본문 바로가기

사이버보안39

[주간 IT/보안뉴스] 2024년도 12월 셋째주, '2025년도 보안 시장의 전망!' 해커와 보안 개발자 모두 AI를 적극 활용함에 따라 보안 운영 중심에 AI가 있을 것으로 보입니다. AI의 논리적 사고와 뛰어난 데이터 처리 능력으로 AI를 이용한 사이버 공격이 한층 고도화됨에 따라 악성 코드나 취약점 공격을 위한 도구를 만드는데 오히려 악용될 수 있지만 한편으로는 그 보다 수준높은 AI 기반 가시화와 식별 기술을 통해 그런 우려를 불식 시킬 수 있다는 또 다른 전문가들의 주장이 설득력을 얻고 있다고 합니다.   ■ KISA “내년 사이버보안 주요 쟁점은 ‘생성형 AI’”… 피싱 등 민간 범죄 위협도 대응(조선비즈, 2024.12.11.)한국인터넷진흥원(KISA)는 내년도 사이버보안의 주요 쟁점으로 ‘생성형 인공지능(AI)’을 꼽았다. AI의 발전과 보급에 따라 관련 보안사고가 늘어날 .. 2024. 12. 19.
대학병원·시청 등 공공기관 관리자 계정정보 줄줄이 해킹... 계정 보안관리 ‘비상’ 15일, 전남대학교병원 권역심뇌혈관질환센터 관리자 계정 해킹강릉시어린이급식관리지원센터 뉴트리아이 아이 케어 솔루션 식사육아 진단관리 서비스 및 남양주 시청 시설예약 사이트의 로그인 정보 등 해킹...인도네시아 해커, 텔레그램에 공개​최근 대학병원과 시청 등 공공기관의 관리자 계정정보가 해킹되어 해커가 운영하는 텔레그램을 통해 공개되고 있어 파장이 커지고 있다.​  ​지난 15일 전남대학교병원 권역심뇌혈관질환센터 관리자 계정이 유출된 정황이 포착됐고, 강릉시어린이급식관리지원센터 뉴트리아이 아이 케어 솔루션 식사육아 진단관리 서비스 웹페이지의 계정정보가 노출됐으며, 이보다 앞선 지난 11일에는 남양주 시설예약 사이트의 계정정보가 해커가 운영하는 텔레그램을 통해 공개됐다.​지난 15일 닉네임 ‘Fredens .. 2024. 11. 25.
[주간 IT/보안뉴스] 2024년 11월 첫째주, '2024년도 사이버 위협 동향' 2024년도 사이버 위협 동향을 살펴보면 랜섬웨어 침해사고는 중소기업과 중견기업을 대상으로 금전적 이익을 노리는 경우가 대부분 입니다. 특히, 전문인력 확보 및 사이버 보안에 대한 투자가 상대적으로 어려운 기업들을 집중 공격하고 있으며 AI의 발달에 따라 기술이 고도화 되면서 침해사고를 쉽게 알아내기도 어려워 기업의 보안에 가장 위협적인 존재가 되고 있습니다. 이럴 때 일수록 기업의 보안 담당자는 가장 기본에 충실한 정기적인 취약점 점검과 보안 패치를 철저히 적용하여 심각한 피해가 발생하지 않도록 각별한 주의를 해야 할 것입니다. ■ AI 분야 주요 보안위협 TOP 10(보안뉴스, 2024.11.05.)AI의 바람이 거세지고 있는 가운데, 보안위협 바람도 휘몰아치고 있다. 다크웹을 통해 AI 공격 도구를.. 2024. 11. 7.
[주간 IT/보안뉴스] 2024년도 10월 다섯째주, '총성없는 사이버 공격' 해킹, 사이버 테러 등 중국과 북한을 통한 사이버 공격이 점차 늘고 있습니다. 우리나라의 경우 인터넷 의존도가 높고 안보에 대한 인식이 적어 해킹에 대한 피해 사례가 지속적으로 늘어날 수 밖에 없는 상황인데요. 최근 북한·중국의 무차별 공격은 외화벌이 수단으로 정착되면서 대응하기 까다로운 수준까지 고도화되고 있는 것으로 나타나고 있습니다. 이제 우리나라는 사이버 공격에 대한 철저한 대비를 통해 적극적인 수비를 진행해야 할 때입니다. ■ 뻥 뚫린 ‘사이버 안보’… 집안 CCTV까지 탈탈 털렸다(아시아 투데이, 2024.10.27.)해킹, 사이버 테러 등 북한의 총성 없는 공격이 점차 늘고 있다. 중국을 비롯한 국제 해킹조직이 홈캠까지 들여다보고 있는 것으로 알려지면서 국민의 일상까지 위협받고 있는 실정이다.. 2024. 10. 31.
2024 위기의 사이버 시대! 정보보호를 위한 설문조사 이벤트 사이버 위협으로부터 기업의 자산을 안전하게 보호하기 위한 기업들의 현황을 알아보는 설문조사를 실시합니다.  정보보안을 담당하시는 분들 중 설문조사에 참여해 주시면 추첨을 통해 모바일 문화상품권 또는 로지텍 블루투스 키보드를 전달해 드립니다.  일시 : 2024.09.30.~2024.11.30. 2024. 9. 30.
추석연휴기간 사이버 공격(랜섬웨어) 대비 주의사항 안내 추석 연휴 사이버 공격 발생에 대한 내부 보안 강화!다가오는 추석 연휴에 직장인 4명 중 1명 꼴로 개인 연차를 사용해 최장 9일까지 쉰다는 조사 결과가 나왔습니다.보안에 소홀해지는 연휴 동안 사이버 공격자의 집요한 침투 시도가 이어질 수 있습니다. 평상시보다 기업·기관 보안담당자들이 기본수칙을 철저히 준수하고, 보안관제센터의 관리감독을 크게 강화하여 사이버 위협으로부터 정보를 안전하게 보호하시기 바랍니다.​KISA, 추석 연휴 기간 보안 수칙 안내o 추석 연휴 기간 사이버 공격 발생에 대비하여 각 기업 보안 담당자에게 내부 보안 강화 요청 및 대국민 보안수칙 안내※ 최근 랜섬웨어 침해사고가 급증하고 있으며, 추석 연휴 기간 기업의 보안 관리자 부재 등 취약한 시기를 틈타 침해사고 증가가 예상되므로 철저.. 2024. 9. 13.
[주간 IT/보안뉴스] 2024년도 8월 넷째주, '랜섬웨어 피해, 1분기 대비 10배 증가' 2024년도 상반기 집계된 서버 해킹 신고는 총 504건으로 전년 동기 대비 58% 증가했습니다. 특히, 작년부터 보안이 허술한 중소기업 및 비영리 기관을 타깃으로 한 사이버 공격이 지속적으로 이뤄지고 있는데요. 이러한 이유는 우리나라의 사이버 보안에 대한 문제 인식이 낮은데서 비롯됩니다. 좀 더 많은 교육과 인식 개선이 필요한 때 입니다.  ■ 대량으로 구글 크롬브라우저 자격증명 탈취하는 칠린 랜섬웨어 그룹 등장(데일리시큐, 2024.08.24.) 칠린(Qilin) 랜섬웨어 그룹이 최근 사이버 공격에서 매우 위험한 새로운 전술을 사용하고 있는 것으로 드러났다. 이번 공격에서 이들은 네트워크 내에서 저장된 구글 크롬 브라우저의 자격 증명을 대량으로 수집하는 것을 목적으로 하고 있고, 이는 이전의 랜섬웨어.. 2024. 8. 29.
2024 '한가위만 같아라' ,덕담(德談) 이벤트 2024년도 한가위를 맞이하여 내 주변 사람들에게 덕담을 남겨주세요.'올 해 고생 많았어', '언제나 응원할게' 등 마음 푸근해지는 BEST 덕담을 남겨주시는 5분께는 정관장 홍삼원을 선물로 전달해 드립니다.​이벤트 기간 : 2024.08.26.~2024.09.22. 2024. 8. 27.
[주간 IT/보안뉴스] 2024년도 8월 셋째주 '우리나라, 전 세계 사이버 보안 인식 꼴찌' 2024년도 상반기 집계된 서버 해킹 신고는 총 504건으로 전년 동기 대비 58% 증가했습니다. 특히, 작년부터 보안이 허술한 중소기업 및 비영리 기관을 타깃으로 한 사이버 공격이 지속적으로 이뤄지고 있는데요. 이러한 이유는 우리나라의 사이버 보안에 대한 문제 인식이 낮은데서 비롯됩니다. 좀 더 많은 교육과 인식 개선이 필요한 때 입니다.  ■ 韓, 전 세계 꼴찌 '충격'…사이버 보안 인식 어떻길래?(ZDNET Korea, 2024.08.14.) 전 세계에서 한국이 보안 인식이 가장 낮은 것으로 나타났다. 인공지능(AI)을 업무에 활용하는 과정에서 발생할 수 있는 프라이버시 문제에 대한 인식이 매우 부족하다는 평가다.자세히 보기 ▶   ■ 2024년 2분기 피싱 메일 현황... 결제·구매로 주의 끌고,.. 2024. 8. 22.
[과기부] “사이버 침해 사고, 24시간 내 신고”… 정보통신망법 개정안 8/14 시행 사이버 침해사고 24시간 이내 신고사이버 침해 사고가 발생하면 24시간 이내로 신고하고, 재발 방지를 위한 조처 마련을 강화하는 정보통신망법 개정안이 14일부터 시행됩니다. '정보통신망법' 개정에 따라 침해 사고가 발생한 정보통신서비스 제공자는 사고를 인지한 이후 24시간 이내에 피해 내용, 원인, 대응현황 등에 대해 파악한 사항을 우선 신고해야 하며, 신고 이후 사고와 관련해 추가로 확인된 사항에 관해서는 확인된 시점으로부터 24시간 이내에 보완 신고합니다. 침해사고 신고⋅후속조치 체계를 통해 기업의 다양한 정보보호 기술지원을 받으시기 바랍니다. 2024. 8. 19.
[영업비밀보호센터] 2024년 영업비밀·기술보호 컨설팅 지원기업 3차 모집 통합공고 기업이 보유한 핵심기술 및 영업비밀 등 지식재산의 유출을 예방하고, 효과적으로 보호할 수 있는 관리체계 구축·지원 중소·중견기업, 대학·공공연구기관의 기술유출 방지 및 영업비밀 보호 강화를 위한「2024년 영업비밀·기술보호 컨설팅」지원기업을 공고합니다. 2024. 8. 6.
하반기 최대 토탈 사이버보안 컨퍼런스 및 전시회 ‘PASCON 2024’…9월 10일 개최 공공, 금융, 기업 정보보안 및 개인정보보호 담당자 1,000여 명 참석 예정 국내외 전분야 사이버보안 기업들 솔루션 전시회에서 최신 보안 제품 선보일 예정하반기 최대 토탈 사이버보안 컨퍼런스 및 보안솔루션 전시회인 PASCON 2024가 오는 9월 10일 화요일 양재동 더케이호텔서울 2층 가야금홀 전관과 거문고A홀에서 공공, 금융, 기업 정보보호책임자 및 실무자 1,000여 명이 참석한 가운데 성황리 개최될 예정이다. 올해 12회째를 맞는 PASCON은 최근 사이버위협 동향부터 개인정보보호법에 이르기까지 국내외 정보보호 최신 동향과 개정된 개인정보보호법 이슈 등 통합 정보보호 컨퍼런스와 전시회로 매년 성황리 개최되고 있다. 현재 PASCON 2024에 참가 확정된 국내외 사이버보안 기업으로는 △라온시큐.. 2024. 8. 5.