해킹 이슈 : LOG4J

1. 사례(Case) 안다리엘은 로그포제이(Log4j) 등 알려진 취약점을 악용해 웹 서버에 광범위한 공격을 자행하고 있습니다. 이를 통해 웹 서버에 설치된 악성 스크립트 파일인 ‘웹쉘’을 유포하고, 중요 정보와 응용 프로그램에 접근해 추가적인 공격을 진행했습니다. 이 후 공격자는 시스템을 탐색하고 정보 수집하면서 피해자의 시스템에 머무릅니다. 동시에 미미카츠(Mimikatz)와 같은 자격증명 절취 도구를 사용해 시스템을 장악할 권한을 획득하게 됩니다. / […]

해킹 이슈 : 법원행정처

개인정보위, 과태료, 징계도 권고1014GB 분량 데이터 탈취 파악 개인정보보호위원회는 대법원 법원행정처에 과징금 2억700만원, 과태료 600만원을 부과하고, 담당자 징계를 권고하기로 의결했다고 25년도 1월 9일 밝혔다. 북한 정찰총국 산하 조직 ‘라자루스’로 추정되는 집단의 해킹으로 최소 1만7998명의 개인정보가 사법부 전산망에서 유출되는 과정에서 법원행정처가 개인정보보호법을 위반했다고 본 것이다. 개인정보위 조사에 따르면 법원행정처는 업무 편의를 위해 법원 내부망과 일반 인터넷을 […]

해킹 이슈 : 한국예술종합학교

문화체육관광부 소속 4년제 국립대학인 한국예술종합학교(이하 한*종)에서 지난해 12월 29일 새벽에 해킹 공격을 당해 학생들의 개인정보가 유출된 것으로 드러났다. 이번 공격으로 재학생은 물론 졸업생까지 총 1만 8,000여 명이 피해를 입은 것으로 알려졌다. 한*종은 개인정보 유출 피해자들에게 ‘한국예술종합학교 개인정보 유출 사실 안내 및 사과의 글’을 발송했다. 해당 사과문에서는 개인정보 유출 사실을 통지하면서 사과의 말을 전했다. 이어 개인정보 […]

해킹이슈 : 순천향대, 경성대

해킹으로 개인정보 털린 순천향대·경성대에 과징금 2억여원보안패치 적용안해 학생등 개인정보 수 천건 유출연합뉴스 송고시간 2024-11-1412:00 해킹으로 학생과 교직원등의 개인정보를 유출한 순천향대 와 경성대 에 총2억3천여만원의 과징금이 부과됐다. 개인정보보호위원회는13일 전체회의를 열고 개인정보보호법을 위반한 순천향대 와 경성대 에 이같은 규모의 과징금처분을 의결했다고 14일밝혔다. 개인정보위는 순천향대, 경성대 모두 개인정보처리시스템에 존재하는 웹로직상 취약점을 6년이상 개선하지않고 방치함에 따라 동일한 해커에 의해공격받았다고 […]

해킹 이슈 : 대학해킹(2024)

대학 자체 평가 기반…연이은 사고진선미 의원 “정보보호 수준 진단을 강화하고 유출 사고 대책 마련해야 대학가에서 연이어 개인정보가 유출 사고가 발생하고 있고, 이렇게 유출된 정보가 다크웹 등지로 흘러가고 있어 대책이 필요하다. 이에 교육부는 경각심을 갖고 정보보호 수준 진단을 강화하고 정보 유출사고를 줄일 수 있는 대책을 마련해야 한다. 개인정보 유출은 소리 없이 벌어지는 ‘디지털 재난’이다. 온라인에서 벌어지며 […]

해킹 이슈 : 홈페이지 디페이스

국내의 한 치과 사이트가 홈페이지 화면 위변조 공격인 디페이스 해킹을 당한 정황이 포착됐다. 문제는 인도네시아 국적 기술자들이 개발 과정 등이 담긴 자료를 USB에 담아 유출하려다 적발됐다는 소식 이후 국내 사이트를 겨냥한 인도네시아 추정 해커의 공격이 지속적으로 포착되고 있다는 점이다. 따라서 기관, 기업의 경우 보안 모니터링과 함께 침입차단 등 보안 대책에 각별히 신경써야 한다. 해킹된 사이트는 […]