가상서버 : 기대 vs. 현실
https://postheaven.net/n0bbkkf103/and-50836-and-48264-a
AWS는 지난 2일에도 장애가 발생해 클라우드 인프라를 통해 제공되는 미국 디즈니 플러스(+)·넷플릭스 등의 서비스가 일부 중단되기도 했다. 아마존이 자체적으로 공급하는 알렉사·아마존 뮤직 등의 서비스는 물론 물류 시스템도 장애를 겪은 것으로 알려졌다. 바로 이후 지난주에도 순간적인 장애를 겪은 바 있을 것이다.
AWS는 지난 2일에도 장애가 발생해 클라우드 인프라를 통해 제공되는 미국 디즈니 플러스(+)·넷플릭스 등의 서비스가 일부 중단되기도 했다. 아마존이 자체적으로 공급하는 알렉사·아마존 뮤직 등의 서비스는 물론 물류 시스템도 장애를 겪은 것으로 알려졌다. 바로 이후 지난주에도 순간적인 장애를 겪은 바 있을 것이다.
사이버 범죄자들 사이에서 인기가 높은 유료 호스팅 서비스인 다니엘즈 호스팅(Daniel's Hosting)의 데이터베이스가 유출됐다. 해킹 사고 자체는 이번년도 초에 터졌고, 해당 서비스가 이로 말미암아 중단되기도 했는데, 데이터가 나타난 건 요즘의 일이다. 킹널(KingNull)이라는 이름으로 활동하고 있는 해커가 데이터를 공개한 당사자이다. 공개된 데이터에는 개개인을 특정하기에
에이디커뮤니케이션은 온/오프라인 종합 웹에그전시로 각종 브랜드 홈페이지는 물론 쇼핑몰, 어플리케이션 등 4,000건 이상의 다체로운 포트폴리오를 보유하고 있습니다. 이번 이벤트는 한달간 진행되는 프로모션으로 할인된 기업 홈페이지 제작비를 포함해 무상 유지보수, 무상 호스팅/도메인 등 사이트와 관련된 여러 혜택을 받아볼 수 있도록 구성돼 있을 것입니다.
정보 침해 사실이 발견된 건 9월 14일의 일로, 매니지드 워드프레스(Managed WordPress) 고객 160만 명의 지식이 유출된 것으로 보인다. 이메일 주소, 매니지드 워드프레스 고객 번호, 디폴트 워드프레스 케어자 비밀번호, SFTP, 정보베이스 유저 이름과 비밀번호, 일부 SSL 키들이 새나갔다고 보고가 되는 상황이다.
요번 사건에서 최대로 많이 문제가 되는 건 SSL 크리덴셜이 유출됐다는 것이다. 공격자들이 이를 활용할 경우 일상적인 도메인을 본인들의 목적에 준순해 악용할 수 있게 완료한다. 멀웨어를 퍼트리거나 크리덴셜을 추가로 훔치는 게 가능하다. 공격자들은 이 키를 사용해 도메인 이름을 하이재킹한 후 대가를 요구할 수도 있다.
“앞으로 이런 곳에서의 침해 사고는 자주 일어날 것이 분명하기 덕분에 인증서와 비밀 키 취소와 발급을 자동화 할 수 있는 플랫폼을 준비하는 게 앞으로 기업 활동을 하는 데 유리할 것”이라고 짚는다. “자동 플랫폼을 마련한 후 인증서 유효 기한을 짧게 만드는 것도 보안에 있어서는 좋은 방식일 수 있을 것입니다.”
AWS는 지난 3일에도 장애가 발생해 클라우드 인프라를 통해 공급되는 미국 디즈니 플러스(+)·넷플릭스 등의 서비스가 일부 중단되기도 했었다. 아마존이 자체적으로 공급하는 알렉사·아마존 뮤직 등의 서비스는 물론 물류 시스템도 장애를 겪은 것으로 알려졌다. 바로 이후 지난주에도 갑작스런 장애를 겪은 바 있다.