금융권보안 4

SK텔레콤 유심 해킹 사고에 따른 산업계 및 금융권 보안 대응 동향

사고 개요 및 피해 우려SK텔레콤 가입자 2500만명 대상 유심(USIM) 정보 유출 정황 발생유출된 정보는 가입자 식별번호(IMSI), 단말기 고유식별번호(IMEI), 인증키 등으로, 유심스와핑(SIM Swapping)을 통한 복제폰 생성 및 명의도용 가능성 제기금융사기, 가상자산 탈취, 산업기밀 유출 등 2차 피해 우려 확산가상자산 거래소의 대응업비트, 빗썸, 코인원, 코빗, 고팍스 등 주요 거래소 보안 공지 발표계정 잠금 서비스 권고SKT 유심보호서비스 가입 및 유심 비밀번호 설정 요청의심 정황 발생 시 즉시 고객센터 제보 당부일부 거래소는 출금 한도 즉시 0원 설정 기능 제공산업계 및 대기업의 보안 조치삼성, 현대차, 포스코, 한화, HD현대 등 대기업 계열사 임직원 유심 전면 교체 지시네이버, ..

금융보안원, 금융사 대상 정보보호 상시평가로 개인신용정보 보호 강화

금융보안원, 금융사 대상 정보보호 상시평가 실시 - 데이터넷 금융보안원, 금융사 대상 정보보호 상시평가 실시 - 데이터넷[데이터넷] 금융보안원(원장 박상원)은 금융회사 등이 활용·관리하는 개인신용정보에 대한 보호 실태를 점검하기 위해 3000여 금융회사를 대상으로 2025년도 정보보호 상시평가 실시한다.올해는www.datanet.co.kr 상시평가 개요금융보안원이 2025년도 정보보호 상시평가를 3000여 금융회사 대상으로 실시목적은 금융회사의 개인신용정보 보호 실태 점검 및 내부통제 강화평가 대상에는 은행, 보험사, 카드사, 캐피탈, 저축은행 등 전 금융업권 포함신규 평가 항목개인신용정보 보호 전담 조직 운영 여부예산 배정 및 운영 실태유출 방지를 위한 기술·관리적 대책보호 관련 내부통제 정책 수립 및..

악성 문서 기반 공격 급증…CDR 기술로 금융권 보안 강화 필요

악성 문서 유포 방식 금융권 해킹 공격↑…대응 강화위해 CDR 솔루션 주목 - 데일리시큐 악성 문서 유포 방식 금융권 해킹 공격↑…대응 강화위해 CDR 솔루션 주목 - 데일리시큐최근 금융당국을 사칭한 문서 기반 해킹 공격이 급증하면서 금융권과 금융소비자에 대한 사이버 위협이 심각한 수준에 이르고 있다. 금융당국은 국가배후 해킹조직이 가상자산 관련 문서로 위www.dailysecu.com 문서 기반 해킹 공격 확산최근 금융당국 사칭 가상자산 관련 문서 위장 악성코드 유포 사례 급증금융기관 및 임직원을 겨냥한 정밀 피싱 이메일 공격 빈도 증가피해자가 문서를 실행하면 백그라운드에서 원격 제어 도구 설치, 클라우드로 금융정보 탈취 수행공격자 수법 및 배후국가배후 해킹조직이 .lnk 파일 또는 스크립트 내장 문서..

금융보안원의 소프트웨어 취약점 신고 포상제 확대

금융보안원, SW 취약점 신고 포상금 1000만원까지 확대 - 데이터넷 금융보안원, SW 취약점 신고 포상금 1000만원까지 확대 - 데이터넷[데이터넷] 금융보안원은 금융권 소프트웨어 취약점 신고 포상제의 포상금을 최대 1000만원까지 확대한다고 18일 밝혔다. 이 제도는 전자금융 소프트웨어에 내재된 취약점을 선제적으로 찾아 제www.datanet.co.kr 소프트웨어 취약점 신고 포상제 개요금융권 전자금융 소프트웨어의 취약점을 선제적으로 탐지 및 제거하기 위한 버그바운티 제도 운영정보보호에 관심 있는 화이트해커, 학생 등 누구나 참여 가능포상금 최대 1,000만원으로 확대포상제 운영 방식상시신고연중 지속적으로 클라우드 기반 금융환경 및 금융 소프트웨어 취약점 발굴시큐브, 지니언스, 지란지교소프트, 휴네..