Imperva, POST Flood 공격

미국 보안회사 Imperva는 고객사인 중국의 한 복권 웹사이트에 최근 발생한 DDoS 공격을 소개하며 주의를 요했다. 공격에는 Nitol 맬웨어에 감염된 봇넷이 사용되었고, 중국 바이두 검색엔진 웹 크롤러로 위장, 초당 163,000건의 HTTP POST 요청으로 랜덤 생성된 대형 파일의 서버 업로드를 시도했다고 한다. 이 공격은 애플리케이션-레이어 DDoS 공격으로 초당 8.7Gbps 규모였다고 한다. DDoS 공격의 경우 100 Gps를 넘는 경우가 […]

언더그라운드 해킹마켓 현황보고서

델(DELL) 시큐어웍스社가 “언더그라운드 해커 마켓(Underground Hacker Markets) “보고서를 발표했다. 보고서는 훔친 은행 계정, 신용카드, 맬웨어, DDoS 공격, 기업 데이터베이스 해킹 등 소위 요즘 “잘나가는” 해킹 상품은 무엇인지 알아보고, 2013, 2014년과 가격 비교, 새롭게 등장한 해킹 상품과 트렌드 등을 소개하고 있다. 시큐어웍스는 지난 2013년부터 매해 동 보고서를 발행해 오고 있으며, 이번 보고서는 3번째로 2015년 3/4분기부터 2016년 […]

미국 정부, 이란해커 7명 기소

미국 법무부는 3.24일 기자회견을 통해 지난 2011년부터 2013년 사이에 미국 금융 시스템과 댐을 공격한 이란인 7명을 기소했다고 발표했다고 외신들이 전했다. 보도에 의하면 이들은이란 컴퓨터 회사 ITSecTeam사와 Mersad사 소속으로, 지난 3년 동안 뉴욕증권시장과 AT&T를 비롯한 미국 주요 금융기관 46군데 시스템에 대하여 DDoS 공격을 수행했고, 뉴욕 외곽의 댐 SCADA 시스템을 해킹했다고 한다. 이 두 회사는 이란혁명수비대(Islamic Revolutionary […]