Kant's IT/Issue on IT&Security 1278

골프존, 개인정보 유출 과징금 75억 원 불복, 행정소송 제기

[단독]'개인정보 유출' 골프존, 과징금 75억 불복...행정소송 제기국내 스크린골프 1위 업체 골프존(215000)이 과징금을 취소해 달라며 개인정보보호위원회를 상대로 행정소송을 제기했습니다.221만명의 개인정보를 유출한 골프존이 지난해 부과받은 과징" data-og-host="www.edaily.co.kr" data-og-source-url="https://www.edaily.co.kr/News/Read?newsId=02207446642101024&mediaCodeNo=257" data-og-url="https://www.edaily.co.kr/News/Read?mediaCodeNo=257&newsId=02207446642101024" data-og-image="https://scrap.kakaocd..

일본 포켓몬센터 온라인, 회원 개인정보 유출 가능성 제기

日 포켓몬센터 온라인, 개인정보 유출 가능성 제기 - 디지털투데이 (DigitalToday) 日 포켓몬센터 온라인, 개인정보 유출 가능성 제기 - 디지털투데이 (DigitalToday)[디지털투데이 AI리포터] 최근 포켓몬센터 온라인의 개인정보 유출 가능성이 제기됐다.4일(이하 현지시간) IT미디어에 따르면 포켓몬컴퍼니는 포켓몬센터 온라인 이용자의 개인정보가 유출됐을www.digitaltoday.co.kr 유출 사고 개요2025년 2월 28일 오전 10시부터 10시 36분 사이 포켓몬센터 온라인에서 개인정보 유출 가능성 발생신규 회원 등록 또는 상품 주문을 진행한 사용자 326건의 정보가 노출되었을 가능성 있음문제는 홈페이지 리뉴얼 직후 발생한 시스템 오류로 인해 발생유출된 정보 범위이메일 주소회원 성명..

인크루트 개인정보 유출 사고와 대응 분석

[비건뉴스] [단독] 인크루트, 개인정보 유출 의심 사태 대한 사과와 재발 방지 대책 발표 [비건뉴스] [단독] 인크루트, 개인정보 유출 의심 사태 대한 사과와 재발 방지 대책 발표[비건뉴스=서인홍 기자] 인크루트가 최근 외부 공격으로 인해 일부 고객의 개인정보가 유출된 의혹에 대해 공식 사과했다. 이번 사건은 고객의 신뢰를 중시하는 인크루트의 운영 방침에 큰 타격www.vegannews.co.kr 취업사이트 ‘인크루트’ 개인정보 유출..개인정보위, 조사 착수 취업사이트 ‘인크루트’ 개인정보 유출..개인정보위, 조사 착수취업정보 사이트 ‘인크루트’에서 개인정보 유출 사건이 발생했다. 유출 의심 정보는 이름과 생년월일, 성별, 휴대폰 번호 등이다. 이용자들에게 피싱이나 악성코드 발송 등 2차 피해가 발생하..

미 법무부, 미 재무부 해킹한 중국 해커 12명 기소

12 Chinese Hackers Charged For Cyber Attacks on U.S Treasury 12 Chinese Hackers Charged For Cyber Attacks on U.S TreasuryThe U.S. Department of Justice (DOJ) unsealed indictments today against 12 Chinese nationals linked to state-sponsored cyber espionage campaigns targeting the U.S. Treasury Department, religious organizations, media outlets, and critical infrastructure. cybersecuritynews.com 사..

SecP0 랜섬웨어 그룹, 치명적 취약점 공개 협박 전략으로 사이버 공갈 진화

SecP0 Ransomware Gang Threatens to Expose Critical Vulnerabilities SecP0 Ransomware Gang Threatens to Expose Critical VulnerabilitiesA new ransomware collective dubbed SecP0 has emerged with a disruptive strategy that diverges sharply from conventional cybercriminal playbooks.gbhackers.com 새로운 공갈 전략의 등장SecP0는 데이터 암호화 또는 유출 협박 대신, 보안 취약점 공개를 막는 대가로 금전을 요구하는 방식을 채택이 전략은 기존 사이버 범죄자들과 다른 파괴적 접근 방식으로..

중국계 Lotus Blossom APT 그룹, Sagerunex 백도어로 아시아 지역 다중 산업 타깃

Chinese Lotus Blossom APT targets multiple sectors with Sagerunex backdoor Chinese Lotus Blossom APT targets multiple sectors with Sagerunex backdoorChina-linked Lotus Blossom APT targets governments and industries in Asian countries with new Sagerunex backdoor variants.securityaffairs.com 공격 개요Lotus Blossom APT 그룹(다른 명칭: Elise, Esile)은 최소 2012년부터 활동 중인 중국 연계 사이버 첩보 조직최근 필리핀, 베트남, 홍콩, 대만의 정부, 통신..

EncryptHub 위협 행위자, 트로이화 앱과 PPI 서비스 통해 정보탈취 및 랜섬웨어 유포

EncryptHub Deploys Ransomware and Stealer via Trojanized Apps, PPI Services, and Phishing 공격 개요EncryptHub는 금전적 목적의 위협 행위자로, 2024년 6월 이후 활발히 활동 중다양한 피싱 수법(SMS 피싱, 음성 피싱)을 통해 RMM(Remote Monitoring & Management) 도구를 설치하도록 유도RansomHub 및 Blacksuit 랜섬웨어 그룹과 연계된 스피어피싱 그룹으로 평가됨공격 기법 및 침투 수단기업 IT 지원팀을 사칭한 전화 및 문자로 피해자의 VPN 자격 증명 탈취마이크로소프트 팀즈(Microsoft Teams) 등 신뢰할 수 있는 플랫폼을 위장하여 악성 링크 유포피싱 사이트는 Yalishand..

Medusa 랜섬웨어, 2025년 들어 40건 이상 공격, 최대 1,500만 달러 요구

Medusa Ransomware Hits 40+ Victims in 2025, Demands $100K–$15M Ransom 공격 개요 및 현황Medusa 랜섬웨어는 2023년 1월부터 활동 시작2023~2024년 사이 공격 건수 42% 증가2025년 1~2월 동안 40건 이상 공격 수행피해 산업: 의료, 교육, 금융, 정부기관, 제조 등공격자 그룹은 Symantec에 의해 Spearwing으로 명명됨공격 방식 및 주요 특징이중 갈취(Double Extortion) 수법 사용데이터 탈취 후 암호화로 압박몸값 미지불 시, 유출 위협랜섬 요구 금액: 10만~1,500만 달러주요 침투 벡터Microsoft Exchange 등 공개 애플리케이션의 취약점 악용초기 접근 브로커(Initial Access Broke..

PrintSteal 사이버 범죄 그룹의 대규모 위조 Aadhaar 및 PAN 카드 제작 활동 분석

PrintSteal Cybercrime Group Mass-Producing Fake Aadhaar & PAN Cards PrintSteal Cybercrime Group Mass-Producing Fake Aadhaar & PAN CardsA large-scale cybercrime operation dubbed "PrintSteal" has been exposed, revealing a complex network involved in the mass production.gbhackers.com 개요PrintSteal은 최소 2021년부터 활동한 인도 기반 대규모 사이버 범죄 조직으로, 위조된 Aadhaar 카드, PAN 카드, 출생 증명서 등을 대량으로 생산 및 유포1,800개 이상의 도메인을 활용..

EvilLoader, Telegram 안드로이드용 제로데이 취약점 악용 통한 악성코드 설치 캠페인

EvilLoader - Unpatched Telegram for Android 0-Day Vulnerability Lets Attackers Install Malware Via Video Files EvilLoader - Unpatched Telegram for Android 0-Day Vulnerability Lets Attackers Install Malware Via Video FilesA new zero-day vulnerability in Telegram for Android, dubbed EvilLoader, has been uncovered by malware analyst 0x6rss.gbhackers.com 개요보안 연구원 0x6rss가 Telegram 안드로이드 버전(11.7.4)에서 ..