보안권고 128

2025.02.11. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사인공지능 개발자 대상 공급망 공격 시도 발견 인공지능 개발자 대상 공급망 공격 시도 발견머신러닝 개발자를 위한 모델 공유 플랫폼 허깅페이스(Hugging Face)에서 악성 코드가 유포되고 있었다. 피클(pickle)이라고 하는 파일의 직렬화 특성을 악용하여 악성 코드를 퍼트리는 전략도 같이www.boannews.com “앱스토어·구글 플레이서 암호화폐 탈취 악성앱 유포” - 데이터넷 “앱스토어·구글 플레이서 암호화폐 탈취 악성앱 유포” - 데이터넷[데이터넷] 카스퍼스키는 애플 앱스토어, 구글 플레이에서 활동중인 암호화폐를 탈취하는 트로이목마 ‘스파크캣(SparkCat)’을 발견했다고 10일 밝혔다. 스파크캣은 지난해 3월부터 활동한 것으www.datanet.co...

2025.02.12. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독]北추정 해커, 정부문서시스템 개발업체 자료 대거 해킹 : 네이트 뉴스 [단독]北추정 해커, 정부문서시스템 개발업체 자료 대거 해킹 : 네이트 뉴스한눈에 보는 오늘 : 사회 - 뉴스 : 부처 문서 공유-결재 통합 ‘온-나라’ 영상회의-국무회의 자료 등도 등록 “해킹 취약점 노출 땐 보안에 치명적” 북한으로 추정되는 해킹 세력이 범정부 전자news.nate.com 금융사, IT사고 보고체계 구체화…공격 대상·방법까지 즉각 보고 금융사, IT사고 보고체계 구체화…공격 대상·방법까지 즉각 보고앞으로 금융회사들은 내부망시스템이나 DMZ구간 시스템에 악성코드 등 IT 침해사고가 발생했을 경우 사고금액과 사고 영향 이용자수 등을 즉각 금융당국에 보고해야 한다. 11일 관..

2025.02.13. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사“北 등 사이버 위협국, 자국 이익 위해 사이버 범죄 감행”..구글 보고서 지적 “北 등 사이버 위협국, 자국 이익 위해 사이버 범죄 감행”..구글 보고서 지적빅4 사이버 위협 국가인 러시아, 중국, 이란, 북한이 자국 이익 창출을 위해 사이버 범죄를 저지른단 분석이 나왔다.www.boannews.com “폐교서 개인정보 유출”…한국사학진흥재단, “관리 강화” “폐교서 개인정보 유출”…한국사학진흥재단, “관리 강화”문 닫은 대학에서 개인정보가 담긴 기록물이 방치돼 논란이 되고 있다는 KBS 취재와 관련해 교육부와 한국...news.kbs.co.kr 대기업 협력사 또 털렸다…보안체계 강화해야 대기업 협력사 또 털렸다…보안체계 강화해야국내 제조 대기업의 협력사를 타깃으..

2025.02.14. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사북한 '서울시 공무원 사칭' 해킹 메일…경찰, 시청 압수수색 북한 '서울시 공무원 사칭' 해킹 메일…경찰, 시청 압수수색[서울=뉴스핌] 조승진 기자=북한이 서울시 공무원을 사칭한 해킹 메일로 보냈다는 정황이 드러나 경찰이 서울시청에 대한 압수수색 영장을 집행했다.13일 서울경찰청 안보사이버수사대는 이날newspim.com 서울시, 시민메일 도용한 공무원 사칭 해킹 메일 주의보 서울시, 시민메일 도용한 공무원 사칭 해킹 메일 주의보서울시는 북한 해커로 의심되는 자가 서울시 시민메일 계정을 도용해 서울시 공무원 명의로 해킹메일을 발송한 사실이 확인됨에 따라 일반 시민들의 각별한 주의가 요구된다고 13일 밝혔다. 최www.etnews.com “분당서울대병원 전산 장애로 ..

2025.02.17. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사로그프레소 “교통법규 위반 과징금 고지서 위장 스미싱 주의” - 데이터넷 로그프레소 “교통법규 위반 과징금 고지서 위장 스미싱 주의” - 데이터넷[데이터넷] 클라우드 SIEM 전문기업 로그프레소(대표 양봉열)는 교통법규 위반 과징금 고지서로 위장한 악성 메시지가 활발하게 유포되고 있다고 14일 밝혔다.로그프레소는 지난 1월 중순 이후부www.datanet.co.kr ‘저작권 침해’ 사칭 악성메일, 윈도우 환경 정보 ‘탈탈’ ‘저작권 침해’ 사칭 악성메일, 윈도우 환경 정보 ‘탈탈’최근 ‘저작권 침해 조치’를 사칭한 악성 메일 유포가 포착됐다. 악성메일은 ‘답변하기’ 링크 클릭을 유도, 악성코드에 감염시켜 사용자 윈도우 환경 정보를 탈취한다. 이용자는 악성메일www...

2025.02.18. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사개인정보위 "딥시크 국내 서비스 잠정 중단…개선·보완 후 재개" | JTBC 뉴스 개인정보위 "딥시크 국내 서비스 잠정 중단…개선·보완 후 재개" | JTBC 뉴스지난 6일 서울 종로구 정부서울청사 PC에 '딥시크' 사이트가 차단된 화면. 〈사진=연합뉴스〉중국의 생성형 인공지능(AI) '딥시크'가 국내 서비스를 잠정 중단하기로 했습니다. ...news.jtbc.co.kr (보도참고) '딥시크 앱' 국내 서비스, 잠정 중단 후 개선·보완키로 (보도참고) '딥시크 앱' 국내 서비스, 잠정 중단 후 개선·보완키로(보도참고) '딥시크 앱' 국내 서비스, 잠정 중단 후 개선·보완키로 o 딥시크 앱의 국내 서비스가 2.15.(토) 18시부터 잠정 중단되었으며, 국내 개인정보 ..

2025.02.19. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사개인정보위, 지자체와 공공부문 개인정보보호 협력 강화 개인정보위, 지자체와 공공부문 개인정보보호 협력 강화개인정보위, 지자체와 공공부문 개인정보보호 협력 강화- 개인정보위-「전국 정보보호정책협의회」 합동 개인정보 정책 세미나 개최- '25년 주요 정책 방향 소개 및 공공부문 개인정 - 정책브리www.korea.kr "지자체, 개인정보 유출 과징금 3배 증가…내부 통제 강화해야" : 네이트 뉴스 "지자체, 개인정보 유출 과징금 3배 증가…내부 통제 강화해야" : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 개인정보보호위원회와 전국 정보보호정책협의회가 서울시청 서소문1청사에서 \‘제1회 개인정보 보호정책 세미나\’를 18일 합동으로 개최했다. 정우진 기자.news..

2025.02.21. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사보안기업 '코드서명 인증서'까지 털렸다…국가배후 해킹조직 공격 보안기업 '코드서명 인증서'까지 털렸다…국가배후 해킹조직 공격특정 국가 배후의 해킹조직이 국내 정보보호기업 제품의 코드서명 인증서를 탈취한 사실이 드러났다. 코드서명 인증서는 일종의 '인감도장'이다. 소프트웨어(SW) 등 프로그램의 진위와 무결성을www.etnews.com [사설]코드서명 해킹 탈취, 작게 볼 일 아니다 [사설]코드서명 해킹 탈취, 작게 볼 일 아니다아무리 큰 댐도 바늘구멍에 무너진다. 더구나 그 댐이 하나만 있는 게 아니라 물 줄기를 따라 연결돼 있다면 그 바늘구멍이 재앙의 단초가 될 수 있다. 최근 국내 보안기업 소만사는 자사 보안솔www.etnews.com [단독]결혼정보업체도 터졌..

2025.02.05. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독]‘리니지’ 엔씨 보안프로그램, 10년전 北해커에 뚫렸다 [단독]‘리니지’ 엔씨 보안프로그램, 10년전 北해커에 뚫렸다유명 게임 ‘리니지’의 불법 사설 서버 운영자가 북한 공작원 해커와 결탁해 보안 프로그램을 무력화하는 프로그램을 구매해 사용한 사실이 10년 만에 밝혀졌다. 해당 해커는 북한의 …www.donga.com 폐교된 대학에 방치된 개인정보…“회수하거나 폐기해야” 폐교된 대학에 방치된 개인정보…“회수하거나 폐기해야”[앵커] 학생 수 감소 등으로 문을 닫는 지역 대학들이 적지 않습니다. 그런데 일부 폐교에서 대학 지원자들...news.kbs.co.kr 스마트폰 앱 내 광고, 개인정보 유출로 이어질 위험 有 - 디지털투데이 (DigitalToday) 스마..

2025.02.04. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사보안 허점 드러낸 딥시크, 전 세계 규제 당국 조사 착수 보안 허점 드러낸 딥시크, 전 세계 규제 당국 조사 착수뉴욕 기반 사이버보안 업체 위즈(Wiz)가 급부상 중인 중국 AI 신생업체 딥시크의 심각한 보안 허점을 발견하고, 인터넷에서 공개적으로 액세스할 수 있는 민감한 데이터 캐시를 공개했다.www.itworld.co.kr 北, VPN·프록시 이용해 탐지 회피하며 공급망 공격 진행 - 데이터넷 北, VPN·프록시 이용해 탐지 회피하며 공급망 공격 진행 - 데이터넷[데이터넷] 북한 배후 라자루스 그룹의 새로운 공급망 공격이 발견됐다. 시큐리티스코어카드가 분석한 ‘팬텀 서킷(Phantom Circuit)’ 작전은 신뢰할 수 있는 개발도구에 침투해 악성 소프트웨어ww..