'보안 이야기/뉴스'에 해당되는 글 1459건

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 5일 뉴스입니다.

SK인포섹에서 AD서버 해킹여부를 점검할 수 있는 무료 점검 툴을 공개했는데요 AD를 통해 서버와 단말 등 대규모 시스템을 관리할 수 있는 만큼 AD가 피해를 받는 경우 그 파급력이 엄청난데요 해당 점검 툴과 메뉴얼은 SK 인포섹 홈페이지에서 다운로드 받으실 수 있습니다.(SK인포섹 연결하기)

SK인포섹, 'AD 해킹' 무료 점검 툴 공개 전자신문/2020-2-5 10:36
SK인포섹, 윈도우 AD서버 해킹 여부 점검 툴 무료 공개 디지털타임스/2020-2-5 10:20
'윈도 AD 해킹 여부, 무료 툴로 확인' IT조선/2020-2-5 10:24
SK인포섹, AD 해킹 여부 무료 점검 지원 지디넷코리아/2020-2-5 10:38
SK인포섹, 윈도우 AD 서버 해킹 여부 '무료 점검 툴' 공개 CIO KOREA/2020-2-5 13:38
SK인포섹, 윈도우 AD서버 해킹여부 점검툴 무료공개 IT Daily/2020-2-5 13:42
SK인포섹, 윈도 AD서버 해킹 여부 점검 툴 무료 공개 디지털데일리/2020-2-5 13:43
SK인포섹, 윈도우 AD 서버 해킹 여부 ‘무료 점검 툴’ 공개 ITWorld/2020-2-5 14:38
SK인포섹, AD 해킹 점검 무료툴 공개 데이터넷/2020-2-5 16:30


다음은 우리은행 소식입니다. 우리은행에서 직원들이 실적을 올리기 위해 2만3천여 휴면계좌의 비밀번호를 변경했다고 하는데요 개인정보의 중요성이 대두되고 있는 요즘 은행에서 이런일이 일어났다는 것에 대해 경악을 금할 수 없습니다.


북한의 해킹조직 라자루스가 링크드인과 텔레그렘 등으로 싱가포르거래소에서 가상화폐 83억을 빼돌렸다고 하는데요 가상화폐 거래소의 보안수준은 전세계적으로 강화할 필요가 있지 않을까 하는 생각도 들게하는 사건입니다.


데이터3법이 통과되면서 많은 이야기가 나오고 있는데요 데이터3법이 혁신을 위해 나온 것이라면 혁신은 기업만이 아닌 모두를 위한 것이 되어야 한다는 내용이 있었네요. 데이터3법이 통과된 것은 좋지만 기업만 좋아진 것이 아닌 모두가 함께 좋아진 결과가 나왔으면 하는 바램입니다.


2015년 애슐리 메디슨에서 개인정보 유출사고가 일어났는데요 요즘 유출된 이 정보를 활용한 협박메일이 날아들고 있다고 합니다. 고도로 개인화된 이메일을 통해 민감하고 수치스러운 거부하기 힘든 내용으로 전송되어 명확히 돈을 벌겠다는 의지를 나타내고 있는데요 개인정보 유출사고는 계속적으로 문제를 야기할 수 있다는 점 반드시 기억하셨으면 합니다.

큐버네티스가 생각보다 보안이 약화되어 있다는 소식도 있었는데요 요즘 큐버네티스 많이들 사용하고 계실겁니다. 특히 클라우드 환경에서 인프라 담당자의 편의성과 빠른 업무 환경을 위해 큐버네티스 활용이 많을텐데요 제로데이나 취약점의 문제가 아닌 환경설정의 문제입니다. 속도가 빠르고 사용이 편리한 만큼 이를 위해 보안성을 의도적이든 무의식적이든 약화시키는 경우가 생겨나고 있다고 하니 한번쯤 고민해보고 점검해볼 문제입니다.

그밖에도 많은 내용이 있으니 기사를 참고하시기 바랍니다.

애슐리 매디슨 유출 사고, 5년 만에 다시 시작되는 악몽 보안뉴스/2020-2-5 11:12
2018~19년에 꾸준히 발견된 의료 장비 취약점, 드디어 패치 시작 보안뉴스/2020-2-5 11:14
보안전문가들 주목! 2020년 개최예정 ‘국제해킹대회’ 보안뉴스/2020-2-5 15:6
각광받는 큐버네티스, 생각보다 보안 기초가 부실하다 보안뉴스/2020-2-5 15:56
셰어포인트에서 발견된 취약점, 사이버전 부대들이 좋아한다 보안뉴스/2020-2-5 16:36
[단독] 국내 특정 포털 사이트 이용자 추정 ‘계정정보’ 1,300여건 유출 보안뉴스/2020-2-5 17:54
[2020 보안 담당자 설문조사④] OT·ICS 해킹위협 증가 데이터넷/2020-2-5 9:0
트위터, 일부 사용자들 전화 번호 유출시킬 수 있는 API 결함 수정 케이벤치/2020-2-5 10:16
CONCERT '올해도 EDR, AI, 클라우드 이슈 지속' IT Daily/2020-2-5 13:42
보안전문가가 준비해야 할 까다로운 면접 질문 10가지 CIO KOREA/2020-2-5 18:8


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 7일 뉴스  (0) 2020.02.08
2월 6일 뉴스  (0) 2020.02.07
2월 4일 뉴스  (0) 2020.02.05
2월 3일 뉴스  (0) 2020.02.03
1월 31일 뉴스  (0) 2020.02.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2월 4일 뉴스입니다.

먼저 행사 소식입니다. 코드게이트 2020 소식인데요 세계 최대규모의 해킹방어대회인 코드게이트에서 예선참가신청을 2월 8일 오전9시까지 접수한다고 합니다. 일반부, 주니어부, 대학생부 총 3개부문으로 나눠 접수한다고 하니 관심있는 분들은 도전해 보셔도 좋을 것 같습니다.

‘코드게이트 2020’ 국제해킹방어대회, 2월 8~9일 온라인 예선 보안뉴스/2020-2-4 14:28
'코드게이트 2020' 국제해킹방어대회 예선전 참가 접수 전자신문/2020-2-4 12:18
국제 해킹방어대회 `코드게이트 2020` 예선전 접수 이데일리/2020-2-4 9:39
‘코드게이트 2020’ 국제해킹방어대회 예선전 접수 디지털타임스/2020-2-4 10:23
국제해킹방어대회 '코드게이트' 막 올랐다 IT조선/2020-2-4 10:36
‘코드게이트 2020’ 국제해킹방어대회 예선전 접수 디지털데일리/2020-2-4 18:23
코드게이트보안포럼, 국제해킹방어대회 예선전 접수 IT Daily/2020-2-4 19:2
'코드게이트 2020', 국제해킹방어대회 예선 참가 접수 데이터넷/2020-2-4 19:30


건강보험 심사평가원에서 요양기관용 개인정보보호 상담사례집을 공개했는데요 해당 사례집은 요양기관업무포털에서 다운로드 받으실 수 있습니다.(요양기관 업무포털은 유관담당자만 다운로드 받을 수 있는지 찾을 수가 없는데요 데일리팜에서 공개한 페이지에서 다운로드 받을 수 있습니다. 여기를 클릭하세요)


데이터3법이 통과되면서 많은 이야기가 나오고 있는데요 주로 개인정보의 이용에 따른 위험에 대한 우려가 더 많이 나오고 있는 듯 합니다. 특히 시민단체에서는 가명정보의 활용 자체를 금지해야 한다는 경우도 있지만 많은 단체에서는 강력한 제재 방안을 모색해야한다는 주장을 펴는 듯 합니다.

시민단체의 신중론 “데이터 경제 이전에 데이터 유출 처벌 강화해야” 디지털데일리/2020-2-4 9:42


그밖에도 IoT나 스마트홈 보안에 대한 얘기가 갈수록 늘어나고 있습니다.

더 많은 내용은 기사를 참고하세요~

도시 치안에서 환자 생명까지…'글로벌이 주목하는 IoT 보안' IT조선/2020-2-4 6:4
기고 | 사이버전쟁의 다음 희생자는 '기업'이 될 수 있다 CIO KOREA/2020-2-4 14:38


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 6일 뉴스  (0) 2020.02.07
2월 5일 뉴스  (0) 2020.02.06
2월 3일 뉴스  (0) 2020.02.03
1월 31일 뉴스  (0) 2020.02.02
1월 30일 뉴스  (0) 2020.01.31
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 3일 뉴스입니다.

건강보험 심사평가원에서 요양기관용 개인정보보호 상담사례집을 공개했는데요 해당 사례집은 요양기관업무포털에서 다운로드 받으실 수 있습니다. 아래 뉴스 중 데일리팜에서 제공되는 뉴스기사 내에도 다운로드 링크가 연결되어 있네요


다음은 데이터3법에 관한 기사입니다. 데이터3법은 대체로 경제언론에서는 경제활성화에 초점을 맞춘 상태에서 긍정적인 기사를 내보이고 있지만 그 외의 많은 언론에서는 개인정보의 침해에 대한 우려를 꾸준히 나타내고 있습니다. 그런 만큼 빨리 정확한 가이드라인이 나와줬으면 하는 바램입니다.


내일부터 한-EU FTA 이행위원회가 개최된다고 하는데요 개인정보보호법 개정안이 통과되면서 그동안 발목을 잡고있던 독립적인 개인정보보호 감독기구가 설립된 만큼 이번 위원회에서는 GDPR 적정성 통과가 반드시 실현되었으면 하는 바램입니다.


KISA의 보안공지를 사칭한 스미싱 문자가 유포되고 있다고 하는데요 업데이트 공지는 URL 형태로 유포되고 있으며 크롬 업데이트를 권고하는 내용이 기재되어 있어 주의를 요하고 있습니다.


그밖에 이번달 대기업 보안인력 구인이 많다는 희소식이 있었습니다. SMTP 프로토콜의 오픈소스인 OpenSMTPD에서 권한 상승이 가능한 취약점이 발견되었다고 하는데요 많은 리눅스 배포판에 설치되어 있는만큼 확인이 필요할 것 같습니다.
액티브X나 플래시가 보안상 많은 문제점이 있다는 것은 다들 아실텐데요 여전히 액티브X와 플래시가 악성코드 침입로로 많이 쓰여진다고 합니다. 정부에서도 액티브X 없애기에 집중하고 또 모바일이 일상화된 현대 사회에서 접근성에 제약이 있는 만큼 아직 사용하고 있는 기업에서는 빨리 걷어내야 하겠습니다. 

그밖에 더 많은 내용은 기사를 참고하세요~

2020년 1분기 공공부문 물리보안장비 구매에 516억 쓴다 보안뉴스/2020-2-3 0:30
2020년 2월, 대기업의 보안인력 영입경쟁 본격 스타트 보안뉴스/2020-2-3 0:32
일본 대기업 NEC, 과거에 일어난 해킹 사고 이제야 공개 보안뉴스/2020-2-3 15:24
여러 BSD와 리눅스 배포판에 영향을 미치는 OpenSMTPD의 CVE-2020-7247 RCE 결... 데일리시큐/2020-2-3 16:50
2020년 핵심 정보보호 컨퍼런스 일정…정보보안 기업 대상 참가업체 모집중 데일리시큐/2020-2-3 17:12
[보안칼럼]데이터 경제 시대를 위한 개인정보보호 방향 전자신문/2020-2-3 17:2


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 5일 뉴스  (0) 2020.02.06
2월 4일 뉴스  (0) 2020.02.05
1월 31일 뉴스  (0) 2020.02.02
1월 30일 뉴스  (0) 2020.01.31
1월29일 뉴스  (0) 2020.01.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

1월 31일 뉴스입니다.

KISA의 보안공지를 사칭한 스미싱 문자가 유포되고 있다고 하는데요 업데이트 공지는 URL 형태로 유포되고 있으며 크롬 업데이트를 권고하는 내용이 기재되어 있어 주의를 요하고 있습니다.

[긴급] KISA 보안공지 사칭한 스미싱 문자 유포된다 보안뉴스/2020-1-31 16:52
KISA 보안공지 사칭한 '스미싱' 주의 전자신문/2020-1-31 17:31
KISA 보안공지 사칭한 스미싱 문자 유포중…URL 클릭 금지 데일리시큐/2020-1-31 15:26
'KISA 보안공지를 사칭한 스미싱 문자 주의하세요' 아이티비즈/2020-1-31 15:20
'KISA 보안공지 사칭한 스미싱 문자 주의' 이데일리/2020-1-31 15:21
‘KISA 보안공지’ 사칭한 스미싱 문자 유포 디지털데일리/2020-1-31 15:23
'KISA 보안공지' 사칭 스미싱 주의 데이터넷/2020-1-31 15:30
'KISA 보안공지 사칭한 스미싱 문자 주의하세요' 디지털투데이/2020-1-31 15:52
'보안 공지인 척'…KISA 사칭한 '스미싱 문자' 주의보 IT조선/2020-1-31 16:34


다음은 빅히트엔터테인먼트의 공식 팬커뮤니티인 위버스에서 개인정보가 유출되었다는 소식인데요 로그인 오류로 인해 이름, 이메일주소, 성별, 휴대전화번호, 멤버십 회원번호, 멤버십 유효기간 6가지 항목이 노출되었다고 합니다. 문제는 개인정보 노출 사고를 전체 회원에게 알리지 않고 일부 회원에게만 제한적으로 알렸다고 하는 점인데요 개인정보보호법 및 정보통신망법 위반의 소지도 있을 수 있겠네요


데이터3법이 통과되면서 준비해야 하는 것들이나 바이오 산업에서의 기대감에 대한 내용이 있었습니다.


은행 앱을 통해 수집한 개인정보의 경우 고객이 동의한 경우에도 보험사에서 활용할 수 없게 되었습니다. 금융위원회에서 내놓은 해석인데요 보험사가 직접 대면 모집이나 온라인 홈페이지를 대상으로 보험상품 안내 및 설명해 모집하는 방식만 허용되었습니다. 보험 영업에 상당한 제약이 되지 않을까 싶네요


이란 해킹조직이 미국 연구기관을 대상으로 표적공격을 감행했다는 소식입니다. 해킹그룹 APT34가 연루되어있는 것으로 보고 있는데요 이들은 2014년부터 정부기관과 금융기관, 에너지 및 사회기반시설을 노려온 단체라고 합니다.  

이란의 해킹 단체, 미국의 연구 기관에 표적 공격 감행 보안뉴스/2020-1-31 11:56
이란 해킹조직 'APT34', 美 정부기관 협력사 공격 중 전자신문/2020-1-31 13:59


그밖에 기업의 데이터프라이버시 보호, 카드사의 빈어택, UN해킹 등 다양한 소식이 있었습니다.

더 많은 내용은 기사를 참고하세요~

데이터 프라이버시 보호, 기업들이 가장 신경 써야 하는 가치

보안뉴스/2020-1-31 16:34


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 4일 뉴스  (0) 2020.02.05
2월 3일 뉴스  (0) 2020.02.03
1월 30일 뉴스  (0) 2020.01.31
1월29일 뉴스  (0) 2020.01.30
1월 28일 뉴스  (0) 2020.01.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 30일 뉴스입니다.

작년 여름 유엔 서버가 해킹당한 사실이 공개됐는데요 배후세력이나 피해규모는 아직도 정확히 밝혀지지 않았다고 합니다.

지난 여름, 제네바와 비엔나의 UN 사무소들 해킹당했었다 보안뉴스/2020-1-30 11:8


다음 뉴스는 금융보안원 소식입니다. 금융보안원에서 국내 금융권을 노린 위협그룹 TA505의 프로파일링 분석 보고서를 발간했는데요 대규모 피싱공격을 하는 조직인 만큼 금융기업 뿐 아니라 모든 기업에서 피싱공격에 대해 주의하셔야 겠습니다.

국내 금융권 노린 피싱메일 배후 ‘TA505그룹’ 실체 밝혀졌다 보안뉴스/2020-1-30 18:2
국내 금융권 타깃 60만건 피싱메일 보낸 'TA505 위협그룹' 분석 보고서 발표돼 데일리시큐/2020-1-30 16:52
금융보안원, 韓 금융권 피싱하는 'TA505' 추적 보고서 발간 전자신문/2020-1-30 15:37
금융보안원, 국내 금융권 피싱 공격 배후 분석 결과 발표 IT Daily/2020-1-30 15:14
'국내 금융기관 노린 'TA505', 한국 백신 무력화' 데이터넷/2020-1-30 15:30
금융보안원, 국내 금융권 피싱 공격 배후 분석 결과 발표 디지털데일리/2020-1-30 17:35


MS가 북한 배후로 추정되는 해커를 추적중이라고 하는데요 아직 정확히 밝혀진 대상은 아니라고 하네요. 이들이 한국 등에 도메인을 등록하여 이를 통해 추적한다고 합니다.


티웨이 항공에서 개인정보 유출사고가 발생했는데요 홈페이지에서 타인의 이티켓을 볼 수 있다고 합니다. 아직 개인정보 피해 신고 접수내역은 없다고 하는데요 본인확인 절차가 무력화 된게 아닌가 하는 걱정이 드네요


데이터3법이 통과된 이후 가이드라인에 관심이 쏠리고 있는데요 가명정보의 처리 범위에 따라 기업의 활용도가 무궁무진하지만 그만큼 개인정보의 재식별에 따른 유출의 위험이 커지는만큼 정확한 가이드라인이 나왔으면 하는 바램입니다.


그밖에 클라우드 보안이나 안면인식 주의 등 다양한 기사가 있었습니다.

더 많은 내용은 기사를 참고하세요~

사이버 위협 사냥, 아무나 뛰어들어서는 안 되는 분야 보안뉴스/2020-1-30 19:38
[김정혁 금융·보안칼럼-17] 디지털 자산 보호를 위한 커넥티드 보안 기술 필... 데일리시큐/2020-1-30 1:54
[ET단상]규제 산업, 클라우드 도입 시 다섯 가지 주의 사항 전자신문/2020-1-30 17:2
구글, 2019년 보안취약점 신고 포상금 76억 지급 지디넷코리아/2020-1-30 8:21


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 3일 뉴스  (0) 2020.02.03
1월 31일 뉴스  (0) 2020.02.02
1월29일 뉴스  (0) 2020.01.30
1월 28일 뉴스  (0) 2020.01.29
1월 22일 뉴스  (0) 2020.01.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월29일 뉴스입니다.

첫번째 뉴스는 금융보안원 소식입니다.
금융보안원에서는 2020년 교육과정을 공지했는데요 66개 교육과정을 연중 운영한다고 합니다. 대상은 관리역량, 실무역량, 컴플라이언스, 자격제도 4가지 분야에 따라 각각 달리하는데요 금융권에서 정보보호 업무를 담당하시는 분들께서는 관심을 가져보시는게 좋을 것 같습니다.

금융보안원, 2020년도 금융보안 전문인력 양성 교육 실시 보안뉴스/2020-1-29 18:10
금융보안원, 2020년도 금융보안 전문인력 양성 교육 실시 데일리시큐/2020-1-29 17:14
금융보안원, 금융보안 전문인력 양성 교육 실시 전자신문/2020-1-29 11:33
금융보안원, 금융혁신 관련 66개 교육과정 운영 데이터넷/2020-1-29 13:30
금융보안원, 2020년도 금융보안 전문인력 양성 교육 실시 IT Daily/2020-1-29 23:32


다음 뉴스는 여전히 데이터3법 통과에 따른 뉴스인데요
특히 바이오헬스 산업에서 기대하는바가 매우 큰지 해당 기사가 끊임없이 노출되고 있습니다. 부디 데이터3법 통과를 통한 가명정보 활용이 병원의 이익보다는 의학 발전에 큰 이바지를 할 수 있게 되기를 바래봅니다.


어베스트와 AVG가 무료 안티바이러스 프로그램을 이용해 개인정보를 수집하고 판매해온 것으로 알려졌습니다. 어베스트는 2019년 7월부터 데이터 수집을 거부할 수 있도록 조치하고 안내했다고 하지만 상당히 많은 PC나 무료 소프트웨어에 포함되어 설치되고 있는 만큼 찝찝함은 어쩔 수 없네요

어베스트, 무료 안티바이러스 통해 수집한 개인 정보 판매…”옵트인 정보 수... ITWorld/2020-1-29 13:8


그밖에도 사물인터넷 장비 통신을 위한 광대역 프로토콜에서 취약점이 발견되었다고 하는데요 심지어 이를 발견한 아이오액티브에서는 현재 해당 네트워크는 사이버공격에 활짝 열려있는 수준이라고 했다고 합니다.
더 많은 내용은 기사를 참고하세요~

저전력 사물인터넷 장비 통신 위한 LoRaWAN에서 취약점 발견돼 보안뉴스/2020-1-29 18:14
동의없이 中 로밍 기록 정부에 넘겨도 합법 IT조선/2020-1-29 6:4
'완벽한 대응법이 없다' 버퍼 오버플로우 공격의 이해 ITWorld/2020-1-29 13:38
네이처리퍼블릭 홈페이지 해킹··· 개인정보 유출 디지털데일리/2020-1-29 15:25


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 31일 뉴스  (0) 2020.02.02
1월 30일 뉴스  (0) 2020.01.31
1월 28일 뉴스  (0) 2020.01.29
1월 22일 뉴스  (0) 2020.01.23
1월 21일 뉴스  (0) 2020.01.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 28일 뉴스입니다.

설 명절동안에도 여전히 데이터3법 통과에 따른 후속 기사가 줄을 이었습니다. 워낙 광범위한 분야에 걸쳐 영향을 미칠수밖에 없는 법이기 때문에 한동안 계속될 것으로 보입니다.
의료나 바이오헬스 산업계에서는 대체로 큰 기대를 하는 모습이네요. 그리고 비식별화 솔루션은 당연히 반길수밖에 없겠죠.. 이러한 상황에서 데이터3법 공포안이 국무회의를 통과했습니다. 개정안은 이미 입법지원센터에서 확인하실 수 있습니다만 공포안이 통과됐으니 조만간 공포되지 않을까 싶네요

데이터 3법에 분주해진 금융위...인공지능(AI) 워킹그룹 발족 전자신문/2020-1-28 15:22
'데이터 3법 개정, 바이오헬스 산업에 새 기회' 전자신문/2020-1-28 18:25
일상으로 다가온 '마이데이터 서비스'…데이터3법 통과로 활성화 기대 IT Daily/2020-1-28 1:36
김진철의 How-to-Big Data | 빅데이터의 미래 (3) CIO KOREA/2020-1-28 11:8
데이터 3법 통과, 끝이 아닌 새로운 '시작점' 테크월드/2020-1-28 18:20

다음은 지난주 공개됐던 미쓰비시 일렉트릭 해킹사건입니다. 8천명의 개인정보와 기밀이 유출된 것으로 보이는 이 사건은 트렌드 마이크로의 오피스스캔 취약점을 이용한 것으로 밝혀졌는데요 이미 활발하게 익스플로잇 시도가 있는 파일 업로드 취약점인 만큼 오피스스캔을 사용하시는 업체 담당자분들께서는 특별히 주의하셔야겠습니다.

미쓰비시 일렉트릭 해킹 사건, 트렌드 마이크로의 솔루션이 문제였다? 보안뉴스/2020-1-28 13:36
미쓰비시전기 해킹 사고에 트렌드마이크로 안티바이러스 제로데이 사용돼 데일리시큐/2020-1-28 14:42
'미쓰비시전기 해킹, 트렌드마이크로 백신 취약점 악용' 지디넷코리아/2020-1-28 16:6

어베스트와 AVG가 무료 안티바이러스 프로그램을 이용해 개인정보를 수집하고 판매해온 것으로 알려졌습니다. 어베스트는 2019년 7월부터 데이터 수집을 거부할 수 있도록 조치하고 안내했다고 하지만 상당히 많은 PC나 무료 소프트웨어에 포함되어 설치되고 있는 만큼 찝찝함은 어쩔 수 없네요

“어베스트와 AVG, 백신SW로 개인 정보 수집해 판매했다” CIO KOREA/2020-1-28 11:38
어베스트, 무료 백신 프로그램으로 사용자 식별 가능한 데이터 팔았나 IT조선/2020-1-28 17:56

그밖에도 2020년 달라지는 ICT 정책 속 보안에 관한 기사도 있었습니다.
그리고 작년 가장 널리 퍼진 맥OS 악성코드에 관한 기사가 있었는데요 맥OS가 워낙 많이 사용되고 특히 기업 데이터를 직접 접근할 수 있는 개발자들이 많이 사용하는 만큼 더이상 맥OS의 자체 보안만 믿고있을 수 있는 시기는 지난 듯 합니다.

더 많은 내용은 기사를 참고하세요~

2020년 달라지는 주요 ICT 정책 속 보안 엿보기 보안뉴스/2020-1-28 17:24
2019년 가장 널리 퍼진 맥OS 악성코드는…'Shlayer' 멀웨어 데일리시큐/2020-1-28 16:50
딥페이크 `가짜들의 역습`… 당신의 돈을 노린다 디지털타임스/2020-1-28 19:5
칼럼ㅣ삼성이 아마 당신의 데이터를 팔고 있을 수 있다 CIO KOREA/2020-1-28 19:8


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 30일 뉴스  (0) 2020.01.31
1월29일 뉴스  (0) 2020.01.30
1월 22일 뉴스  (0) 2020.01.23
1월 21일 뉴스  (0) 2020.01.22
1월 20일 뉴스  (0) 2020.01.21
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 22일 뉴스입니다.

첫번째 뉴스는 미쓰비시전기 해킹사건인데요 SK인포섹에서 해킹사건에 대한 추적정보를 공개했습니다. SK 인포섹의 보안전문가그룹인 EQST에서 공개했는데요 해당 자료는 인포섹 홈페이지에서 다운로드 받을 수 있습니다.(홈페이지 바로가기)

미쓰비시전기, 해킹 당해 내부정보 유출 인정…중국 해커그룹 'Tick' 의심 데일리시큐/2020-1-22 15:0
SK인포섹, 미쓰비시전기 해킹조직 '틱' 추적 정보 공개 데일리시큐/2020-1-22 20:0
SK인포섹, 미쓰비시전기 해킹조직 '틱' 추적 정보 공개 전자신문/2020-1-22 9:40
'미쓰비시전기 침투한 해커, 국내 기업도 공격 시도' 지디넷코리아/2020-1-22 9:40
미쓰비시전기, 中 해커 집단에 개인정보 유출…'한국 IT 기업도 노린다' IT조선/2020-1-22 10:48
일본 미쓰비시전기 해킹…군·방위산업 정보 유출 가능성 제기 데이터넷/2020-1-22 11:56
SK인포섹, 미쓰비시전기 해킹조직 ‘틱’ 추적 정보 공개 디지털데일리/2020-1-22 13:40
SK인포섹, 미쓰비시전기 해킹조직 ‘틱’ 추적 정보 공개 디지털타임스/2020-1-22 13:45
SK인포섹, 미쓰비시전기 해킹조직 ‘틱’ 추적 정보 공개 CIO KOREA/2020-1-22 14:8

다음은 데이터3법 통과에 따른 내용인데요 행정입법 추진이나 데이터거래소, GDPR 적정성 통과, 가명정보 활용에 따른 문제점 제기 등 다양한 내용의 기사가 있었습니다.

데이터 3법 구체화를 위한 행정입법 신속 추진한다 보안뉴스/2020-1-22 9:58
'데이터 3법'이 뭐길래... ICT 업계 新산업 기대감 확산 디지털투데이/2020-1-22 9:44
정부, 데이터3법 구체화 위한 행정입법 신속 추진 데이터넷/2020-1-22 9:56
정부, '데이터 3법' 시행령 개정 등 후속조치 추진 KOREA IT TIMES/2020-1-22 10:58

타인의 클라우드 계정을 해킹해 성관계 영상을 빼낸 20대에게 징역 3년이 선고되었다고 합니다. 요즘 클라우드 안쓰시는분들 별로 없을텐데요 특히 모바일을 이용한 모든 데이터가 클라우드에 자동 업로드 되도록 설정하신 분들도 많을테구요.. 편리함과 위험이 공존하는 클라우드에 대한 보안 조금 더 신경써보셨으면 합니다.

그밖에 IoT에 따른 위험이나 악성코드 유포, 스마트폰 보안 등 다양한 뉴스가 있었구요 방통위 2020년 제4차위원회에서는 개인정보보호 법규 위반사업자에 대한 시정조치가 있었습니다.(방통위 브리핑자료 보기)

더 많은 내용은 기사를 참고하세요~

미국, 최초의 정부 승인 해킹 작전 펼치며 ISIS와 싸웠었다 보안뉴스/2020-1-22 9:6
온라인 해킹 포럼에 공개된 50만 개 사물인터넷 크리덴셜 보안뉴스/2020-1-22 10:20
개인정보보호위, 개인정보 보호기술 개발 및 전문 인력 양성 위해 팔 걷었다 보안뉴스/2020-1-22 18:2
국내 기업 정보 사칭 이모텟 악성코드 대량 유포중...주의 데일리시큐/2020-1-22 15:8
[스마트폰 뚫리면 다 뚫린다] ③ 내 정보는 내가 지킨다 IT조선/2020-1-22 6:4
당신의 컴퓨터와 스마트폰은 안전합니까? KOREA IT TIMES/2020-1-22 15:30
기업 '그룹메일' 노리는 악성코드 '이모텟' 성행 주의보 IT조선/2020-1-22 17:8


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월29일 뉴스  (0) 2020.01.30
1월 28일 뉴스  (0) 2020.01.29
1월 21일 뉴스  (0) 2020.01.22
1월 20일 뉴스  (0) 2020.01.21
1월 9일 뉴스  (0) 2020.01.10
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 21일 뉴스입니다.

현재 가장 핫한 뉴스는 아무래도 데이터3법 후속조치죠.. 가명정보의 활용이란 문제가 워낙 활용이냐 보호냐를 놓고 첨예하게 대립될 수 밖에 없는 문제인데다가 기업에 대한 불신까지 겹쳐 내 정보를 내 허락도 없이 활용할 수 있다는 것에 대한 반감도 많이 있는 듯 합니다. 거기에 GDPR이 통과되냐는 유럽을 대상으로 서비스를 하는 회사에게는 매우 중요한 문제이기 때문에 한동안 꾸준히 핫한 기사가 될 것 같습니다.

정부, 데이터 3법 후속 조치 박차…다음달 시행령 지디넷코리아/2020-1-21 14:39
정부, 데이터3법 후속 조치... '가명정보' 활용 방안 마련 착수 디지털투데이/2020-1-21 14:58
3월 고시 마련, 'EU 적정성 결정' 국제 협력 강화…데이터3법 실행 속도낸다 전자신문/2020-1-21 15:21
말많은 데이터3법 `가명정보`…정부 가이드라인 나온다 디지털타임스/2020-1-21 15:49
정부, 데이터3법 후속조치 발표 전자신문/2020-1-21 16:23
정부 “데이터3법 위한 행정입법 추진 서두를 것” 디지털데일리/2020-1-21 17:50
'데이터 3법' 속도전··· “2월 시행령 초안 마련” 디지털데일리/2020-1-21 17:51
가명정보 활용범위 구체화 … '개인정보 침해 우려 불식시키겠다' 디지털타임스/2020-1-21 18:52
국회 본회의 통과한 데이터 3법, 간단히 알아봤다 IT동아/2020-1-21 23:20

다음 소식 역시 데이터3법의 후속 처리인데요 금융위에서 금융 데이터 거래소를 3월에 개장하겠다고 합니다. 익명, 가명 정보의 안전성을 확보하고 보다 원활한 사용을 위해 거래소를 운영하겠다는건데요 안전한 데이터 활용의 시발점이 되어 줬으면 하는 바램입니다.

금융정보 사고 판다... '금융 데이터 거래소' 3월 개장 디지털투데이/2020-1-21 9:52
금융분야 데이터거래소, 3월부터 시범 운영 지디넷코리아/2020-1-21 12:57
금융 데이터 거래소 오는 3월 문 연다 디지털타임스/2020-1-21 14:36
SKT·배달의민족도 참여...'데이터 거래소' 3월 문연다 전자신문/2020-1-21 14:47

다음은 미쓰비시전기의 데이터 유출사고인데요
미쓰비시전기를 해킹한 것은 중국의 해커집단이며 이들이 한국의 IT기업 정보도 겨냥하고 있다고 합니다. 이를 통해 이미 미쓰비시는 8000여건의 개인정보가 유출되었다고 하네요

미쓰비시전기, 개인정보 유출…최대 8천여건 지디넷코리아/2020-1-21 16:46

또다시 개인정보3법입니다.
기재차관이 데이터경제활성화TF에서 데이터의 안전한 활용을 국민이 체감할 수 있도록 인센티브 제도를 마련하겠다고 하네요

김용범 기재차관 '데이터 활성화 국민 체감 인센티브 도입' 디지털타임스/2020-1-21 16:10

타인의 클라우드 계정을 해킹해 성관계 영상을 빼낸 20대에게 징역 3년이 선고되었다고 합니다. 요즘 클라우드 안쓰시는분들 별로 없을텐데요 특히 모바일을 이용한 모든 데이터가 클라우드에 자동 업로드 되도록 설정하신 분들도 많을테구요.. 편리함과 위험이 공존하는 클라우드에 대한 보안 조금 더 신경써보셨으면 합니다.

안면인식 기술에 대한 내용입니다.
안면인식기술은 편리한 만큼 위험도 큰 기술이죠. 특히 국가가 모든 것을 통제하는 사회에서 안면인식 기술은 국민은 국가의 노예가 될 수밖에 없는 기술이 아닌가 싶습니다. EU에서는 안면인식 기술에 대해 상당히 부정적으로 보는 듯 하네요. 반면 중국은 적극적으로 국가 차원에서 활용을 하고 있죠.. 필요에 따라 사용을 해야하긴 하겠지만 그게 국가가 국민을 옥죄는 도구가 되어서는 안되겠습니다.

유럽은 금지 중국은 해킹…국가별 안면인식 비상 지디넷코리아/2020-1-21 10:37
칼럼ㅣ안면인식 기술에 저항할 수 없는 3가지 이유 CIO KOREA/2020-1-21 17:8

그밖에도 NIST의 프라이버시 보호를 위한 프레임워크, 2019년 12월 전세계 멀웨어 리스트, 스마트폰 보안, GDPR 등 많은 내용이 있었습니다.

더 많은 내용은 기사를 참고하세요~

미국 NIST, 까다로운 프라이버시 보호 위해 새 프레임워크 발표 보안뉴스/2020-1-21 10:48
MS의 인터넷 익스플로러에서 발견된 제로데이, 다크호텔이 활용 중 보안뉴스/2020-1-21 17:14
2019년 12월 전세계 Top 10 멀웨어 리스트 데일리시큐/2020-1-21 12:38
[스마트폰 뚫리면 다 뚫린다] ② 내 정보 어떻게 새나 IT조선/2020-1-21 6:4
'랜섬웨어 30%, 취약한 비밀번호 때문' 데이터넷/2020-1-21 9:20
보안 사각지대 '중소기업'··· 올해 400개 기업에 컨설팅비 지원 디지털데일리/2020-1-21 9:56
[취재수첩] 본격 개화된 마이데이터 시대, 승자는 누구? 디지털데일리/2020-1-21 9:56
GDPR 발효 1년6개월…누적벌금 1천473억원 지디넷코리아/2020-1-21 12:56
둘 다 필요?··· 'VPN vs. 바이러스백신' 어떻게 다른가? CIO KOREA/2020-1-21 19:8


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 28일 뉴스  (0) 2020.01.29
1월 22일 뉴스  (0) 2020.01.23
1월 20일 뉴스  (0) 2020.01.21
1월 9일 뉴스  (0) 2020.01.10
1월 8일 뉴스  (1) 2020.01.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

개인적인 사정으로 인해 약 2주간 뉴스를 업데이트 하지 못해 죄송합니다.

최대한 하루도 빠지지 않고 올리도록 노력하겠습니다.

1월 20일 뉴스부터 다시 시작합니다.

첫번째 소식은 일본 소식인데요 일본의 미쓰비시전기가 해킹을 당해 방위 관련 기밀정보 등의 유출이 우려된다고 합니다.

다음 소식은 데이터3법 소식입니다.

하루도 빠지지 않고 끊임없이 올라오고 있는데요 특히 가명정보의 활용은 아직도 쉽게 풀리지 않고 있는 문제입니다. 보호와 활용 양 극단의 사이에서 적절히 조율을 해야하는 정보보호담당자들이 심각하게 고민해봐야 하는 문제가 아닌가 싶습니다.

“데이터3법, 개인정보 활용도 보호도 아닌 모호한 법' IT조선/2020-1-20 19:48

다음 소식은 스마트 산업단지 소식인데요 스마트 산업단지를 추진중인 가운데 보안 관련 예산이 없어 보안이 우려된다는 소식입니다. 스마트 산업단지의 성격상 해킹 시도도 많고 그 영향도 엄청날텐데요 신기술을 이용한 생산성 향상도 좋지만 그 안에서 만들어지는 것들에 대한 보호도 같이 이뤄저야 할 것 같습니다.

그밖에도 다양한 제품의 정보유출이나 취약점 얘기도 있었구요 설이 다가오는만큼 주의를 요하는 기사도 있었습니다.

더 많은 내용은 기사를 참고하세요~

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 22일 뉴스  (0) 2020.01.23
1월 21일 뉴스  (0) 2020.01.22
1월 9일 뉴스  (0) 2020.01.10
1월 8일 뉴스  (1) 2020.01.09
1월 7일 뉴스  (0) 2020.01.08
블로그 이미지

ligilo

행복한 하루 되세요~

,