Kant's IT/Issue on IT&Security 849

공공망서도 AI 자유롭게 쓴다…망분리 규제 완화

공공망서도 AI 자유롭게 쓴다…망분리 규제 완화 공공망서도 AI 자유롭게 쓴다…망분리 규제 완화그동안 획일적인 업무망 분리 정책으로 인해 공공데이터 공유와 인공지능(AI), 클라우드 등 신기술 연결에 어려움을 겪었습니다. 국가정보원은 국가망보안정책 개선을 위해 태스크포스를 구성zdnet.co.kr 다층보안체계(MLS) 도입 배경기존의 획일적인 망 분리 정책으로 인해 공공기관에서 AI와 클라우드 기술 활용이 제한됨국가정보원이 이를 해결하기 위해 다층보안체계(MLS)를 도입하며 보안성과 데이터 활용성을 동시에 강화하고자 함MLS 적용 절차MLS는 5단계로 이루어진 절차준비, 등급 분류, 정보서비스 모델링, 보안대책 수립, 적절성 평가 및 조정 과정정보 중요도에 따라 맞춤형 보안을 제공제로트러스트 보안 적용개..

모두투어 홈페이지서 악성코드로 개인정보 유출…"깊은 사과"

모두투어 홈페이지서 악성코드로 개인정보 유출…"깊은 사과"(종합) | 연합뉴스 모두투어 홈페이지서 악성코드로 개인정보 유출…"깊은 사과"(종합) | 연합뉴스(서울=연합뉴스) 차민지 기자 = 모두투어[080160]가 일부 고객의 개인정보가 유출된 데 대해 사과하고 재발 방지를 약속했다.www.yna.co.kr 모두투어 개인정보 유출 사고모두투어는 2024년 6월경 홈페이지에 악성코드가 삽입되어 고객의 일부 개인정보가 유출되었음을 확인유출된 정보는 한글 및 영문 이름, 아이디(ID), 생년월일, 휴대전화 번호, 연계정보(CI), 중복정보(DI) 등이며, 고객마다 유출된 항목은 상이할 수 있음사고 대응유출 사실을 인지한 즉시 악성코드 삭제 및 침입한 IP 차단을 진행하고, 홈페이지 점검을 통해 추가 피해를 방..

공공 망분리 완화·등급보안체계 도입

공공 망분리 완화·등급보안체계 도입 공공 망분리 완화·다층보안체계 도입한다정부가 공공분야에 인공지능(AI), 클라우드 확산을 위해 망분리 정책을 완화하고 새로운 보안 체계인 ‘다층보안체계(MLS)’를 도입한다. 정보시스템을 중요도에 따라 3개 등급으로 분리, 각각에www.etnews.com 공공망 분리 정책 완화정부는 AI와 클라우드 기술 확산을 위해 공공분야의 망 분리 정책을 완화하고새로운 보안 체계인 다층보안체계(MLS)를 도입할 계획정보 중요도에 따른 등급화정보시스템을 기밀(Classified), 민감(Sensitive), 공개(Open) 등 3개 등급으로 나누어 각 등급에 맞는 보안 체계를 적용중요 정보는 철저히 보호하면서 덜 민감한 정보는 더 자유롭게 활용할 수 있도록 할 예정제로트러스트 적용민..

CosmicBeetle의 ScRansom 랜섬웨어 및 관련 위협

CosmicBeetle Deploys Custom ScRansom Ransomware, Partnering with RansomHub CosmicBeetle Deploys Custom ScRansom Ransomware, Partnering with RansomHubDiscover how CosmicBeetle's new ScRansom ransomware targets SMBs globally, its evolution from Scarab, and the latest cybersecurity threats facing busithehackernews.com CosmicBeetle의 새로운 랜섬웨어CosmicBeetle라는 해킹 그룹은 기존에 사용하던 Scarab 랜섬웨어 대신 새로운 ScRansom이..

보안뉴스_한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목

한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목 한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목한국직업능력교육원(ktechedu, 이하 K테크에듀)은 9월 9일 홈페이지 공지를 띄우며 개인정보 유출과 관련된 사실에 대해 사과의 뜻을 밝혔다. K테크에듀 측은 이번 사고로 이름, 휴대전화번호, 생년m.boannews.com 개인정보 유출 사고 발생 및 대응한국직업능력교육원(K테크에듀)은 8월 22일경 개인정보 유출 사고를 인지했으며, 즉시 대응하였다고 함유출된 정보는 이름, 휴대전화번호, 생년월일(일부), 주소(일부) 등 4개 항목K테크에듀는 홈페이지 취약점을 점검하고 보완 조치를 완료했으며, 관계부처에 신고하여 추가 피해 방지에 노력 중피해자 대..

조선biz_개인정보위 “카카오페이 정보 유출 관련 애플·알리페이도 조사중”

개인정보위 “카카오페이 정보 유출 관련 애플·알리페이도 조사중” 개인정보위 “카카오페이 정보 유출 관련 애플·알리페이도 조사중”개인정보위 카카오페이 정보 유출 관련 애플·알리페이도 조사중biz.chosun.com 조사 범위 확대카카오페이가 알리페이에 500억건이 넘는 개인신용정보를 유출한 의혹에 대해 개인정보보호위원회가 카카오페이뿐 아니라 애플과 알리페이도 조사 중이 과정에서 국외 이전 절차와 개인정보 전송의 적법성을 들여다보고 있음카카오페이 유출 의혹금융감독원의 조사에 따르면, 카카오페이는 2018년부터 2023년까지 누적 4045만명의 개인정보를 정보주체의 동의 없이 알리페이에 제공이 사건은 개인정보보호법에 따라 국외로 개인정보를 이전할 때 별도의 동의가 필요함을 위반한 사례로, 관련 법적 쟁점이 있..

보안뉴스_미추홀문화회관, 홈페이지 통해 개인정보 침해 사실 밝혀

미추홀문화회관, 홈페이지 통해 개인정보 침해 사실 밝혀 미추홀문화회관, 홈페이지 통해 개인정보 침해 사실 밝혀인천 중·동구지역의 대표 문화시설인 미추홀문화회관에서 최근 홈페이지를 통해 ‘해킹에 의한 개인정보 침해사고 관련 공지’를 올렸다.www.boannews.com 사고 개요미추홀문화회관은 8월 30일 해킹으로 인해 개인정보 침해사고가 발생한 사실을 한국인터넷진흥원(KISA)으로부터 통보받았으며, 이를 9월 4일 홈페이지를 통해 공지대응 조치미추홀문화회관은 현재 KISA에 침해사고 피해지원 서비스를 신청했으며, 방화벽 설치 및 모니터링을 통해 추가 피해를 방지하는 조치 완료추가적으로 원인 분석 결과를 기다리고 있으며, 이를 바탕으로 재공지할 계획피해 규모 및 정보해킹으로 인해 유출된 개인정보의 피해 규..

KPI뉴스_[단독] 한화큐셀, 대형 IT보안 사고 또 터져

[단독] 한화큐셀, 대형 IT보안 사고 또 터져 [단독] 한화큐셀, 대형 IT보안 사고 또 터져태양광 셀 모듈 생산업체인 한화솔루션 큐셀 부문(이하 한화큐셀) 유럽법인에서 지난 7월 14일 국제 해커그룹의 랜섬웨어 공격을 받아 대량의 정보가 유출된 사건이 발생한 것으로 뒤늦게 알려www.kpinews.kr 사고 개요한화큐셀 유럽법인이 2024년 7월 국제 해커그룹 '어비스(Abyss)'의 랜섬웨어 공격을 받아 5.4TB에 달하는 대량의 정보 유출이 사건은 한화큐셀이 지난 2023년 중국법인의 해킹 사고 이후 약 1년 만에 발생한 대형 IT 보안 사고로, 특히 고객 정보와 업무 파일 등이 유출된 것으로 알려짐유출 정보 및 대응해커그룹 어비스는 유출된 데이터를 바탕으로 한화큐셀에 금전적 요구를 했으나, 한화..

전자신문_5일 전국 인터넷 접속장애, 방화벽 교체 과정에서 발생

과기정통부, 인터넷 접속 장애 원인조사 실시 과기정통부, 인터넷 접속 장애 원인조사 실시과기정통부, 인터넷 접속 장애 원인조사 실시 관련 보도자료 내용입니다. 자세한 내용은 첨부파일을 참고하시기 바랍니다.※ 대용량 첨부파일은 바로보기가 지원되지 않으니, 첨부파일명을 클www.korea.kr 5일 전국 인터넷 접속장애, 방화벽 교체 과정에서 발생 5일 전국 인터넷 접속장애, 방화벽 교체 과정에서 발생과학기술정보통신부는 전날 발생한 인터넷 접속 장애와 관련해 원인조사에 착수했다. 현재까지 조사 결과 보안전문기업 I사 방화벽 개선 작업 과정에서 일부 무선공유기에 네트워크 과부하가www.etnews.com 전국 인터넷 접속 장애 복구완료···“보상책 마련” 전국 인터넷 접속 장애 복구완료···“보상책 마련”지난..

보안뉴스_이화여대, 졸업생 개인정보 유출... 전체 졸업생 1/3 규모인 8만명 추산

이화여대, 졸업생 개인정보 유출... 전체 졸업생 1/3 규모인 8만명 추산 이화여대, 졸업생 개인정보 유출... 전체 졸업생 1/3 규모인 8만명 추산이화여자대학교의 통합정보시스템이 사이버 공격을 받아 82학번부터 02학번 졸업생의 개인정보와 이들 일부의 보호자 정보가 유출되는 사고가 발생했다.www.boannews.com 사고 개요이화여자대학교의 통합정보시스템이 사이버 공격을 받아 1982학번부터 2002학번 졸업생 일부의 개인정보가 유출되는 사고가 발생유출된 정보에는 이름, 주민등록번호, 연락처, 이메일, 학적 정보 등이 포함되었으며, 일부 졸업생의 보호자 정보도 포함됨유출된 개인정보 및 피해 규모이번 사고로 유출된 정보는 약 8만여 명의 졸업생의 개인정보로, 이는 이화여대 전체 졸업생 25만여 명..