보안

위키리크스, 마스터카드 공격해 웹사이트 다운

Jeremy Kirk | IDG News Service 2011.06.29
지난 화요일 마스터카드의 웹사이트가 몇시간 동안 다운돼 사용할 수 없었다. 이는 위키리크스의 기부금 처리를 거부하는 기업을 목표로 한 해커의 소행으로 밝혀졌다.

비자나 페이팔, 스위스 뱅크 포스트파이낸스와 같이 마스터카드는 위키리크스가 2010년 11월에 미국 외교부의 기밀 문서 25만 건 중 일부를 발표하기 시작한 직후부터, 위키리크스에 지불 처리를 중지한 바 있다.  

익명으로 알려진 해킹 집단은 해당 사이트에 DDoS 공격을 하고 있다고 밝혔다. DDoS 공격은 웹사이트에 의미없는 대량 트래픽을 보내 웹사이트를 다운시키는 것이 특징이다.


위키리크스는 화요일 트위터에 ‘hacktivists’로 위키리크스에 재정 금지를 지속하고 있는 마스터카드를 다운시켰다고 밝혔다. 다른 트위터 포스팅에는 비자, 마스터카드, 페이팔, BoA(Bank of America), 웨스턴 유니온 등을 지명하며, 불법적인 금융 봉쇄가 여섯 달째 계속된다고 강조했다.       

벨기에의 마스터카드 대변인은 사이트가 다운된 것이 DDoS 공격 때문인지 곧바로 답변하지 않았다. 대변인은 “다운타임은 많은 사용자들이 몰려들어 ISP 서비스의 정지에 의한 것이었다”며, “마스터카드에서 기업, 공공과 관련된 웹사이트는 아무 영향도 받지 않았다”고 말했다.

마스터카드 웹사이트에 공격이 시작됐을 때는, 이미 룰츠섹은 지속적인 해킹 공격을 중단한다고 밝힌 후였다. 룰츠섹은 활동한 50일 동안 미국 중앙 정보국기구나 미국 상원, 영국의 SOCA(Serious Organised Crime Agency), 소니픽쳐스, 폭스닷컴 등 기업과 정부의 웹사이트에서 호스팅되는 약점을 악용했었다.    

SOCA 공격에 참여한 혐의로 19살의 라이언 크릴리는 지난 6월 20일에 윅퍼드 에식스에 위치한 집에서 체포된 바 있다. 크릴리는 IFPI(International Federation of the Phonographic Industry), BPI(British Phonographic Industry) 뿐만 아니라 SOCA를 공격한 5대의 컴퓨터를 공격한 혐의와 봇넷 분산 툴을 설계한 혐의로 기소됐다.  

또한 1월에 영국 경찰은 익명의 DDoS 공격에 참가한 세 명의 십대 청소년을 체포하기도 했다. 이달 초에는 스페인 당국은 익명의 공격에 대한 첫 경찰 조치로, 소니 플레이 스테이션 스토어, BBVA 은행, ENEL, 이집트 정부가 포함된 웹사이트, 알제리, 리비아, 이란, 칠레, 콜롬비아, 뉴질랜드 등을 직접 공격한 혐의로 세 사람을 체포했다.  jeremy_kirk@idg.com
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.