[단독] "백업 완료" 예스24 해명은 거짓…해커들에 비트코인 주고 해결 / JTBC 뉴스룸

233 13 8
https://www.youtube.com/watch?v=07WhyfSoj3Q
국내 업체들은 사이버 침해 사고 가 발생하면 거짓말을 하는 게 기본 입니다. -_-.
예스 24 사용하고 계시는 영디비 회원분들 주의하시기 바랍니다.
Comment 8
Comment Write
22:16
25.06.25.
1등
이건 완전 선을 넘었네요;;
20:39
25.06.25.

진심으로 대단히 안타까운 현실입니다.
국가 안보가 무너지고 사회도 무너지고 가정도 무너지고 있습니다.
20:39
25.06.25.

어..좀 그러네요 ㅡ ㅡ
나름 백금회원인데 옮겨야하나..
나름 백금회원인데 옮겨야하나..
21:02
25.06.25.

WTF!!!
21:03
25.06.25.

항상 있는 일이죠...
하물며 기업 규모와 관계없이 대기업이고 중소/중견, 공공기관이고 유달리 정보보안 투자는 경시되는 경향이 있어서...
매번 저렇게 소 잃고 부랴부랴 외양간 고치는게 2017년 워너크라이 사태 이후로 일상이 된 것 같습니다.
오히려 저 예스24보다 상태가 나은 회사들이 얼마나 될까 궁금하네요...
21:29
25.06.25.
코인베이스 해킹사건의 대응을 좀 본받아야합니다.
해커가 요구하는 액수를 그대로 현상금으로 걸어버린....
21:57
25.06.25.

뉴스를 보면 기술지원이 만료된 OS를 사용했더라고요. 그냥 해커 실력(?)이 뛰어나서 털렸다라고 하기에는 만료된 OS를 사용한 것은 유구무언인 것 같습니다.
- 만료된 OS 사용
- 예스24는 서버에 ‘Windows Server 2012’와 ‘Windows Server 2018’을 운영 중이었는데, 특히 2012 버전은 2023년 10월 보안 업데이트 지원이 완전히 종료돼 있습니다.
- 수년 주기로 서버 OS를 교체하거나 지원 종료 전에 교체하는 것이 업계 표준이나, 이를 지키지 않아 공격 리스크가 커졌습니다.
https://sslc.kr/board/news/1057
22:11
25.06.25.

purplemountain
예스 24 는 윈도우 서버 2012, 윈도우 서버 2018을 사용중이였다고 하지만 윈도우 서버 2018 은 처음 들어본 것 같고 윈도우 서버 2019 같습니다.
거기에 닷넷 프레임 워크 로 오랫동안 운영하고 있었다면 취약한 시스템이 근본적으로 해결이 되지 않은 상태에서 서비스를 운영하다가 랜섬웨어 에 DB 가 감염되서 전체적으로 날라갔다고 생각하시면 됩니다.
이런 한심한 업체는 처음 봤습니다.
거기에 닷넷 프레임 워크 로 오랫동안 운영하고 있었다면 취약한 시스템이 근본적으로 해결이 되지 않은 상태에서 서비스를 운영하다가 랜섬웨어 에 DB 가 감염되서 전체적으로 날라갔다고 생각하시면 됩니다.
이런 한심한 업체는 처음 봤습니다.
22:16
25.06.25.
You do not have permission to access. Login
거기에 닷넷 프레임 워크 로 오랫동안 운영하고 있었다면 취약한 시스템이 근본적으로 해결이 되지 않은 상태에서 서비스를 운영하다가 랜섬웨어 에 DB 가 감염되서 전체적으로 날라갔다고 생각하시면 됩니다.
이런 한심한 업체는 처음 봤습니다.