[보안뉴스] 롯데카드 침해사고 보고서: 주요 내용 정리(25.09.04)
최근 발생한 롯데카드 해킹 사고에 대해 언론 보도와 분석 자료를 바탕으로 정리해 보았습니다. 이 포스팅은 회사와 고객에게 유용한 정보를 공유하기 위해 작성되었으며, 이미지 대신 텍스트 중심으로 내용을 구성했습니다. 1. 사고 개요 최근 롯데카드가 외부 해킹 공격으로 인해 침해사고를 겪은 사실이 확인되었습니다. 2025년 8월 26일 서버 점검 중 특정 서버가 악성코드에 감염된 것을 발견했고, 이후 전체 서버 정밀 점검을 통해 3개 서버에서 2종의 악성코드와 5종의 웹쉘이 삭제되었습니다. 추가 조사를 통해 8월 31일 온라인 결제 서버에서 데이터 유출 흔적이 발견되었고, 이에 금융당국에 신고가 이루어졌습니다. 이 사고로 약 1.7GB의 내부 자료가 유출된 것으로 추정되며, 고객 정보 유출 여부는 추가 조사 중입니다. 2. 사고 원인 이번 공격은 오라클 웹로직(Oracle WebLogic)의 알려진 취약점(CVE-2017-10271)을 악용한 결과로, 공격자가 웹쉘을 업로드하며 내부 결