중앙 커뮤니티
Advertisement

안녕하세요, 여러분. 평소대로라면 이번 한 주에 두 번의 업데이트가 있었겠지만, 이번 주에는 위키아에 시스템적인 문제가 발생하여 이번 주에 나올 예정이었던 업데이트를 모두 취소하기로 결정했습니다.

지난 일요일, 한 해커가 품질 보증 테스트용으로 쓰이는 스태프 계정을 탈취한 것이 확인되었으며 그 해커는 스태프 권한을 이용해 위키아에서 규모가 큰 위키들 중 일부를 폐쇄하고 다른 위키로 넘겨주기 처리했습니다. 하지만 다행히도 주말 스태프와 VSTF가 이를 발견하여 해킹 발생 2시간 내에 대부분의 피해를 복구할 수 있었습니다.

하지만 지난 월요일, 해커는 다른 방식을 통해 다시 한번 여러 스태프 계정을 탈취했습니다. 이 때문에 저희는 해커가 사이트에 또 다른 피해를 주는 것을 막기 위해 네트워크를 읽기 전용 모드로 전환했으며 모든 스태프 계정과 로그인 시스템을 걸어 잠궜습니다.

그리고 화요일이 되어, 사이트는 다시 정상화되었으며 그 외 특별한 일은 일어나지 않았습니다. 이러한 사건으로 인해 위키아 기술자들은 이번 주의 업데이트를 모두 취소하기로 결정했고, 남는 시간 동안 내부 정보 보호, 보안 강화에 힘을 쏟기로 했습니다. 해커의 공격을 받은 계정과 커뮤니티는 매우 소수였으며 공격 대상이 되었던 계정의 주인분들께는 바로 해당 사항을 공지해드렸습니다.

이번에 있었던 일련의 해킹 공격은 저희가 계획 중에 있던 특정 업데이트의 중요성을 높여 주었습니다. 그러한 업데이트 중 일부는 조금 더 시간이 지난 후에 공개될 것이며 아쉽게도 현재로서는 여러 이유로 자세한 사항을 알려드리기 어렵습니다. 하지만 위키아 사이트에 공개적으로 적용되는 업데이트에 대해서는 최대한 투명하게 사용자분들께 알려드릴 수 있도록 하겠습니다. 현재 작업하고 있는 주된 보안 업데이트 내용은 자바 스크립트 검토 시스템의 적용, 헬리오스(Helios)를 통한 로그인 시스템 강화가 있습니다.

이러한 과정을 인내심 있게 지켜봐 주신 사용자분들께 감사의 인사를 전하며, 이번 사건을 기회로 위키아의 보안을 더욱더 강화할 수 있도록 하겠습니다. 감사합니다.

팬덤 중앙 커뮤니티 팬덤 아이콘
꼬리말 포럼
포럼에서 도움을 받아 보세요
문의 - 허브 - 관리자 권한 요청 - 다국어 연결 요청 - 스포트라이트 요청 트위터 블로그
Advertisement