'KISA 보안공지'에 해당되는 글 2건

2월 3일 뉴스입니다.

건강보험 심사평가원에서 요양기관용 개인정보보호 상담사례집을 공개했는데요 해당 사례집은 요양기관업무포털에서 다운로드 받으실 수 있습니다. 아래 뉴스 중 데일리팜에서 제공되는 뉴스기사 내에도 다운로드 링크가 연결되어 있네요


다음은 데이터3법에 관한 기사입니다. 데이터3법은 대체로 경제언론에서는 경제활성화에 초점을 맞춘 상태에서 긍정적인 기사를 내보이고 있지만 그 외의 많은 언론에서는 개인정보의 침해에 대한 우려를 꾸준히 나타내고 있습니다. 그런 만큼 빨리 정확한 가이드라인이 나와줬으면 하는 바램입니다.


내일부터 한-EU FTA 이행위원회가 개최된다고 하는데요 개인정보보호법 개정안이 통과되면서 그동안 발목을 잡고있던 독립적인 개인정보보호 감독기구가 설립된 만큼 이번 위원회에서는 GDPR 적정성 통과가 반드시 실현되었으면 하는 바램입니다.


KISA의 보안공지를 사칭한 스미싱 문자가 유포되고 있다고 하는데요 업데이트 공지는 URL 형태로 유포되고 있으며 크롬 업데이트를 권고하는 내용이 기재되어 있어 주의를 요하고 있습니다.


그밖에 이번달 대기업 보안인력 구인이 많다는 희소식이 있었습니다. SMTP 프로토콜의 오픈소스인 OpenSMTPD에서 권한 상승이 가능한 취약점이 발견되었다고 하는데요 많은 리눅스 배포판에 설치되어 있는만큼 확인이 필요할 것 같습니다.
액티브X나 플래시가 보안상 많은 문제점이 있다는 것은 다들 아실텐데요 여전히 액티브X와 플래시가 악성코드 침입로로 많이 쓰여진다고 합니다. 정부에서도 액티브X 없애기에 집중하고 또 모바일이 일상화된 현대 사회에서 접근성에 제약이 있는 만큼 아직 사용하고 있는 기업에서는 빨리 걷어내야 하겠습니다. 

그밖에 더 많은 내용은 기사를 참고하세요~

2020년 1분기 공공부문 물리보안장비 구매에 516억 쓴다 보안뉴스/2020-2-3 0:30
2020년 2월, 대기업의 보안인력 영입경쟁 본격 스타트 보안뉴스/2020-2-3 0:32
일본 대기업 NEC, 과거에 일어난 해킹 사고 이제야 공개 보안뉴스/2020-2-3 15:24
여러 BSD와 리눅스 배포판에 영향을 미치는 OpenSMTPD의 CVE-2020-7247 RCE 결... 데일리시큐/2020-2-3 16:50
2020년 핵심 정보보호 컨퍼런스 일정…정보보안 기업 대상 참가업체 모집중 데일리시큐/2020-2-3 17:12
[보안칼럼]데이터 경제 시대를 위한 개인정보보호 방향 전자신문/2020-2-3 17:2


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 5일 뉴스  (0) 2020.02.06
2월 4일 뉴스  (0) 2020.02.05
1월 31일 뉴스  (0) 2020.02.02
1월 30일 뉴스  (0) 2020.01.31
1월29일 뉴스  (0) 2020.01.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

1월 31일 뉴스입니다.

KISA의 보안공지를 사칭한 스미싱 문자가 유포되고 있다고 하는데요 업데이트 공지는 URL 형태로 유포되고 있으며 크롬 업데이트를 권고하는 내용이 기재되어 있어 주의를 요하고 있습니다.

[긴급] KISA 보안공지 사칭한 스미싱 문자 유포된다 보안뉴스/2020-1-31 16:52
KISA 보안공지 사칭한 '스미싱' 주의 전자신문/2020-1-31 17:31
KISA 보안공지 사칭한 스미싱 문자 유포중…URL 클릭 금지 데일리시큐/2020-1-31 15:26
'KISA 보안공지를 사칭한 스미싱 문자 주의하세요' 아이티비즈/2020-1-31 15:20
'KISA 보안공지 사칭한 스미싱 문자 주의' 이데일리/2020-1-31 15:21
‘KISA 보안공지’ 사칭한 스미싱 문자 유포 디지털데일리/2020-1-31 15:23
'KISA 보안공지' 사칭 스미싱 주의 데이터넷/2020-1-31 15:30
'KISA 보안공지 사칭한 스미싱 문자 주의하세요' 디지털투데이/2020-1-31 15:52
'보안 공지인 척'…KISA 사칭한 '스미싱 문자' 주의보 IT조선/2020-1-31 16:34


다음은 빅히트엔터테인먼트의 공식 팬커뮤니티인 위버스에서 개인정보가 유출되었다는 소식인데요 로그인 오류로 인해 이름, 이메일주소, 성별, 휴대전화번호, 멤버십 회원번호, 멤버십 유효기간 6가지 항목이 노출되었다고 합니다. 문제는 개인정보 노출 사고를 전체 회원에게 알리지 않고 일부 회원에게만 제한적으로 알렸다고 하는 점인데요 개인정보보호법 및 정보통신망법 위반의 소지도 있을 수 있겠네요


데이터3법이 통과되면서 준비해야 하는 것들이나 바이오 산업에서의 기대감에 대한 내용이 있었습니다.


은행 앱을 통해 수집한 개인정보의 경우 고객이 동의한 경우에도 보험사에서 활용할 수 없게 되었습니다. 금융위원회에서 내놓은 해석인데요 보험사가 직접 대면 모집이나 온라인 홈페이지를 대상으로 보험상품 안내 및 설명해 모집하는 방식만 허용되었습니다. 보험 영업에 상당한 제약이 되지 않을까 싶네요


이란 해킹조직이 미국 연구기관을 대상으로 표적공격을 감행했다는 소식입니다. 해킹그룹 APT34가 연루되어있는 것으로 보고 있는데요 이들은 2014년부터 정부기관과 금융기관, 에너지 및 사회기반시설을 노려온 단체라고 합니다.  

이란의 해킹 단체, 미국의 연구 기관에 표적 공격 감행 보안뉴스/2020-1-31 11:56
이란 해킹조직 'APT34', 美 정부기관 협력사 공격 중 전자신문/2020-1-31 13:59


그밖에 기업의 데이터프라이버시 보호, 카드사의 빈어택, UN해킹 등 다양한 소식이 있었습니다.

더 많은 내용은 기사를 참고하세요~

데이터 프라이버시 보호, 기업들이 가장 신경 써야 하는 가치

보안뉴스/2020-1-31 16:34


이밖에 보안 관련 뉴스는 아니지만 뉴스 스크랩 과정에서 같이 들어온 뉴스 중 IT 뉴스도 함께 올립니다.


'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 4일 뉴스  (0) 2020.02.05
2월 3일 뉴스  (0) 2020.02.03
1월 30일 뉴스  (0) 2020.01.31
1월29일 뉴스  (0) 2020.01.30
1월 28일 뉴스  (0) 2020.01.29
블로그 이미지

ligilo

행복한 하루 되세요~

,