Kant's IT/Issue on IT&Security 700

해외 수출기업 이메일 해킹 송금 사기 주의보

해외 수출기업 이메일 해킹 송금 사기 주의보 - 디지털투데이 (DigitalToday) 해외 수출기업 이메일 해킹 송금 사기 주의보 - 디지털투데이 (DigitalToday)[디지털투데이 강진규 기자] 외교부가 이메일 해킹을 통해 송금계좌를 변경하는 사기가 확산되고 있다고 경고했다.26일 정부 관계자들에 따르면 9월 중순 외교부는 해외안전공지를 통해 “최근www.digitaltoday.co.kr 경고 내용외교부는 해외 무역대금 송금 관련 이메일 해킹을 통해 송금계좌 변경을 안내하는 사기가 확산되고 있다고 경고이번 경고는 전체 국가 대사관과 체류 한국인을 대상으로 주의 당부사기 수법해커들이 해외 무역을 하는 기업의 이메일을 해킹해 송금 정보를 파악 후, 거래 기업이나 은행을 사칭하여 송금 계좌 변경을 안내..

통신사 해지 고객 개인정보 과도 보유 논란 지속

통신사들의 해지 고객 개인정보 대량 보유 논란 지속개요통신사들이 서비스 해지 고객의 개인정보를 지나치게 오랜 기간 보유하고 있어 논란이 지속됨일부에서는 이러한 개인정보가 마케팅 용도로 활용될 수 있다는 우려 제기보유 현황2024년 8월 기준, 주요 통신사들이 보유한 해지 고객 정보는 상당한 양에 달함KT: 1,708만3천명SK텔레콤: 1,488만5천명LG유플러스: 729만4천명개인정보 보유 내역KT이메일 주소, 단말기 모델명 및 고유식별번호(IMEI), 유심 정보, 서비스 이용 기록, 위치 정보 등SK텔레콤단말기 정보, 상담 내역, 로밍 서비스 청구 명세, 채무 불이행 이력 등LG유플러스신분증, 위임장, 인감증명서 등 업무 처리 목적의 증명 서류법적 근거 및 통신사의 입장통신사들은 국세기본법에 따라 고객..

모두투어 개인정보 유출 사고: 늑장 공지와 무단 보관 논란

[단독] 모두투어, 왜 이러나… 개인정보 유출 늑장 공지에 보관기간 넘긴 고객자료도 보유 [단독] 모두투어, 왜 이러나… 개인정보 유출 늑장 공지에 보관기간 넘긴 고객자료도 보유모두투어가 홈페이지 해킹으로 인한 이용자 개인정보 유출을 통지하는 과정에서 일부 관련 법령을 위반했다는 의혹이 제기됐다. 해킹 사실을 인지하고도 3달 동안 이를 이용자에 알리지 않아 2www.ngetnews.com 개요모두투어에서 발생한 개인정보 유출 사건이 해킹 사실 인지 후 3개월이 지나서야 공지됨개인정보보호법에 따라 즉시 공지해야 함에도 불구하고 공지가 늦어지며, 일부 고객 정보 무단 보관 문제도 함께 발생해킹 및 유출된 개인정보 항목유출된 정보: 한글 및 영문 이름, 아이디, 생년월일, 핸드폰 번호, CI(연계정보), DI..

북한 해커 그룹, KLogEXE와 FPSpy 악성코드 배포

N. Korean Hackers Deploy New KLogEXE and FPSpy Malware in Targeted Attacks N. Korean Hackers Deploy New KLogEXE and FPSpy Malware in Targeted AttacksNorth Korean hackers deploy new malware strains KLogEXE and FPSpy, targeting South Korea and Japan.thehackernews.com 북한 해커 그룹 개요북한과 연계된 해킹 그룹 Kimsuky(APT43, Black Banshee 등으로도 알려짐)가 KLogEXE와 FPSpy라는 새로운 악성코드를 배포함Kimsuky는 스피어 피싱 공격에 능숙한 그룹으로, 2012년부터..

외교부, 사이버 국제협력 전담 부서 및 인력 부족 문제

외교부, 사이버국제협력 전담인력·부서 부재... “속빈 강정으로 국제공조 미흡” 외교부, 사이버국제협력 전담인력·부서 부재... “속빈 강정으로 국제공조 미흡”‘글로벌 사이버 공조체계 구축’을 주도해야 할 외교부에 사이버안보 전담부서가 부재한 것으로 드러났다. 사이버안보협력팀과 같은 전담부서 신설이 시급한 상황이다.www.boannews.com 현황외교부 내에 사이버안보 전담부서 부재2013년부터 1명의 직원이 다른 업무와 병행하여 사이버안보 업무를 처리10년 넘게 전담인력 증원 없음, 인력 부족으로 국제 사이버협력에 어려움이 있음국제사이버협력대사 직급은 고위공무원단 나등급으로, 여전히 인력 확보 노력이 부족다른 국가들의 사례미국, 영국, 캐나다 등 주요국은 외교부 내에 사이버 국제협력 전담부서를 운영5..

크라우드스트라이크 장애 사태 이후 EDR 시장 동향

장애 사태 후 오히려 입지 강화한 크라우드스트라이크··· EDR 시장 향후 동향은? 장애 사태 후 오히려 입지 강화한 크라우드스트라이크··· EDR 시장 향후 동향은?신뢰성, 테스트, 안정성이 진화하는 엔드포인트 탐지 및 대응(EDR) 시장의 핵심 요소로 부상했다. 그러나 업계 분석가들은 7월 발생한 크라우드www.ciokorea.com 장애 사태의 배경7월 19일 크라우드스트라이크의 팔콘 센서 업데이트 오류로 인해 전 세계 여러 조직에서 시스템 충돌 및 부팅 문제 발생안티멀웨어 및 EDR 제품에서 종종 발생하는 문제이지만, 이번 사태는 특히 심각한 영향을 미침EDR 기술의 중요성EDR(엔드포인트 탐지 및 대응) 은 서버, PC 등 엔드포인트를 모니터링하여 악성 위협을 탐지 및 완화하는 기술행동 분석 및..

금융권 망분리 규제개선

금융권 망분리 규제개선, ‘개봉박두’ 했지만... 풀어야할 과제 ‘산더미’ 금융권 망분리 규제개선, ‘개봉박두’ 했지만... 풀어야할 과제 ‘산더미’금융권 망분리 규제개선을 두고 다양한 의견이 제기됐다. 정책은 원칙 중심의 금융권 자율보안이지만 여전히 부가 조건이 부여돼 발목을 잡고 있다는 의견과 함께 자율보안 정책시 보안수준이www.boannews.com 금융권 망분리 규제개선 현황망분리 규제 개선이 추진되었으나, 여전히 부가 조건들이 부여되어 자율보안 실현에 어려움이 있음금융권의 자율보안 정책은 원칙 중심으로 진행되지만, 보안 수준이 하향 평준화될 수 있다는 우려가 제기됨보안 솔루션 간의 연동 미흡 및 보안기업 간의 협업 부족이 과제로 남음SaaS(서비스형 소프트웨어)와 보안 문제SaaS 사용 시 위..

한국사회복지협의회 개인정보 유출 사고

135만 명 개인정보 털린 한국사회복지협의회에 과징금 4억 8천만 원 135만 명 개인정보 털린 한국사회복지협의회에 과징금 4억 8천만 원개인정보보호위원회는 25일 제16회 전체회의에서 이런 내용을 의결했다고 오늘 밝혔습니다. 개인정보위에 따르면 지난 1월 한국사회복지협의회는 해킹으로 인해 '사회복지 자원봉사 정보관리시news.sbs.co.kr 135만 명 개인정보 유출 사건한국사회복지협의회가 운영하는 사회복지 자원봉사 정보관리시스템(VMS) 에서 135만 명의 개인정보가 해킹으로 인해 유출됨유출된 정보에는 아이디, 이름, 이메일, 생년월일, 성별, 주소, 연락처, 직업, 학교 정보, 자격증 보유 여부 등이 포함되어 총 1,300만 건에 달하는 정보가 외부로 유출됨주요 보안 취약점비밀번호 변경 절차 부실..

데이팅 앱 '아만다'의 고객 사진 도용과 개인정보보호법 위반 관련 보안 사고

데이팅 앱이 고객 사진 도용…개인정보위 "형사고발" - 머니투데이 데이팅 앱이 고객 사진 도용…개인정보위 "형사고발" - 머니투데이아만다 고발·과징금 의결…미끼계정 운영 적발자원봉사시스템 135만명 유출도 억대 과징금고객의 프로필 사진을 도용해 미끼계정을 운영한 데이팅 앱 '아만다' 운영사를 상대로 개인정보보호news.mt.co.kr 데이팅 앱 '아만다'의 고객 사진 도용테크랩스는 데이팅 앱 아만다와 너랑나랑을 운영하며, 실제 회원의 프로필 사진을 도용해 가짜 계정 276개를 생성함한국 회원의 사진은 대만 앱 서비스에, 대만 회원의 사진은 한국 앱 서비스에 도용됨이들 가짜 계정은 2021년 11월까지 유지되었으며, 일부는 실제 회원과 매칭된 사실이 드러남개인정보보호위원회는 2억 2400만 원의 과징금 부..

개인정보위, 월드코인에 홍채정보 불법수집 과징금 부과

개인정보위, '홍채정보 불법수집' 월드코인에 11억 과징금 개인정보위, '홍채정보 불법수집' 월드코인에 11억 과징금개인정보보호위원회가 합법적인 처리 근거 없이 국내 고객의 홍채정보를 수집하고, 이를 국외로 이전하는 과정에서 개인정보보호법을 위반한 ‘월드코인’에 십억원대의 과징금을 부과했다.www.etnews.com 개요개인정보보호위원회는 월드코인이 홍채정보를 불법적으로 수집하고 국외로 이전하는 과정에서 개인정보보호법을 위반한 사실을 확인이에 따라 11억 400만 원의 과징금을 부과하고 시정명령 및 개선 권고를 내림홍채정보 불법 수집 및 처리 위반월드코인 재단은 홍채 촬영 후 홍채코드를 생성하는 과정에서 수집·이용 목적 및 보유·이용 기간을 제대로 고지하지 않음홍채코드는 개인을 식별할 수 있는 민감정보로..