해킹 이슈 : MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석

MBC 해킹 주장 ‘킬린’, 리액트2쉘? 보안 대응책 분석 최근 국제 랜섬웨어 조직인 킬린(Qilin)이 다크웹에 국내 지상파 방송사인 MBC를 공격 리스트에 올리며 보안 업계가 발칵 뒤집혔습니다. 킬린은 작년 한 해 동안 국내 금융권과 건설사를 타격했던 ‘코리안 리크스(Korean Leaks)’의 주역입니다. 그렇기 때문에 이번 공격 주장 역시 단순한 허세로 넘기기 어려운 상황입니다. 오늘은 이번 사건의 핵심 쟁점인 최신 […]

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법

해킹 이슈 : 교원그룹 960만 명 개인정보 유출? 해킹 원인과 대응 방법 최근 교원 해킹 사건이 발생하며 약 960만 명(중복 이용자 포함)의 개인정보가 외부에 유출되었습니다. 과거 발생했던 초대형 정보 유출 사고들과 비교될 만큼, 이번 사건 역시 피해 규모가 상당히 큽니다. 교육과 생활 서비스를 제공하는 대기업에서 발생한 사고인 만큼 많은 이용자가 불안해하고 있습니다. 이번 글에서는 교원 […]

뉴스 : .NET 프레임워크 설계 결함의 원인과 영향 분석 (보안 가이드)

.NET 프레임워크 설계 결함의 원인과 영향 분석 (보안 가이드) 최근 .NET 프레임워크에서 발견된 설계 결함이 보안 업계의 큰 화두로 떠오르고 있습니다. 하지만 이번 사안을 단순한 개발자의 실수로 치부하기에는 그 파급력이 매우 큽니다. 왜냐하면 실제 공격 시나리오가 증명되었고, 구조적인 취약점이 드러났기 때문입니다. 따라서 오늘은 이 결함의 기술적 배경과 대응 방안을 심도 있게 분석해 보겠습니다. 1. 취약점의 […]

뉴스 : 도커 허브 인증키 유출, 1만 개 공용 이미지의 보안 비상

도커 허브 인증키 유출, 1만 개 공용 이미지의 보안 비상 도커 허브 인증키 유출 사고가 발생하여 현재 전 세계 보안 업계가 큰 혼란에 빠졌습니다. 보안 연구 기관인 시스디그(Sysdig)와 플레어(Flare)의 최신 조사에 따르면, 도커 허브(Docker Hub)에 게시된 약 1만 개 이상의 공용 이미지에서 민감한 자격 증명(Secrets)이 포함된 것으로 밝혀졌습니다. 이는 단순한 관리 실수를 넘어 기업 인프라 […]

트렌드 : 고질라 웹쉘, 헬스케어 보안 위협과 대응 방안

고질라 웹쉘, 헬스케어 보안 위협과 대응 방안 최근 헬스케어 산업을 노리는 사이버 공격이 거세지고 있습니다. 특히 미국 HC3는 고질라 웹쉘(Godzilla Webshell)의 위험성을 강력하게 경고했습니다. 이 악성코드가 왜 위험한지, 그리고 어떻게 막아야 하는지 핵심만 정리해 드립니다. 1. 고질라 웹쉘이란 무엇인가? 고질라 웹쉘은 해커가 서버에 몰래 설치하는 뒷문(Backdoor)과 같습니다. 한 번 설치되면 해커는 원격에서 서버를 마음대로 조종합니다. […]

뉴스 : 내부 공격이 가장 치명적 (유엠브이기술 방윤성 대표)

대규모 사이버공격, 웹셸로 ‘은밀하게 치밀하게’ 침투기업의 보안 요구사항 다양…커스터마이징과 전문교육 필요성 제기보안뉴스 김경애 기자 “언제나 보안취약점은 존재하고 공격자들은 이점을 악용하는 악순환이 반복되고 있죠. 그중 내부에서 오는 공격이 가장 치명적인데 일련의 개인정보 유출사고를 보면 사전에 이점을 염두하고, 대비하지 못해 좀 아쉽습니다. 사이버공격에 대한 보다 강화된 교육과 적극적인 보안대응 자세가 필요한 것 같습니다.” ‘2014년 정보보호의 날’ 행사에서 […]

뉴스 : 통일부 산하 기관 대상 사이버 공격, 2년 만에 200% 폭증

2024.09.24 아시아타임즈 경기취재본부=강성규 기자 통일부에는 2020년부터 2024년 8월까지 총 2332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1483건과 3974건의 공격 시도 올해 8개월 동안 통일부와 그 산하기관인 북한이탈주민지원재단, 남북교류협력지원협회를 대상으로 한 사이버 공격 시도가 총 2,313건에 달하는 것으로 밝혀졌다. 차지호 의원이 통일부로부터 제출받은 국정감사 자료를 분석한 결과, 2022년에 1,255건에 불과했던 사이버 […]

뉴스 : 개인정보 보호와 대학 보안 강화의 필요성

뉴시스 송혜리기자 등록 2024.09.29 12:30:00 | 수정 2024.09.29 13:14:15 전북대 개인정보 유출에 이어 지난 6일, 이화여자대학교 통합정보시스템이 해킹돼 졸업생들의 개인정보 가 무더기로 유출되는 사고가 발생했다. 이화여대는 이날 홈페이지를 통해 “통합정보시스템이 해킹 공격 을 받아 일부 졸업생 여러분의 개인정보가 외부에서 조회된 사실을 확인했다”며 “이에 정보 유출 사실을 안내해 드리며 진심으로 사과드린다”고 밝혔다. 이번에 유출된 개인정보는 1982학년도에서 […]

뉴스 : 美, 北 해커 림종혁에 140억원 현상금…군 기지·NASA 등 해킹

미 국무부는 25일(현지시각) ‘정의를 위한 보상(RFJ)’ 프로그램을 통해 임종혁에 대한 정보를 제공할 경우 최대 1000만달러(약 138억원)의 포상금을 지급한다고 밝혔다. (사진=RFJ 트위터) 미국 국무부가 북한 해킹조직 안다리엘 소속 해커 림종혁을 현상수배한 가운데 국가정보원이 미국 연방수사국(FBI), 영국 국가사이버안보센터(NCSC) 등과 한·미·영 합동 사이버보안권고문을 26일 발표했다. 림종혁은 미국 의료보험사와 항공우주국(NASA), 군사기지 등 미국 내 11개주의 17개 기관을 공격하는데 관여한 […]

뉴스 : 지자체, 해킹 시도 5년간 2,682건

지자체도 빨간불 … 해킹 시도 5년간 2,682건 행정기관 인증절차 완비·상시 모니터링중지자체 “개별사이트는 보강 필요… 보안대책 마련”새전북신문 ㅣ 김상훈기자 – 2024년 08월 05일 16시32분 최근 전북대에서 해킹으로 대규모 개인정보가 유출된 가운데 지자체에도 지속적인 해킹 시도가 이뤄지고 있 어 보안에 주의가 필요하다. 5일 국회 행정안전위원회 소속 김종양(국민의힘 창원 의창구) 의원이 행정안전부로부터 제출받은 자료에 따 르면 전북 지자체를 […]