kisa 4

코드서명 인증서 탈취 사건 분석

보안기업 '코드서명 인증서'까지 털렸다…국가배후 해킹조직 공격 보안기업 '코드서명 인증서'까지 털렸다…국가배후 해킹조직 공격특정 국가 배후의 해킹조직이 국내 정보보호기업 제품의 코드서명 인증서를 탈취한 사실이 드러났다. 코드서명 인증서는 일종의 '인감도장'이다. 소프트웨어(SW) 등 프로그램의 진위와 무결성을www.etnews.com 사건 개요특정 국가 배후 해킹조직이 국내 정보보호기업(소만사)의 코드서명 인증서 탈취코드서명 인증서는 소프트웨어의 진위와 무결성을 보장하는 디지털서명 역할탈취된 인증서를 통해 악성코드를 정상 프로그램처럼 위장하여 유포 가능공격 방식 및 특징공급망 공격 형태로 소프트웨어 개발사 및 보안기업을 직접 타깃코드서명 인증서를 악성코드에 적용해 사용자 신뢰도 확보안티바이러스 등 보안 ..

KISA 불법 스팸대응센터 사칭 피싱 사이트 경고

누리랩, KISA 불법 스팸 대응센터 사칭 피싱 공격 시도에 주의 당부 누리랩, KISA 불법 스팸 대응센터 사칭 피싱 공격 시도에 주의 당부인공지능(AI) 보안 전문기업 누리랩은 최근 한국인터넷진흥원(이하 KISA)의 불법 스팸 대응센터를 사칭한 피싱 사이트가 휴대폰 문자 메시지로 전달되는 사례가 빈번해 이용자의 각별한 주의가www.etnews.com '통신사 이용 정지' 문자 클릭했더니…개인 정보 탈탈 털렸다 '통신사 이용 정지' 문자 클릭했더니…개인 정보 탈탈 털렸다최근 한국인터넷진흥원(KISA)의 불법스팸대응센터를 사칭한 피싱 사이트가 휴대폰 문자 메시지로 전달되는 사례가 빈번해 이용자들의 각별한 주의가 요구된다.6일 누리랩에 따르면 새해 초부터zdnet.co.kr 피싱 공격 개요KISA 불법스팸..

개인정보보호위원회의 예산 집행 문제와 한국인터넷진흥원 의존 심화

[단독] ‘장관급 격상’ 5년째인데…‘예산사업 10건 중 8건’ 떠넘긴 개인정보위 [단독] ‘장관급 격상’ 5년째인데…‘예산사업 10건 중 8건’ 떠넘긴 개인정보위개인정보보호위원회의 ‘한국인터넷진흥원(KISA·이하 진흥원) 의존증’이 심각한 수준인 것으로 확인됐다. 매년 예산의 대부분을 진흥원에 출연하며, 개인정보보호위의 업무를 사실상 진흥원biz.heraldcorp.com 예산 출연 문제개인정보보호위원회(개인정보위)가 매년 예산의 80% 이상을 한국인터넷진흥원(KISA)에 출연하며, 직접 집행보다는 진흥원에 위탁하는 방식으로 사업을 운영2021~2025년 동안 개인정보위는 1,694억 원의 사업비 중 88%에 해당하는 1,487억 원을 진흥원에 출연세부 연도별 예산 사용2021년에는 전체 예산의 95%..

서버 해킹 `급증`… 상반기만 504건 신고

서버 해킹 급증… 상반기만 504건 신고 서버 해킹 `급증`… 상반기만 504건 신고최근 서버 해킹, 디도스(분산서비스거부) 공격 신고가 급증하고 있어 기업·기관의..www.dt.co.kr 서버 해킹 및 디도스 공격 급증2024년 상반기 동안 서버 해킹 신고 건수는 504건, 디도스 공격은 153건이러한 사이버 공격은 기업과 기관에 심각한 위협이 되고 있음사이버 침해 사고 증가한국인터넷진흥원(KISA)에 따르면, 사이버 침해 사고는 매년 증가 추세로, 2021년 640건에서 2023년 1227건으로 늘었고, 2024년 상반기에만 899건이 보고됨피싱 메일을 통한 해킹 위험성서버 해킹과 디도스 공격은 주로 피싱 메일을 통해 시작되며, 첨부파일 실행 또는 링크 클릭을 유도하여 해킹으로 이어지는 경우가 많음중..