뉴스 2019.11.23

위메프 20명 개인정보 노출에 20억 과징금?···롯데홈쇼핑과 비교하니

#### 2018년 11월1일, 로그인 오류로 20명 고객정보가 노출…19억 과징금 위메프는 향후 이런 일이 재발하지 않게 하기 위해 관련 신규 솔루션 도입에 10억5000만원, 모의 해킹을 통한 취약점 진단·강화에 2억7000만원 등 총 24억원을 투자한다는 방침…

뉴스 2019.11.22

해외 계열사 계좌로 송금해주세요”…교묘해지는 무역대금 갈취

“세금과 은행 수수료가 많이 발생해 말레이시아 계열사에 현지 은행 계좌를 만들테니, 물품 대금은 말레이시아 은행으로 보내 주십시오.” 한국 기업 A사와 거래하던 일본 B사는 A사 담당자로부터 이 같은 메일을 받고 무역 대금을 말레이시아 은행으로 보냈다. 그러나 …

뉴스 2019.11.22

위메프 '실수' 강조했지만…방통위, 개인정보유출 18억 과징금

위메프는 1차 개인정보유출과 관련해 정보보호실을 설치하는 등 보안 측면에서 노후장비와 인건비를 제외하고 24억5천만원을 투자했다고 밝혔다. 이번 2차 개인정보유출로 인해서 보안투자가 증액돼 추가로 24억원이 투입된다고 설명했다. 이재환 이사는 "조직 측면에서 3…

뉴스 2019.11.21

개인정보 유출’ 김진환 하나투어 상무 징역8월 구형

하나투어는 2017년 9월 데이터베이스(DB) 관리를 맡은 외주업체 직원의 개인 노트북에 저장된 관리자용 계정을 해킹당했다. 해커는 이 계정으로 하나투어 DB를 휘저었다. 하나투어는 고객 개인정보 46만여건, 임직원 개인정보 3만여건을 빼앗겼다. 검찰은 지난 6…

뉴스 2019.11.21

웹 호스팅 서비스 타깃 랜섬웨어 공격, 어떻게 막아야 할까

#### 웹 호스팅 서비스의 보안대책 * 웹과 DB의 망분리 * 웹 취약점 점검 및 보완 * 자동화시 DB 또는 파일로 서버에 접속 정보 남기지 말 것 * 백업의 경우 반드시 백업서버가 대상 서버로 접속해서 백업하도록 설정할 것 * 사내 네트워크의 PV…

뉴스 2019.11.21

[데스크가 만났습니다]김석환 KISA 원장 "침해·대응 훈련, 충격요법 동원해 취약한 보안의식 잡겠다"

◇융합보안단, 사각지대 이슈에 선제 대응 ◇전문성 토대로 지역사회 기여 ◇역할 지대하지만 독자 추진에 한계 ◇비식별 수요 대비한 데이터기술지원허브 ◇정보보호 수준, 가장 취약한 지역부터 ◇전문성만큼 중요한 건 태도 ◇'원스톱' 지원으로…

뉴스 2019.11.18

취약점 점검과 패치만 잘 해도 공격자의 비용 올라간다

#### 현대 보안에서 가장 중요한 건, 지속적인 관찰과 능동적인 점검 #### 자동화 기술과 주기적인 침투 테스트 통해 취약점 줄이고 심각도 낮춰야

뉴스 2019.11.10

2개월 남은 윈도7 기술지원 종료···'시한폭탄' 피하려면

기술지원 종료 시기가 코앞으로 다가옴에 따라 윈도7 보안 문제가 가시화될 전망이다. 국회 과학기술정보방송통신위원회(이하 과방위) 김성수 의원(더불어민주당)이 과학기술정보통신부로(이하 과기정통부)부터 제출받은 ‘OS 현황’에 따르면 과기부 및 산하 공공기관이 사용 중인…

뉴스 2019.11.09

[주말판] 치솟는 데이터 침해 사고 벌금, 어떻게 봐야 하나

> "공짜면 일단 갖고 보자는 마인드부터 없애야 합니다. 소비자의 개인정보가 공짜여서는 안 된다는 거죠. 매년 소비자 한 사람 한 사람과 계약을 갱신하지 않는다면 회사가 개인정보를 보유하고 있지 못하게 해야 합니다. 또한 모든 소비자 각자에게는 개인정보에 대한 저작권…

뉴스 2019.11.05

온라인 게임사 공식사이트 ‘게시판’으로 악성코드 유포된다

최근 다양한 게임사의 공식사이트 내 게시판을 이용한 악성코드 유포 사례가 발견돼 주의가 당부된다. 안랩(대표 권치중)은 게임 커뮤니티에서 악성코드를 이용한 개인정보 탈취 및 게임계정 탈취가 최근 빈번해졌다고 밝혔다.