한국정보보호진흥원(KISA, 원장 황중연)은 웹 서버 해킹에 악용되는 악성 프로그램(이하 웹쉘)을 탐지하는 홈페이지 해킹통로탐지프로그램 ‘휘슬’ 개발을 완료하고, 20일부터 보급한다고 밝혔다.
최근 악성코드 은닉 등 홈페이지 해킹사고 후 해당 사이트를 복구한 후에도 같은 사고가 재발하고 있다. 이는 해커가 웹서버에 설치한 비밀통로 격인 웹쉘을 통해 해커가 언제든지 재침투 할 수 있기 때문이다.
KISA의 조사에 따르면, 2007년 한해동안 해킹피해를 입은 서버 약 80건에 대한 분석 결과, 피해 서버 90% 이상에서 웹쉘이 발견된 것으로 나타났다.
KISA가 보급할 휘슬은 해커가 설치한 웹쉘을 탐지하는 기능을 가지고 있으며, 탐지된 웹쉘은 관리자가 삭제하여 해커의 재침입을 차단할 수 있다. 휘슬 사용을 원하는 기업은 20일부터 홈페이지(www.krcert.or.kr)에서 신청서를 내려받아 작성하여 접수하면 된다.
문보경기자 okmun@
SW 많이 본 뉴스
-
1
유일로보틱스-SK온, 휴머노이드 전고체 배터리 개발
-
2
아스트라 수요 폭증에…오픈AI, 月 200달러 요금제 신규 가입 중단
-
3
오픈AI, '아스트라' 수요 폭증에 프로 요금제 가입 중단 시사
-
4
네이버-LG, 18일 보안 특화 AI 개발 착수…“세계 1위 도전”
-
5
오픈AI '아스트라', 48단계 '인간 증명' 테스트 모두 통과
-
6
한국오라클 클라우드 매출 2년 새 두배…OCI 본궤도
-
7
과징금 세지고 CEO 책임 커진다…11일 개인정보보호법 새 체계 가동
-
8
MS, 데이터센터 용량 3배 확대 추진…AI·클라우드 공급난 해소
-
9
금감원, 코엠·토스페이먼츠 현장검사 착수…개인정보 유출
-
10
'AI 인류멸망' 경고에…美 의회는 “규제”·국방부는 “종말론”
브랜드 뉴스룸
×













