보안기사 142

2024.09.26. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사[단독] 모두투어, 왜 이러나… 개인정보 유출 늑장 공지에 보관기간 넘긴 고객자료도 보유 [단독] 모두투어, 왜 이러나… 개인정보 유출 늑장 공지에 보관기간 넘긴 고객자료도 보유모두투어가 홈페이지 해킹으로 인한 이용자 개인정보 유출을 통지하는 과정에서 일부 관련 법령을 위반했다는 의혹이 제기됐다. 해킹 사실을 인지하고도 3달 동안 이를 이용자에 알리지 않아 2www.ngetnews.com 국가정보원-과기정통부, ‘국가 SW 공급망 보안정책’ 마련 위한 태스크포스 가동 국가정보원-과기정통부, ‘국가 SW 공급망 보안정책’ 마련 위한 태스크포스 가동국가정보원과 과학기술정보통신부는 9월 25일 국가사이버안보센터 판교캠퍼스에서 국가안보실 등 관계기관 및 산·학·연 전문가 ..

2024.09.25. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사[단독] 과기부 12개 산하기관 新해킹 취약점 50건 발견 … 해커에 무방비 [단독] 과기부 12개 산하기관 新해킹 취약점 50건 발견 … 해커에 무방비과학기술정보통신부가 12개 산하기관을 대상으로 한 블라인드 해킹 테스트에서 총 50건의 신규 취약점이 발생한 것으로 드러났다. 테스트 과정이어서 망정이지 실제 해킹을 당했다면 공격자의biz.newdaily.co.kr 통일부 대상 사이버 공격, 올해만 2,313건... 2년여 만에 약 200% 급증 통일부 대상 사이버 공격, 올해만 2,313건... 2년여 만에 약 200% 급증남북 분단과 휴전 관계에 놓여 있는 우리나라에서 통일부와 그 산하기관을 대상으로 한 사이버 공격 시도가 올해 들어 8월까지만 2,313건으로 ..

사이버 안보 국가적 대응체계 마련의 필요성

사이버안보학회 김상배 회장 “사이버 안보 분야 국가적 대응체계 마련 필요”사이버 안보 국가 대응체계 필요성사이버 안보는 첨단 기술이 동원되므로 전통적 안보와 다른 시각과 접근이 필요국가적 대응체계 마련을 위한 새로운 재정비가 요구됨주요 제안 사항사이버 안보 컨트롤타워의 효과적 가동전통적 안보 대응에서 벗어나 신흥 안보의 특성을 고려한 분산적이지만 자율적인 거버넌스 모델 필요메타 거버넌스 컨트롤타워를 통한 조율과 커뮤니케이션 중요범부처 공조체계 정비각 부처별 권한과 책임 및 협력 체계 구축업무 조정 및 협력을 위한 제도적 기반 개선민관협력 체계 정비사이버 위협 정보의 공유 및 협력 활성화법적 근거 마련을 통해 공공-민간 협력 촉진대국민 인식 제고 필요성 강조외교 추진체계 정비사이버 안보 외교를 위한 컨트롤..

2024.09.24. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사[스타트업 법률 가이드] 달라지는 개인정보 동의 제도 : 네이트 뉴스 [스타트업 법률 가이드] 달라지는 개인정보 동의 제도 : 네이트 뉴스한눈에 보는 오늘 : 칼럼 - 뉴스 : 프라임경제 개인정보 자기결정권은 자신의 정보가 언제 누구에게 어느 범위까지 알려지고 이용되도록 할 것인지 스스로 결정하고 관리할 수 있는 헌법적 권리news.nate.com 대규모유통업법·전자금융거래법 개정안 공청회, 규율 강화 vs. 규율 완화 대규모유통업법·전자금융거래법 개정안 공청회, 규율 강화 vs. 규율 완화티몬·위메프 사태 재발방지 제도 개선안인 ‘대규모유통업에서의 거래 공정화에 관한 법률(이하, 대규모유통업법)’ 개정안과 ‘전자금융거래법’ 개정안에 관한 공청회에서 “규율을 강화해..

2024.09.23. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사‘개인정보 불법유통’ 5년간 15만건 이상 네이버·X에서 삭제 ‘개인정보 불법유통’ 5년간 15만건 이상 네이버·X에서 삭제 vop.co.kr "아직도 SNS가 무료같나요?"…빅테크들, 넘치는 개인정보로 돈·권력 다 챙겼다 : 네이트 뉴스 "아직도 SNS가 무료같나요?"…빅테크들, 넘치는 개인정보로 돈·권력 다 챙겼다 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : “자율 규제는 정답이 아니다. 더이상 여우가 닭장을 지키도록 해서는 안된다” 19일(현지시간) 미국의 공정거래위원회 역할을 하는 연방거래위원회(FTC)가 ‘news.nate.com "친구 데려오면 10만원" 1000만 韓 이용자 모은 中 틱톡, 알고보니 개인정보 법 위반? : 네이트 뉴스 "친..

2024.09.20. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사[단독] 이커머스 시장 중개 플랫폼 팝인보더, 11만 3천여 건 개인정보 유출 [단독] 이커머스 시장 중개 플랫폼 팝인보더, 11만 3천여 건 개인정보 유출한국 이커머스 시장 중개 플랫폼 ‘팝인보더(Popin Border)’에서 개인정보가 유출됐다. 유출된 개인정보 항목은 이름, 휴대전화번호, 주소, 개인통관부호 총 4개 항목이다. 이에 팝핀보더 이용자는www.boannews.com [단독] “페이스북 친구 정보까지 넘기더니”…메타-개인정보위 소송 대법원 간다 [단독] “페이스북 친구 정보까지 넘기더니”…메타-개인정보위 소송 대법원 간다메타와 개인정보보호위원회의 법정 싸움이 대법원의 판단을 받게 됐다. 2심에서도 메타가 당사자의 동의를 받지 않고 다른 사업자에 개인..

WhatsUp Gold 원격 코드 실행(RCE) 취약점 공격

Protecting Against RCE Attacks Abusing WhatsUp Gold VulnerabilitiesWhatsUp Gold 원격 코드 실행(RCE) 공격Trend Micro 연구원들이 2024년 8월 30일부터 CVE-2024-6670 및 CVE-2024-6671 취약점을 악용한 WhatsUp Gold의 원격 코드 실행(RCE) 공격 확인2024년 8월 16일에 패치가 제공되었음에도 불구하고, 일부 조직은 패치를 신속하게 적용하지 않아 8월 30일 PoC(개념 증명) 가 공개된 직후 공격이 발생NmPoller.exe의 악용공격자들은 NmPoller.exe라는 WhatsUp Gold의 합법적인 프로세스를 악용해 악성 PowerShell 스크립트를 실행하여 원격 접속 도구(RATs) 를 ..

이반티 VPN 취약점 공격

해커, 포춘 100대 기업 사용하는 이반티 VPN 취약점 연이어 노려 공격 해커, 포춘 100대 기업 사용하는 이반티 VPN 취약점 연이어 노려 공격이반티(Ivanti)의 VPN 제품에서 지속적으로 취약점이 발견되고 있는 가운데,파급력이 큰 취약점을 3개를 연결한 공격이 포착됐다. 이반티 VPN 제품 이용자는 취약점에 노출되지 않았는지 각별히 신www.boannews.com이반티 VPN 사용 현황이반티는 전 세계 4만 5천여 곳 이상의 고객을 보유하며, 미 국방성, NASA 등 보안이 중요한 기관에서도 사용포춘 100대 기업의 96% 이상이 이반티 제품을 사용하고 있으며, 국내에서도 방송사, 대학교, 공공기관을 중심으로 약 2천여 곳에서 사용공격 사례2024년 초부터 이반티 제품군에서 인증 우회(CVE-..

2024.09.19. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사타인에게 CCTV 보여준 관리자…대법 "개인정보법 위반 소지"포티넷, 한 해커의 침해 주장 일부 확인...440GB 새나간 듯전 세계 200여개국의 안드로이드 TV 노리는 새 백도어 출현모두투어, 지난 6월 해킹 사고 인지했는데... 3개월 지나 늦장 공지개인정보 필수동의 관행 개선한다... 9월 15일부터 보호법 시행령 개정안 시행[단독] '성범죄 피해'까지…공무원 신상정보 유출FBI 국장 "美 사법당국, 두 번째 중국 주요 해킹그룹 차단" : 네이트 뉴스하반기 공포·개정, 꼭 기억해야 할 보안 관련 법령 3가지블랙요원 정보 넘긴 정보사 군무원, 해킹당했단 주장이 어이없는 이유‘주민세 체납 독촉장 도착 안내’ 제목의 사칭 메일 주의구글, 수개월 내 EU서 대규모 ..