정보 유출 31

포켓몬 게임 개발사 게임프리크, 대규모 해킹 사고로 정보 유출

인기 프랜차이즈 포켓몬으로 게임 만드는 개발사, 대규모 해킹 사고에 연루돼 인기 프랜차이즈 포켓몬으로 게임 만드는 개발사, 대규모 해킹 사고에 연루돼인기 프랜차이즈인 포켓몬을 가지고 게임을 제작하는 회사 게임프리크(Game Freak)에서 대규모 해킹 사고가 발생했다. 이 규모가 얼마나 큰지 게임 산업 역사상 최악의 사고라는 이야기가 나오고www.boannews.com 사건 개요발생 시기: 2024년 8월피해 내용: 게임프리크(Game Freak) 서버 침해, 직원 및 전직 직원의 개인정보, 업무 이메일 주소 등 유출유출 자료 규모: 테라바이트 단위의 정보가 유출되며 게임 산업 역사상 최대 규모 사고로 평가됨유출된 정보 종류공식 발표: 게임프리크는 직원 개인정보가 유출되었다고 발표했으나, 이를 넘어서는 ..

북한 해커조직 김수키의 독일 방산 분야 침투 및 대응 방안

北 김수키 해커조직, 독일 방산 분야 어떻게 침투했나... 美 방산업체 2곳으로 위장 北 김수키 해커조직, 독일 방산 분야 어떻게 침투했나... 美 방산업체 2곳으로 위장독일 방산업체 ‘딜 디펜스’가 북한의 해커조직 김수키에게 해킹 공격을 받은 것으로 알려진 가운데, 김수키 조직이 비슷한 시기에 독일을 타깃으로 미국 방산업체 ‘제너럴 다이내믹스(GENERALwww.boannews.com 공격 개요북한 해커조직 김수키가 독일 방산업체 ‘딜 디펜스’ 대상으로 해킹 공격을 수행한 것으로 밝혀짐김수키 조직은 미국 방산업체 ‘제너럴 다이내믹스(GENERAL DYNAMICS)’, ‘록히드 마틴(Lockheed Martin)’ 으로 위장한 악성파일을 활용해 독일 방산업체를 공격함이 악성파일은 백도어 기능을 포함하고 ..

카시오, 10월 사이버 공격으로 시스템 마비와 정보 유출 우려

카시오, 지난 해 10월에 이어 또 다시 보안 사고의 중심에 서 카시오, 지난 해 10월에 이어 또 다시 보안 사고의 중심에 서보안 외신 핵리드에 의하면 유명 시계 메이커 카시오(Casio)가 지난 10월 5일 사이버 공격에 당했다고 한다. 이 때문에 일부 시스템이 마비되기도 했다. 피해 규모는 아직까지 다 드러나지 않았는www.boannews.com 사건 개요2024년 10월 5일, 카시오(Casio)가 사이버 공격을 받아 일부 시스템이 마비되는 사건 발생피해 규모는 아직 밝혀지지 않았으나, 정보 유출 가능성이 있는 것으로 보임랜섬웨어 공격의 가능성이 추측되지만, 현재까지 이를 주장하는 랜섬웨어 조직은 확인되지 않음대응 현황카시오는 외부 사이버 보안 전문가와 협력하여 사건을 조사 중이며, 사건의 규모와..

보안 취약 중국산 CCTV 설치 현황 및 우려

[국감] 보안 취약 중국산 CCTV 3만대 설치…군·경찰도 수백대 썼다 - 뉴스웍스 [국감] 보안 취약 중국산 CCTV 3만대 설치…군·경찰도 수백대 썼다 - 뉴스웍스[뉴스웍스=박광하 기자] 박충권 국회 과학기술정보방송통신위원회 국민의힘 의원이 국가 주요시설과 군부대, 지자체, 공기업 등 다양한 시설에 국산으로 둔갑된 중국산 CCTV가 3만대 가량 설치됐www.newsworks.co.kr 개요중국산 CCTV 약 3만대가 국내 주요시설에 설치됨군 및 경찰 기관에서도 수백대 사용 중중요성 및 위험성최근 IP 카메라 해킹으로 민감한 의료 영상 유출 사례 발생박충권 의원: "해킹 우려에 대한 철저한 점검 필요" 주장설치 현황가장 많이 설치된 기관한국토지주택공사: 4,095대경찰청: 590대항만공사: 358대한국..

API 보안의 중요성과 대응 방안: 주해종 강남대 교수 인터뷰

주해종 강남대 교수 “디지털SW 생태계, 핵심은 API 보안” 주해종 강남대 교수 “디지털SW 생태계, 핵심은 API 보안”“디지털의 근간은 API(Application Programming Interface)입니다. 세계적으로 인공지능(AI) API 전환이 이뤄지는 만큼, 급변하는 시대에 최적화한 API 관리 방안 마련이 시급합니다.” 주해종 강남대 교수는www.etnews.com API 보안 중요성API는 외부와 상호작용하는 창구 기능을 하며, 제대로 방어되지 않으면 해커의 주요 표적이 됨API 취약점을 악용해 민감한 정보에 접근하거나 시스템 공격을 할 수 있음데이터 유출, 권한 상승, 무차별 대입 공격(Brute Force), 악성 행위 등이 주요 위협체크포인트 리서치 보고서에 따르면 세계 기관의 ..

지난해 불법 스팸문자 3억 건... 예방책 강화 필요성 제기

지난해 1년간 불법 스팸문자 무려 3억건... 효과적인 예방책 필요하다 지난해 1년간 불법 스팸문자 무려 3억건... 효과적인 예방책 필요하다지난해 1년 동안 무려 3억 건에 근접하하는 불법 스팸문자가 신고될 정도로 기승을 부리고 있다. 이는 평년에 비해 1,000% 이상 증가한 수치이며, 올해는 역대 최고치인 약 4억 건의 문자가 신고될www.boannews.com 불법 스팸문자 급증지난해 불법 스팸문자 신고 건수는 약 3억 건에 달하며, 이는 전년 대비 1,000% 이상 증가올해는 약 4억 건에 달할 것으로 추산스미싱 피해액 증가불법 스팸문자를 통한 스미싱 범죄가 급증, 144억 원의 피해액 기록 (2022년 대비 3배 증가)스미싱은 개인정보 및 금융정보 탈취로 이어지는 2차, 3차 피해를 유발과태료..

Rhadamanthys 정보 탈취 악성코드 AI 기능 추가

Rhadamanthys information stealer introduces AI-driven capabilities Rhadamanthys information stealer introduces AI-driven capabilitiesThe Rhadamanthys information stealer supports new advanced features, including the use of AI for optical character recognition (OCR).securityaffairs.com 개요Rhadamanthys 정보 탈취 악성코드는 2022년에 처음 식별되었으며, 최근 AI 기반 기능을 포함하여 버전 0.7.0으로 업그레이드됨악성코드는 암호화폐와 관련된 시드 구문 이미지에서 정보를 ..

미 연방정부 감청 시스템, 중국 정부 연계 해킹 그룹에 노출

"미 연방정부 감청 관련 시스템, 중국 정부 연계 해킹 그룹에 노출돼" : 네이트 뉴스해킹 사건 개요중국 정부와 연계된 해킹 그룹이 미국 광대역 통신업체 네트워크에 침투하여 연방정부의 감청 관련 시스템에 접근했을 가능성 제기중대한 국가 안보 위험으로 간주되며, 통신망 인프라에 수개월 이상 접근했을 가능성이 있음해커들이 일반 인터넷 트래픽뿐만 아니라 정부 관련 통신망에도 접근했을 가능성 있음감청 시스템의 중요성이 시스템은 범죄 및 국가 안보 관련 수사에서 수사 기관이 전자 정보를 감청할 수 있도록 통신사들이 협조하는 역할을 함미국 법에 따르면 법원 명령에 따라 통신사는 정부 기관에 감청을 허용해야 함피해를 입은 기업버라이즌 커뮤니케이션스, AT&T, 루멘 테크놀로지스 등 주요 통신기업들이 이번 해킹의 피해..

Patelco Credit Union 랜섬웨어 공격으로 100만 명 이상 데이터 유출

Patelco Credit Union data breach impacted over 1 million people Patelco Credit Union data breach impacted over 1 million peopleThe ransomware attack on Patelco Credit Union this summer led to a data breach affecting over 1 million individuals, revealed the company.securityaffairs.com 공격 개요2024년 5월 23일, 미국 Patelco Credit Union이 사이버 공격을 받아, 해커가 내부 시스템에 접근하여 고객의 개인정보가 포함된 데이터베이스를 탈취Patelco는 2024년 6..

디즈니 플러스 활성화 페이지 사칭 사기 사례 요약

Fake Disney+ activation page redirects to pornographic scam Fake Disney+ activation page redirects to pornographic scam | MalwarebytesNext time you need to activate a subscription on your TV, watch out for these fake sites scammers are using to trick you and steal your money.www.malwarebytes.com 주요 개요디지털 구독 서비스 활성화를 위한 웹사이트를 사칭한 사기 사례 발생디즈니 플러스, 넷플릭스, 아마존 프라임과 같은 서비스의 활성화 페이지를 사칭한 가짜 웹사이트를 통해 사용..