뉴스 2020.04.23

2019년, 데이터 유출 사고보다 랜섬웨어 사고가 많았다

> “매우 흥미로운 현상입니다. 지난 1~2년 동안 랜섬웨어가 살짝 줄어드는 추세였거든요. 하지만 데이터를 빼돌리는 것보다 랜섬웨어를 사용하는 게 수익성 측면에서는 더 좋다고 공격자들이 판단한 것 같습니다.” > “지금 시점에서는 조직 스스로가 탐지를 할 줄 아…

뉴스 2020.04.20

구글, “매일 코로나 관련 사이버 공격 시도가 2억 건 이상”

1. 구글, 모니터링 해보니 코로나 관련 사이버 공격 대폭 늘었다고 발표. 2. 마이크로소프트가 지난 주에 발표했던 “사실 코로나 관련 공격 그리 많지 않다”를 반박. 3. 다만 공격의 키워드만 좀 늘어났을 뿐 기술적 진보는 눈에 띄지 않는 상황.

뉴스 2020.04.18

[주말판] 코로나가 바꿔버린 온라인 생활, 보안의 눈으로 보기

### 코로나 사태를 맞아 변모한 우리들의 온라인 생활상을 간략히 짚어보며, 이것이 정보 보안이라는 측면에서는 어떤 의미를 갖는지 알아보도록 할 예정이다. 1. 온라인 쇼핑 2. 화상 회의 3. 원격 의료 서비스 4. 경기 부양을 위한 세금 환급 5. 온…

뉴스 2020.04.15

클라우드 환경에서 가장 큰 위험 요인? 바로 ‘설정 오류’

## ‘클라우드 보안 위협(Untangling the Web of Cloud Security Threats)' 보고서-트랜드마이크로 * 가트너(Gartner)는 2021년까지 중견 및 대기업의 75% 이상이 멀티 클라우드 또는 하이브리드 IT 전략을 채택할 것으…

뉴스 2020.04.14

"[긴급재난자금]상품권이 도착했습니다"…스미싱 피해 속출

### 방송통신위원회(위원장 한상혁)는 14일 최근 코로나 사태 관련 긴급재난지원금을 사칭한 스미싱이 기승을 부리고 있어 이용자들의 각별한 주의를 당부했다. ### 스미싱(smishing)이란 문자메시지(SMS)와 피싱(phising)의 합성어로 악성 앱 주소가…

뉴스 2020.04.12

재택근무 PC 털리면 회사가 마비…커지는 사이버보안 시장

### “중국과 영국 정부로부터 승인받은 코로나19 백신 정보를 갖고 있다”고 주장하는 정체불명의 의사가 보낸 메일이었다. ### 메일에 첨부한 문서를 클릭하면 사용자의 로그인 정보 등을 자동 수집하는 웹페이지로 이동하도록 설계됐다. 이 해킹용 이메일은 5개 …

뉴스 2020.03.30

데이터 3법 시행령 개정안 입법예고, 어떤 내용 담겼나

## 개인정보보호법 시행령 개정안 주요내용 첫째, 개정된 개인정보보호법이 위임한 사항을 구체적으로 규정했다. ``` ①개인정보의 추가적인 이용·제공(안 제14조의2) 개인정보처리자는 당초 개인정보를 수집했던 목적과의 상당한 관련성, 수집한 정황과 처리 관행…

뉴스 2020.03.29

스피어피싱 공격에 61억 날린 미래에셋대우 홍콩법인

### 미래에셋대우 홍콩법인이 스피어피싱(Spear Phishing)에 당해 비행기 인수대금 중 500만 달러(한화 약 61억원)를 해커에게 송금한 것으로 알려졌다. 스피어피싱은 불특정 다수에게 보내는 피싱메일과 달리 ‘목표’를 정해놓고 치밀하게 준비한 피…

뉴스 2020.03.29

개인정보보호법 시행령 입법예고 눈앞! 3가지 개정사항 요약

### 개정사항 #### 첫 번째는 개인정보보호 및 활용을 위해 감독기구 및 관련 법령을 정비하는 ‘개인정보거버넌스 일원화’ 그동안 분산되어 불편을 초래했던 개인정보보호 기능이 개인정보보호위원회로 통합·이관된다. 이를 위해 개인정보보호위원회는 국무총리산하 중…

뉴스 2020.03.25

취약점 관리, 숫자의 논리로 접근하는 건 지양해야 한다

* 안전의 측면에서 최악의 상황을 상상하고 대비하는 건 나쁘지 않지만, **모든 위험 요소에 대해 최악의 상황을 전부 대입하는 건 피곤하고 능률적이지 못하다.** * 취약점은 그 자체로 매우 심각하고 중대한 사안이지만, 실제 위험성은 낮을 수 있다. 취약점 …