해킹 이슈 : 한국예술종합학교

문화체육관광부 소속 4년제 국립대학인 한국예술종합학교(이하 한*종)에서 지난해 12월 29일 새벽에 해킹 공격을 당해 학생들의 개인정보가 유출된 것으로 드러났다. 이번 공격으로 재학생은 물론 졸업생까지 총 1만 8,000여 명이 피해를 입은 것으로 알려졌다. 한*종은 개인정보 유출 피해자들에게 ‘한국예술종합학교 개인정보 유출 사실 안내 및 사과의 글’을 발송했다. 해당 사과문에서는 개인정보 유출 사실을 통지하면서 사과의 말을 전했다. 이어 개인정보 […]

해킹이슈 : 순천향대, 경성대

해킹으로 개인정보 털린 순천향대·경성대에 과징금 2억여원보안패치 적용안해 학생등 개인정보 수 천건 유출연합뉴스 송고시간 2024-11-1412:00 해킹으로 학생과 교직원등의 개인정보를 유출한 순천향대 와 경성대 에 총2억3천여만원의 과징금이 부과됐다. 개인정보보호위원회는13일 전체회의를 열고 개인정보보호법을 위반한 순천향대 와 경성대 에 이같은 규모의 과징금처분을 의결했다고 14일밝혔다. 개인정보위는 순천향대, 경성대 모두 개인정보처리시스템에 존재하는 웹로직상 취약점을 6년이상 개선하지않고 방치함에 따라 동일한 해커에 의해공격받았다고 […]

트렌드 : KISA 사이버 위협동향 보고서

한국인터넷진흥원에서 발표한 연도별 침해사고 신고 건수에 따르면 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기 대비 35% 증가하였습니다. 이는 Web shell 및 악성 URL 삽입, DDoS 공격 등이 크게 증가했기 때문입니다. 2024년 상반기 유형별 침해사고 신고 통계를 보면 서버 해킹이 전년 상반기 대비 58%가 증가한 504건으로 가장 많이 증가했습니다. 이는 상대적으로 보안관리가 취약한 중소기업 등을 […]

트렌드 : 제로데이 취약점

1. 상반기 ‘제로데이 취약점’, ‘로그포제이 취약점’, ‘웹쉘’ 공격 집중 지난해 12월 자바 로깅 라이브러리인 ‘로그포제이(Log4j)’에서 사상 최악으로 평가되는 취약점이 발견됐다. 이어 올해 1월에는 로그포제이와 관련한 3가지 취약점이 추가로 공개됐다. 로그포제이 이슈는 전 세계 11%에 달하는 애플리케이션이 자바로 개발되고 있는 것으로 파악됐기에 피해가 클 것으로 예상됐으며, 실제 해커들의 관심도 높았다. 여기에 4월에는 전 세계적으로 이용되는 스프링 […]

트렌드 : 무엇을 도입해야 완벽한 웹 보안의 길로 갈 수 있을까?

최근 인터넷 사이트 거래정보 조작 1만3000원을 44억으로 ‘뻥튀기’라는 기사를 읽었다. 내용을 요약하면 웹 취약점을 이용하여 불법적으로 이득을 취한 일당이 검거되었다는 소식이다. 언뜻 보면 굉장히 치밀한 수법을 이용한 해킹 같지만, 실제로는 가격과 관련된 파라미터(Parameter: 매개변수)를 수정하여 이득을 갈취한 파라미터 탬퍼링 (Parameter Tampering)과 관련된 범죄이다. 이 공격은 웹 보안, 그 중에서도 애플리케이션 보안과 연관된 기초적인 공격이지만 아직도 […]

해킹 이슈 : 대학해킹(2024)

대학 자체 평가 기반…연이은 사고진선미 의원 “정보보호 수준 진단을 강화하고 유출 사고 대책 마련해야 대학가에서 연이어 개인정보가 유출 사고가 발생하고 있고, 이렇게 유출된 정보가 다크웹 등지로 흘러가고 있어 대책이 필요하다. 이에 교육부는 경각심을 갖고 정보보호 수준 진단을 강화하고 정보 유출사고를 줄일 수 있는 대책을 마련해야 한다. 개인정보 유출은 소리 없이 벌어지는 ‘디지털 재난’이다. 온라인에서 벌어지며 […]

뉴스 : 내부 공격이 가장 치명적 (유엠브이기술 방윤성 대표)

대규모 사이버공격, 웹셸로 ‘은밀하게 치밀하게’ 침투기업의 보안 요구사항 다양…커스터마이징과 전문교육 필요성 제기보안뉴스 김경애 기자 “언제나 보안취약점은 존재하고 공격자들은 이점을 악용하는 악순환이 반복되고 있죠. 그중 내부에서 오는 공격이 가장 치명적인데 일련의 개인정보 유출사고를 보면 사전에 이점을 염두하고, 대비하지 못해 좀 아쉽습니다. 사이버공격에 대한 보다 강화된 교육과 적극적인 보안대응 자세가 필요한 것 같습니다.” ‘2014년 정보보호의 날’ 행사에서 […]

트렌드 : 랜섬웨어 꼭 닮은 신종 웹쉘 등장

랜섬웨어와 동일한 기능을 가진 신종 웹 악성코드 ‘웹쉘’이 등장해 보안 시장에 경고등이 켜졌다 웹 보안 전문업체 유엠브이기술(대표 방윤성)은 최근 랜섬웨어 기능을 가진 신종 웹쉘을 수집해 분석한 결과, 이미 여러 해외 인터넷 사이트가 감염된 것으로 확인됐다고 밝혔다. 조만간 국내 사이트에도 유입될 것으로 예상돼 일명 ‘랜섬웨어 웹쉘’에 대비책 마련이 시급하다. 기존 웹쉘은 웹 서버에 명령을 수행할 수 […]

뉴스 : 통일부 산하 기관 대상 사이버 공격, 2년 만에 200% 폭증

2024.09.24 아시아타임즈 경기취재본부=강성규 기자 통일부에는 2020년부터 2024년 8월까지 총 2332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1483건과 3974건의 공격 시도 올해 8개월 동안 통일부와 그 산하기관인 북한이탈주민지원재단, 남북교류협력지원협회를 대상으로 한 사이버 공격 시도가 총 2,313건에 달하는 것으로 밝혀졌다. 차지호 의원이 통일부로부터 제출받은 국정감사 자료를 분석한 결과, 2022년에 1,255건에 불과했던 사이버 […]

뉴스 : 개인정보 보호와 대학 보안 강화의 필요성

뉴시스 송혜리기자 등록 2024.09.29 12:30:00 | 수정 2024.09.29 13:14:15 전북대 개인정보 유출에 이어 지난 6일, 이화여자대학교 통합정보시스템이 해킹돼 졸업생들의 개인정보 가 무더기로 유출되는 사고가 발생했다. 이화여대는 이날 홈페이지를 통해 “통합정보시스템이 해킹 공격 을 받아 일부 졸업생 여러분의 개인정보가 외부에서 조회된 사실을 확인했다”며 “이에 정보 유출 사실을 안내해 드리며 진심으로 사과드린다”고 밝혔다. 이번에 유출된 개인정보는 1982학년도에서 […]