'해킹'에 해당되는 글 15건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 19일 뉴스입니다.

지난 2016년 개인정보 유출 사건으로 인해 45억원의 과징금을 부과받은 인터파크가 시정명령처분 취소청구소송을 제기했으나 대법원의 기각으로 45억원 과징금이 확정되었습니다. 이번 판결을 계기로 과징금 규모나 기업의 책임에 대한 부담이 더욱 커질 것이라는 우려도 있는데요 이건 어디까지나 행정처분이고 2500만건의 개인정보가 유출된만큼 민사소송도 만만치 않을 것 같습니다. 이 판결로 인해 정보보호조직의 힘이 커지는 기업이 있을지 모르겠네요

2017년 호스팅 업체 인터넷나야나가 랜섬웨어 공격을 받아 해커에게 완전히 굴복한 사건이 있었는데요 이번에는 웹호스팅 업체 '마루호스팅'에서 랜섬웨어로 추정되는 해킹 공격을 당했따고 합니다. 이번에도 해커와 협상을 하겠다고 하는데요 호스팅 업체들이 대부분 영세하게 운영되는만큼 보안에 취약하다는 치명적인 문제가 있는 기업이 상당수인 것으로 보입니다. 우리나라가 갈수록 외국 해커의 먹잇감이 되는게 아닌지 걱정이 되네요

<보안뉴스>

개인정보 유출된 인터파크에 물린 45억 과징금, 대법원서 확정됐다 보안뉴스/2020-3-19 0:40
[기획연재-7] 사이버 전쟁을 주도하는 국가정보기관: 러시아 보안뉴스/2020-3-19 10:46
정부, 5G 핵심 서비스 보안 강화에 40억 투입 데이터넷/2020-3-19 11:30
'해커와 협상을?' 웹호스팅 업체 또 해킹에 당했다 TECH-M/2020-3-19 12:2
재택근무자를 보호하기 위한 8가지 주요 보안 사항 ITWorld/2020-3-19 16:6
[글로벌-Biz 24] 미 버몬트주, 데이터 보호법 위반 얼굴인식 기업 클리어뷰AI... 글로벌이코노믹/2020-3-19 6:2
“데이터 시대, 자동차 산업 깨우다” 이코노믹리뷰/2020-3-19 10:38
[친절한 IP] '모바일 앱(애플리케이션) 출시 전 반드시 검토해야할 법적 이슈... 비즈월드/2020-3-19 10:39
은행권, '반쪽짜리' 재택근무 실시...보안유지 '총력' 뉴스핌/2020-3-19 11:41
[인터뷰]'양자컴퓨팅 시대 現 암호 알고리즘 취약' 아이뉴스24/2020-3-19 13:1
정부, '데이터 경제 활성화 계획' 빠르면 이달 발표, 데이터3법 통과 후속작업... 메트로신문/2020-3-19 14:44


200319 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 21-22일 뉴스  (0) 2020.03.25
3월 20일 뉴스  (0) 2020.03.25
3월 18일 뉴스  (0) 2020.03.19
3월 17일 뉴스  (0) 2020.03.18
3월 16일 뉴스  (0) 2020.03.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.

3월 5일 뉴스입니다.

2019년 멀웨어가 없는 공격이 멀웨어를 기반으로 한 공격을 앞섰다고 합니다. 고전적인 해커가 직접 공격하는 방식의 공격이 늘어났다는 얘기인데요 이게 중요한 이유는 대부분의 공격을 탐지하는 솔루션이 멀웨어를 기반으로 하고 있습니다. 그렇기 때문에 탐지가 힘들다는 문제를 안고 있는데요 사람의 공격을 막기가 쉽지 않겠지만 그에 대한 대비책은 충분히 마련되어야 하겠습니다.

많은 기업이 모바일 보안에 신경쓰지 않는 것으로 나타났습니다. 모바일 보안보다는 모바일을 통해 편한 업무환경을 구축하는 것을 우선시 하고 있는데요 모바일을 통해 회사 정보에 접근하는 경우가 많아지는 요즘 업무환경과 개인의 사생활 영역의 구분이 필요한 이유이기도 합니다만 업무를 위해 사용하는 디바이스의 모바일 보안을 강화해야 이유이기도 합니다.

IoT 기기의 패스워드 탈취를 노리는 해커들은 초기값인 admin이나 12345를 주로 시도해본다고 합니다. 특히 가정용 IoT 기기는 패스워드값을 변경하지 않는 경우가 많은데요 이로 인해 사생활이 노출되고 범죄의 표적이 될 수도 있는 만큼 가정에서 사용하는 IoT 기기의 패스워드 보호에 강화해야겠습니다.

<보안뉴스>

2019년, 멀웨어 없는 공격이 멀웨어 사용하는 공격보다 많았다 보안뉴스/2020-3-5 14:10
NSHC, 북한 정부지원 '섹터A' 해킹그룹 2019년 해킹 활동 보고서 발표 데일리시큐/2020-3-5 15:26
[데이터3법④] 걸음마는 뗐지만··· 데이터3법, 후속 과제는? 디지털데일리/2020-3-5 9:14
위장의 명수! 해킹하면 떠오르는 '킴수키'…대체 누구야? TECH-M/2020-3-5 10:16
“안전 보다 편한 게 우선?” 편의 위해 모바일 보안 희생하는 기업 많아… 버... ITWorld/2020-3-5 15:6
가상자산 사업자의 자격증이 될 'ISMS'…정말 믿어도 돼? TECH-M/2020-3-5 16:44
해커가 가장 많이 노리는 IoT 패스워드는 초기값 admin 지디넷코리아/2020-3-5 17:8
'사이버 범죄 조직, 분업으로 효율성 극대화' 데이터넷/2020-3-5 22:36
현대모비스, 변호사 채용과정 개인정보 대거 유출 법률신문/2020-3-5 9:8
박선숙 의원 ‘주요 데이터 보호’ 포함 방송통신발전기본법 개정안 발의 전기신문/2020-3-5 14:26
데이터 경제의 출발점 '데이터 3법' 산업일보/2020-3-5 17:16
[통일로 칼럼] 데이터 3법과 스마트시티, 그리고 블루오션 스트레이트뉴스/2020-3-5 18:0
[이재형의 통계로 경제 읽기] 데이터 3법, 4차 산업혁명시대 새로운 사업기회... 이투데이/2020-3-5 18:6


<정보보호제품>

이지서티, 개인정보 필터링 신제품 출시 데이터넷/2020-3-5 9:50


200305 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월10일 뉴스  (0) 2020.03.10
3월9일 뉴스  (0) 2020.03.10
3월4일 뉴스  (0) 2020.03.05
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출되며 전체 기사는 엑셀파일을 참고하시기 바랍니다.


3월 4일 뉴스입니다.

미 국무부 서신으로 위장한 악성코드가 유포되고 있다고 합니다. 미 국무부 서신으로 위장한 악성코드는 doc 파일로 배포되고 있으니 주의하시기 바랍니다.

개인정보보호위원회가 제도혁신 자문단을 발족했습니다. 업무·제도 혁신 총괄분과, 법령개선 분과, IT·신기술 분과, 비식별처리 분과, 국제협력 분과, 소통·홍보 분과로 나눠지는데요 개정된 개인정보보호법에 따라 개인정보보호위원회의 위상이 올라가고 거기에 자문단까지 발족되었으니 더욱 현실성 있으면서도 안전한 개인정보보호 활동을 할 수 있도록 지원해줄 수 있는 위원회가 되었으면 하는 바램입니다.

모바일 게임은 단기간에 수익을 내야 하는 구조적인 문제가 있어 대부분 해킹에 취약한 것으로 조사되었다고 합니다. 문제는 게임이 해킹되면서 핸드폰 자체가 위험에 노출될 수 있따는 점인데요 물론 수익도 중요하지만 기본적인 보안성 검토는 거친 후 출시했으면 하는 바램입니다.

방송통신발전 기본법의 방송통신재난 대비 대상에 주요 데이터의 보호를 포함시키는 개정안이 발의되었습니다. 이 개정안이 통과되면 AWS, MS, 구글 등 국내에 데이터센터를 갖고있는 기업이라면 국내/외 모든 기업이 데이터보호 의무를 준수해야 합니다.

공익 목적에 기여한다면 개인정보를 제공할 수 있는가에 대한 질문에 제공할 수 있다고 응답한 비중이 84%로 상당히 높게 나왔습니다. 데이터3법이 통과되면서 마이데이터가 중요하게 대두되고 있고 과연 어디까지가 가명정보의 활용범위인가라는 논의가 계속 이뤄지고 있는 것으로 보이는데요 시민단체에서는 가명정보 활용조차도 반대하고 있습니다만 생각보다 정보 활용에 대해 '공익적' 목적이라면 거부감 없이 제공이 가능할 것으로 나타났습니다. 물론 모니터링이 중요하다는 응답이 96.4%가 나온 만큼 모니터링은 강화할 필요가 있겠습니다.

이번 코로나 사태로 인해 망분리 예외가 허용되고 이를 시행하면서 망분리 의무조항을 개선해야 한다는 움직임이 나타나고 있습니다. 망분리가 데이터 중심이 아난 도메인 중심인데요 이로 인해 생산성 하락이나 스마트워크의 부재 등 업무환경은 기술발전에 따라 변화하지만 현장은 거기에 발맞춰 갈 수 없다는 문제점이 나타나고 있습니다. 핀테크 기업에서 나타난 움직임이지만 망분리 의무 대상자인 수많은 정보통신서비스 기업도 마찬가지의 문제점을 겪고 있는데요 내부 기준에 의한 망분리로 전환하고 사고 발생 시 책임을 강화하는 방법도 생각해볼 수 있을 것 같습니다.

2013년 발생한 카드3사의 개인정보 유출 사고에 대해 1심에서 법정 최고형을 받은 카드3사가 2심에서도 원심과 같은 벌금형을 받았습니다. 검찰과 카드3사 모두 대법원에 상고했는데요 물론 최종 판결이 남아있지만 1심과 2심 재판부가 모두 메모리 반출입통제, 안전성 확보조치의무, 암호화조치 불이행을 모두 인정했고 지금의 기술력이 이를 하기 힘든 게 아닌만큼 정보보호담당자들께서는 이 부분에 대한 실태조사 한번쯤 하는것도 좋지 않을까라는 생각을 해봅니다.


<보안뉴스>

美 비건 국무부 부장관 서신? 北 추정 김수키의 사이버공격 ‘미끼’ 보안뉴스/2020-3-4 2:30
미국 사법부, 북한 해커 도와 돈 세탁한 중국인 2명 기소 보안뉴스/2020-3-4 10:24
록히드 마틴, 보잉, 테슬라의 하청 업체, 최신식 랜섬웨어에 당해 보안뉴스/2020-3-4 11:34
개인정보보호위원회, 제도혁신 자문단 발족 보안뉴스/2020-3-4 14:52
중국, 작년 한 해 아시아의 통신사들을 제일 많이 공격했다 보안뉴스/2020-3-4 15:52
'모바일 게임, 대부분 해킹에 취약…악성앱으로 변조되면 스마트폰 해킹으로' 데일리시큐/2020-3-4 16:36
중소기업 데이터 활용방안 오리무중...'데이터3법으로 뭐가 바뀌나요' 전자신문/2020-3-4 14:35
[진화하는 보안 프레임워크] 제로 트러스트② 데이터넷/2020-3-4 9:0
[데이터3법③] 결국 '데이터 활용'에 무게싣는 이유··· “더 나은 세상 만... 디지털데일리/2020-3-4 9:43
내 브라우저는 얼마나 많은 데이터를 수집할까 지디넷코리아/2020-3-4 12:2
구글‧MS도 韓 통신재난관리대상? 박선숙 의원, 개정안 발의 디지털데일리/2020-3-4 15:14
중국 최대 사이버보안 기업 'CIA, 11년간 중국 기업·기관 해킹' 지디넷코리아/2020-3-4 19:14
넷플릭스 '해킹 피해' 여전... '보안 취약' 도마위 뉴데일리경제/2020-3-4 6:52
국민 10명 중 8명, 공익 위해서는 개인정보 제공 OK Money S/2020-3-4 9:11
소송 수행 중 고소인성명 등 기재된 사직서 법원에 제출한 아파트 관리과장에... 아파트관리신문/2020-3-4 9:30
규제 쟁점과 이해당사자 입장 짚어보는 ‘이슈 미니 써머리’ 발간 플래텀/2020-3-4 10:38
초연결 시대, 사이버 위협으로부터의 안전지대 구축 이슈메이커/2020-3-4 11:0
“핀테크의 걸림돌 망 분리 규제…사후 규제로 전환 필요” 한국일보/2020-3-4 11:20
[포춘US]상원이 '링'을 주시하고 있다 포춘코리아/2020-3-4 12:42
지난해 해킹 피해 팰팍정부 마리너스뱅크 상대 소송 제기 미주중앙일보/2020-3-4 12:48
개인정보 책임보험 개점휴업…의무화 '무색' 일간투데이/2020-3-4 12:56
“망분리 환경 개선해주세요” 핀테크 업체들이 요구한 까닭은? Byline Network/2020-3-4 13:32
[이상혁 국방광장] ‘새로운 창’ 양자컴퓨터와 ‘방패’ 양자암호 이야기 국방일보/2020-3-4 16:0
'고객정보 줄게 돈을 다오' 국민·롯데·농협 2심도 '무관용' 스트레이트뉴스/2020-3-4 16:26
동의 없이 활용 가능한 가명정보 (데이터 3법) 보험매일/2020-3-4 16:44


<IT소식>

인공지능(AI) 개발의 중심에는 사람이 있어야 AI TIMES/2020-3-4 7:0
Arm, AI 플랫폼 강화하기 위한 새로운 프로세서 출시  ITWorld/2020-3-4 14:6


200304 뉴스.xlsx


'보안 이야기 > 뉴스' 카테고리의 다른 글

3월9일 뉴스  (0) 2020.03.10
3월5일 뉴스  (0) 2020.03.07
3월 3일 뉴스  (0) 2020.03.04
3월2일 뉴스  (0) 2020.03.02
2월 28일 뉴스  (0) 2020.03.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 5일 일요일 뉴스입니다.

먼저 윈도우7 EoS 소식입니다. 얼마 남지 않아 계속해서 기사가 올라오는데요 보안담당자가 있고 최소한의 보안의식이 있는 회사라면 이미 윈도우 업그레이드는 하시지 않았을까 싶습니다.

윈도7 기술지원 종료 D-9··· PC 5대 중 1대는 윈도7 디지털데일리/2020-1-5 9:6
장석영 과기부 차관 “윈도7 기술지원 종료 적극 대응” 지디넷코리아/2020-1-5 10:16
장석영 과기정통부 차관, 윈도7 기술지원 종료 대응 상황실 방문 디지털타임스/2020-1-5 10:50
장석영 과기2차관, 윈도7 기술지원 종료 대응 종합상황실 방문 전자신문/2020-1-5 12:9
장석영 과기정통부 차관, 윈도7 기술지원종료 대응점검 전자신문/2020-1-5 12:54
윈도우7 기술지원 종료 앞두고 종합상황실 운영 전자신문/2020-1-5 14:48

다음은 이란과 미국의 소식입니다. 미국이 이란 군부 실세를 제거하면서 이란 해커들의 소행으로 보이는 해킹사고가 미 연방기관에서 발생했습니다. 이제 전쟁에서 사이버전은 빠질 수 없게 된 듯 합니다.

그밖에 샤오미 홈카메라에서 발생한 보안이슈나 CISO 지정의무화에 대한 소식도 있었구요 미국의 데빗카드 스미싱 문제나 틱톡, 안랩의 사이버 보안 위협 등 다양한 기사가 있었습니다.

더 많은 내용은 기사를 참고하세요~

샤오미 홈카메라 보안 구멍··· 다른 집 화면이 보인다? 디지털데일리/2020-1-5 1:15
새해 정보통신서비스 제공자, CISO 지정·신고 의무화...65%가 안해 전자신문/2020-1-5 15:2


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 7일 뉴스  (0) 2020.01.08
1월 6일 뉴스  (0) 2020.01.07
1월 4일 뉴스  (0) 2020.01.05
1월 3일 뉴스  (0) 2020.01.04
2020년 1월 2일 뉴스  (0) 2020.01.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 13일 뉴스입니다.

다양한 뉴스가 올라온 하루였습니다.

먼저 KISA의 사이버위기 대응훈련 강평 소식입니다.
어제 뉴스에서 이미 많은 기사가 올라왔는데요 BCP와 DRP 훈련을 어찌 할지는 언제나 고민거리죠. 해킹 대응 훈련도 BCP 측면에서 다양한 상황을 전제로 훈련해봐야 할 것 같습니다. BCP는 실서비스에는 못해보고 DRP는 실서비스에 해본적이 있는데 물론 사전 고지는 했습니다만 이전의 가상훈련을 할 때와 생각보다 많은 차이가 나타났고 가상훈련에서 찾을 수 없었던 오류도 찾을 수 있었습니다.

“추가 월급 지급한다는 메일에 그만”··· 실전보다 더한 KISA 사이버 위기... 디지털데일리/2019-12-13 9:31
국내 에너지 기업들, 말로만 듣던 DDoS 첫 경험 지디넷코리아/2019-12-13 15:13

다음은 데이터3법에 관한 내용입니다.

4차산업혁명위원회가 열리면서 데이터3법이 통과되어야 한다는 취지의 발언이 있었습니다.

장병규 “4차위 결과물 ‘데이터3법’ 국회 통과돼야” 지디넷코리아/2019-12-13 10:59

그 밖에 많은 소식이 있었는데요

새로운 해킹 그룹이 발견되었다는 소식이 있었는데요 오픈소스를 주로 이용해서 큰 노력과 비용을 들이지 않는 특이한 해킹 그룹이지만 수많은 시스템에 알려진 취약점이 워낙 많은 세상이라 그리 안심이 되지는 않네요

해킹그룹 '코니'에서 악성코드가 포함된 HWP 문서를 이용해 APT 공격을 수행한다는 소식이 있는데요 HWP는 대부분 국내 전용인 만큼 국내를 타겟으로 하는 공격으로 보이는데 요즘 부쩍 국내향 공격이 많아진 느낌이 드는건 제 착각일까요?

캐논코리아와 리니지2M의 사고 소식도 있었구요 구글 계정이 해킹돼 수백만원이 결제되었다는 소식도 있었습니다. 아마존 보안회사 '링'의 보안카메라 해킹 소식도 있었는데요 보안카메라는 다양한 목적으로 활용하고 있지만 그만큼 사생활 피해의 소지도 있으니 활용 시 반드시 주의를 기울이셨으면 합니다.

어쩌면 가장 구두쇠 같은 해킹 그룹 갈륨, 처음으로 발견돼 보안뉴스/2019-12-13 16:38
꾸준히 문제가 되고 있는 개인정보보호법, 누구나 고소당할 수 있으니 방심은... 데일리시큐/2019-12-13 11:10
해킹그룹 '코니', 병원관련 소송 답변 문서로 위장해 APT 공격 수행 데일리시큐/2019-12-13 16:26
금보원, 사이버공격 분석 위한 침해대응 매트릭스 모델 제시 IT Daily/2019-12-13 1:56
윈도우에서 DNS 트래픽을 보호하는 방법 CIO KOREA/2019-12-13 11:40


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 15일 뉴스  (0) 2019.12.16
12월 14일 뉴스  (0) 2019.12.15
12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
블로그 이미지

ligilo

행복한 하루 되세요~

,