Security

김천중 국군재정관리단장, "해킹 위협 증가, 정보보호 강조해야"

Security

김천중 국군재정관리단장, "해킹 위협 증가, 정보보호 강조해야"

💡Editor Pick - 국방혁신기술보안협회-국군재정관리단, ‘국방보안 역량 강화’ MOU - 국군재정관리단 정보체계 보안기술 취약점 분석 및 컨설팅 지원 해킹 등 다양한 사이버 보안 위협 증가에 국방혁신기술보안협회와 국군재정관리단이 손을 맞잡았다. 국방혁신기술보안협회(협회장 김승주)와 국군재정관리단(단장 김천중)은 국방보안 역량 강화 및 상호 발 전을 목표로 15일 국군재정관리단 회의실에서 상호 업무협약을 체결했다.

By CheifEditor
[속보] 금융위, "SGI보증보험 핵심 시스템만 복구, 모든 정상화가 목표"

Security

[속보] 금융위, "SGI보증보험 핵심 시스템만 복구, 모든 정상화가 목표"

💡- Editor Pick - 금융위, 핵심 전산시스템 복구...17일 오전10시부터 보증서 발급 재개 - 금감원, 14일 현장점검 착수...모든 업무 정상화 최우선 목표로 진행중 지난 17일 오전 10시부터 보증서 발급을 재개한 SGI서울보증이 핵심 전산시스템만 복구된 것으로 확인됐다. 모든 시스템이 정상복구되진 않았단 뜻이다. 이와 관련해 18일 금융위원회가 "핵심 전산시스템을 복구했다&

By CheifEditor
새 암호화폐 채굴 캠페인...아파치 서버 취약점 악용

Security

새 암호화폐 채굴 캠페인...아파치 서버 취약점 악용

💡Editor's Pick - 아파치 HTTP 서버에서 4년 전 발견된 취약점 - 현재 리넉시스라는 채굴 멀웨어가 퍼지는 중 - 리넉시스는 과거에도 다양한 취약점 통해 확산되었음 아파치 HTTP 서버에서 발견된 보안 취약점을 악용하는 암호화폐 채굴 캠페인이 발견됐다. 문제가 되고 있는 건 CVE-2021-41773으로, CVSS 기준 7.5점짜리 고위험군 취약점이다. 아파치 HTTP

By 문가용 기자
미국 FCC, “해저 케이블에 중국 손 못 대게 하겠다”

Security

미국 FCC, “해저 케이블에 중국 손 못 대게 하겠다”

💡Editor's Pick - 연방통신위원회 위원장, 해저 케이블 강화 필요 설파 - 강화 위해 보안 규정 신설...중국 기술 가까이 못 오게 - 아직은 미결정...8월에 투표로 미국 연방통신위원회(FCC)가 적대 세력으로부터 자국 통신망을 보호한다는 차원에서 중국을 견제하기로 결정했다. 위원장 브렌던 카(Brendan Carr)가 “인공지능 인프라 구축을

By 문가용 기자
시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

Security

시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

💡Editor's Pick - 공격자들이 좋아하는 네트워크 장비들, 취약해 - 2023년에도 한 차례 업계를 휩쓸고 간 취약점 - 이번에 나온 것도 그것과 비슷...다른 점도 존재 2023년 크게 화제가 됐던 취약점의 후속편이 돌아왔다. 시트릭스블리드(Citrix Bleed)의 후예인 시트릭스블리드2이다. 이미 해커들이 활발히 익스플로잇 하고 있으며, 이전 버전만큼이나 위협적인 것으로

By 문가용 기자
"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

Security

"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

💡Editor Pick - SGI보증보험, 4월 17일 SSH서비스를 외부 침투할 수 있도록 열어놔 - 포트 변경 미흡, 접근통제 미흡이 해킹 주요 요인으로 '지목' SGI보증보험이 해커로 부터 랜섬웨어 공격을 받은 가운데, 외부에서 침입할 수 있도록 포트가 열린 정황이 포착됐다. 지난 4월 17일 SGI보증보험이 사용 중인 VPN안에 SSH서비스가 외부에서 접속할 수

By CheifEditor
친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

Security

친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

💡Editor's Pick - 친러 디도스 그룹 노네임, 러우 전쟁 계기로 활개쳐 - 우크라이나와 서방 국가들이 주요 공격 대상 - 서방 국가들의 대대적 공조로 와해 전 세계적으로 디도스 피해자를 양산했던 사이버 공격 조직 노네임057(16)(NoName057(16))이 국제 공조로 와해됐다. 유로폴(Europol)과 유로저스트(Eurojust)가 공동으로 작전을

By 문가용 기자
전원만 켜도 감염된다...배드박스 2.0, 222개국으로 확산

Security

전원만 켜도 감염된다...배드박스 2.0, 222개국으로 확산

💡Editor's Pick - 저가 안드로이드 장비들에 미리 탑재된 멀웨어 - 소비자들은 전원을 켜기만 해도 감염돼 - 거대 공격 인프라 가진 공격자...각종 악행 가능 배드박스(Badbox) 2.0이라는 안드로이드 멀웨어가 세계적으로 퍼져가고 있다. 확산 방법은 ‘선탑재’이다. 소비자들이 새로 구매한 안드로이드 제품에 이미 설치가 된 것을 말한다. 이런

By 문가용 기자
한독헬스케어, 해킹당해 개인정보 유출

Security

한독헬스케어, 해킹당해 개인정보 유출

💡Editor Pick - 한독헬스케어, 고객 성명·연락처 등 개인정보 유출 사고 발생 - 출범 한 달만에 사고 발생 보안 취약성 고스란히 드러나 국내 제약사 한독의 자회사인 한독헬스케어가 출범 한 달 만에 운영 중인 건강기능식품 전문몰 ‘일상건강’에서 고객 개인정보가 유출되는 사고가 발생했다. 한독헬스케어는 지난 14일 ‘일상건강’ 쇼핑몰 홈페이지를 통해 개인정보

By CheifEditor
청주랜드 어린이체험관 사이트 해킹…개인정보 6만건 유출

Security

청주랜드 어린이체험관 사이트 해킹…개인정보 6만건 유출

💡Editor Pick - 피해 규모 6만여명…성명·주소 등 개인정보 유출 - 청주시 “조속한 통지·신고, 신속 대응”…사이트 즉시 차단 - 예약 시스템, 올해 말까지 오프라인 전환…보안관리 대폭 강화 청주랜드 어린이체험관 홈페이지가 해킹 공격을 받아 이용자 6만여 명의 개인정보가 유출됐다. 청주시는 16일, 행정안전부 산하 한국지역정보개발원 사이버침해대응센터가 다크웹 모니터링

By CheifEditor
행정복지센터, 대선 투표사무원 1,000명 개인정보 유출

Security

행정복지센터, 대선 투표사무원 1,000명 개인정보 유출

💡Editor Pick - 시스템 장애로 전세대출 등 민원업무 중단 - 유출 파일, 게시 후 하루 만에 삭제 - 서구청 “신속 대응·피해 접수 창구 운영” 인천 서구 아라동 행정복지센터 홈페이지에서 21대 대선 투표사무원 1,066명의 개인정보가 노출되는 사고가 발생했다. 해당 파일은 전세대출 등 주요 행정업무 시스템 장애로 게시물에 잘못 첨부됐다.

By CheifEditor
이동근 KISA 본부장 "랜섬웨어, 누구든 타깃...백업체계 긴급점검해야"

Security

이동근 KISA 본부장 "랜섬웨어, 누구든 타깃...백업체계 긴급점검해야"

💡Editor Pick - SGI보증보험과 예스24 랜섬웨어 감염 사태로 백업 중요성 '부각' - KISA, '데이터백업 8대 보안 수칙' 공지 - 이동근 본부장, "그냥 백업이 아니라 안전한 관리 백업 무엇보다 중요 SGI보증보험과 예스24 랜섬웨어 감염 사태가 전국을 강타하며, 백업의 중요성이 더욱 커지고 있다. 백업은 시스템 장애발생시 바로

By CheifEditor