전체 글 2504

2025. 6. 25. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사이달 초 삼성페이 오류, 수원 데이터센터 방화벽 문제 때문 이달 초 삼성페이 오류, 수원 데이터센터 방화벽 문제 때문이달 초 3시간 넘게 이어진 삼성페이 결제 장애는 삼성SDS 수원 데이터센터에서 일어난 방화벽 오류 때문인 것으로 파악됐다.www.boannews.com 개인정보위원장, “SKT 조사 윤곽 잡혀...수개월 내 처분” 개인정보위원장, “SKT 조사 윤곽 잡혀...수개월 내 처분”고학수 개인정보보호위원회 위원장은 24일 서울 중구 서울중앙우체국에서 열린 ┖제3차 2025 개인정보 미래포럼┖에서www.boannews.com SKT 해킹발 ‘모의해킹’ 수요 급증…“인력 부족해” SKT 해킹발 ‘모의해킹’ 수요 급증…“인력 부족해”SK텔레콤 해킹 사태 이후 ‘..

2025. 6. 24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 국정원, 교통 등 '인프라 해킹' 경계령 : 네이트 뉴스 [단독] 국정원, 교통 등 '인프라 해킹' 경계령 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 이미지투데이[서울경제] 정부가 교통·에너지·상하수도 시설 등 주요 국가 기반시설을 대상으로 한 사이버 공격이 심화되고 있다며 이에 대한 경계령을 내렸news.nate.com '개인정보 12만건 유출' 한국연구재단 해킹 대전경찰청이 수사 : 네이트 뉴스 '개인정보 12만건 유출' 한국연구재단 해킹 대전경찰청이 수사 : 네이트 뉴스한눈에 보는 오늘 : 사회 - 뉴스 : 잼스 홈페이지 갈무리 /뉴스1 (대전=뉴스1) 김종서 기자 = 개인정보 12만건이 유출된 한국연구재단 논문 투고 시스템 '잼스(J..

2025. 6. 23. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사구글·애플·페북 등 로그인 정보 160억건 유출…“비밀번호 바꾸세요” 구글·애플·페북 등 로그인 정보 160억건 유출…“비밀번호 바꾸세요”구글과 애플, 페이스북, 텔레그램 등에서 160억개에 이르는 사용자 로그인 정보가 유출됐다는 분석이 나왔다. 사용자들이 비밀번호를 바꿀 필요가 있다는 권고가 나온다. 21일(현지시각) AP통신www.hani.co.kr 구글·애플·페북 등에서 160억건 로그인 유출 정황…"전세계 인구 2배" : 네이트 뉴스 구글·애플·페북 등에서 160억건 로그인 유출 정황…"전세계 인구 2배" : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 박경민 기자 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서 총 160억건에 달하는 사용자..

AT&T 고객정보 유출 사고

사고 개요미국 1위 통신사 AT&T의 고객 정보 8,600만건이 러시아 사이버 범죄 포럼에 게시됨유출 정보에는 이름, 생년월일, 전화번호, 이메일, 주소 등과 복호화된 사회보장번호(SSN) 4,400만건이 포함됨해당 정보는 해커 그룹 샤이니헌터(ShinyHunters)가 2024년 4월 AT&T를 해킹하면서 탈취한 것으로 주장됨주요 유출 정보개인식별정보(PII): 이름, 생년월일, 이메일, 전화번호, 거주지 주소민감정보: 암호화가 해제된 사회보장번호 4,400만건해커는 데이터가 원래는 암호화되어 있었으나 이를 해제하여 평문으로 공개했다고 주장공격 배경 및 경로AT&T는 2024년 클라우드 데이터 플랫폼 스노우플레이크(Snowflake)를 사용하는 과정에서 해킹 피해를 입은 바 있음해커는 해당 공격 당시 ..

스트리밍 서비스 계정 700만건 침해 사건

사건 개요글로벌 보안업체 카스퍼스키는 2024년 기준 넷플릭스, 디즈니플러스, 애플TV+, 아마존 프라임 비디오, 맥스 등 주요 스트리밍 서비스 계정 703만건 이상이 침해되었다고 발표직접적인 서비스 해킹이 아닌 악성코드, 피싱 사이트, 비공식 앱 등을 통해 사용자 디바이스에서 자격증명(Credential)이 유출된 형태유출 방식 및 원인사용자 기기에 설치된 악성코드가 계정 정보, 쿠키, 카드 정보 등을 탈취피싱 페이지나 서드파티 애플리케이션을 통한 유인 공격이 주요 수단감염된 크리덴셜은 다크웹 및 사이버 범죄 포럼에서 판매되거나 무상 배포됨계정 침해 세부 현황넷플릭스: 약 563만건, 가장 큰 피해 규모디즈니플러스: 약 68만건아마존 프라임 비디오: 1,600여건애플TV+, 맥스도 포함되며 피해 규모는..

삼성페이 결제 장애 발생

사고 개요2025년 6월 2일 오전 7시경부터 약 3시간 30분간 삼성페이 결제 서비스 장애 발생카드 등록, NFC 결제, 오프라인 결제 전반에 걸쳐 서비스 중단오전 10시 30분경 정상화, 삼성은 “일부 카드사와 전용선 네트워크 문제”라고 설명통신 3사는 “자체 통신망 문제는 아니다”라고 명확히 선 긋기사고 대응 및 정부 조치삼성은 과학기술정보통신부에 즉시 장애 발생 보고과기정통부는 서면 보고 접수 후 전문가 검토 및 현장조사 여부 검토 중관련 규정에 따라 주요 통신·결제 서비스 장애는 10분 이내 신고 의무가 있음보안사고 여부삼성은 "보안 침해나 해킹은 아니다"라고 해명유사 장애가 지난달 16일에도 발생, 당시엔 3분 만에 복구반복적 장애 발생에도 근본 원인 분석 및 재발 방지책 부족네트워크 단일 경..

탐지 회피 지능형 공격기법 확산

최신 탐지 회피 기법패스트 플럭스(Fast Flux)DNS 설정을 조작해 도메인의 IP 주소를 빠르게 변경명령제어(C2) 서버의 위치를 은닉하고 보안 솔루션의 차단을 회피최초 2007년 스톰 봇넷에서 사용, 최근에는 러시아 조직 가마레돈(Gamaredon)이 NATO 국가 대상 첩보 활동에 사용BPF도어(BPFDoor)리눅스의 버클리 패킷 필터(Berkeley Packet Filter, BPF)를 악용정상 프로세스로 위장하여 침묵 상태 유지매직 패킷(Magic Packet) 수신 시에만 활성화되어 탐지 어려움정상 트래픽 범위 내에서 명령 송수신 가능최소 4년간 활동 지속, 최근 SK텔레콤 해킹 사건에서 재조명됨C2(Command & Control) 서버 우회 전략탐지를 피하기 위한 임의 간격 신호 전송통..

스팸문자 발송 사업자 퇴출 강화 관련 전기통신사업법 시행령 개정

개정 배경불법 스팸문자 증가에 따른 국민 피해 및 통신시장 신뢰 저하2023년 말 발표된 불법스팸 방지 종합대책의 후속 조치2025년 9월 시행 예정인 개정 전기통신사업법의 위임사항 이행주요 개정 내용식별코드 삽입 의무화문자 발송 시 발송자를 추적할 수 있는 식별코드 삽입 필수식별코드의 위변조 행위 금지납입자본금 상향 조정기존 5천만 원 → 3억 원으로 강화자본력 부족으로 인한 책임 회피 및 스팸 발송 가능성 차단 목적전담 인력 지정 요건 명확화스팸 방지 전담 인력은 대표자를 제외한 내부 임직원으로 한정명목상 인력 배정 회피 방지감독체계 및 처분기준 정비감독 권한 분담방송통신위원회: 전송자격인증 등 발송행위 관련 감독과학기술정보통신부: 등록 요건, 변경 등 등록행위 관련 감독처분 기준 신설등록 요건 미이..

유효기간 만료된 인증서 사용에 따른 전자상거래 결제 보안 취약점 점검 지시

사건 개요일부 카드사 전자상거래 결제 인증 인프라에서 유효기간이 최대 18년 이상 지난 인증서 사용 사례 발생금융보안원은 해당 제보 접수 후 전체 카드사 대상 '안심클릭' 관련 보안 점검 지시만료된 인증서는 2007년 6월 유효기간 종료된 것으로 확인됨기술적 보안 문제인증서는 암호화 통신과 서버 신원 검증에 필수적인 요소유효기간 만료 시 브라우저나 결제모듈에서 신뢰할 수 없는 사이트로 인식사용자 인증정보(카드번호, CVC, 비밀번호 등) 탈취 위험 증가공격자는 중간자공격(Man-in-the-Middle) 또는 인증서 위조 공격 시도 가능개인정보, 신용정보 유출 및 결제 위변조 발생 가능성 존재시스템적 취약 구조문제 인증서는 카드사, PG사, 쇼핑몰이 아닌 외부 솔루션업체에서 제공실운영 주체는 인증서 문제..

루마(Lumma) 악성코드 위협 분석 및 대응 현황

루마 개요루마(Lumma 또는 LummaC2)는 정보 탈취형 악성코드(Infostealer)로, 사용자 인증정보, 브라우저 데이터, 암호화폐 지갑 정보 등을 수집하는 서비스형 악성코드(MaaS) 모델2022년 러시아어 기반 사이버 범죄 포럼에서 최초 유포 시작, 최소 여섯 가지 버전이 존재하며 기능 고도화 지속클라우드플레어(Cloudflare), 텔레그램(Telegram), 스팀(Steam) 등을 이용한 다층형 C2(Command and Control) 인프라 구조로 탐지 회피침투 및 전파 기법피싱 이메일 링크 또는 첨부파일을 통한 초기 침투 (T1566.001, T1566.002)가짜 CAPTCHA와 명령어 실행 유도(윈도우 실행창에서 붙여넣기 후 PowerShell 실행)악성코드를 정상 소프트웨어로 ..