'보안'에 해당되는 글 21건

12월 3일 뉴스입니다.

전체적으로 74억의 개인정보 유출사고와 수능성적 사전조회, 데이터3법이 대부분의 뉴스 기사를 차지했습니다.

그 밖에도 스마트TV에 대한 FBI의 경고나 EU가 구글과 페이스북의 데이터 수집관행에 대해 예비조사를 한다는 내용, 틱톡이 사용자정보의 중국 유출 혐의로 피소당했다는 내용이 이어졌습니다.

기타 뉴스로는 사이버공격이 중소 업체와 병원도 노리는 추세로 변화했기 때문에 주의해야 한다는 내용과 북한의 사이버 위협, 언제나 나오는 피싱에 대한 내용이 있었습니다.

자세한 내용은 기사를 참고하세요~

(오늘부터는 수집된 모든 기사를 유형별로 분류해보려고 합니다.)

“국민 80%가 개인정보 털렸다”…악성코드 심어 74억 건 해킹

네이버뉴스_KBS/2019-12-3 6:32

[뉴스터치] '윈도우 정품인증' 속여 개인정보 74억건 불법 수집

네이버뉴스_MBC/2019-12-3 7:23

“윈도 정품인증” 속여 개인정보 74억건 빼내

네이버뉴스_국민일보/2019-12-3 4:7

'윈도우 정품인증' 속여 좀비PC 감염…개인정보 74억건 유출

네이버뉴스_TV조선/2019-12-3 8:26


성기선 평가원장 '보안에 무딘 업무방식에서 비롯, 송구스럽다'

네이버뉴스_전자신문/2019-12-3 16:18

수능 성적 조회 시스템, 이렇게 허술했나?…지난해에도 ‘지적’

네이버뉴스_KBS/2019-12-3 8:13

수능성적 조회 보안 수년간 '뻥'…'312명 불이익 없다'

네이버뉴스_SBS/2019-12-3 21:14

‘보안 소홀’ 지적에도 뒷짐진 평가원… 키보드 몇번 누르자 뚫렸다

네이버뉴스_동아일보/2019-12-3 3:3

발표는 내일인데… 졸업생 312명 수능성적 사전 유출 ‘아찔’

네이버뉴스_국민일보/2019-12-3 4:4

“수능성적 미리 본 수험생, 0점 처리해주세요” 청원 나온 이유

네이버뉴스_국민일보/2019-12-3 14:14

연도만 바꾸니 쉽게 뚫린 수능 성적…논란만 키운 '무방비 보안' [이슈+]

네이버뉴스_세계일보/2019-12-3 6:2

'수능 사상 최초 성적 사전 유출이 단순 해프닝?'…한국교육과정평가원 책임론...

네이버뉴스_세계일보/2019-12-3 6:4

'수능 성적 사전유출 수험생 '0점' 처리 해달라' 국민 청원 등장

네이버뉴스_머니투데이/2019-12-3 10:54

[사설] 홈페이지 관리 어땠기에 수능성적 사전에 유출 되나

국제신문/2019-12-3 0:12

【수능】수능성적발표 이틀전 '유출의혹' 사태

서해신문/2019-12-3 11:34

[현장한컷] 아찔한 수능 성적 '사전조회'

네이버뉴스_아시아경제/2019-12-3 11:42

'수능 성적표 미리 확인한 수험생 0점 처리 해달라' 靑 청원 등장

네이버뉴스_파이낸셜뉴스/2019-12-3 15:3

[사설]수능보안이 어떻길래 '황당한 실수'인가

충남일보/2019-12-3 16:22

평가원, 성적 시스템 관리 허술…'종합 보안대책 마련'

네이버뉴스_아이뉴스24/2019-12-3 18:56

수능 성적 유출 사태, 가장 초보적인 취약점 때문에 뚫렸다

허핑턴포스트/2019-12-3 12:46


과방위, 데이터 3법 중 정보통신망법 내일 처리

네이버뉴스_ZDNetKorea/2019-12-3 16:58

‘데이터3법’ 과방위 여당 전체회의 강행…야당 ‘불참’ 맞불

네이버뉴스_디지털데일리/2019-12-3 14:34

험악해진 여론… 과방위 여야, 데이터3법‧실검법 4일 논의

네이버뉴스_디지털데일리/2019-12-3 17:29

[사설] 데이터거래 활성화, 관건은 규제혁파다

네이버뉴스_매일경제/2019-12-3 0:4

[전문가 포럼] 디지털화한 資産의 이동에 주목해야

네이버뉴스_한국경제/2019-12-3 0:14

데이터3법 시대 코앞…개인정보 유출에 솜방망이 처벌, 피해구제도 `막막`

네이버뉴스_이데일리/2019-12-3 3:6

국회서 막힌 신용정보법에 애타는 금융당국·핀테크 기업

네이버뉴스_뉴스1/2019-12-3 15:24

[기획] 좌절된 신용정보법 개정안① 또 미뤄진 '데이터 혁신'

위클리오늘/2019-12-3 15:46

과방위, 4일 법안소위·전체회의서 정보통신망법 처리키로

네이버뉴스_뉴스1/2019-12-3 15:51

'개인=보건의료 단위, 데이터 적극 활용해 소득 창출'

데일리메디/2019-12-3 15:52

데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

네이버뉴스_연합뉴스/2019-12-3 15:57

국회 과방위, 데이터3법 중 정보통신망법 4일 의결하기로

네이버뉴스_국민일보/2019-12-3 16:29

국회 과방위, 4일 소위·전체회의 열고 '정보통신망법' 처리 예정

뉴스토마토/2019-12-3 16:50

국회 과방위, 4일 '데이터3법' 중 정보통신망법 처리키로

네이버뉴스_아시아경제/2019-12-3 16:52

김종훈 의원 “데이터 3법 처리가 능사는 아냐”

로이슈/2019-12-3 17:10

과방위, 데이터3법 중 '정보통신망법' 4일 처리한다

네이버뉴스_아이뉴스24/2019-12-3 17:19

“데이터3법 처리보다 개인정보 보호가 우선”

쿠키뉴스/2019-12-3 17:26

김종훈 '데이터3법 통과보다 개인정보유출 방지 방안이 먼저'

시사오늘/2019-12-3 17:30

'데이터 3법' 논의 재물살···'실검법' 논의 착수 예정

시사저널/2019-12-3 17:32

(추가)데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

대구신문/2019-12-3 17:44

`데이터3법 마지막 퍼즐` 4일 상임위 처리

네이버뉴스_매일경제/2019-12-3 18:1

[데이터3법] 과방위 '초강수' 통했다... 4일 법안소위·전체회의 연달아 처리...

뉴스핌/2019-12-3 18:3

데이터 3법 중 정보통신망법 개정안, 내일 과방위서 처리

아주경제/2019-12-3 18:54

''데이터 3법' 이름부터 프레임'…기울어진 언론보도

네이버뉴스_미디어오늘/2019-12-3 20:8

국회 과방위, ‘데이터3법’ 중 정보통신망법 4일 처리키로

네이버뉴스_세계일보/2019-12-3 23:24


'스마트TV가 당신의 침실을 훔쳐볼 수 있다' FBI

네이버뉴스_뉴시스/2019-12-3 13:0

美 FBI '스마트TV 샀다면 '해킹' 조심하세요'

네이버뉴스_뉴스1/2019-12-3 15:42


'개인정보 보호강화' EU, 구글·페북 데이터 수집관행 예비조사(종합)

네이버뉴스_뉴스1/2019-12-3 10:39

EU, 개인정보 보호 강화 위해 구글·페이스북 데이터 수집관행 예비조사

아주경제/2019-12-3 16:22


틱톡, 사용자 정보 中 유출 혐의로 피소

네이버뉴스_SBS/2019-12-3 16:44

틱톡, 美이용자 정보 中유출 혐의로 피소

네이버뉴스_뉴시스/2019-12-3 17:30

틱톡, ‘중국으로 개인정보 전송 혐의’ 소송당해

네이버뉴스_서울신문/2019-12-3 17:42

“틱톡, 사용자 정보 中 유출”···美 대학생, 집단 소송

네이버뉴스_서울경제/2019-12-3 18:16


미국 정부, “모든 기관은 취약점 공개 정책 마련하라”는 지침 발표

보안뉴스/2019-12-3 13:6

올해까지 공공부문 보안 SW 도입에 79억원 쓴다

보안뉴스/2019-12-3 17:46

2020년 해커 표적 랜섬웨어 공격 기승…전 국민 데이터 백업 캠페인 전개해야

네이버뉴스_전자신문/2019-12-3 15:18

큐비트시큐리티, 해킹탐지 시스템 선봬

네이버뉴스_디지털타임스/2019-12-3 19:2

사이버리즌 '진짜 EDR 보여주겠다'

DATANET/2019-12-3 9:22

‘사이버 공격’ 중소 업체·병원도 노린다

중앙일보/2019-12-3 12:48

어플 설치했더니 2700만 원 뜯겨…탈북 주부까지 울린 보이스피싱

네이버뉴스_동아일보/2019-12-3 14:1

`개인정보 유출사건 강자` 민후…'규제받는 기업, 보호 못받는 피해자'

네이버뉴스_이데일리/2019-12-3 3:26

최근 서방 방위산업에 대한 사이버 공격 양상과 대응

국방일보/2019-12-3 8:40

은행권, 마이데이터 시대 '준비중'…오픈API 사업 박차

연합인포맥스/2019-12-3 8:42

[단독] 美국가안보국장 방한… 北 '사이버 위협' 논의한 듯

네이버뉴스_세계일보/2019-12-3 10:12

[김정민 변호사의 IT와 법] 공인인증서의 사멸과 DID가 열어갈 정보주권 세상

오피니언뉴스/2019-12-3 13:40

핀테크사도 '인터넷 막힌 PC' 쓰라니 …

네이버뉴스_한국경제/2019-12-3 17:42

모르는 문자… 누르면 피싱

충청투데이/2019-12-3 20:26

대구경북TBC)'엄마 바빠?' 카톡 피싱 주의보

TBC/2019-12-3 20:52


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
블로그 이미지

ligilo

행복한 하루 되세요~

,
12월 2일 뉴스입니다.

하루동안 세개의 뉴스가 가장 눈에 많이 띈 것 같습니다.
첫번째는 세관의 개인정보 유출사건, 두번째는 취약점을 이용한 수능성적 사전확인, 세번째는 74억건의 개인정보를 불법수집하여 판매한 해킹사범 구속인데요

세관의 개인정보 유출사건은 자신에게 주어진 권한을 이용하여 유출시킨 계획한 범죄로 보여지는 사건입니다. 물론 어떤 이득을 취하려고 했는지는 모르겠지만요..

수능성적을 미리 확인한 학생들이 312명 있다고 하네요. 기사에서는 취약점이라고 써놓긴 했습니다만 개발자도구를 이용한 변수값을 변경했더니 내성적 조회가 가능하더라라는겁니다. 기도 안차는 일이네요. 검증은 반드시 백엔드에서 해야 한다는 얘기는 개발자들한테 얘기하면 그런 당연한 소리를 왜 계속하냐고 욕먹는 소리입니다. 그걸 프론트엔드 스크립트에서 하고 그 스크립트는 난독화도 되어있지 않았죠.. 교육과정평가원에서는 법적 조치를 검토중이라고 하는데 법적 조치를 취하기 이전에 개발자들을 모아놓고 시큐어코딩 교육과 정보보호 교육을 다시한번 시키는게 먼저가 아닐까 싶습니다. 특히 시큐어코딩보다는 의식개선 교육이 먼저이지 않을까 싶네요. 설마 이게 정상적인 프로세스라고 생각한 개발자가 있지는 않을테니까요...

74억건의 개인정보를 불법수집한 해킹사범이 구속됐는데요 일반 개인정보 뿐 아니라 고유식별정보, 비밀번호까지 모두 있다고 합니다. 1/100로 중복제거를 하더라도 총 인구수보다 많은 양이라고 하는데요 모든 비밀번호를 바꾸라고는 하지만 그것도 쉬운일이 아니니 막막하기만 합니다.

나머지 내용은 기사를 참고하세요~

바야흐로 대 프라이버시 보호법의 시대, 기업이 적응하려면

보안뉴스/2019-12-2 11:32

부동산 중개 프로그램, 개인정보 유출 우려 ‘심각’

보안뉴스/2019-12-2 17:34

[2020 보안전망] 체크포인트 '사이버공격, 진화된 형태로 확대…AI·클라우드...

데일리시큐/2019-12-2 11:26

악성코드 유포해 74억 건 개인정보 불법수집 후 판매한 해킹사범 3명 구속기소

데일리시큐/2019-12-2 15:48

클라우드 중소기업에 참 좋은데…'더딘 보급·확산 속도 높여라'

네이버뉴스_전자신문/2019-12-2 14:25

취약점 노려 312명 수능 성적 미리 확인... 교육과정평가원 사과

네이버뉴스_전자신문/2019-12-2 15:48

[보안칼럼]안전한 스마트도시 조성을 위한 사이버 보안

네이버뉴스_전자신문/2019-12-2 17:2

더 치밀하고 교묘해지는 보이스피싱

네이버뉴스_국민일보/2019-12-2 4:2

연예인부터 재벌 회장까지…개인정보 빼돌린 세관원

네이버뉴스_SBS/2019-12-2 7:17

[생글기자 코너] 정보화시대에 커지는 '개인 정보 유출' 공포

네이버뉴스_한국경제/2019-12-2 9:3

사라진 업비트의 580억원… 내부자 소행 의혹 커져

네이버뉴스_머니S/2019-12-2 10:15

中서 사고파는 韓개인정보…손 못쓰나

네이버뉴스_아시아경제/2019-12-2 11:20

주민등록증 20년 만에 바뀐다…곳곳에 최첨단 위·변조 방지기능

네이버뉴스_이데일리/2019-12-2 12:2

'개인정보는 보호와 활용 양립 불가'

네이버뉴스_블로터/2019-12-2 14:5

차세대 메세지 규격 RCS, 새로운 보안 취약점에 노출될 수 있다

K-BENCH/2019-12-2 13:28

5G 상용화가 견인한 초연결사회, “IoT 해킹 위험성 우려 높아졌다”

ITBizNews/2019-12-2 13:36

['빅데이터 활용 추진' 신용정보법 개정 왜 논란인가] '개인 특정 안된 가명정...

내일신문/2019-12-2 13:40

번역으로 유출되는 데이터와 기업의 대응 전략

ITWorld/2019-12-2 15:10

개인정보 손해배상책임보험 가입해야...내년부터 과태료 처분

일간투데이/2019-12-2 15:46

사이버범죄 온상 '다크웹'의 세계

일요시사/2019-12-2 15:56


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
11월 29일 뉴스  (0) 2019.12.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 1일 뉴스입니다.

벌써 2019년도 한달밖에 남지 않았는데요 남은 한달동안 인증이나 보험 등 올해 안에 끝내야 하는 것들 별 탈 없이 끝내셨으면 하는 바램입니다.

주말간 뉴스는 특별한 내용은 그리 없었던 것 같습니다.
아무래도 지난주 데이터3법이 너무 컸는지 일주일 내내 데이터3법 기사만 본 것 같은데요 이번엔 통과되지 못했지만 국회가 빨리 정쟁에만 힘쓰지 말고 국민들이 원하는 길을 터줬으면 하는 바램입니다.

주말의 기사모음은 새로운 소식보다는 의견들이 많은 듯 합니다. 보안담당자로서 읽어보고 고민해보면 좋을만한 재밌는 기사들이 많이 있네요

자세한 내용은 기사를 참고하시기 바랍니다.

기상도로 예측하는 2020년 분야별 보안시장 전망

보안뉴스/2019-12-1 22:40

보이스피싱 피해자 96%, 검찰·경찰·은행 사칭에 당해

네이버뉴스_전자신문/2019-12-1 15:26

또다시 미뤄진 '데이터 경제' 활성화…데이터 3법 '원포인트' 처리 목소리 높...

네이버뉴스_전자신문/2019-12-1 16:21

[사이언스온고지신]기관 간 협력으로 정보보호 힘쓰자

네이버뉴스_전자신문/2019-12-1 19:2

[기업돋보기] 동적 보안, 문제를 직시하고 명쾌한 해결을 제시하다

ITDAILY/2019-12-1 3:14

[기고] 변해가는 사이버 공격에 대응하기 위한 정보보안 전략

ITDAILY/2019-12-1 3:14

미래는 ‘하이브리드 전쟁’··· 사이버전 대비한 인력·조직 필요

네이버뉴스_디지털데일리/2019-12-1 9:29

“한국의 마이데이터정책, 전 세계 유례없는 혁신” 높은 평가

네이버뉴스_디지털데일리/2019-12-1 9:32

[DD 주간브리핑] 국회 파행, 표류 우려커지는 '데이터 3법'

네이버뉴스_디지털데일리/2019-12-1 21:23

[안경애 칼럼] 차라리 내 데이터를 돌려달라

네이버뉴스_디지털타임즈/2019-12-1 19:1

안정환 · 송혜교 · 재벌 회장까지, 개인정보 줄줄 샜다

네이버뉴스_SBS/2019-12-1 20:35

KT 개인정보유출 소송 줄줄이 패소…'배상받기 너무 힘들다'

뉴스토마토/2019-12-1 9:2

'SKT '이니셜', 마이데이터 솔루션 될 것'

네이버뉴스_파이낸셜뉴스/2019-12-1 18:31

업비트도 털렸다… 암호화폐 거래소 보안 대책 시급

네이버뉴스_파이낸셜뉴스/2019-12-1 18:31

장밋빛 전망 뒤에 숨은 '드론 테러' 무방비

경인일보/2019-12-1 21:48


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
11월 30일 뉴스  (0) 2019.12.01
11월 29일 뉴스  (0) 2019.12.01
11월 28일 뉴스  (0) 2019.11.29
블로그 이미지

ligilo

행복한 하루 되세요~

,
11월 30일 뉴스입니다.

일주일 내내 말도 많고 탈도 많았던 데이터3법에 대한 온갖 의견은 주말에도 쉬지 않고 나오고 있습니다. 

공유 오피스의 네트워크에 대한 기사가 나왔는데요 공유오피스 정말 편리하고 깔끔하고 좋습니다만 그만큼 보안에는 취약해질 수밖에 없는 구조인듯 합니다. 공유오피스를 이용하고 계시는 분들음 한번쯤 읽어보실만한 기사입니다.

자세한 내용은 기사를 참고하세요~

[주말판] 보안 전문가로 발돋움 할 수 있게 해주는 비기술 전공 보안뉴스/2019-11-30 19:8
중소기업의 보안 강화 방법 알려드립니다 보안뉴스/2019-11-30 20:48
'누나 문화상품권 50만원만 결제 해줘' 지인 사칭 모바일 메신저 `피싱 주의보... 네이버뉴스_매일경제/2019-11-30 15:50
'데이터 홍수 시대, 개인정보 기업에 뺏기지 말고 스스로 지켜야' 네이버뉴스_동아사이언스/2019-11-30 12:31
[데스크칼럼] 미래의 원유 빅데이터 네이버뉴스_조선비즈/2019-11-30 6:3
[뒷북정치]또 좌초된 데이터3법···비밀은 ‘법안소위’에 네이버뉴스_서울경제/2019-11-30 11:1
“편리하면 쉽게 뚫리고, 꽉 잠그면 쓰기 불편…창과 방패의 전쟁” 네이버뉴스_중앙선데이/2019-11-30 0:24
'급변하는 IT 환경 대비, 효과적인 데이터 관리 체계 마련해야' NetworkTimes/2019-11-30 0:2
[글로벌-Biz 24] 구글 클라우드 서버에 한때 개인정보 등 12억개 노출 글로벌이코노믹/2019-11-30 9:24
공유 오피스 '강력한 보안·안정적인 유무선 네트워크 필수' 데이터넷/2019-11-30 8:32
차세대 메시징 RCS, 은행계좌 해킹위험 있다? 베타뉴스/2019-11-30 14:40
'홀린듯 당한다'··· 최신 모바일 공격 기법 7가지 CIO/2019-11-30 4:10


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
11월 29일 뉴스  (0) 2019.12.01
11월 28일 뉴스  (0) 2019.11.29
11월 27일 뉴스  (0) 2019.11.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

11월29일 뉴스입니다.

하루종일 데이터3법의 국회 통과로 시끄러웠던것 같습니다.
오전에는 개보법과 신정법의 소관위 통과로, 오후에는 국회 통과 불발로...

사고는 끊임없이 일어나고 있구요.. 어도비의 마젠토 마켓플레이스와 경남교육청에서 사고가 일어났다고 하는데요 어처구니가 없는 실수도 아닌 인식 부재로 인한 사고로 보여집니다. 특히 주민번호까지 노출되었다고 하는데요 공무원의 안일한 일처리와 개인정보보호 의식의 부재는 정말로 심각한 일이 아닐 수 없습니다.

경기도 경제과학진흥원이 12월 3일 오후 2시 판교 스타트업캠퍼스에서 경기도 융합보안 세미나를 개최한다고 합니다. 내용을 보면 중소기업의 보안에 대해 고민하는 자리로 보이는데요 보안 투자가 쉽지 않은 중소기업의 수많은 보안담당자분들께 도움이 되는 자리였으면 좋겠습니다.

이통3사에 개인정보 열람 요구 시 '처리방침'만을 내어주고 있어 너무 피상적이라는 기사가 있네요. 법의 취지가 자기결정권의 보장인 만큼 모든 회원의 정보가 완전히 동일하게 움직인다면 모를까 그렇지 않은 이상 개개인이 분리되어 제공해야 겠습니다. 물론 개발공수와 많은 투자가 필요하겠지만요...

자세한 내용은 기사를 참고하세요~


빅데이터 프라이버시 침해 문제, 첨단 암호기술로 해결한다

보안뉴스/2019-11-29 8:48

어도비의 마젠토 마켓플레이스, 불법 접근당해 일부 정보 유출

보안뉴스/2019-11-29 16:12

업비트 580억 이더리움 탈취 미스터리, 암호화폐 거래소의 드러난 문제들

보안뉴스/2019-11-29 20:18

최근 주목받는 ‘디지털포렌식’의 모든 것을 논하다

보안뉴스/2019-11-29 22:2

[칼럼] 자산5조원 이상 기업의 CISO…실질적 권한 가진 임원급으로

데일리시큐/2019-11-29 10:0

오늘 처리 예상됐던 '데이터3법' 모두 불발…데이터 시대 또 좌절

네이버뉴스_전자신문/2019-11-29 14:57

에스큐브아이, 신기능 갖춘 차세대 웹서버통합보안 솔루션 '쉘캅 v3.0' 첫 선

네이버뉴스_전자신문/2019-11-29 10:37

[개인정보 손해배상책임 보장제도②] 보험보다 10% 저렴한 '공제상품' 주목

네이버뉴스_디지털데일리/2019-11-29 14:12

“기프트 카드로 세금 내라” 전화에 속지 마세요

한국일보/2019-11-29 16:52

의약품 불법 담합·환자 개인정보 유출… 의사·약사·도매상 등 9명 검거 검...

네이버뉴스_국민일보/2019-11-29 4:5

경남교육청, 교사 수십명 주민번호까지 뭉텅이 누출

네이버뉴스_오마이뉴스/2019-11-29 13:53

경과원, 중소기업의 보안 강화 방법 알려드립니다

이뉴스투데이/2019-11-29 9:6

넷플릭스 한 번이라도 구독한 사람이라면 '가슴 철렁할' 소식 전해졌다

위키트리/2019-11-29 10:0

이통3사에 개인정보 열람 요구하면 '처리방침' 내준다

미디어스/2019-11-29 14:46

'데이터 주권, 기업 아닌 소비자에게 돌려줘야'…마이데이터 강조

아시아투데이/2019-11-29 14:56

[글로벌-Biz 24] 인도, 페북 왓츠앱 해킹사건 '취약점 보안 감사' 추진

글로벌이코노믹/2019-11-29 15:0

개인정보라도 '가명' 처리 땐 상업적 활용 가능?

의협신문/2019-11-29 21:6

뻥 뚫린 개인정보...너나없는 보이스피싱 피해

청주방송/2019-11-29 23:32

제주에서 노인상대 보이스피싱 말레이시아인 5명 검거

제주매일/2019-11-29 23:56

'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
11월 28일 뉴스  (0) 2019.11.29
11월 27일 뉴스  (0) 2019.11.28
11월 26일 뉴스  (0) 2019.11.27
블로그 이미지

ligilo

행복한 하루 되세요~

,
11월 28일 뉴스입니다.

공공기관의 민간 클라우드 이용 가이드라인 개정으로 대외서비스를 하는 거의 모든 서비스는 클라우드 이용이 가능해졌습니다. 특히 개인정보 영향평가만 받는다면 개인정보를 처리하는 시스템도 민간 클라우드를 이용할 수 있게 되었습니다.

일부 트위터와 페이스북 SDK가 개인정보 수집에 활용되고 있다고 합니다. SDK 사용 시 주의하셔야 겠스니다.

업비트가 해킹을 당한 주 원인이 APT일 가능성이 보이는 듯 합니다. 연말도 다가오고 느슨해질 수 밖에 없는 요즘 단말통제에 대한 중요성은 더 커지는 느낌입니다.

이제 개인정보 손해배상 책임제도 시행이 한달 앞으로 다가왔습니다. 대부분의 보험사가 준비된 듯 하니 재빠른 대응이 필요해 보입니다. 특히 12월 31일 기준으로 가입하려는 움직임들이 많이 보인다고 하니 병목현상으로 과태료를 부과받는 일이 없도록 주의하셔야 할 것 같습니다.

데이터3법에 대한 이슈는 끊임없이 나오고 있네요.. 기술 발전과 사업 확장을 위해서는 반드시 필요한 법이지만 그만큼 개인정보 보호의 이슈가 커질 수 밖에 없는데요 가명화와 비식별화 수준에 대해 정보보호담당자분들부터 관심을 가질 때입니다.

자세한 내용은 기사를 참고하세요~

행정·공공기관 민간 클라우드 이용 가이드라인 개정

보안뉴스/2019-11-28 10:56

트위터와 페이스북, 앱 타고 퍼지는 악성 SDK에 대한 경고 발표

보안뉴스/2019-11-28 17:26

2019년 영상보안 시장 결산, 그리고 2020년 전망

보안뉴스/2019-11-28 18:14

구글, 최근 3개월간 정부 지원 해킹공격에 대한 1만2천건 이상 보안경고 보내

데일리시큐/2019-11-28 13:42

어도비, 마젠토 마켓 사용자들에 대한 해킹사고 공개해

데일리시큐/2019-11-28 16:46

'취약 고리' 협력사 보안, KISA 모의훈련으로 침해 예방한다

네이버뉴스_전자신문/2019-11-28 8:26

업비트, 지능형지속위협(APT)에 당했나?

네이버뉴스_전자신문/2019-11-28 14:35

'실검 제재법'에 발목잡힌 과방위 '정보통신망법'…각계각층 '데이터법 처리 ...

네이버뉴스_전자신문/2019-11-28 16:5

'신용정보법' 정무위 법안소위 통과…데이터 3법 중 남은 건 과방위 '정보통신...

네이버뉴스_전자신문/2019-11-28 18:32

[개인정보 손해배상책임 보장제도①] 까딱하단 과태료 폭탄, 보험 가입 '의무...

네이버뉴스_디지털데일리/2019-11-28 10:37

`데이터 3법` 19일 처리 약속 못 지킨 여야, 29일 처리도 `빨간불`

네이버뉴스_디지털타임즈/2019-11-28 16:43

'개인정보보호법, 데이터 주권 보호 내용 빠졌다'

네이버뉴스_ZDNet Korea/2019-11-28 15:32

[사이버 공격 동향②] 최신 보안 기술 역이용하는 공격자

NetworkTimes/2019-11-28 8:32

CISO 지정신고, 더 이상 미룰 수 없다

SecuN/2019-11-28 13:20

[Tech & BIZ] [테크의 Pick] 우버 차량 속 모든 음성, 스마트폰에 자동 녹음된...

네이버뉴스_조선일보/2019-11-28 3:14

이원욱 '내일 본회의서 데이터3법 꼭 통과돼야'

네이버뉴스_MBC/2019-11-28 11:11

[직설] 가명정보도 당사자 동의 필요?…해외사례 비교하면

네이버뉴스_SBS/2019-11-28 14:19

[직설] 개인정보 감독기관 통합 찬성하지만…한계도 있다?

네이버뉴스_SBS/2019-11-28 14:26

“개인정보의 완벽한 보호와 활용, 양립 불가…데이터 3법 결단 필요”

네이버뉴스_조선비즈/2019-11-28 17:14

우체국 택배 확인하라더니…'스미싱' 주의보

네이버뉴스_연합뉴스TV/2019-11-28 7:55

미취업 청년 등친 일당…개인정보로 물건 구입후 되팔아 1억 꿀꺽

네이버뉴스_뉴스1/2019-11-28 8:46

'개인정보 보호와 활용 동시에 불가능…국민적 합의 필요'

네이버뉴스_아이뉴스24/2019-11-28 10:57

'동의'만 하면 내 개인정보 해외로 나간다…국외이전 규제해야

네이버뉴스_아이뉴스24/2019-11-28 10:57

[단독] 수감된 국립대 前교수 PC 무단반출..'각종 정보 유출 우려'

네이버뉴스_파이낸셜뉴스/2019-11-28 14:26

'분명 구독 취소했는데'…넷플릭스, 휴면 계정 범죄 급증

네이버뉴스_뉴시스/2019-11-28 16:20

[글로벌-Biz 24] 가전·자동차 등 IoT 확산으로 ‘사이버 공격’ 급증

글로벌이코노믹/2019-11-28 8:48

“개인정보보호법만 개정해도 GDPR 적정성 결정 통과”

벤쳐스퀘어/2019-11-28 18:58



'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 30일 뉴스  (0) 2019.12.01
11월 29일 뉴스  (0) 2019.12.01
11월 27일 뉴스  (0) 2019.11.28
11월 26일 뉴스  (0) 2019.11.27
11월 25일 뉴스  (0) 2019.11.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

11월 27일 뉴스입니다.

개인정보보호법 개정안아 상임위원회를 통과했습니다. 유사한 법안이 통합될 수 있는 기회라고 하는데요 실제 개보법과 망법, 신정법의 유사하거나 중복되거나 상충되는 부분때문에 고민이 많은 정보보호 담당자 분들은 많이 편해지지 않을까 기대해봅니다.

어플리케이션 보안의 상황이 악화되고 있다고 하는데요 실제로 개발자분들과 인터뷰를 하다보면 개발설계 단계부터 보안을 고민하면서 개발하는 분들은 아직 보지를 못한거 같습니다. 적지 않은 양의 공격이 개발상 취약점을 이용하고 있는 만큼 주의를 기울여야 하겠습니다.

업비트에서 580억의 이상출금이 발생해 입출금이 중단되었는데요 현재는 해킹 의혹만 있는 상태입니다. 실제 해킹이든 아니든 이상출금이 발생한 만큼 업비트의 책임은 피할 수가 없겠네요

DMV(캘리포니아주 차량국)에서 주민들의 개인정보를 탐정업체나 데이터 브로커 업체 등에 판매했다고 합니다. 합법적인 절차였다고 하는데요 미국의 개인정보 관련 법령에 대해 공부해본적이 없어서 정확히 알지는 못하겠습니다만 비난은 피할 수 없겠죠?

더 많은 내용은 기사를 참고하세요


개인정보보호법 개정안, 상임위원회 통과

보안뉴스/2019-11-27 13:0

KISA, 에너지 기업 협력사 사이버 위기대응 훈련 최초 실시

보안뉴스/2019-11-27 16:58

애플리케이션 보안의 현재 상황, 갈수록 악화되고 있어

보안뉴스/2019-11-27 17:20

업비트, 익명계좌로 수백억대 출금...입출금 중단 '해킹 의혹'

네이버뉴스_전자신문/2019-11-27 15:30

'개인정보보호법', 데이터 3법 가운데 첫 상임위 통과…신용정보·정보통신망...

네이버뉴스_전자신문/2019-11-27 15:31

'디지털 신분증' 분산ID, 필요 정보 골라 쓰는 '자기정보 주권시대' 개막

네이버뉴스_전자신문/2019-11-27 17:2

[백브리핑] 국회의원 한명에 발목잡힌 신용정보법

네이버뉴스_조선일보/2019-11-27 3:10

DMV, 주민들 개인정보 팔다니…

한국일보/2019-11-27 12:50

기업의 기밀정보 유출, 어떻게 대응해야 할까

네이버뉴스_세계일보/2019-11-27 3:3

[단독] 中企 노린 스미싱… 코트라 직원 메일 해킹 무게

네이버뉴스_서울신문/2019-11-27 5:7

“‘우체국택배 확인부탁합니다’ 링크 클릭 대신 신고하세요”

네이버뉴스_국민일보/2019-11-27 6:13

[기자의 눈] 오픈뱅킹 위해 개인정보 달라는 은행

네이버뉴스_데일리안/2019-11-27 7:1

'기업 돈벌이에 개인정보 빼내선 안돼'

네이버뉴스_매일경제/2019-11-27 17:41

페이스북서 급전 필요한 사람 모집해 1억원 챙긴 일당 붙잡아

네이버뉴스_연합뉴스/2019-11-27 18:12

SK텔레콤 '개인정보유출 혐의', 5년 만에 결론 난다

뉴스토마토/2019-11-27 16:28


'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 29일 뉴스  (0) 2019.12.01
11월 28일 뉴스  (0) 2019.11.29
11월 26일 뉴스  (0) 2019.11.27
11월 25일 뉴스  (0) 2019.11.25
11월 24일 뉴스  (0) 2019.11.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

11월 26일입니다.

오늘은 유난히 해커들의 소식이 많은 것 같습니다.

먼저 엄청난 양의 개인정보 노출이 있었는데요 엘라스틱서치 서버의 설정 오류로 120억명의 개인정보가 노출되었다고 합니다. 두 개 업체에서 나온 데이터라고 하는데요 양사는 현재 부정하고 있다고 합니다.

오픈SSH와 오픈VPN의 키를 탈취하는 악성코드가 발견되었다고 합니다. 최신 패치를 통해 보호할 수 있다고 하니 미적용된 패치가 있는지 살펴보아야 할 것 같습니다.

API엔드포인트를 이용한 도커시스템 하이재킹이 발생했다고 하는데요 이미 API를 이용한 위협에 대해 조심할 것을 이전부터 강조해오고 있었습니다. 그리고 도커시스템의 활성화로 인해 도커시스템 자채를 공격하는 경우도 늘어나고 있는 것 같은데요 새로운 기술에 보안담당자도 재빨리 대응할 수 있는 기술력을 키워나가야 할 것 같습니다.
더불어, 도커 뿐 아니라 모든 시스템에서 사용하지 않는 서비스는 재빨리 내려주는게 좋겠죠

이전에 없던 새로운 방식의 트로이목마가 발견되었다고 합니다.

데이터3법은 언제쯤 조용해질지 모르겠군요.. 우리는 언제쯤 맘놓고 데이터를 활용해 연구하고 기술을 발전시킬 수 있는걸까요

고려대 사이버법센터가 29일 '개인정보 비식별 조치' 세미나를 연다고 합니다. 기술발전에 따라 개인정보 뿐만 아니라 raw 데이터의 활용도가 높아지고 있는 만큼 안전한 방식의 개인정보 비식별화 방법에 대해 알아야 할 필요가 있을 듯 하네요

스미싱이 엄청 유행하고 있는 듯 합니다. 알면서도 당하는게 스미싱이라고 하는데요 눈뜨고 코베이는 일이 없도록 주의해야 겠습니다.

자세한 내용은 기사를 참고하세요~

K-POP 사랑한 동남아 해커? 디페이스 해킹 후 한국 걸그룹 사진 ‘도배’

보안뉴스/11-26 16:56

엘라스틱서치 서버 설정 오류로 120억 명 개인정보 노출

보안뉴스/11-26 10:38

오픈SSH와 오픈VPN 키 탈취하는 신종 '트릭봇' 악성코드 발견돼

데일리시큐/11-26 16:40

해킹 그룹이 노출된 API 엔드 포인트를 이용해 도커 시스템 하이재킹

데일리시큐/11-26 15:02

이전에 없던 새로운 설치 기술 사용 맬웨어 'DePriMon'와 'Mispadu' 뱅킹트로...

데일리시큐/11-26 11:32

데이터업계, 데이터인의 밤서 '데이터 3법 통과' 촉구

네이버뉴스_전자신문/11-26 19:14

'IoT, HW·SW 보안 만으로는 부족하다'

네이버뉴스_전자신문11-26 9:51

'R&D·제도 개선 병행해야 시장 빅점프'

네이버뉴스_디지털타임스/11-26 18:42

이셋, 신종 멀웨어 ‘디프리몬·미스파두’ 발견

네이버뉴스_디지털데일리/11-26 17:12

中, 안면인식 남용...'개인정보 보호제도' 수립 필요성 부각

AITIMES/11-26 18:02

이셋, 신종 맬웨어 2건 발견 보고

CIO/11-26 15:40

고려대 사이버법센터, 29일 '개인정보 비식별 조치' 세미나

법률신문/11-26 11:46

“엄마! 신용카드 사진 좀”…메시지 한 통에 100만 원 날렸다

네이버뉴스_KBS/11-26 19:19

페북·트위터 계정으로 일부 앱 로그인때 개인정보 노출 우려

네이버뉴스_SBS/11-26 6:48

[류원호의 정보 보안이야기] 산업보안과 핵심기술 보호

여성소비자신문/11-26 9:44

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 28일 뉴스  (0) 2019.11.29
11월 27일 뉴스  (0) 2019.11.28
11월 25일 뉴스  (0) 2019.11.25
11월 24일 뉴스  (0) 2019.11.25
11월 22일 뉴스  (0) 2019.11.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

11월 24일 뉴스입니다.

사고는 여전히 끊어지지 않는군요.. 국내에서는 산업인력공단에서 교강사들의 개인정보 유출사고가 있었고 해외에서는 T모바일의 고객 정보가 유출되는 사고가 있었습니다.

그리고 데이터3법은 끊임없이 뉴스가 올라오고 있는데요 사업을 하는 입장과 정보주체의 입장이 다르다보니 쉽지 않은 문제라고 느껴집니다.

자세한 내용은 기사를 참조하세요~

[어록위클리 11-4] “피해자 보호 먼저, 공격 대응은 그 다음”

보안뉴스/2019-11-24 12:18

데이터 3법 통과되면 나에겐 무슨 일이?

네이버뉴스_한겨레/2019-11-24 11:18

산업인력공단 정보망(직업훈련 포털 'HRD-Net')서 개인정보 유출…제보자, 공...

경상일보/2019-11-24 23:53

[IT 이야기] 데이터 3법

천지일보/2019-11-24 21:26

[글로벌-Biz 24]T모바일 선불 고객 100만명 개인정보 유출

글로벌이코노믹/2019-11-24 11:58


'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 26일 뉴스  (0) 2019.11.27
11월 25일 뉴스  (0) 2019.11.25
11월 22일 뉴스  (0) 2019.11.23
11월 21일 뉴스  (0) 2019.11.22
11월 20일 뉴스  (0) 2019.11.21
블로그 이미지

ligilo

행복한 하루 되세요~

,

11월 22일 뉴스입니다.

가장 눈에 띄는 뉴스는 제57차 방송통신위원회 결과인데요 이번 위원회에서 정보통신망법 위반 기업에 대해 과태료 및 과징금이 부과되었습니다. 특히 위메프에 과징금 18.5억이 부과되었는데요 2017년 별다른 행정조치 없이 넘어갔음에도 불구하고 다시 발생했기 때문에 강한 과징금이 부과된 것으로 보입니다만 사고 규모에 비해 과징금이 너무 강하다는 느낌은 지울수가 없네요

미국에서 '국가 안보와 개인정보 보호법'이라는 새로운 법안이 통과되었는데요 주요 골자는 우려되는 국가(중국, 러시아)로 국가 안보에 위해가 될만한 내용을 전송해서는 안된다는 내용입니다만 우리가 주목해야 할 부분은 우려되는 국가가 아니더라도 미국 시민의 개인정보는 미국과 데이터 공유 협약을 맺은 국가 외에는 저장해서는 안된다는 부분입니다. GDPR만 해도 머리가 깨질 것 같은데 하나가 더 늘어나네요... CCPA도 당장 내년1월1일부터 시행인데...

연말과 대입 시즌에 따른 보이스피싱이 증가하고 있는 듯 합니다. 알고도 당하는게 보이스피싱이라고 하니 미리 조심해야겠습니다.

주요 내용은 뉴스기사를 참고하세요~

NSA와 CIA의 비밀 도구 공개되면서 사이버전 수준 올라갔다 보안뉴스/2019-11-22 11:0
미국, “영토 외에서 개인정보 저장할 수 없다”는 법 통과시켜 보안뉴스/2019-11-22 11:32
개인정보보호표준포럼, ‘사이버보안·개인정보보호포럼’ 명칭 변경 보안뉴스/2019-11-22 11:54
구글 '타이탄 M 보안칩 해킹에 17억원 이상 버그바운티 지불하겠다' 발표 데일리시큐/2019-11-22 17:46
송희경 의원, 데이터3법 불발 거듭 사과 네이버뉴스_전자신문/2019-11-22 13:53
'개인정보 보호를 희생해 가며 혁신해서는 안된다' 애플 팀 쿡 CIOKorea/2019-11-22 12:10
더 안전한 크롬 설정하는 10가지 설정 팁 ITWorld/2019-11-22 13:40
토픽브리핑 | '대해킹 시대' 침투 테스트의 필요성과 침투하기 어려운 기업 만... ITWorld/2019-11-22 16:40
[EDR·XDR⑤] EPP와 통합되는 EDR NetworkTimes/2019-11-22 8:32
CONCERT, '제23회 해킹방지워크숍' 12월 5일 개최 IT Daily/2019-11-22 18:20
방통위, 개인정보 유출 위메프에 과징금 18.5억 부과 IT조선/2019-11-22 14:28
한국당 의원 손에 간 총리 동생 개인정보…파견 판사가 유출 네이버뉴스_KBS/2019-11-22 6:40
박주민 '곽상도, 李총리 동생 개인정보 언론유출 책임져야' 네이버뉴스_MBC/2019-11-22 10:44
[혁신기술과 적들] 내 정보가 내것이 아냐?…빅데이터 시대 명암은 네이버뉴스_SBS/2019-11-22 15:14
[보이스피싱A~Z 10·끝 - 전문가 조언] 검찰·경찰·금감원 사칭에 납치까지.... 네이버뉴스_헤럴드경제/2019-11-22 11:18
“수개월 전까지 구글·삼성 스마트폰 무단 촬영·녹음·녹화 가능했다” 네이버뉴스_세계일보/2019-11-22 16:12
[단독] '20만 명 고객 정보 판매'…고객 개인정보 빼돌려 범죄 조직에 판매한... 네이버뉴스_MBN/2019-11-22 20:25
2019년 제57차 위원회 결과 네이버뉴스_정책브리핑/2019-11-22 11:16
[사설] 신생아실 내 CCTV설치 의무화 법 개정 서두르길 국제신문/2019-11-22 0:12
들뜬 연말 온라인 사기 스캠 판친다 KoreaTimes/2019-11-22 4:20
약정원 개인정보 유출 최대 5년 징역 구형…김대업 약사회장 3년 약업신문/2019-11-22 6:12
[글로벌-Biz 24] 우버, 탑승 승객 음성 녹음한다 글로벌이코노믹/2019-11-22 6:56
[시사금융용어]데이터3법 연합인포맥스/2019-11-22 7:36
산업인력공단, 교·강사들 '개인정보 열람' 사태…조회 권한 '무방비' 컨슈머타임즈/2019-11-22 7:50
'개인정보 유출' 김진환 하나투어 상무 징역8월 구형 논객닷컴/2019-11-22 8:18
사례별로 보는 보이스·메신저 피싱 예방법 아웃소싱타임즈/2019-11-22 9:50
환자가 CCTV 영상을 요청한 경우 교부해 주는 것은 위법인가? 보건뉴스/2019-11-22 10:14
조폐공사, '위변조 방지보안기술 설명회' 대한상의서 개최 아시아투데이/2019-11-22 15:6
'대입 등록금 내세요'...수능 시즌 악용한 보이스피싱 주의 서울이코노미뉴스/2019-11-22 17:46


'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 25일 뉴스  (0) 2019.11.25
11월 24일 뉴스  (0) 2019.11.25
11월 21일 뉴스  (0) 2019.11.22
11월 20일 뉴스  (0) 2019.11.21
11월 19일 뉴스  (0) 2019.11.20
블로그 이미지

ligilo

행복한 하루 되세요~

,