보안이슈 54

2024.10.21. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사北 해킹그룹, MS 지원 종료 소프트웨어 악용한 제로클릭 공격... NCSC 보안 권고문 배포 北 해킹그룹, MS 지원 종료 소프트웨어 악용한 제로클릭 공격... NCSC 보안 권고문 배포최근 지원이 종료된 마이크로소프트 인터넷 익스플로어(이하 IE) 브라우저의 제로데이 취약점을 악용한 대규모 공격이 탐지됐다. 컴퓨터 하단에 떠오르는 팝업 알림을 악용하면서, 사용자 행동www.boannews.com [단독]유명무실 'IoT 보안인증제'…대기업·해외사 신청 7년간 '0건' [단독]유명무실 'IoT 보안인증제'…대기업·해외사 신청 7년간 '0건'정부가 2018년 세계 최초로 제도화한 '사물인터넷(IoT) 보안인증(CIC)'이 7년간 유명무실하게 운영된 것으로 드러났다...

2024.10.17. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사안랩-국정원, 北 해킹조직 'PC 광고 실행 프로그램' 취약점 악용 공격 잡아냈다 안랩-국정원, 北 해킹조직 'PC 광고 실행 프로그램' 취약점 악용 공격 잡아냈다북한 해킹그룹으로 알려진 레드아이즈(Redeyes)가 마이크로소프트(MS) 인터넷 익스플로러(IE) 브라우저의 제로데이 취약점을 악용해 공격을 벌인 것으로 드러났다. 개인용컴퓨터(PC) 화면의 오른쪽www.etnews.com [열려라, 금융 망] 금융 망분리, 무엇이 달라지나 - 바이라인네트워크 [열려라, 금융 망] 금융 망분리, 무엇이 달라지나 – 바이라인네트워크금융사와 핀테크사(전자금융업자)는 일반 기업들과 다른 인터넷 환경에서 일을 한다. 상대적으로 사이버 공격에 취약한 인터넷망을 업무망과 분리했는데..

2024.10.16. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사올 들어 부고·청첩장 등 미끼문자 24만 건…출처 불분명한 링크 주의 올 들어 부고·청첩장 등 미끼문자 24만 건…출처 불분명한 링크 주의부고장이나 청첩장 등 지인사칭형 미끼문자가 올해 들어 지난달까지 24만 건에 이르는 것으로 집계됐다.미끼문자에 첨부된 링크에악성 앱을 설치해 모든 개인·금융정보를 털어가 계좌이체 등www.korea.kr “모르는 URL 눌렀다간 '좀비폰' 된다…지인 등 2차 피해 우려” “모르는 URL 눌렀다간 '좀비폰' 된다…지인 등 2차 피해 우려”정부가 출처를 알 수 없는 애플리케이션이 함부로 설치되지 않도록 설정하는 등 예방 수칙을 당부하고 나섰다. 최근 들어 공격자가 스미싱 문자를 이용해 악성 앱을 설치, 마음대로 조종할 수www.etn..

사이버보안 인재 부족 문제와 화이트해커 양성 집중

사이버보안 인재 부족한데…화이트해커만 키우려는 한국? 사이버보안 인재 부족한데…화이트해커만 키우려는 한국?보안 인력 이미지 [ⓒ픽사베이][디지털데일리 김보민기자] 글로벌 정보기술(IT) 시장에서 보안 인력난은 숙원과제다. 사이버 공격 난도가 높아지고 있지만 이를 대응할 만한 인재가 충...www.ddaily.co.kr 사이버보안 인력 부족글로벌 IT 시장에서 사이버보안 인력 부족 문제 심각사이버 공격의 난도가 증가하는 반면, 대응 인력이 부족하여 우려한국의 현황사이버보안 인재 양성을 위한 정부 정책 필요한국 비율 82%로, 사이버 기술 격차로 인한 피해 증가50% 이상 기업이 사이버 침해로 인해 100만 달러 이상의 손실 경험국제적 대응미국: 국가 사이버인력 및 교육 전략(NCWES) 발표, 인재 양성 ..

개인정보위와 '개인정보보호원' 설립 재논의 가능성

국감 앞둔 개인정보위…'개인정보보호원' 설립 재논의하나 국감 앞둔 개인정보위…'개인정보보호원' 설립 재논의하나개인정보보호위원회가 국정감사를 하루 앞둔 가운데 21대 국회에서 불발됐던 '개인정보보호원' 설치 논의가 재부상할 가능성이 제기되고 있다.7일 업계에 따르면 개인정보 오남용 방지책으로zdnet.co.kr 배경 및 필요성개인정보 보호위원회가 국정감사를 하루 앞두고 '개인정보보호원' 설치 논의가 재부상할 가능성이 제기개인정보 오남용 방지 대책으로 해당 논의가 국감에서 재점화될 것으로 예상과거 발의 이력더불어민주당 민형배 의원, 21대 국회에서 개인정보보호법 개정안의 일환으로 개인정보보호원 설치를 대표 발의민 의원은 개인정보 오남용으로 인한 사건 발생과 개인정보위의 정책 대응 미비를 지적"국가기구 설립을..

2024.10.10. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사[단독] 북한 추정 해킹 공격…원전 자료 70만 건 유출 한국수력원자력의 협력사가 북한 소행으로 추정되는 해킹 공격을 받은 것으로 확인됐습니다. 70만 건이 넘는 자료가 유출됐는데, 이 가운데 10만여 건은, 한수원의 원전 관련 자료인 것으" data-og-host="m.news.zum.com" data-og-source-url="https://m.news.zum.com/articles/93719091" data-og-url="https://m.news.zum.com/articles/93719091" data-og-image="https://scrap.kakaocdn.net/dn/bi2hKj/hyXhKEA2x9/Xda1SCB36Z7XCghxwI5ZK0/img.jpg..

Cloudflare의 3.8 Tbps DDoS 공격 방어

Cloudflare Thwarts Largest-Ever 3.8 Tbps DDoS Attack Targeting Global Sectors Cloudflare Thwarts Largest-Ever 3.8 Tbps DDoS Attack Targeting Global SectorsCloudflare mitigates a record-breaking 3.8 Tbps DDoS attack, marking a surge in global cyber threats.thehackernews.com 개요Cloudflare는 역대 최대 규모인 3.8 Tbps의 DDoS 공격을 방어했으며, 공격은 65초 동안 지속됨이번 공격은 L3/4 레이어에서 발생한 하이퍼 볼류메트릭 DDoS 공격으로, 주로 금융 서비스, 인터넷, 통..

2024.10.08. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사의료기관, 2020년 이후 진료정보 침해사고 91건... 진료정보 외 침해도 129건 의료기관, 2020년 이후 진료정보 침해사고 91건... 진료정보 외 침해도 129건최근 중국산 IP 카메라 해킹으로 인해 우리나라 산부인과 진료실 등 민감한 의료기관의 영상이 중국 음란 사이트에 유출되고 있다는 충격적인 사실이 드러났다. 조사에 따르면 2020년 이후 전국www.boannews.com [국감] 보안 취약 중국산 CCTV 3만대 설치…군·경찰도 수백대 썼다 - 뉴스웍스 [국감] 보안 취약 중국산 CCTV 3만대 설치…군·경찰도 수백대 썼다 - 뉴스웍스[뉴스웍스=박광하 기자] 박충권 국회 과학기술정보방송통신위원회 국민의힘 의원이 국가 주요시설과 군부대, 지자체, 공기..

2024.10.07. IT&보안 기사

개별기사 요역은 별도로 게시 예정국내기사"북 해커 조직, KF-21 미사일 만든 독일 방산업체 해킹 시도" | 한국일보 "북 해커 조직, KF-21 미사일 만든 독일 방산업체 해킹 시도" | 한국일보북한 정찰총국 산하 해커 조직 '김수키(Kimsuky)'가 독일 방산업체 딜디펜스를 상대로 정보 탈취를 시도했다고 독일 매체 슈피겔·ZDF방송www.hankookilbo.com [단독] 10년 넘게 해킹판 깔아주고 혈세 50억 날린 軍…책임은 누가? [저격] : 네이트 뉴스 [단독] 10년 넘게 해킹판 깔아주고 혈세 50억 날린 軍…책임은 누가? [저격] : 네이트 뉴스한눈에 보는 오늘 : 정치 - 뉴스 : [저격-44] 육군에 10년 전 설치된 전방 및 주둔지 경계 감시카메라(CCTV) 약 200여대가 최근..

Sniper Dz 피싱 도구로 140,000건 이상의 사용자 자격 증명 도난 공격 발생

Free Sniper Dz Phishing Tools Fuel 140,000+ Cyber Attacks Targeting User Credentials Free Sniper Dz Phishing Tools Fuel 140,000+ Cyber Attacks Targeting User CredentialsDiscover how Sniper Dz, a free phishing-as-a-service platform, enables large-scale credential theft with 140,000+ linked websites and easy-to-use toolthehackernews.com Sniper Dz: 피싱-서비스(PhaaS) 플랫폼Sniper Dz는 피싱-서비스(PhaaS) 플랫폼으로, 1..