웹 스키밍(Web skimming, e-skimming, 또는 Magecart attack)은 주로 지불을 처리하는 웹사이트를 해킹하여 악성코드를 삽입한 후, 사용자가 거래시에 카드결재 정보와 같은 지불정보를 탈취하는 수법을 말합니다. 웹페이지를 운영하는 기업들은 웹 스키밍 기법을 막기위한 웹 취약점 진단, 시큐어 코딩, 웹 페이지 위·변조 탐지 등 여러가지 보안기법들을 적용해 오고 있습니다.

반면, 해커들 또한 이러한 대응기법들은 우회할 수 있는 기술들을 발전시키고 있으며, 특히 해킹한 후 악성코드를 숨기는 기법들에 많은 노력을 하고 있는 듯 합니다.

보안전문기관인 Malwarebytes에 따르면, 웹사이트의 파비콘(favicon)에서 악성코드를 발견하였으며, 이를 통해 사용자의 지불정보가 유출될 수 있음을 보고하였습니다.

 파비콘: 웹사이트를 띄울 때 주소창에 나타나는 그림형식의 고유 로고

 ※ 관련기사:  Credit card skimmer masquerades as favicon

 IBM Security: 위협 인텔리전스인 IBM X-Force Exchange133개 국가에서 발생하는 최신 보안위협을 선별하여 핵심정보와 분석보고서를 제공합니다. 기업의 보안에 대한 인사이트를 제공함은 물론, 보안팀이 빠르고 신속하게 보안위협에 대한 조사와 대응을 하도록 돕습니다. (IBM X-Force Exchange, 소개영상)

Posted by Cappuccino sapiens

블로그 이미지
생각의 전환
Cappuccino sapiens

공지사항

Yesterday
Today
Total

달력

 « |  » 2024.11
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

최근에 올라온 글

최근에 달린 댓글

글 보관함