'보안 이야기'에 해당되는 글 1467건

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 15일 뉴스입니다.

주말동안 특별한 사건은 없었네요

다만, 어제 기사에서 알려드린 부산의 조선일보 전광판 해킹(?)사고 기사가 주를 이루었네요.

언론사 전광판 ‘디페이스 해킹’··· 범인은 중학생? 디지털데일리/2019-12-15 0:26

그밖에 많은 기사가 있었는데요

연말에 헤이해진 틈을 타 일어나는 공격에 대비하자는 기사나 데이터3법에 따른 분야별 상황별 이슈에 관한 길, 미국에서 발생한 CCTV 해킹에 따른 스마트홈의 보안문제 등이 있었습니다. 매크로는 망법상 악성프로그램으로 볼 수 없다는 판결도 있었네요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 17일 뉴스  (0) 2019.12.18
12월 16일 뉴스  (0) 2019.12.17
12월 14일 뉴스  (0) 2019.12.15
12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 14일 뉴스입니다.

부산 서면에서 아주 어이없는 일이 있었습니다. 조선일보 전광판에 팀뷰어 접속 계정정보가 노출되는 바람에 중학생이 이을 이용해 전광판을 조작했는데요 고급 기술이 들어간 것은 아니지만 그렇다고 해서 해킹이 아닌것은 아니겠죠.. 더구나 원격접속은 현업에서도 많이 이루어질 수밖에 없는 작업인 만큼 경각심을 일으키는 계기가 되었으면 합니다.

조선일보 전광판, 중학생에게 해킹 당했나? 전광판 디페이스 ‘화제’

보안뉴스/2019-12-14 23:14

다음으로는 CCPA에 대한 소식입니다. CCPA는 내년 1월1일부터 시행되는 캘리포니아 주법인데요 GDPR은 속지주의 성격의 법이기 때문에 국내에서만 서비스를 하는 경우 신경쓰지 않아도 되지만 CCPA는 속인주의 성격의 법이기 때문에 국내에서 서비스를 한다고 해도 국내에 들어와있는 캘리포니아 주민의 개인정보를 보유한 경우 적용되는 법입니다. 부지런히 공부해야겠네요

그밖에 데이터3법에 대한 얘기가 몇건 올라왔구요 금보원에서 나온 인텔리전스 보고서에 관한 내용도 있었습니다. 자율주행차 윤리지침에서 해킹 금지에 관한 기사도 있었네요.

자세한 내용은 기사를 참고하세요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 16일 뉴스  (0) 2019.12.17
12월 15일 뉴스  (0) 2019.12.16
12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 13일 뉴스입니다.

다양한 뉴스가 올라온 하루였습니다.

먼저 KISA의 사이버위기 대응훈련 강평 소식입니다.
어제 뉴스에서 이미 많은 기사가 올라왔는데요 BCP와 DRP 훈련을 어찌 할지는 언제나 고민거리죠. 해킹 대응 훈련도 BCP 측면에서 다양한 상황을 전제로 훈련해봐야 할 것 같습니다. BCP는 실서비스에는 못해보고 DRP는 실서비스에 해본적이 있는데 물론 사전 고지는 했습니다만 이전의 가상훈련을 할 때와 생각보다 많은 차이가 나타났고 가상훈련에서 찾을 수 없었던 오류도 찾을 수 있었습니다.

“추가 월급 지급한다는 메일에 그만”··· 실전보다 더한 KISA 사이버 위기... 디지털데일리/2019-12-13 9:31
국내 에너지 기업들, 말로만 듣던 DDoS 첫 경험 지디넷코리아/2019-12-13 15:13

다음은 데이터3법에 관한 내용입니다.

4차산업혁명위원회가 열리면서 데이터3법이 통과되어야 한다는 취지의 발언이 있었습니다.

장병규 “4차위 결과물 ‘데이터3법’ 국회 통과돼야” 지디넷코리아/2019-12-13 10:59

그 밖에 많은 소식이 있었는데요

새로운 해킹 그룹이 발견되었다는 소식이 있었는데요 오픈소스를 주로 이용해서 큰 노력과 비용을 들이지 않는 특이한 해킹 그룹이지만 수많은 시스템에 알려진 취약점이 워낙 많은 세상이라 그리 안심이 되지는 않네요

해킹그룹 '코니'에서 악성코드가 포함된 HWP 문서를 이용해 APT 공격을 수행한다는 소식이 있는데요 HWP는 대부분 국내 전용인 만큼 국내를 타겟으로 하는 공격으로 보이는데 요즘 부쩍 국내향 공격이 많아진 느낌이 드는건 제 착각일까요?

캐논코리아와 리니지2M의 사고 소식도 있었구요 구글 계정이 해킹돼 수백만원이 결제되었다는 소식도 있었습니다. 아마존 보안회사 '링'의 보안카메라 해킹 소식도 있었는데요 보안카메라는 다양한 목적으로 활용하고 있지만 그만큼 사생활 피해의 소지도 있으니 활용 시 반드시 주의를 기울이셨으면 합니다.

어쩌면 가장 구두쇠 같은 해킹 그룹 갈륨, 처음으로 발견돼 보안뉴스/2019-12-13 16:38
꾸준히 문제가 되고 있는 개인정보보호법, 누구나 고소당할 수 있으니 방심은... 데일리시큐/2019-12-13 11:10
해킹그룹 '코니', 병원관련 소송 답변 문서로 위장해 APT 공격 수행 데일리시큐/2019-12-13 16:26
금보원, 사이버공격 분석 위한 침해대응 매트릭스 모델 제시 IT Daily/2019-12-13 1:56
윈도우에서 DNS 트래픽을 보호하는 방법 CIO KOREA/2019-12-13 11:40


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 15일 뉴스  (0) 2019.12.16
12월 14일 뉴스  (0) 2019.12.15
12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.


12월 12일 뉴스입니다.

먼저 금융보안원에서 금융권 공격방법과 침해 흔적을 분석해서 만든 사이버 인텔리전스 보고서를 발간했다고 합니다. 비단 금융권 뿐 아니라 다른 업종에서도 활용할만한 보고서일 것으로 보입니다. 금보원의 인텔리전스 보고서는 홈페이지에 올라오고 있으나 아직 공개되지 않았는지 업로드 된 보고서는 보이지 않습니다.(홈페이지)

금융보안원, 공격 방법·침해 흔적 연계한 분석 모델 제시 지디넷코리아/2019-12-12 11:1
금융보안원, 금융 사이버 인텔리전스 보고서 발간 데이터넷/2019-12-12 10:12

다음으로는 북한의 해커조직인 라자루스가 러시아 범죄조직인 트릭봇과 공조한 정황이 발견되었다는 소식입니다. 범죄조직과 사이버전 부대의 공격성향은 여러가지 측면에서 다르기도 하고 서로 장단이 있을텐데요 두개 조직의 공조로 더욱 복잡한 공격 방법이 나오지 않을까 싶습니다.

트릭봇 운영자들, 북한의 라자루스와 파트너십 맺었나

보안뉴스/2019-12-12 16:52

다음으로는 KISA의 사이버 위기 대응 모의훈련 강평회 소식입니다.
참가 인원도 2배로 늘었고 최초로 에너지 분야 특화 훈련을 시행했는데요 KISA주관의 모의훈련 뿐 아니라 기업 자체적으로도 지속적인 모의 훈련을 통해 정보보호 인식 수준을 높여나가야 할 때인것 같습니다.

‘추가 월급 지급’ 한 마디에 모두 ‘악성 메일’을 열었다보안뉴스/2019-12-12 23:4
KISA `사이버 위기 대응` 훈련 성과 디지털타임스/2019-12-12 18:52
KISA '민간분야 사이버위기대응 모의훈련 강평회'…'훈련할수록 대응 능력↑' IT조선/2019-12-12 20:36

그밖에도 많은 소식이 있었는데요

국가 차원에서 지원하는 베가 랜섬웨어의 변종이 발견되었다는 소식이 있었구요 스마트팩토리로 변화하는 제조현장에서 OT(Operation Technology)의 보안 수준을 높여야 한다는 기사도 있었습니다.
그 외에 11일 발생한 코스닥협회 임직원 개인정보 유출에 관한 기사도 있었고 윈도우7 종료나 언제나 나오는 스미싱에 관한 기사도 있었습니다.
데이터3법은 무산되었지만 데이터 활용에 관한 여러가지 기사는 계속해서 나올 것 같은 모습이며 연말이 다가오다보니 올해 회고와 내년 전망에 대한 기사도 등장하고 있네요

자세한 내용은 기사를 참고하세요

[송년특집 인터뷰] 김영기 금융보안원 원장 “금융혁신 시대의 ‘보안’ 책임... 보안뉴스/2019-12-12 14:44
다시 나타난 베가 랜섬웨어의 변종, 배후에 국가 있는 듯 보안뉴스/2019-12-12 16:6
박세한 '엔키' 대표 '철저히 해커 관점에서 보안점검…새로운 사업도 준비중' 데일리시큐/2019-12-12 9:32
IT와 다른, 기업의 OT 보안 방법론과 솔루션 테크월드/2019-12-12 9:12
실체적 위협 대응 위한 OT 보안 테크월드/2019-12-12 9:16
[2020 금융IT 혁신] “행위를 수집하고 위협을 사냥하라” 안랩의 조언 디지털데일리/2019-12-12 11:19
코스닥협회社 임직원 개인정보 유출, 스미싱 위험 전자신문/2019-12-12 11:36
“양자컴에도 끄떡없는 암호화, 국가적 대응 시급하다” CIO KOREA/2019-12-12 13:40
[데스크라인]해킹 사고와 ISMS 전자신문/2019-12-12 13:45
'데이터 침해, GDPR 효과, 악성 앱, 악성 광고 등' 2019년 사이버보안에서 일... ITWorld/2019-12-12 14:40
해킹 조직 '코니', 성형외과 소송 문서로 위장한 APT 시도 전자신문/2019-12-12 17:49


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 14일 뉴스  (0) 2019.12.15
12월 13일 뉴스  (0) 2019.12.14
12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 11일 뉴스입니다.

데이터3법에 대한 기사가 많이 줄기는 했습니다만 여전히 대부분을 차지하고 있습니다. 그 외에 주를 이루는 소식은 없었습니다만 해외에서 사고 소식은 몇건 있었네요...

먼저 데이터3법 소식입니다.

신현준 신용정보원장 '데이터 3법 대비 전력 정비중' 지디넷코리아2019-12-11 16:3
신현준 신용정보원장 ”데이터 3법 개정시 중추적 플랫폼 될 것” 디지털타임스2019-12-11 16:34

적지않은 소식이 있었는데요

인도에서 클라우드 설정 오류로 엄청난 건의 개인정보가 노출되었습니다. 클라우드의 사용이 늘어나면서 설정 오류로 인한 노출이 이슈가 될 수밖에 없는 것 같습니다. 기존 온프라미스 환경에서도 설정값의 중요성은 아무리 강조해도 작지 않았지만 클라우드라는 오픈된 환경에서 그 중요성은 날이 갈수록 더 커지는 듯 합니다. 클라우드를 사용하시는 보안담당자분들께서는 한번쯤 더 점검해보셔야 할 것 같습니다.

윈도우7의 EoS가 한달도 남지 않아 그에 대한 기사도 몇 건 있었구요

대학은 ISMS도 거부하더니 이번 개인정보 배상 책임보험도 거부하는군요.. 학생들의 개인정보는 지킬만한 가치가 없다고 보는건지 아니면 정보보호 자체에 대한 의지가 없는건지 모르겠습니다.

그밖에 다양한 소식은 기사를 참고하시기 바랍니다.

클라우드 설정 오류로 이메일 27억, 출생신고서 80만 노출! 보안뉴스2019-12-11 11:14
국회입법조사처, CCTV 개인영상정보 보호 방안 마련 위한 세미나 개최 보안뉴스2019-12-11 16:44
[한서희의 4차산업 법이야기] 개인정보 보호와 4차산업혁명 사이, 그 균형점을... IT조선2019-12-11 9:42
현대차·BMW, 베트남 해커에 뚫렸다 IT조선2019-12-11 11:0
크롬 브라우저, 사용자 암호 털리면 경고 창 띄운다 지디넷코리아2019-12-11 15:38


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

모든 뉴스는 보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 10일 뉴스입니다.

뉴스를 보면 크게 특별한 이슈가 없는 하루였습니다.

데이터3법이나 SK에서 발표한 2020 사이버 위협 전망이 주를 이루었습니다.

먼저 데이터3법에 대한 기사입니다.

결국 20대 정기국회에서 불발된 데이터3법··· 자동폐기 수순밟나 디지털데일리/2019-12-10 21:25
불발된 '데이터 3법', 임시국회서도 불투명…IT업계, 깊은 한 숨 디지털데일리/2019-12-10 22:7

다음은 SK에서 발표한 2020 사이버 위협 전망입니다.

최신 ICT 기술이 위험하다··· SK인포섹 내년 사이버 위협 전망

디지털데일리/2019-12-10 1:50

그밖의 뉴스입니다.

패스워드 보안 앱에 대한 소개 기사가 있었습니다. 패스워드 관리는 보안의 기본인 만큼 고민들이 많으실텐데요 패스워드 보안앱은 편의성과 보안성을 높여주고는 있지만 해당 앱이 이슈 발생 시 그 안에 있는 모든 사이트에 영향을 줄 수 있기 때문에 주의해서 사용하셔야 할 것 같습니다.
CASB 제품 비교하는 방법에 대한 기사도 있었는데요 클라우드 시대가 시작되면서 많은 보안 환경이 변화한 것 같습니다. CASB제품은 그런 흐름 속에서 나온 제품인데요 아직 썩 맘에드는 레퍼런스를 찾지 못해 고민인 부분입니다.
그밖에도 다양한 기사가 있으니 기사 내용 참고하시기 바랍니다.

리뷰 | 로보폼 에브리웨어, 완성도 높은 패스워드 보안 앱 CIO KOREA/2019-12-10 10:40
혁신 기술로 변화 되는 일상생활에 보안은 필수... 영국 기업 트러스토닉사 기... 디지틀조선일보/2019-12-10 11:20
'멀티 클라우드 보안의 시작'··· CASB 제품을 비교하는 방법 CIO KOREA/2019-12-10 11:40
사이버보안의 개념과 종류, 그리고 일자리 ITWorld/2019-12-10 16:10
SSD시큐어디스클로저, 보안 컨퍼런스 '타이푼콘 2020' 내년 6월 서울서 개최 IT Daily/2019-12-10 22:48


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

모든 뉴스는 보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 9일 뉴스입니다.

여전히 핫이슈는 데이터3법입니다.
아마도 국회가 끝날때까지 끝나지 않는 문제겠죠
워낙 많은 이해관계가 걸려있고 기업의 데이터 활용이 우선이냐 개인정보의 보호가 우선이냐는 보는 관점마다 다른 문제이기 때문에 논란이 없어질 수는 없는 듯 합니다.

금보원 등 9개 기관, 데이터 3법 국회통과 촉구 ‘공동 성명서’ 발표 보안뉴스/2019-12-9 15:46
신용정보법 포함 '데이터 3법' 조속 국회 통과 촉구…9개 기관 공동 성명서 발... 데일리시큐/2019-12-9 11:52
은행연합회 등 9개 기관 '데이터 3법 조속한 국회 통과 촉구' 네이버뉴스_전자신문/2019-12-9 15:3
금융보안원, 8개 기관과 데이터3법 통과 촉구하는 공동 성명서 네이버뉴스_디지털데일리/2019-12-9 11:11
금융보안원 등 9개 기관, 데이터 3법 조속한 국회통과 촉구 ITDaily/2019-12-9 14:32
'데이터 3법 개정안 늦어지면 국제 경쟁력 하락' 네이버뉴스_ZDNetKorea/2019-12-9 15:44
與野, 내년 예산안 오늘 본회의 상정 합의 네이버뉴스_디지털타임스/2019-12-9 18:32

그 다음으로 SK인포섹에서 내년 5대 사이버 위협 전망을 발표했습니다. 오늘 세시에 웨비나가 있었는데요 너무 바빠 웨비나 등록도 못하고 듣지도 못했네요;;;
크게 사이버 테러 공격의 진화, 대규모 랜섬웨어 감염을 위한 공격 형태 다양화, IoT공격, 클라우드 APT Target공격, Dark Web Marketplace 대중화가 있었는데요 KISA에서 발표한 7대 사이버 공격전망(링크)과 동일한 내용도 있고 약간 상이한 내용도 있습니다.

2020 사이버위협 전망…'스마트 팩토리, 해커들의 가장 큰 먹잇감 될 것' 데일리시큐/2019-12-9 11:36
SK인포섹 '이큐스트', 내년 5대 사이버 위협 전망 발표 네이버뉴스_전자신문/2019-12-9 11:26
'스마트 산업 시설 노리는 사이버 공격 대비해야' ITDaily/2019-12-9 11:26
스마트팩토리·클라우드·IoT가 위험하다 네이버뉴스_디지털타임스/2019-12-9 14:57
최신 ICT 기술이 위험하다··· SK인포섹 내년 사이버 위협 전망 네이버뉴스_디지털데일리/2019-12-9 16:50

그 다음으로는 지난 7월 17일 있었던 민원인의 개인정보를 이용해 사적 연락한 경찰이 '견책' 처분이 내려졌다는 소식입니다. 견책이라면 공무원의 징계 중 가장 낮은 수위의 징계인데요 해당 경찰이 개인정보처리자가 아닌 '개인정보 취급자'이기 때문에 신분상 처분만 했다고 하는데요 해당 경찰이 개인정보 취급자이기 때문에 처벌할 수 없다면 개인정보취급자는 개인정보처리자의 지휘를 받아 처리하는 업무를 담당하는 자이니 개인정보처리자의 지위에 있는 전북경찰청이나 그 하위조직인 경찰서는 법적 책임을 져야하는게 아닌가 하는 생각이 듭니다.

마지막으로 그밖의 다양한 뉴스입니다.

보안 실무자 영입경쟁이 치열해지고 있다는 소식이 있었습니다. 보안담당자인 저로서는 반가운 소식이 아닐 수 없습니다. 현대차의 공격 소식도 있었고 유튜버를 사칭한 스팸이나 택배를 통한 개인정보 유출 소식도 있었습니다. 대한의원협회에서는 대부분의 의료기관이 개인정보책임보험 가입 의무대상자가 아니라는 소식도 있습니다.

다양한 소식은 기사를 참고하시기 바랍니다.

치열해지는 대기업간 보안 실무자 영입경쟁 보안뉴스/2019-12-9 0:12
'어떤 프로토콜을 사용해야 할까' 4개의 인증 사용례 ITWorld/2019-12-9 16:10


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 5일 뉴스입니다.

오늘 가장 많은 양의 뉴스를 차지한 것은 KISA의 2020년 7대 사이버 공격 전망 발표 소식이었습니다. 7대 사이버 공격 전망에는 다음과 같은 내용이 있었습니다.
1. 일상으로 파고든 보안 취약점
2. 공공기관·기업으로 확대되는 랜섬웨어 공격
3. 해킹에 취약한 가상통화 거래소
4. 문자·이메일 안으로 숨어드는 악성코드
5. 진화하는 지능형 표적 공격
6. 모바일 소프트웨어 공급망 공격
7. 융합 서비스 대상 보안 위협 등이 포함됐다.
2020년 7대 사이버 공격 전망과 관련한 기사는 다음 내용을 열어서 참고하시면 되겠습니다.


다음은 여전히 나오고 있는 데이터3법에 관한 기사입니다. 특히 정보통신망법 개정안이 국회 과학기술방송통신위원회를 통과했다는 내용과 주한EU대사의 적정성평가 협상에 진전이 있다는 내용이 주를 이루었으며 여전히 데이터3법에 대한 부정적인 기사도 다수 나타나고 있습니다.
해당 기사는 다음 내용을 열어서 참고하시면 되겠습니다.


다음으로는 이스트시큐리티에서 발표한 스마트폰 악성코드 탐지 통계입니다. 지난 8개월간 400% 증가했다는 내용인데요 스마트폰이 너무나 일상화 되었고 어린 학생들은 컴퓨터보다 스마트폰을 더 편하게 이용한다고 하니 악성코드를 개발하는 해커들 역시 이를 이용하려고 드는건 당연한 일이겠습니다.

관련 기사는 다음 내용을 열어서 확인하세요


이글루 시큐리티에서도 2020년 보안위협-기술 전망 보고서를 발표했는데요 KISA의 사이버공격전망 발표내용과 약간 상이합니다. 두가지 내용을 함께 보시면 좋을 듯 합니다.


그밖에 2년전 발견된 MS 아웃룩 취약점을 이용한 공격이 여전히 성행한다는 내용(기사보기)과 보이스피싱에 관한 기사들이 많이 올라왔습니다. 그리고 보안 향상을 위한 비밀번호 크래킹도구가 공개되었다는 기사가 올라왔는데요 비밀번호의 위험도에 대한 가시성 있는 적나라한 보고서는 비밀번호의 강화가 불편하다고 하는 현업 담당자들에게 큰 경고가 되지 않을까 싶습니다.(기사보기) 해당 도구는 깃헙에서 다운로드 받을 수 있습니다.

다른 내용도 기사를 확인해보세요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
12월 4일 뉴스  (0) 2019.12.05
12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 4일 뉴스입니다.

오늘도 역시 데이터3법이 최대량의 뉴스를 장식했습니다. 특히 정보통신방송법안심사소위원회에서 정보통신망법 개정안이 통과되어 법제사법위원회 심사 단계에 들어서게 되면서 이와 관련하여 데이터3법의 빠른 통과를 촉구하는 기사와 데이터3법에 반대하는 상반되는 기사가 쏟아져 나왔습니다.

다음으로는 북한이 배후로 추정되는 해킹 조직에서 청와대 행사 견적서로 위장한 APT 공격이 발견되었다는 기사입니다. hwp로 위장한 exe 파일인데요 파일을 실행시키면 실제 한글파일처럼 내용까지 출력되어 보다 주의를 기울여야 할 것 같습니다.

그 밖에 택배 운송장을 이용한 정보유출에 대한 경고성 기사가 있었습니다. 택배 운송장 등 생활 속 자신의 개인정보보호를 위한 활동은 보안담당자 뿐 아니라 모든 개개인이 숙지하고 지켜야 하는 부분입니다.
그 외에 칼리리눅스의 신버전 출시소식, 개인정보손해배상 책임보험 제도, 수능성적 보안과 관련된 기사도 있었습니다.

보안사고가 날때마다 올라오는 ISMS 인증 무용론은 역시 이번 업비트 사태에도 올라왔습니다. ISMS는 인증대상기관의 관리체계를 심사하는것으로 짧은 시간동안 신청기관이 제출한 증적을 기반으로 심사하는만큼 사고가 나니 ISMS는 소용이 없다고 주장하는 것은 인증심사제도에 대한 이해가 부족한것으로밖에 보이지 않습니다.

그밖에 다양한 내용이 있으니 더 많은 내용은 기사를 참고하시기 바랍니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
12월 3일 뉴스  (0) 2019.12.04
12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

12월 3일 뉴스입니다.

전체적으로 74억의 개인정보 유출사고와 수능성적 사전조회, 데이터3법이 대부분의 뉴스 기사를 차지했습니다.

그 밖에도 스마트TV에 대한 FBI의 경고나 EU가 구글과 페이스북의 데이터 수집관행에 대해 예비조사를 한다는 내용, 틱톡이 사용자정보의 중국 유출 혐의로 피소당했다는 내용이 이어졌습니다.

기타 뉴스로는 사이버공격이 중소 업체와 병원도 노리는 추세로 변화했기 때문에 주의해야 한다는 내용과 북한의 사이버 위협, 언제나 나오는 피싱에 대한 내용이 있었습니다.

자세한 내용은 기사를 참고하세요~

(오늘부터는 수집된 모든 기사를 유형별로 분류해보려고 합니다.)

“국민 80%가 개인정보 털렸다”…악성코드 심어 74억 건 해킹

네이버뉴스_KBS/2019-12-3 6:32

[뉴스터치] '윈도우 정품인증' 속여 개인정보 74억건 불법 수집

네이버뉴스_MBC/2019-12-3 7:23

“윈도 정품인증” 속여 개인정보 74억건 빼내

네이버뉴스_국민일보/2019-12-3 4:7

'윈도우 정품인증' 속여 좀비PC 감염…개인정보 74억건 유출

네이버뉴스_TV조선/2019-12-3 8:26


성기선 평가원장 '보안에 무딘 업무방식에서 비롯, 송구스럽다'

네이버뉴스_전자신문/2019-12-3 16:18

수능 성적 조회 시스템, 이렇게 허술했나?…지난해에도 ‘지적’

네이버뉴스_KBS/2019-12-3 8:13

수능성적 조회 보안 수년간 '뻥'…'312명 불이익 없다'

네이버뉴스_SBS/2019-12-3 21:14

‘보안 소홀’ 지적에도 뒷짐진 평가원… 키보드 몇번 누르자 뚫렸다

네이버뉴스_동아일보/2019-12-3 3:3

발표는 내일인데… 졸업생 312명 수능성적 사전 유출 ‘아찔’

네이버뉴스_국민일보/2019-12-3 4:4

“수능성적 미리 본 수험생, 0점 처리해주세요” 청원 나온 이유

네이버뉴스_국민일보/2019-12-3 14:14

연도만 바꾸니 쉽게 뚫린 수능 성적…논란만 키운 '무방비 보안' [이슈+]

네이버뉴스_세계일보/2019-12-3 6:2

'수능 사상 최초 성적 사전 유출이 단순 해프닝?'…한국교육과정평가원 책임론...

네이버뉴스_세계일보/2019-12-3 6:4

'수능 성적 사전유출 수험생 '0점' 처리 해달라' 국민 청원 등장

네이버뉴스_머니투데이/2019-12-3 10:54

[사설] 홈페이지 관리 어땠기에 수능성적 사전에 유출 되나

국제신문/2019-12-3 0:12

【수능】수능성적발표 이틀전 '유출의혹' 사태

서해신문/2019-12-3 11:34

[현장한컷] 아찔한 수능 성적 '사전조회'

네이버뉴스_아시아경제/2019-12-3 11:42

'수능 성적표 미리 확인한 수험생 0점 처리 해달라' 靑 청원 등장

네이버뉴스_파이낸셜뉴스/2019-12-3 15:3

[사설]수능보안이 어떻길래 '황당한 실수'인가

충남일보/2019-12-3 16:22

평가원, 성적 시스템 관리 허술…'종합 보안대책 마련'

네이버뉴스_아이뉴스24/2019-12-3 18:56

수능 성적 유출 사태, 가장 초보적인 취약점 때문에 뚫렸다

허핑턴포스트/2019-12-3 12:46


과방위, 데이터 3법 중 정보통신망법 내일 처리

네이버뉴스_ZDNetKorea/2019-12-3 16:58

‘데이터3법’ 과방위 여당 전체회의 강행…야당 ‘불참’ 맞불

네이버뉴스_디지털데일리/2019-12-3 14:34

험악해진 여론… 과방위 여야, 데이터3법‧실검법 4일 논의

네이버뉴스_디지털데일리/2019-12-3 17:29

[사설] 데이터거래 활성화, 관건은 규제혁파다

네이버뉴스_매일경제/2019-12-3 0:4

[전문가 포럼] 디지털화한 資産의 이동에 주목해야

네이버뉴스_한국경제/2019-12-3 0:14

데이터3법 시대 코앞…개인정보 유출에 솜방망이 처벌, 피해구제도 `막막`

네이버뉴스_이데일리/2019-12-3 3:6

국회서 막힌 신용정보법에 애타는 금융당국·핀테크 기업

네이버뉴스_뉴스1/2019-12-3 15:24

[기획] 좌절된 신용정보법 개정안① 또 미뤄진 '데이터 혁신'

위클리오늘/2019-12-3 15:46

과방위, 4일 법안소위·전체회의서 정보통신망법 처리키로

네이버뉴스_뉴스1/2019-12-3 15:51

'개인=보건의료 단위, 데이터 적극 활용해 소득 창출'

데일리메디/2019-12-3 15:52

데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

네이버뉴스_연합뉴스/2019-12-3 15:57

국회 과방위, 데이터3법 중 정보통신망법 4일 의결하기로

네이버뉴스_국민일보/2019-12-3 16:29

국회 과방위, 4일 소위·전체회의 열고 '정보통신망법' 처리 예정

뉴스토마토/2019-12-3 16:50

국회 과방위, 4일 '데이터3법' 중 정보통신망법 처리키로

네이버뉴스_아시아경제/2019-12-3 16:52

김종훈 의원 “데이터 3법 처리가 능사는 아냐”

로이슈/2019-12-3 17:10

과방위, 데이터3법 중 '정보통신망법' 4일 처리한다

네이버뉴스_아이뉴스24/2019-12-3 17:19

“데이터3법 처리보다 개인정보 보호가 우선”

쿠키뉴스/2019-12-3 17:26

김종훈 '데이터3법 통과보다 개인정보유출 방지 방안이 먼저'

시사오늘/2019-12-3 17:30

'데이터 3법' 논의 재물살···'실검법' 논의 착수 예정

시사저널/2019-12-3 17:32

(추가)데이터3법 중 정보통신망법 개정안, 내일 과방위 처리 예정

대구신문/2019-12-3 17:44

`데이터3법 마지막 퍼즐` 4일 상임위 처리

네이버뉴스_매일경제/2019-12-3 18:1

[데이터3법] 과방위 '초강수' 통했다... 4일 법안소위·전체회의 연달아 처리...

뉴스핌/2019-12-3 18:3

데이터 3법 중 정보통신망법 개정안, 내일 과방위서 처리

아주경제/2019-12-3 18:54

''데이터 3법' 이름부터 프레임'…기울어진 언론보도

네이버뉴스_미디어오늘/2019-12-3 20:8

국회 과방위, ‘데이터3법’ 중 정보통신망법 4일 처리키로

네이버뉴스_세계일보/2019-12-3 23:24


'스마트TV가 당신의 침실을 훔쳐볼 수 있다' FBI

네이버뉴스_뉴시스/2019-12-3 13:0

美 FBI '스마트TV 샀다면 '해킹' 조심하세요'

네이버뉴스_뉴스1/2019-12-3 15:42


'개인정보 보호강화' EU, 구글·페북 데이터 수집관행 예비조사(종합)

네이버뉴스_뉴스1/2019-12-3 10:39

EU, 개인정보 보호 강화 위해 구글·페이스북 데이터 수집관행 예비조사

아주경제/2019-12-3 16:22


틱톡, 사용자 정보 中 유출 혐의로 피소

네이버뉴스_SBS/2019-12-3 16:44

틱톡, 美이용자 정보 中유출 혐의로 피소

네이버뉴스_뉴시스/2019-12-3 17:30

틱톡, ‘중국으로 개인정보 전송 혐의’ 소송당해

네이버뉴스_서울신문/2019-12-3 17:42

“틱톡, 사용자 정보 中 유출”···美 대학생, 집단 소송

네이버뉴스_서울경제/2019-12-3 18:16


미국 정부, “모든 기관은 취약점 공개 정책 마련하라”는 지침 발표

보안뉴스/2019-12-3 13:6

올해까지 공공부문 보안 SW 도입에 79억원 쓴다

보안뉴스/2019-12-3 17:46

2020년 해커 표적 랜섬웨어 공격 기승…전 국민 데이터 백업 캠페인 전개해야

네이버뉴스_전자신문/2019-12-3 15:18

큐비트시큐리티, 해킹탐지 시스템 선봬

네이버뉴스_디지털타임스/2019-12-3 19:2

사이버리즌 '진짜 EDR 보여주겠다'

DATANET/2019-12-3 9:22

‘사이버 공격’ 중소 업체·병원도 노린다

중앙일보/2019-12-3 12:48

어플 설치했더니 2700만 원 뜯겨…탈북 주부까지 울린 보이스피싱

네이버뉴스_동아일보/2019-12-3 14:1

`개인정보 유출사건 강자` 민후…'규제받는 기업, 보호 못받는 피해자'

네이버뉴스_이데일리/2019-12-3 3:26

최근 서방 방위산업에 대한 사이버 공격 양상과 대응

국방일보/2019-12-3 8:40

은행권, 마이데이터 시대 '준비중'…오픈API 사업 박차

연합인포맥스/2019-12-3 8:42

[단독] 美국가안보국장 방한… 北 '사이버 위협' 논의한 듯

네이버뉴스_세계일보/2019-12-3 10:12

[김정민 변호사의 IT와 법] 공인인증서의 사멸과 DID가 열어갈 정보주권 세상

오피니언뉴스/2019-12-3 13:40

핀테크사도 '인터넷 막힌 PC' 쓰라니 …

네이버뉴스_한국경제/2019-12-3 17:42

모르는 문자… 누르면 피싱

충청투데이/2019-12-3 20:26

대구경북TBC)'엄마 바빠?' 카톡 피싱 주의보

TBC/2019-12-3 20:52


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
12월 2일 뉴스  (0) 2019.12.03
12월 1일 뉴스  (0) 2019.12.02
11월 30일 뉴스  (0) 2019.12.01
블로그 이미지

ligilo

행복한 하루 되세요~

,