Hacking

환경부·우정사업본부 사칭 피싱 주의!

Phishing

환경부·우정사업본부 사칭 피싱 주의!

💡Editor Pick - 환경부 사칭 피싱, 분리수거 위반 메시지로 위장해 악성링크 클릭 유도 - 우정사업본부 사칭 피싱, 택배 미배송 알림 메시지 발송 후 클릭 유도 환경부와 우정사업본부를 사칭한 피싱이 발견돼 이용자들의 주의가 요구된다. 환경부를 사칭한 피싱 사이트는 https://pw.bnds.bio이다. 우정사업본부를 사칭한 피싱 사이트는 https://korea07n.cfd/kR이다. 공격자는

By ChiefEditor
랜섬웨어 조직 ‘헌터스 인터내셔널’ 돌연 해산 선언…복호화 키 무상 배포

Security

랜섬웨어 조직 ‘헌터스 인터내셔널’ 돌연 해산 선언…복호화 키 무상 배포

💡Editor Pick - 랜섬웨어조직 Hunters International 활동 중단 선언 - 활동 중단 선언 - World Leaks 라는 다른 이름으로 활동 정황 2년간 미국 내 주요 기관을 포함해 다수의 피해자를 만들어온 랜섬웨어 조직 ‘헌터스 인터내셔널(Hunters International)’이 활동 중단을 선언했다. 다크웹을 통해 이 같은 소식을 공개한 이들은 피해 기업들을 위한

By ChiefEditor
2025년 사이버 침해 사고 유형 TOP4

TheTechEdge

2025년 사이버 침해 사고 유형 TOP4

💡Editor Pick - 2025년 상반기 침해사고 중 랜섬웨어 1위 - 포털 사이트 피싱 2위, 개인정보 유출 3위 침해사고 발생 - 네트워크, 데이터베이스, 서버 등 보안 강화해야 2025년 상반기 침해사고 중 랜섬웨어가 가장 높은 비중을 차지한 것으로 나타났다. 이어서는 포털사이트 피싱, 개인정보유출, 게시글 무단작성 순으로 발생했다. 블루데이타시스템즈에 따르면 2025년 상반기 침해사고

By ChiefEditor
루이비통, 개인정보 유출...명품 브랜드줄줄이 보안사고 다른 잣대 필요

Security

루이비통, 개인정보 유출...명품 브랜드줄줄이 보안사고 다른 잣대 필요

💡Editor Pick - 루이비통, 외부 해커가 시스템 해킹 통해 개인정보 유출 - 유출된 개인정보: 이름, 연락처, 고객 제공의 추가 정보 등 - 6월8일 사고 발생, 7월 2일 보안사고 인지...관계 당국 사실통지 명품 브랜드 루이비통에서 개인정보 유출 사고가 발생했다. 루이비통은 해커가 당사 시스템을 해킹해 고객정보가 유출됐다고 4일 문자, 메일 등을

By ChiefEditor
[속보] SKT유심정보 대규모 유출, 정부 "회사 과실…위약금 면제 가능"

Security

[속보] SKT유심정보 대규모 유출, 정부 "회사 과실…위약금 면제 가능"

💡Editor Pick - SKT 서버 42,605대 조사 결과, 총 28대 서버서 33종 악성코드 확인 - 유심정보 25종, 총 9.82GB 분량 유출, 전화번호 등 주요 식별 정보 포함 - 사고 원인: 서버 계정정보 관리 부실, 과거 침해사고 대응 미흡 등 문제 과학기술정보통신부(장관 유상임)는 4일 SK텔레콤 침해사고에 대한

By ChiefEditor
개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과

TheTechEdge

개인정보 노출, 써브웨이 앱리뉴얼 vs 파파존스 사과

💡Editor Pick - 써브웨이, 7월 앱 리뉴얼...개인정보 처리 방침도 변경 - 파파존스, 개인정보 노출 관련 사과 공지 - 개인정보위 양사 조사 착수...홈페이지 주소 파라미터 변조가 원인 개인정보 노출로 파장을 일으킨 써브웨이가 7월 앱이 리뉴얼된다. 개정된 이용약관, 써브카드 이용약관, 개인정보 처리 방침도 함께 변경된다. 써브웨이는 지난 6월 26일 한국파파존스와

By ChiefEditor
PDF 기반 악성 캠페인, 콜백 피싱과 큐알코드 곁들인 종합 선물세트

Security

PDF 기반 악성 캠페인, 콜백 피싱과 큐알코드 곁들인 종합 선물세트

💡Editor Pick - Cisco Talos, 브랜드 로고를 활용 가짜 PDF 문서 통한 공격 시도 - TOAD(Telephone-Oriented Attack Delivery) 형태의 공격 - Microsoft, NortonLifeLock, Paypal, DocuSign, GeekSquad 등의 브랜드 사칭 PDF 문서를 활용한 피싱 공격이 기승을 부리는 중이다. 보안 업체 시스코(Cisco)의 탈로스 팀(Talos)이 발표한 바에 의하면,

By 문가용 기자
신생 사르코마 랜섬웨어, 스위스 라딕스 공략 성공

TheTechEdge

신생 사르코마 랜섬웨어, 스위스 라딕스 공략 성공

💡Editor Pick - 스위츠 라딕스, 신종 랜섬웨어 그룹 사르코마에 의한 공격 - 공격 확인 즉시 데이터 접근 차단 했으나 이미 유출 - 라딕스 고객 중, 연방 정부도 정보 유출 등의 가능성 존재 스위스의 비영리 헬스케어 조직인 라딕스(Radix)가 랜섬웨어 공격에 당했다. 실제 공격이 있었던 건 6월 초인 것으로 보이고,

By 문가용 기자
프록시 설치하는 리눅스 서버 공격

Security

프록시 설치하는 리눅스 서버 공격

💡Editor Pick - 허술하게 관리되고 있는 리눅스 서버에 프록시 설치해 공격 - 티니 프록시, 싱박스처럼 정상 오픈 소스 도구 악용 특징 최근 허술하게 관리되고 있는 리눅스 서버에 프록시 설치해 공격하는 사례가 포착되고 있다. 이 공격 방식은 티니 프록시(TinyProxy) 같은 정상 도구나 싱박스(Sing-box)처럼 정상 오픈 소스 도구를 악용하는

By ChiefEditor