분류 전체보기 889

2025년 주요 사이버 보안 동향과 대응 방안

⚡ THN Weekly Recap: Top Cybersecurity Threats, Tools and Tips 주요 위협 사례LockBit Ransomware 관련 체포LockBit의 개발자인 로스티슬라브 파네브가 미국에서 체포, 총 230,000달러의 수익을 창출한 혐의LockBit 4.0 버전이 2025년 2월 출시 예정Lazarus Group의 CookiePlus 모듈러 악성코드핵심 타깃은 원자력 관련 조직의 엔지니어악성코드 CookiePlus는 정교한 스파이웨어 활동에 사용됨APT29의 PyRDP 툴 활용러시아 지원 APT 그룹, 오픈소스 도구를 악용하여 중간 프록시 서버 생성 및 악성코드 배포기존 보안 도구를 우회하기 위한 정교한 전술 사용npm 패키지의 공급망 공격인기 JavaScript와 V..

NSO 그룹과 WhatsApp 간의 스파이웨어 관련 소송 결과

U.S. Court rules against NSO Group in WhatsApp spyware Lawsuit U.S. Court rules against NSO Group in WhatsApp spyware LawsuitA U.S. court ruled in favor of WhatsApp against NSO Group, holding the spyware vendor liable for exploiting a flaw to deliver Pegasus.securityaffairs.com 미국 법원 판결미국 법원이 NSO 그룹이 Pegasus 스파이웨어를 이용하여 WhatsApp의 취약점을 악용한 것에 대해 책임이 있다고 판결WhatsApp은 5년간의 법적 싸움 끝에 이 승소를 프라이버시 보호의 주..

2024.12.24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼 또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼인기 높은 npm 패키지 두 개가 탈취되는 일이 발생했다. 문제의 패키지는 @rspack/core와 @rspack/cli였다. 공격자들은 유출된 npm 토큰을 이용해 이 두 가지 프로젝트들에 접근할 수 있었고, 이를 통해www.boannews.com "초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스 "초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 사진=유토이미지 *재판매 및 DB 금지 [서울=뉴시스]송혜리 기자 = 최근 국내에서 폐쇄회로카메라(CC..

2024.12.23. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 지엔코 자사몰 해킹 당했다…"개인정보 유출, 깊이 사과" [단독] 지엔코 자사몰 해킹 당했다…"개인정보 유출, 깊이 사과"써스데이 아일랜드 등을 전개하는 중견 패션업체 지엔코의 자사몰 ′지엔코스타일′이 해킹 피해를 당한 사실이 뒤늦게 알려졌다.지엔코는 13일 긴급 공지를 통해 "지난 11일 14시경 신원불상www.cwn.kr 뉴스레터 플랫폼 ‘스티비’ 서버 해킹, 개인정보 유출 사고 발생 뉴스레터 플랫폼 ‘스티비’ 서버 해킹, 개인정보 유출 사고 발생국내 뉴스레터 플랫폼 ‘스티비(Stibee)’ 서버가 해킹 공격을 받아 일부 사용자들의 개인정보가 유출됐다. 이번 사건으로 인해 알스퀘어의 뉴스레터 구독자 4만여 명에게 스팸 메일이 유포된 것www.boanne..

2024.12.13. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아 다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아다이렉트 자동차보험 판매 12개 손해보험사, 개인정보 보호법 위반으로 제재처분 받아- 현대해상화재보험, 악사손해보험 등 적법한 동의 없이 개인정보를 마케팅에 이용한 4개 다이렉트 자동차www.korea.kr 12개 손해보험사, 개인정보 보호법 위반으로 제재처분... 현대해상화재 등 4곳, 과징금 92억 12개 손해보험사, 개인정보 보호법 위반으로 제재처분... 현대해상화재 등 4곳, 과징금 92억현대해상화재보험, 악사손해보험, 하나손해보험, 엠지손해보험 등 4개사에 과징금 92억원을 비롯해 롯데손해보험..

2024.12.12. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사금감원, 1.8만건 개인정보 누출 신협에 '기관경고'에 과징금 28억 : 네이트 뉴스 금감원, 1.8만건 개인정보 누출 신협에 '기관경고'에 과징금 28억 : 네이트 뉴스한눈에 보는 오늘 : 종합 - 뉴스 : ⓒ 뉴스1 (서울=뉴스1) 박동해 기자 = 금융감독원이 지난 2019년 발생한 신용협동조합중앙회의 개인신용정보 누출사건에 대해 중징계 처분을 내렸다. 11일 금융권news.nate.com 클레오 파일 전송 도구, 대규모 해킹 표적…기업 24곳 피해 클레오 파일 전송 도구, 대규모 해킹 표적…기업 24곳 피해기업용 파일 전송 도구가 대규모 해킹 표적이 된 가운데 클레오 소프트웨어(SW)에도 비슷한 정황이 포착됐다.11일 테크크런치 등 외신에 따르면 미국 SW 회..

2024.12.11. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사'카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스 '카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 금융위, 카드사 알림톡 발송 사후 동의 방식 검토…"확정된 바는 없어" 중소문자사업자·통신사 수익도 연쇄 감소 전망…IT 취약계층 소외 문제도 (서울=연합뉴news.nate.com [단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해 [단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해한화솔루션의 미국 자회사 한화시마론이 랜섬웨어 조직으로부터 해킹 공격을 받아 일부 데이터가 탈취된 것으로 확인됐다. 한화솔루션의 해외 자회사에서 랜섬웨어 피..

2024.12.10. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사건보공단, 체납 독려하다 개인정보 유출…피해자 "1600만원 보상해라" : 네이트 뉴스 건보공단, 체납 독려하다 개인정보 유출…피해자 "1600만원 보상해라" : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : [세종=뉴스핌] 신도경 기자 = 국민건강보험공단이 건강보험료 체납자의 개인정보를 다수의 제3자에게 유출하는 사고가 발생했다.개인의 건강 등 민감한 정보를news.nate.com 심리검사 플랫폼 ‘마음사랑’, 회원 개인정보 유출... 유출 규모 안 밝혀 심리검사 플랫폼 ‘마음사랑’, 회원 개인정보 유출... 유출 규모 안 밝혀심리검사와 심리상담 전문가를 위한 플랫폼으로 알려진 마음사랑(maum sarang)에서 최근 개인정보 유출 사고가 발생한 것으로 알려졌..

2024.12.09. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[속보] 악명 높은 랜섬웨어 조직 ‘랜섬허브’ 사이트 ‘먹통’ [속보] 악명 높은 랜섬웨어 조직 ‘랜섬허브’ 사이트 ‘먹통’악명 높은 랜섬웨어 조직이 운영하는 랜섬허브(Ransomhub) 사이트가 마비돼 오전 9시경부터 현재(오후 12시 15분)까지 접속되지 않고 있다. 단순 장애인지, 누군가에 의해 사이트가 마비된 것인지,www.boannews.com 영암군에 배포된 광고 책자⋯개인정보 1만8천여 명 불법유출 ‘논란’ - 내외일보 영암군에 배포된 광고 책자⋯개인정보 1만8천여 명 불법유출 ‘논란’ - 내외일보광고회사에서 제작한 책자 안에 이름, 전화번호, 주거 호실 등 가족관계와 거주 마을 등의 개인정보가 담긴 전화번호부책이 영암군 11개 읍·면에 매년 발행·배포..

챗GPT와 개인 정보를 공유하면 안 되는 이유

챗GPT와 개인 정보를 공유하면 안 되는 이유 챗GPT와 개인 정보를 공유하면 안 되는 이유챗GPT 같은 AI 챗봇이 거의 모든 주제를 두고 대화를 나눌 수 있는 인상적인 채팅 친구라는 사실은 부인할 수 없다. 대화 능력 또한 매우 설득력이 있어 개인 정보를 공유해도 안심할 수 있다는 느www.itworld.co.kr 챗봇의 데이터 저장 및 유출 위험사용자가 입력한 모든 정보는 서버에 저장되며 이후 학습 데이터로 사용될 수 있음설정을 통해 채팅 기록 저장을 비활성화하지 않으면 금융 정보, 비밀번호 등 민감한 정보가 저장될 가능성이 있음업로드된 파일과 피드백도 저장되며 서비스 개선을 위해 사용됨이용 약관과 데이터 활용챗GPT의 이용 약관에 따르면, 사용자가 제공한 데이터는 모델 개선 목적으로 사용 가능데이..