보안권고 128

2024.12.11. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사'카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스 '카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 금융위, 카드사 알림톡 발송 사후 동의 방식 검토…"확정된 바는 없어" 중소문자사업자·통신사 수익도 연쇄 감소 전망…IT 취약계층 소외 문제도 (서울=연합뉴news.nate.com [단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해 [단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해한화솔루션의 미국 자회사 한화시마론이 랜섬웨어 조직으로부터 해킹 공격을 받아 일부 데이터가 탈취된 것으로 확인됐다. 한화솔루션의 해외 자회사에서 랜섬웨어 피..

2024.12.10. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사건보공단, 체납 독려하다 개인정보 유출…피해자 "1600만원 보상해라" : 네이트 뉴스 건보공단, 체납 독려하다 개인정보 유출…피해자 "1600만원 보상해라" : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : [세종=뉴스핌] 신도경 기자 = 국민건강보험공단이 건강보험료 체납자의 개인정보를 다수의 제3자에게 유출하는 사고가 발생했다.개인의 건강 등 민감한 정보를news.nate.com 심리검사 플랫폼 ‘마음사랑’, 회원 개인정보 유출... 유출 규모 안 밝혀 심리검사 플랫폼 ‘마음사랑’, 회원 개인정보 유출... 유출 규모 안 밝혀심리검사와 심리상담 전문가를 위한 플랫폼으로 알려진 마음사랑(maum sarang)에서 최근 개인정보 유출 사고가 발생한 것으로 알려졌..

2024.12.09. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[속보] 악명 높은 랜섬웨어 조직 ‘랜섬허브’ 사이트 ‘먹통’ [속보] 악명 높은 랜섬웨어 조직 ‘랜섬허브’ 사이트 ‘먹통’악명 높은 랜섬웨어 조직이 운영하는 랜섬허브(Ransomhub) 사이트가 마비돼 오전 9시경부터 현재(오후 12시 15분)까지 접속되지 않고 있다. 단순 장애인지, 누군가에 의해 사이트가 마비된 것인지,www.boannews.com 영암군에 배포된 광고 책자⋯개인정보 1만8천여 명 불법유출 ‘논란’ - 내외일보 영암군에 배포된 광고 책자⋯개인정보 1만8천여 명 불법유출 ‘논란’ - 내외일보광고회사에서 제작한 책자 안에 이름, 전화번호, 주거 호실 등 가족관계와 거주 마을 등의 개인정보가 담긴 전화번호부책이 영암군 11개 읍·면에 매년 발행·배포..

2024.12.06. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사챗GPT와 개인 정보를 공유하면 안 되는 이유 챗GPT와 개인 정보를 공유하면 안 되는 이유챗GPT 같은 AI 챗봇이 거의 모든 주제를 두고 대화를 나눌 수 있는 인상적인 채팅 친구라는 사실은 부인할 수 없다. 대화 능력 또한 매우 설득력이 있어 개인 정보를 공유해도 안심할 수 있다는 느www.itworld.co.kr [한국세정신문] 세무사회 "삼쩜삼 개인정보보호법 위반 혐의로 검찰 송치" [한국세정신문] 세무사회 "삼쩜삼 개인정보보호법 위반 혐의로 검찰 송치"한국세무사회(회장‧구재이)는 삼쩜삼 운영사 (주)자비스앤빌런즈를 개인정보보호법 위반 혐의로 고발한 사건에 대해 경찰이 검찰로 사건을 송치했다고 5일 밝혔다. 세무사회에 따르면, 서울www.taxtimes.co..

2024.12.04. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사트라이씨클 하프클럽 쇼핑몰, 해킹으로 입점사 개인정보 유출 트라이씨클 하프클럽 쇼핑몰, 해킹으로 입점사 개인정보 유출LF그룹 계열로 트라이씨클에서 운영하는 패션, 뷰티, 라이프스타일 쇼핑몰 하프클럽(halfclub)에서 10월 21일 보안 취약점에 의한 해킹 사고로 쇼핑몰 입점사의 회원 개인정보가 유출된 것으로 알려www.boannews.com [단독] 한국지능정보사회진흥원, 7월 이어 9월에도 산출물시스템 해킹돼 자료 유출 [단독] 한국지능정보사회진흥원, 7월 이어 9월에도 산출물시스템 해킹돼 자료 유출한국지능정보사회진흥원(이하 NIA)의 산출물시스템이 지난 7월에 이어 9월에도 또 다시 해킹돼 자료가 유출된 것으로 알려졌다. 더욱 큰 문제는 이때까지 NIA는 산..

2024.12.03. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] LF그룹 계열사 운영하는 쇼핑몰 고객 개인정보 유출… 회사는 '깜깜이' [단독] LF그룹 계열사 운영하는 쇼핑몰 고객 개인정보 유출… 회사는 '깜깜이'LF그룹 계열사인 트라이씨클이 운영하는 쇼핑몰 이용자 개인정보가 유출됐다.2일 뉴스저널리즘 취재에 따르면, LF그룹 계열사 트라이씨클이 운영하는 쇼핑몰 '하프클럽'의 고객 개인정보로 추정www.ngetnews.com 신세계백화점 인스타그램 해킹한 산타클로스 신세계백화점 인스타그램 해킹한 산타클로스신세계백화점 인스타그램이 크리스마스의 대명사 '산타'에게 해킹당했다는 재치있는 게시물로 눈길을 끌고있다.해당 인스타그램에는 지난달 27일 "산타클로스는 돌아왔다. 이제부터 여기는 내www.ngetnews.com 정부 ..

2024.12.02. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사락앤락, 개인정보 유출…주소·연락처 다 털렸다 - 글로벌경제신문 락앤락, 개인정보 유출…주소·연락처 다 털렸다 - 글로벌경제신문락앤락이 서버 공격을 받아 고객 개인정보가 유출되는 사건이 발생했다.락앤락은 29일 고객 발송 문자메시지(SMS)를 통해 \"최근 서버 공격으로 인해 락앤락 통합고객 등의 정보가 유출된 것을 확www.getnews.co.kr 딥페이크 우려 커지는데… 개인정보위, 얼굴사진 중대성 최하급 분류 딥페이크 우려 커지는데… 개인정보위, 얼굴사진 중대성 최하급 분류딥페이크 우려 커지는데 개인정보위, 얼굴사진 중대성 최하급 분류biz.chosun.com 정부 부처·공공기관도 구글폼으로 개인정보 수집…“보안 사각지대” 정부 부처·공공기관도 구글폼으로 개인..

프로젝트센드(Project Send) 취약점, 악성 공격의 통로로 악용

프로젝트센드에서 발견된 취약점, 최근 악성 공격의 통로가 돼 프로젝트센드에서 발견된 취약점, 최근 악성 공격의 통로가 돼보안 외신 시큐리티위크에 의하면 프로젝트센드(Project Send)의 취약점이 실제 공격의 발판이 되고 있는 것으로 보인다고 한다. 문제의 취약점은 약 1년 전에 발견되고 패치된 것으로, CVE-2024-11680www.boannews.com 사건 개요취약점: CVE-2024-11680약 1년 전에 발견되어 패치되었으나, 최근 악성 공격에 악용취약점 내용인증 절차의 부실로 인해 공격자가 애플리케이션 설정을 원격으로 변경 가능이로 인해 악성 자바스크립트를 피해자의 시스템에 삽입 가능공격 발생 시점: 2024년 9월부터 적극적인 공격 관찰발견 주체: 보안 업체 신액티브(Synactiv),..

주요 Jenkins 취약점: DoS 공격 및 스크립트 Inject 가능성

Critical Jenkins Vulnerability Let Attackers Trigger DoS & Inject Scripts Critical Jenkins Vulnerability Let Attackers Trigger DoS & Inject ScriptsA major vulnerability, identified as CVE-2024-47855, affects the Jenkins system due to its use of the org.kohsuke.stapler:json-lib library to process JSON data.gbhackers.com 발견된 주요 취약점JSON 라이브러리의 DoS 취약점 (CVE-2024-47855)영향 범위Jenkins LTS 버전 2.479.1 및 이..

인기 높은 워드프레스 플러그인의 취약점 발견

인기 높은 워드프레스 플러그인에서 초고위험도 취약점 2개 나와 인기 높은 워드프레스 플러그인에서 초고위험도 취약점 2개 나와보안 외신 해커뉴스에 의하면 인기 높은 워드프레스 플러그인 중 하나에서 두 개의 초고위험도 취약점이 발견됐다고 한다. 문제의 플러그인은 보안 기능을 갖춘 것으로, 이름은 Spam protection, Antiwww.boannews.com 취약점 개요워드프레스 플러그인 Spam protection, Anti-Spam, FireWall에서 CVE-2024-10542와 CVE-2024-10781 두 개의 초고위험도 취약점 발견두 취약점 모두 CVSS 기준 9.8점으로 평가되어 심각한 보안 위험을 초래할 수 있음해당 플러그인은 20만 번 이상 설치된 인기 플러그인임취약점의 영향공격자는 플러..