Security
예스24, 랜섬웨어 감염 인정...개인정보위 조사 착수
💡Editor Pick - 예스24 랜섬웨어 감염 인정 - 데이터 유출, 유실 없으며 백업 통해 복구 진행 중 - 개인정보 위원회 및 경찰 조사 착수 예스24, "현재 접속 오류는 랜섬웨어로 인한 장애" 지난 9일 새벽부터 시스템이 마비된 예스24가 랜섬웨어 공격을 받은 사실을 인정했다. 11일 예스24 측은 "현재 접속
Security
💡Editor Pick - 예스24 랜섬웨어 감염 인정 - 데이터 유출, 유실 없으며 백업 통해 복구 진행 중 - 개인정보 위원회 및 경찰 조사 착수 예스24, "현재 접속 오류는 랜섬웨어로 인한 장애" 지난 9일 새벽부터 시스템이 마비된 예스24가 랜섬웨어 공격을 받은 사실을 인정했다. 11일 예스24 측은 "현재 접속
TheTechEdge
에베레스트 랜섬웨어 조직이 5월 27일 코카콜라의 내부 인사 자료를 다크웹과 러시아어 해킹 포럼에 공개했다. 해커들은 5월 22일 처음으로 피해 사실을 알리며, 회사를 협상 테이블로 끌어들이기 위해 시한을 제시한 바 있다. 이번 공격은 인사 관리 SaaS인 SAP SuccessFactors를 겨냥한 연쇄 침해 가운데 최대 규모 사례로 꼽힌다. 동일한 방식의 공격이 중동·아프리카
TheTechEdge
보안기업 쿼드마이너의 최신버전 소스코드가 유출된 정황이 포착됐다. 이보다 앞서 지난 9일 소스코드 자료 공개 후 이틀만에 또다시 추가 공개한 것이다. 11일 나이트스파이어 다크웹 운영자는 자신의 사이트에 쿼드마이너의 최신버전 소스코드를 공개했다. 해커는 앞서 공개한 쿼드마이너가 과거 소스코드 정보라고 반박한 점에 대해 재반박하며, 또 다시 해킹을 주장하고 있다. 공격자는 최신버전임을 확인할 수
TheTechEdge
세일즈포스 이용 국내기업 대상 보안 점검과 계정관리 강화 등 당부 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)가 최근 세일즈포스(Salesforce)의 고객관리 솔루션 사용 기업 대상의 개인정보 유출 가능성에 사실 확인에 나섰다. 최근 세일즈포스사의 솔루션을 이용 중인 일부 기업에서 개인정보 유출신고가 있었고, 일부 언론은 구글(Google Threat Intelligence Group) 공지를 인용,
TheTechEdge
블록체인누리단 운영사무국을 사칭한 악성 이메일이 발견돼 이용자들의 주의가 요구된다. 사칭 이메일은 첨부파일 실행 등을 유도한다. 보낸 사람은 '블록체인 누리단 운영사무국'으로 표기되나, 실제 블록체인 누리단 운영사무국 이메일 계정(bcnuridan@cmcom.kr)과 유사한 메일 계정(bcnuridan@cmcom.kr.co)로 발송한다. 특히 사칭메일 유포자는 정상적인 블록체인누리단 운영사무국 이메일
TheTechEdge
SK 이노베이션을 사칭한 피싱 사이트가 발견돼 이용자들의 주의가 요구된다. 이번에 발견된 피싱 사이트는 2개로 skbattery.vip와 sk-eletricity.com이다. 10일 누리랩에 따르면 탐지된 첫번째 피싱 사이트는 소액 투자, 고수익, 팀미션 등을 이용해 사용자의 개인정보를 뺏거나 금전적 손해를 입히는 악의적인 목적을 갖고 있다. 도메인 등록일이 최근에 이뤄졌는데, 이는 피싱 사이트의 특징 중
TheTechEdge
북한 사이버 공격 조직 김수키의 APT(지능형지속위협) 공격이 포착됐다. 이들은 지난 3월~4월까지 한국내 페이스북, 이메일, 텔레그램 이용자를 노리고, 두 개의 페이스북 계정을 통해 정찰과 공격대상을 탐색한 것으로 드러났다. 페이스북으로 접근했던 공격 사례 경우, 'Transitional Justice Mission' 계정을 통해 대북 분야 종사자에 온라인 친구 신청을 하고, 메신저로 대화를
TheTechEdge
2025년 개인정보보호 중심 설계 시범인증 대상 제품으로 홈 카메라, 차량용 영상기록장치, 가정용 로봇, 로봇청소기 4개 제품이 선정됐다. 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 4개 제품에 대해 6월 중 본격적으로 안전성 검증에 착수할 예정이다. 개인정보보호 중심 설계(Privacy by Design, 이하 PbD)는 개인정보 보호 요소를 고려해 제품을 설계다. 개인정보위는 이번에
TheTechEdge
시민단체가 구글(Google LLC)을 상대로 제3자 제공 내역 열람 요청 소송을 합의로 마무리했다. 구글은 서비스 범위 및 국내외 개인정보보호법제의 차이 등을 전반적으로 고려해 개인정보보호 수준 개선을 위해 합의했다. 이 소송은 2013년 6월, 에드워드 스노든이 미 국가안전보장국(NSA)의 인터넷 대량감시를 폭로한 것을 계기로, 경제정의실천시민연합, 국제앰네스티 한국지부, 진보네트워크센터, 함께하는시민행동 소속
TheTechEdge
내부통제 실천 및 청렴 문화 정착을 위한 임직원 선언 한국인터넷진흥원(원장 이상중, 이하 KISA)은 기관의 청렴 문화 정착과 내부통제 기반 윤리경영 실천을 위해 6월 9일(월) KISA 나주 본원에서 ‘청렴 다짐 선언식’을 개최했다고 밝혔다. 이번 선언식은 청렴한 조직문화 조성을 위한 실천 의지를 대내외에 공표하는 자리로 마련됐다. 행사에서는 기관장
TheTechEdge
ISO/IEC 42001 인증으로 안전한 AI 개발 위한 리스크관리 체계 수립 AI 리스크 대응 프로세스 확보로 AI 경쟁력 강화 ‘4A 전략’ 추진…안전하고 신뢰할수 있는 AI 기술 역량 집중할 것 LG유플러스는 투명하고 안전한 AI 서비스를 제공하기 위해 ‘AI 경영 시스템(ISO/IEC 42001)’ 인증을 획득했다고 밝혔다. 이번 인증 획득을 통해
TheTechEdge
‘프리미엄 안심 보상 인터넷 요금제’로 스미싱 사이트 접근 차단 KISA·경찰청 등 협업해 차단 고도화…스미싱 의심 URL 수집에 AI 엔진 도입 예정 LG유플러스가 유해 사이트 접근을 차단하는 인터넷 상품 ‘프리미엄 안심 보상 요금제’를 통해 약 12만건 스미싱 의심 사이트 접속을 차단했다고 9일 밝혔다. 이는 요금제 출시 4개월