미국 스마트폰 시장, Android..
국내 스마트폰 시장 판도 변화.. (5)
SNS나 LBS를 통해 표현되는 소..
또 다른 모바일 킬러 콘텐츠,..
iPhone 및 Android App 개발이..
iPad Wi-Fi 버전 매장판매 4월..
Google Sync 장애, 주소록, 캘.. (3)
Apple의 HTC에 대한 특허 공세.. (1)
디지털과 스마트폰으로 물들고.. (7)
소셜 네트워크 서비스(SNS)는..
T옴니아2 Windows Mobile 6.5.. (4)
 최근 댓글들
흥미로운 포스팅 잘 보고 갑니..
제라드 - 20:28
서로 만만치 않턴데요...
소풍 - 03/15
아쉽네요. 공짜로 노래 잘듣고..
지나가다 - 03/14
애플도 스티브 잡스를 이을 카..
joogunking - 03/13
말이 많은 제품이지만 그만큼..
배낭돌이 - 03/13
메신저 온라인 유지는 지금도..
나인테일 - 03/13
수정했습니다. 감사합니다.
킬크 - 03/11
Froyo는 after 2.1 버전 이름..
Ted - 03/11
소음은 거의 느껴지지 않습니다.
킬크 - 03/11
스마트폰은 역시 운영체제가..
홍컴 - 03/11
 최근 받은 트랙백들
혁신 이미지 속에서 성장한 애..
학주니닷컴
음주의 생각
drunken_j's me2DAY
숲속얘기의 생각
fstory's me2DAY
윈도 모바일 6.5로 업그레이드..
칫솔_초이의 IT 휴게실
스마트폰 OS 업그레이드, 이제..
늑돌이네 디지털 동굴 라지온..
고성과 사천의 관광지로.
여울세상
인텔과 노키아가 함께 만드는..
칫솔_초이의 IT 휴게실
tkhwang의 생각
tkhwang's me2DAY
 방문자 통계(Since 2006.2.14)
전체 : 2,535,445
오늘 : 1,725
어제 : 2,098
 추천 링크
Iguacu Blog
iPhone 되고픈 超 iPod touch
서버 컨설팅 전문 테라텍
소프트웨어 스토리
전자파 이야기
 사랑합니다, 여러분 :)
티스토리 배너
DNS Powered by DNSEver.com
스마트 쇼핑저널 버즈

 블로그 구독(RSS Feed)
rss

Giganews Newsgroups
 공지사항
킬크로그 History
About 킬크로그 & 킬크