미군, 팔레스타인 무장정파 하마스 대원으로 추정되는 괴한들의 구호품 트럭 약탈 모습이 담긴 영상을 공개
미군이 현지시간 1일, 팔레스타인 무장정파 하마스 대원으로 추정되는 괴한들의 구호품 트럭 약탈 모습이 담긴 영상을 공개했다.미군의 중동 내 군사작전을 총괄 지휘하는 중부사령부(CENTCOM)가 이날 엑스(X·옛 트위터)에 올린 영상은 전날 가자지구 남부 칸유니스에서 미국 공군이 보유한 MQ-9 리퍼 무인기(드론)로 촬영한 것.이 영상을 보면 ...
태백시, 2025~2026 동절기 도로 제설 종합대책 본격 가동
태백시(시장 이상호)는 겨울철 시민 안전 확보를 위해 ‘2025~2026년도 동절기 도로 제설 종합대책’을 수립하고, 11월 1일부터 내년 3월 31일까지 5개월간 재난 대응체제에 돌입한다고 밝혔다. 이번 대책은 폭설·결빙 등 각종 동절기 재난에 선제적으로 대응하고, 시민이 안심하고 도로를 이용할 수 있는 ‘재난에 강한 도시, 안전한 태백’...
콘텐츠 전송 네트워크(CDN) 분야의 글로벌 리더 아카마이코리아(대표 손부한, www.akamai.co.kr)는 목표 웹사이트에 SQL 인젝션(SQL Injection) 기법을 이용한 정교한 검색엔진최적화(SEO) 공격을 확인하고 이와 관련된 웹 보안 위협 경고를 14일 발표했다.
이 공격에 감염된 웹사이트는 검색엔진 봇을 교란하고 페이지 순위에 오류를 일으키는 숨겨진 HTML 링크를 유포한다. 관련 위협 경고 보고서는 웹사이트(http://www.stateoftheinternet.com/seo-attacks)에서 다운받을 수 있다.
아카마이는 2015년 3분기 2주에 걸쳐 아카마이 인텔리전트 플랫폼에서 수집한 데이터를 분석해 3800개 이상의 웹사이트 공격과 다양한 공격에 참여한 348개 고유 IP 주소를 확인했다. 확인 결과 상당 수의 웹사이트가 훼손된 것으로 것으로 드러났다. 아카마이는 SEO 공격에 이용된 HTML 링크를 인터넷에서 검색한 결과 악성 링크를 포함한 수백여 웹 애플리케이션을 발견했다.
검색 엔진 결과를 조작하는 공격도 발견됐다. ‘부정(Cheat)’, ‘이야기(Story)’처럼 흔히 사용하는 단어의 조합을 검색한 결과 ‘부정 이야기(Cheating Stories)’라는 애플리케이션이 주요 검색 엔진의 첫 페이지에 나타났다. 아카마이는 알렉사(Alexa) 애널리틱스를 검토했고 ‘부정 이야기’ 애플리케이션 순위가 3개월 간 급증한 사실을 확인했다.
검색 엔진은 특정 알고리즘을 사용해 웹사이트 페이지 순위와 인덱싱을 결정하며, 웹 애플리케이션으로 전송하는 링크 수와 평판이 페이지 순위에 영향을 미친다. SEO 공격은 웹에서 부정과 외도 이야기로 연결하는 일련의 외부 링크를 생성, 정상적인 웹 콘텐츠를 모방하고 검색 엔진 알고리즘에 영향을 미친다.
스튜어트 스콜리 아카마이 보안사업부 수석 부사장 겸 총괄책임자는 “페이지 순위 조작은 공격자에게 흥미로운 사업이다. 공격이 성공하면 인터넷을 사용하는 많은 기업 및 조직에게 수익은 물론 무엇보다 평판에 타격을 입힐 수 있다”고 말했다.
SEO 공격자들은 검색 엔진 운영 방식을 잘 알고 있으며 따라서 아카마이는 다음과 같은 보안 방식을 권고한다.