'데이터3법'에 해당되는 글 111건

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

1월 3일 뉴스입니다.

먼저 안랩에서 발표한 2020년 5대 사이버 보안 위협입니다.
안랩에서 2020년 예상되는 보안위협 TOP5를 발표했는데요 주요 예상 보안위협은 타깃형 랜섬웨어 공격 본격화, 클라우드 보안 위협 대두, 특수목적시스템 및 OT 보안 위협 증가, 정보 수집 및 탈취 공격 고도화, 모바일 사이버 공격 방식 다변화 입니다.
각종 미디어나 기관에서 2020년 예상 보안위협을 발표하고 있는데요 모든 보안담당자들께서 준비 잘 하셔서 무탈히 지나갔으면 좋겠습니다.

2020년 5大 사이버 보안 위협에 대비하라 보안뉴스/2020-1-3 15:38
'2020년 사이버 보안 위협 TOP 5'는 데일리시큐/2020-1-3 14:44
'APT 방식 랜섬웨어 극성 부릴 것' 데이터넷/2020-1-3 10:46
안랩, 2020년 사이버 보안 위협 톱5 발표 전자신문/2020-1-3 12:28
'올해 클라우드·ATM·스마트팩토리 보안 위협 가시화' 지디넷코리아/2020-1-3 14:25
안랩, ‘2020년 사이버보안 위협 톱 5’ 발표 ITWorld/2020-1-3 15:38
안랩, '2020년 사이버 보안 위협 톱 5' 발표 CIO KOREA/2020-1-3 16:8

다음은 윈도우7 EoS 소식입니다. 얼마 남지 않아 계속해서 기사가 올라오는데요 보안담당자가 있고 최소한의 보안의식이 있는 회사라면 이미 윈도우 업그레이드는 하시지 않았을까 싶습니다.

데이터3법 소식입니다. 2월에 열리는 20대 국회에서는 통과시켜야 한다는 민병두 국회 정무위원장의 말이 있었는데요 하루빨리 통과되길 바래봅니다.

[기자수첩] 데이터 3법 찬반...데이터 적정값 측정 우선 지디넷코리아/2020-1-3 7:54

그밖에도 카드사의 탈퇴회원 정보 미삭제에 관한 기사나 금융보안원에서 발표한 금융보안 거버넌스 가이드, 영상정보 열람기준, ISMS 미인증 대학 과태료 고지서 발부 등의 기사가 있었습니다.

더 많은 내용은 기사를 참고하세요~

[2020 보안 키워드] ⑥랜섬웨어와 암호화폐 해킹·채굴 데이터넷/2020-1-3 9:22
[독일의 제조분야 디지털 트랜스포메이션] 17부 - 스마트 제조 보안 지디넷코리아/2020-1-3 11:30


'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 5일 보안뉴스  (0) 2020.01.06
1월 4일 뉴스  (0) 2020.01.05
2020년 1월 2일 뉴스  (0) 2020.01.03
20년 1월1일 보안뉴스  (0) 2020.01.02
12월 31일 뉴스  (0) 2020.01.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

2019년의 마지막 뉴스입니다.

먼저 MS가 북한해킹그룹 '탈륨'을 자사 회원의 개인정보를 빼돌린 혐의로 고소했으며 법원으로부터 도메인을 압수하라는 영장을 받았다고 하네요. 피해자들은 미국, 일본, 한국에 집중되어 있으며 피싱 메일, 사이트 등을 이용했다고 하는데요 주의하셔야겠습니다.

마이크로소프트, 북한 해커들의 공격용 도메인 무력화시켜 보안뉴스/2019-12-31 12:12
MS '美 정부·민간단체 해킹한 北 해킹 그룹 '탈륨' 고소' IT조선/2019-12-31 15:8
북한 해킹사이트, MS '개인정보' 빼돌려 디지털투데이/2019-12-31 12:52
MS, 북한 스파이그룹이 운영하는 50개 도메인 차단 지디넷코리아/2019-12-31 8:58

다음은 데이터3법에 관한 소식인데요 결국 2019년 데이터3법은 통과되지 않았습니다.
데이터3법이 통과되고 GDPR 적정성 인증까지 받길 기대하던 보안담당자분들이 엄청 많을것 같은데요 비록 2019년에는 통과되지 않았짐나 2020년에는 꼭 통과되길 바래봅니다.

얼마전 중국 틱톡에서 개인정보 유출 의혹이 있었는데요 이 부분에 대해 방송통신위원회에서 조사를 착수했습니다. 공식적인 앱까지도 믿을 수 없는 세상이 되었다는게 슬픈 현실이네요..

다음은 개인정보보호위원회 소식입니다. 2019년 개인정보보호위원회에서 각 부처에 법령 129건에 대한 개선 권고를 했다고 하는데요 공공이든 민간이든 너무 과도한 개인정보 수집은 빨리 없어져야 할 것 같습니다.

오늘 2020년 1월 1일부터 캘리포니아의 개인정보보호법인 CCPA가 시행되는데요 연간 매출이 2천500만 달러 이상이거나 5만건 이상의 소비자 등에 대한 개인정보를 보유하고, 개인정보 판매에 따른 매출이 기업의 총 매출의 절반 이상을 차지하는 기업의 보안담당자분들께서는 해당 법이 사업의 발목을 잡지 않도록 대응 준비를 하셔야 하겠습니다.

'내 데이터는 내 손에” 美 캘리포니아주 개인정보보호법 1월 시행 IT조선/2019-12-31 10:14

페이스북 소식입니다. 페이스북이 브라질에서도 개인정보 유출로 과징금을 부과 받았는데요 160만 달러 한화로 약 18억 5천만원의 과징금입니다. 과징금도 과징금이지만 하루빨리 페이스북이 취약점을 없애고 안전한 SNS 환경을 만들었으면 하는 바램입니다.

이밖에도 2020년 7대 사이버보안 키워드나 GDPR 등 많은 기사가 있었습니다. 

더 많은 내용은 기사를 참고하세요~

보안전문 기업·기관들이 주목한 2020년 7대 사이버보안 키워드 보안뉴스/2019-12-31 21:18
사물인터넷 제조사 와이즈, DB 실수로 240만명 데이터 노출 보안뉴스/2019-12-31 11:18
GDPR 시행 1년 6개월... 유럽, 데이터 보안 인식 강화됐다 보안뉴스/2019-12-31 10:46
'MS 준수 점수'를 활용해 데이터 보안을 개선하는 방법 CIO KOREA/2019-12-31 14:38
[2020 보안 키워드] ② 클라우드 보안 가속화 데이터넷/2019-12-31 13:36
[2020 보안 키워드] ③OT·IoT 보안 위협 현실화 데이터넷/2019-12-31 13:36


'보안 이야기 > 뉴스' 카테고리의 다른 글

2020년 1월 2일 뉴스  (0) 2020.01.03
20년 1월1일 보안뉴스  (0) 2020.01.02
12월 30일 뉴스  (0) 2019.12.31
12월 29일 뉴스  (0) 2019.12.29
12월 28일 뉴스  (0) 2019.12.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 30일 뉴스입니다.

먼저 데이터3법에 관한 소식인데요 결국 데이터3법의 연내 통과가 무산되었습니다. 데이터3법이 통과되고 GDPR 적정성 인증까지 받길 기대하던 보안담당자분들이 엄청 많을것 같은데요 비록 2019년에는 통과되지 않았짐나 2020년에는 꼭 통과되길 바래봅니다.

[2019 국내 10대 뉴스]<5>데이터3법 연내 통과 무산 전자신문/2019-12-30 17:2
“데이터 3법 통과되면 ‘비식별 적정성 평가’도 개선 시급”…한 목소리 디지털데일리/2019-12-30 17:27
국회 서랍 속 `데이터 3法`… 곪아가는 맞춤형 의료 산업 디지털타임스/2019-12-30 18:42

다음은 개인정보보호위원회 소식입니다. 2019년 개인정보보호위원회에서 각 부처에 법령 129건에 대한 개선 권고를 했다고 하는데요 공공이든 민간이든 너무 과도한 개인정보 수집은 빨리 없어져야 할 것 같습니다.

개인정보보호위, 2019년 개인정보 침해 부처 법령 129건 개선권고 IT조선/2019-12-30 12:2
개인정보보호위원회, 불필요한 개인정보 수집·이용 개선 권고 전자신문/2019-12-30 13:37
개보위, 올해 제·개정 법안 320건 심의 지디넷코리아/2019-12-30 13:39

얼마전 중국 틱톡에서 개인정보 유출 의혹이 있었는데요 이 부분에 대해 방송통신위원회에서 조사를 착수했습니다. 공식적인 앱까지도 믿을 수 없는 세상이 되었다는게 슬픈 현실이네요..

윈도우7 EoS가 보름밖에 남지 않았습니다. KISA에서는 비상대응체계를 운영한다고 하는데요 EoS가 된 OS는 SW는 해커들의 타겟이 되기 쉬우니 하루빨리 업데이트 하시기를 권해드립니다.

[새해달라지는것들/산업.에너지] 윈도7 기술지원 종료..U턴기업 업종 확대 디지털타임스/2019-12-30 15:52

여러 언론에서 2020 보안 키워드를 다양하게 발표하고 있습니다. 동일한 부분도 많고 다른 부분도 일부 있겠지만 한번쯤 고민해볼 필요는 있을 것 같습니다.

보안전문 기자들이 꼽은 2020년 보안 키워드 10가지 보안뉴스/2019-12-30 0:56
[박나룡 칼럼] 2020 보안 위협, 개인에게 다가오고 있다 데일리시큐/2019-12-30 17:16
2020 보안 키워드 '통합·자동화·제로 트러스트' 데이터넷/2019-12-30 10:36
[2020 보안 키워드 ①] 정부 보안 산업 육성 정책 데이터넷/2019-12-30 10:36

영국에서 서훈 대상자 1097명을 발표하면서 그들의 주소를 노출시켰다고 하는데요 서훈을 받을 정도면 꽤 중요한 역할을 하는 사람들일텐데 조용히 넘어갈 수 있을지 모르겠습니다.

그밖에 CISO 지정신고나 내년 1분기 공공부문 보안SW, 장비 수요에 대한 내용등 다양한 기사가 있었습니다.

더 많은 내용은 기사를 참고하세요~

2020년 CISO 지정·신고 기업에게 꼭 필요한 ‘핵심 가이드’ 보안뉴스/2019-12-30 0:30
2020년 1분기, 공공부문의 보안 SW·장비 수요 집계해보니 보안뉴스/2019-12-30 18:30
안전한 융합서비스 확산 위한 안전-재난-환경, 에너지 분야 보안가이드 발표 데일리시큐/2019-12-30 21:10
침입 테스트의 흔한 실수 8가지와 그 해결법 CIO KOREA/2019-12-30 12:8
[기업돋보기] 4차 산업혁명 시대의 사이버 범죄 IT Daily/2019-12-30 23:46
[신년특집] 뿌리 내린 클라우드, 2020년에는 '활용'이다 IT Daily/2019-12-30 23:46
[기획특집] 마이데이터 실증 서비스 등장…데이터 산업 지평 연다 IT Daily/2019-12-30 23:46


'보안 이야기 > 뉴스' 카테고리의 다른 글

20년 1월1일 보안뉴스  (0) 2020.01.02
12월 31일 뉴스  (0) 2020.01.01
12월 29일 뉴스  (0) 2019.12.29
12월 28일 뉴스  (0) 2019.12.29
12월 27일 뉴스  (0) 2019.12.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 24일 뉴스입니다.

크리스마스 이브에도 해킹 소식은 끊이지 않습니다. 연말에 크리스마스에 모두들 느슨해지는 시기인만큼 해킹 소식은 더 늘어나는것일지도 모르겠습니다.

첫번째 소식은 북한에서 미 사우스다코타주 네트워크를 142차례 해킹했다는 소식입니다. 사우스다코타주에서는 해킹에 성공하지는 못했다고 하네요

다음은 경찰청  보안 앱인 폴 안티스파이를 사칭한 보이스피싱용 앱에 대한 주의보입니다. 74억원 가량의 피해가 발생했다고 하는데요 경찰청 등 공식 앱은 대부분의 경우 스토어에 해당 기관명으로 올라가니 확인하고 받으시기 바랍니다.

데이터 3법에 대한 얘기는 이정도 나왔으면 보안뉴스를 찾아보시는 분들은 어느정도 생각을 갖고 계시리라 생각하며 별다른 첨언은 하지 않겠습니다.

아랍에미리트에서 개발한 채팅앱 '투톡'이 정부의 스파이앱으로 밝혀지면서 스토어에서 삭제되었습니다. 해당 앱을 설치하신 분들은 하루빨리 삭제하셔야겠습니다.

넥슨의 던전앤 파이터 보안문제가 꾸준히 나오고 있습니다. 게임은 항상 해커의 집중타겟이 되어온 만큼 빨리 조치를 했으면 하는 바램입니다.

그밖에 혼다 북미지부에서 DB관리 소홀로 9억건이 넘는 정보가 노출되었다는 기사도 있었는데요 요즘 엘라스틱서치 운영상의 이슈로 인해 개인정보 노출 사고가 꽤 일어나는 것 같습니다. 워낙 방대한양의 데이터 운영을 위해 사용하는 엘라스틱서치인 만큼 주의가 필요할 것 같습니다.
과기정통부에서 발표한 2020 핵심과제 10개에서 '정보보호'는 빠졌다는 소식도 있었는데요 기술 발전이 빠르게 일어나는만큼 신경써야하는게 정보보호인데 핵심과제로 빠졌다는건 의아하긴 합니다.
시트릭스 솔루션에서 기업 네트워크에 직접 엑세스해 임의의 코드 공격을 수행할 수 있는 취약점이 발견되었다고 하는데요 Citrix ADC및 Citrix Gateway를 사용하시는 보안담당자분들께서는 빨리 패치하시기 바랍니다.

더 많은 내용은 기사를 참고하세요~

혼다 북미 지부, DB 관리 소홀로 9억 건 넘는 정보 노출시켜 보안뉴스/2019-12-24 11:46
2020년 과기정통부 핵심과제 10개 살펴봤더니... 정보보호·보안은 ‘없다’ 보안뉴스/2019-12-24 14:2
[법승 미리 좀 알려주지] 20대도 쉽게 속는 요즘 보이스피싱 트렌드 대공개 데일리시큐/2019-12-24 15:26
2020년 동남아시아 CIO, 개인정보 처리에 신뢰 입증해야 <포레스터> CIO KOREA/2019-12-24 10:40
“개인정보도 관리 못하면서 디지털 자산 관리하겠다니”…페이스북, 계속되는... IT조선/2019-12-24 6:4


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 26일 뉴스  (0) 2019.12.27
12월 25일 뉴스  (0) 2019.12.26
12월 23일 뉴스  (0) 2019.12.24
12월 22일 뉴스  (0) 2019.12.23
12월 21일 뉴스  (0) 2019.12.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 18일 뉴스입니다.

12월 18일부터 21일까지 휴가를 겸한 출장을 다녀와서 뉴스 정리를 못했습니다.
하지만 포스팅 하나에 4일치를 올리기에는 양이 너무 많아 18일부터 21일까지 각각 올리도록 하겠습니다.

상당히 다양한 뉴스가 있었는데요

먼저 안랩에서 발표한 피싱페이지 주의입니다.
유명 포털로 위장한 페이지에서 보안프로그램 설치 안내창이 뜨면서 접속한 환경에 맞춰 설치파일(exe, apk 등)이 다운로드되고 이를 이용해 전화번호, IMEI 등의 개인정보를 수집한다고 하는데요 확인되지 않은 URL 접속 시에는 한번 더 확인이 필요할 것 같습니다.

가짜 '보안 프로그램 설치' 피싱 페이지로 유포되는 악성코드…주의 데일리시큐/2019-12-18 11:10
안랩, 유명 포털 '보안 프로그램' 위장한 악성코드 주의보 전자신문/2019-12-18 11:38
포털 내 보안 프로그램 설치 가장한 악성코드 유포 사례 발견 지디넷코리아/2019-12-18 11:34
'포털 보안 프로그램 다운로드' 위장 악성코드 유포 데이터넷/2019-12-18 10:52
가짜 ‘보안 프로그램 설치’ 피싱 페이지 유포 악성코드 주의보 디지털타임스/2019-12-18 10:47


다음 뉴스는 페이스북 관련 뉴스입니다. 페이스북은 조용한 날이 잘 없는 것 같은데요 이번에는 위치정보에 관한 뉴스입니다. 위치서비스를 꺼도 태그나 체크인기능, IP 등을 통해 추정할 수 있다는 내용인데요 음.. 태그나 체크인은 본인이 위치를 저장하는 기능인데 이 기능은 쓰면서 위치는 저장하지 말라고 한다면 체크인이나 태그 장소에 대한 정보를 없애라는 말인데 개인적으로 그걸 제한한다는건 그닥 와닿지는 않습니다.


개인정보 손해배상 책임보험 의무화에 관한 기사가 있었는데요 아무래도 시행이 열흘밖에 남지 않은 상태이다보니 아직 가입하지 않은 사업자는 맘이 급해질 것 같습니다.
이런 상황 속에서 호스팅 업체와 보험사가 손을 잡고 호스팅업체를 이용하는 고객을 대상으로 비대면 서비스 등을 만드는 것으로 보입니다. 말일에는 병목현상이 일어날 지도 모른다고 하니 불안하시다면 미리 가입하는게 좋지 않을까 싶네요

새해 '개인정보 손배보험 의무화' 시행...e커머스-보험업계 합종연횡

전자신문/2019-12-18 14:11


KISA와 중국인터넷협회가 한국인 개인정보보호를 위한 MOU를 맺었다고 하는데요 개인정보의 유노출이 일어나면 그 데이터의 상당수가 중국으로 넘어간다고 하는 상황에서 이러한 움직임은 반드시 필요할 것으로 보입니다. 다만 워낙 땅덩이가 넓은 나라이다보니 과연 한국인의 정보가 제대로 보호될 수 있을지 의문이 들기는 하네요

KISA, 중국 내 개인정보 노출·불법유통 막는다 디지털데일리/2019-12-18 19:8


데이터3법에 대한 기사가 2건이 있었는데요 한건은 빨리 통과되어야 한다는 내용이고 다른 한건은 통과에 대한 부정적인 의견입니다. 하루빨리 데이터3법이 결론이 나야 보안담당자들도 그에 발맞춰 내년 계획을 잡을 수 있을텐데 결론이 날 조짐은 보이질 않는군요...

최기영 과기정통부 장관 “플랜B 없다”…데이터3법 통과 촉구 디지털데일리/2019-12-18 14:49


환자 개인정보 유출한 의사에 관한 기사가 있었습니다. 400만원 벌금에 그마저도 선고유예군요... 아무리 봐도 합당하지 않은 처벌이라는 생각이 들긴 합니다만 이렇게 가벼운 처벌이 계속 있을거라 생각하고 개인정보를 오용이나 남용하지 않으셨으면 하는 바램입니다.


윈도우7 기술지원 종료에 관한 소식이 있었습니다. 윈도우7 EoS가 얼마 남지 않은 상황 속에서 아직 업그레이드 되지 않은 시스템이 상당히 많이 남아있다고 하죠. 하루빨리 정상적인 업그레이드와 함께 업그레이드 한 이후에도 실시간 패치를 해야 정말 안전하게 지켜나갈 수 있을테니 그에 대한 대책도 세우셔야 할 것 같습니다.

[한국정보보호학회 칼럼] 윈도우 7 기술지원 종료...범국가적인 운영체제 관리... 보안뉴스/2019-12-18 11:0


그밖에 독일 통신사가 GDPR 위반으로 124억의 벌금을 선고받았다는 내용이나 변화하는 환경에서 기존 보안 프로세스와 툴의 무용에 관한 내용, 과기부 예산, 오픈뱅킹의 위험, 다크웹 등 다양한 기사들이 있었습니다.

더 많은 내용은 기사를 참고하세요~

독일 통신사, 인적 정보 처리 절차 때문에 GDPR 벌금 124억 원 보안뉴스/2019-12-18 14:34


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 20일 뉴스  (0) 2019.12.22
12월 19일 뉴스  (0) 2019.12.22
12월 17일 뉴스  (0) 2019.12.18
12월 16일 뉴스  (0) 2019.12.17
12월 15일 뉴스  (0) 2019.12.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 17일 뉴스입니다.

먼저 이스트 시큐리티의 2020년 보안이슈전망입니다. 연말이 되니 각 기관과 보안업체에서는 2020년 보안이슈전망을 내놓는데요 약간씩은 다르긴 합니다만 겹치는 부분도 상당히 많습니다. 잘 취합해서 내년 준비를 잘 해나가야 할 것 같습니다.

2020년, 멀티 플랫폼과 문서파일 취약점 노린 공격을 조심하라 보안뉴스/2019-12-17 18:10
'2020년 예상 보안이슈 TOP 5'...기업 타깃 랜섬웨어 공격 증가 예상 데일리시큐/2019-12-17 14:48
“2020년 기업 타깃 랜섬웨어 공격 증가 예상” 이스트시큐리티 발표 ITWorld/2019-12-17 14:41

다음은 데이터3법에 관한 의견인데요 데이터3법 처리를 촉구하는 기사와 데이터3법이 처리되기 전에 데이터 보호 대비가 우선이라는 상반된 기사가 있었네요

노조를 반박하기 위해 환자 개인정보를 빼낸 의사가 벌금형을 받았습니다. 개인정보의 목적 외 이용 위반인데요 '우발적'이라는점과 부당한 목적을 가지지 않았다는 점이 양형 사유로 고려되었다고 하는데 쉽게 이해가 가지 않는 부분입니다.

스마트홈의 해킹 얘기는 몇일째 나오고 있는 것 같은데요 홈CCTV가 문제가 되기는 했습니다만 집 문까지도 제어가 가능한 시스템인만큼 각별한 주의가 필요할 것 같습니다.

구글이 최대 17억의 포상금을 걸고 취약점을 찾고 있다고 하는데요 수많은 화이트해커 분들께서는 도전해보실만하지 않을까 싶습니다. 우리나라도 공개적인 취약점 점검을 공개적으로 해도 될텐데 말이죠...

주유소 전산시스템에서 카드정보를 복제할 수 있다는 소식입니다. 예전에도 몇번 나온 얘기같은데요 아무도 신경쓰지 않는 곳이지만 수많은 정보가 오가는 곳인만큼 주의가 필요합니다.

그밖에 정보보호공시제도나 데일리시큐에서 주관하느니 2020 정보보안컨퍼런스 일정, 손해배상책임보험, 보안 비즈니스 등 다양한 기사가 있었습니다.

자세한 내용은 기사를 참고하세요~

[정경섭 대표-The Dark Side Of ISMS(3)] '정보보호 공시제도' 들어보셨습니까... 데일리시큐/2019-12-17 12:26
2020년 공공ㆍ금융ㆍ기업 보안실무자 대상 핵심 정보보안 컨퍼런스 개최 일정 데일리시큐/2019-12-17 18:34
'이메일 피싱, SNS·유튜브로 확대된다' 데이터넷/2019-12-17 9:36


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 19일 뉴스  (0) 2019.12.22
12월 18일 뉴스  (0) 2019.12.22
12월 16일 뉴스  (0) 2019.12.17
12월 15일 뉴스  (0) 2019.12.16
12월 14일 뉴스  (0) 2019.12.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 15일 뉴스입니다.

주말동안 특별한 사건은 없었네요

다만, 어제 기사에서 알려드린 부산의 조선일보 전광판 해킹(?)사고 기사가 주를 이루었네요.

언론사 전광판 ‘디페이스 해킹’··· 범인은 중학생? 디지털데일리/2019-12-15 0:26

그밖에 많은 기사가 있었는데요

연말에 헤이해진 틈을 타 일어나는 공격에 대비하자는 기사나 데이터3법에 따른 분야별 상황별 이슈에 관한 길, 미국에서 발생한 CCTV 해킹에 따른 스마트홈의 보안문제 등이 있었습니다. 매크로는 망법상 악성프로그램으로 볼 수 없다는 판결도 있었네요


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 17일 뉴스  (0) 2019.12.18
12월 16일 뉴스  (0) 2019.12.17
12월 14일 뉴스  (0) 2019.12.15
12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 13일 뉴스입니다.

다양한 뉴스가 올라온 하루였습니다.

먼저 KISA의 사이버위기 대응훈련 강평 소식입니다.
어제 뉴스에서 이미 많은 기사가 올라왔는데요 BCP와 DRP 훈련을 어찌 할지는 언제나 고민거리죠. 해킹 대응 훈련도 BCP 측면에서 다양한 상황을 전제로 훈련해봐야 할 것 같습니다. BCP는 실서비스에는 못해보고 DRP는 실서비스에 해본적이 있는데 물론 사전 고지는 했습니다만 이전의 가상훈련을 할 때와 생각보다 많은 차이가 나타났고 가상훈련에서 찾을 수 없었던 오류도 찾을 수 있었습니다.

“추가 월급 지급한다는 메일에 그만”··· 실전보다 더한 KISA 사이버 위기... 디지털데일리/2019-12-13 9:31
국내 에너지 기업들, 말로만 듣던 DDoS 첫 경험 지디넷코리아/2019-12-13 15:13

다음은 데이터3법에 관한 내용입니다.

4차산업혁명위원회가 열리면서 데이터3법이 통과되어야 한다는 취지의 발언이 있었습니다.

장병규 “4차위 결과물 ‘데이터3법’ 국회 통과돼야” 지디넷코리아/2019-12-13 10:59

그 밖에 많은 소식이 있었는데요

새로운 해킹 그룹이 발견되었다는 소식이 있었는데요 오픈소스를 주로 이용해서 큰 노력과 비용을 들이지 않는 특이한 해킹 그룹이지만 수많은 시스템에 알려진 취약점이 워낙 많은 세상이라 그리 안심이 되지는 않네요

해킹그룹 '코니'에서 악성코드가 포함된 HWP 문서를 이용해 APT 공격을 수행한다는 소식이 있는데요 HWP는 대부분 국내 전용인 만큼 국내를 타겟으로 하는 공격으로 보이는데 요즘 부쩍 국내향 공격이 많아진 느낌이 드는건 제 착각일까요?

캐논코리아와 리니지2M의 사고 소식도 있었구요 구글 계정이 해킹돼 수백만원이 결제되었다는 소식도 있었습니다. 아마존 보안회사 '링'의 보안카메라 해킹 소식도 있었는데요 보안카메라는 다양한 목적으로 활용하고 있지만 그만큼 사생활 피해의 소지도 있으니 활용 시 반드시 주의를 기울이셨으면 합니다.

어쩌면 가장 구두쇠 같은 해킹 그룹 갈륨, 처음으로 발견돼 보안뉴스/2019-12-13 16:38
꾸준히 문제가 되고 있는 개인정보보호법, 누구나 고소당할 수 있으니 방심은... 데일리시큐/2019-12-13 11:10
해킹그룹 '코니', 병원관련 소송 답변 문서로 위장해 APT 공격 수행 데일리시큐/2019-12-13 16:26
금보원, 사이버공격 분석 위한 침해대응 매트릭스 모델 제시 IT Daily/2019-12-13 1:56
윈도우에서 DNS 트래픽을 보호하는 방법 CIO KOREA/2019-12-13 11:40


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 15일 뉴스  (0) 2019.12.16
12월 14일 뉴스  (0) 2019.12.15
12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 10일 뉴스  (0) 2019.12.11
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 11일 뉴스입니다.

데이터3법에 대한 기사가 많이 줄기는 했습니다만 여전히 대부분을 차지하고 있습니다. 그 외에 주를 이루는 소식은 없었습니다만 해외에서 사고 소식은 몇건 있었네요...

먼저 데이터3법 소식입니다.

신현준 신용정보원장 '데이터 3법 대비 전력 정비중' 지디넷코리아2019-12-11 16:3
신현준 신용정보원장 ”데이터 3법 개정시 중추적 플랫폼 될 것” 디지털타임스2019-12-11 16:34

적지않은 소식이 있었는데요

인도에서 클라우드 설정 오류로 엄청난 건의 개인정보가 노출되었습니다. 클라우드의 사용이 늘어나면서 설정 오류로 인한 노출이 이슈가 될 수밖에 없는 것 같습니다. 기존 온프라미스 환경에서도 설정값의 중요성은 아무리 강조해도 작지 않았지만 클라우드라는 오픈된 환경에서 그 중요성은 날이 갈수록 더 커지는 듯 합니다. 클라우드를 사용하시는 보안담당자분들께서는 한번쯤 더 점검해보셔야 할 것 같습니다.

윈도우7의 EoS가 한달도 남지 않아 그에 대한 기사도 몇 건 있었구요

대학은 ISMS도 거부하더니 이번 개인정보 배상 책임보험도 거부하는군요.. 학생들의 개인정보는 지킬만한 가치가 없다고 보는건지 아니면 정보보호 자체에 대한 의지가 없는건지 모르겠습니다.

그밖에 다양한 소식은 기사를 참고하시기 바랍니다.

클라우드 설정 오류로 이메일 27억, 출생신고서 80만 노출! 보안뉴스2019-12-11 11:14
국회입법조사처, CCTV 개인영상정보 보호 방안 마련 위한 세미나 개최 보안뉴스2019-12-11 16:44
[한서희의 4차산업 법이야기] 개인정보 보호와 4차산업혁명 사이, 그 균형점을... IT조선2019-12-11 9:42
현대차·BMW, 베트남 해커에 뚫렸다 IT조선2019-12-11 11:0
크롬 브라우저, 사용자 암호 털리면 경고 창 띄운다 지디넷코리아2019-12-11 15:38


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 13일 뉴스  (0) 2019.12.14
12월 12일 뉴스  (0) 2019.12.13
12월 10일 뉴스  (0) 2019.12.11
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

모든 뉴스는 보안뉴스, 데일리시큐, 전자신문 등 IT와 관련된 언론사 외 기사는 '더보기'를 눌러야 보실 수 있습니다.

12월 10일 뉴스입니다.

뉴스를 보면 크게 특별한 이슈가 없는 하루였습니다.

데이터3법이나 SK에서 발표한 2020 사이버 위협 전망이 주를 이루었습니다.

먼저 데이터3법에 대한 기사입니다.

결국 20대 정기국회에서 불발된 데이터3법··· 자동폐기 수순밟나 디지털데일리/2019-12-10 21:25
불발된 '데이터 3법', 임시국회서도 불투명…IT업계, 깊은 한 숨 디지털데일리/2019-12-10 22:7

다음은 SK에서 발표한 2020 사이버 위협 전망입니다.

최신 ICT 기술이 위험하다··· SK인포섹 내년 사이버 위협 전망

디지털데일리/2019-12-10 1:50

그밖의 뉴스입니다.

패스워드 보안 앱에 대한 소개 기사가 있었습니다. 패스워드 관리는 보안의 기본인 만큼 고민들이 많으실텐데요 패스워드 보안앱은 편의성과 보안성을 높여주고는 있지만 해당 앱이 이슈 발생 시 그 안에 있는 모든 사이트에 영향을 줄 수 있기 때문에 주의해서 사용하셔야 할 것 같습니다.
CASB 제품 비교하는 방법에 대한 기사도 있었는데요 클라우드 시대가 시작되면서 많은 보안 환경이 변화한 것 같습니다. CASB제품은 그런 흐름 속에서 나온 제품인데요 아직 썩 맘에드는 레퍼런스를 찾지 못해 고민인 부분입니다.
그밖에도 다양한 기사가 있으니 기사 내용 참고하시기 바랍니다.

리뷰 | 로보폼 에브리웨어, 완성도 높은 패스워드 보안 앱 CIO KOREA/2019-12-10 10:40
혁신 기술로 변화 되는 일상생활에 보안은 필수... 영국 기업 트러스토닉사 기... 디지틀조선일보/2019-12-10 11:20
'멀티 클라우드 보안의 시작'··· CASB 제품을 비교하는 방법 CIO KOREA/2019-12-10 11:40
사이버보안의 개념과 종류, 그리고 일자리 ITWorld/2019-12-10 16:10
SSD시큐어디스클로저, 보안 컨퍼런스 '타이푼콘 2020' 내년 6월 서울서 개최 IT Daily/2019-12-10 22:48


'보안 이야기 > 뉴스' 카테고리의 다른 글

12월 12일 뉴스  (0) 2019.12.13
12월 11일 뉴스  (0) 2019.12.12
12월 9일 뉴스  (0) 2019.12.09
12월 5일 뉴스  (0) 2019.12.06
12월 4일 뉴스  (0) 2019.12.05
블로그 이미지

ligilo

행복한 하루 되세요~

,