롯데카드 온라인 결제 시스템 해킹 시도 포착…웹쉘 업로드 통한 내부자료 1.7GB 유출 정황 (사진 출처 : 데일리시큐) 롯데카드 해킹 사건 개요 최근 롯데카드의 온라인 결제 시스템에서 해킹 시도가 발생하여 큰 충격을 주고 있습니다. 금융감독원과 금융보안원은 이 사건에 대한 합동 조사를 시작하였으며, 피해 범위와 침해 경위를 규명하기 위해 노력하고 있습니다.

롯데카드는 지난 8월 12일 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득하며 보안 강화를 위해 힘쓰고 있었으나, 불과 2주 만에 발생한 이번 사건은 업계 전반의 보안 체계가 여전히 위협에 직면해 있음을 보여줍니다. 해킹 시도 경과 롯데카드는 8월 26일 내부 서버에서 침해 정황을 포착한 뒤, 9월 1일 금융감독원에 관련 사실을 신고하였습니다.

자체 조사 결과, 공격자는 Oracle WebLogic의 CVE-2017-10271 취약점을 악용하여 악성코드를 감염시킨 후 웹쉘을 업로드한 것으로 확인되었습니다. 이로 인...