K-Secure Log
해킹 이슈 : LOG4J
1. 사례(Case) 안다리엘은 로그포제이(Log4j) 등 알려진 취약점을 악용해 웹 서버에 광범위한 공격을 자행하고 있습니다. 이를 통해 웹 서버에 설치된 악성 스크립트 파일인 ‘웹쉘’을 유포하고, 중요 정보와 응용 프로그램에…
자세히 보기
K-Secure Log
1. 사례(Case) 안다리엘은 로그포제이(Log4j) 등 알려진 취약점을 악용해 웹 서버에 광범위한 공격을 자행하고 있습니다. 이를 통해 웹 서버에 설치된 악성 스크립트 파일인 ‘웹쉘’을 유포하고, 중요 정보와 응용 프로그램에…
자세히 보기
K-Secure Log
개인정보위, 과태료, 징계도 권고1014GB 분량 데이터 탈취 파악 개인정보보호위원회는 대법원 법원행정처에 과징금 2억700만원, 과태료 600만원을 부과하고, 담당자 징계를 권고하기로 의결했다고 25년도 1월 9일 밝혔다. 북한 정찰총국 산하 조직…
자세히 보기
K-Secure Log
문화체육관광부 소속 4년제 국립대학인 한국예술종합학교(이하 한*종)에서 지난해 12월 29일 새벽에 해킹 공격을 당해 학생들의 개인정보가 유출된 것으로 드러났다. 이번 공격으로 재학생은 물론 졸업생까지 총 1만 8,000여 명이 피해를…
자세히 보기
K-Secure Log
해킹으로 개인정보 털린 순천향대·경성대에 과징금 2억여원보안패치 적용안해 학생등 개인정보 수 천건 유출연합뉴스 송고시간 2024-11-1412:00 해킹으로 학생과 교직원등의 개인정보를 유출한 순천향대 와 경성대 에 총2억3천여만원의 과징금이 부과됐다. 개인정보보호위원회는13일 전체회의를…
자세히 보기
K-Secure Log
한국인터넷진흥원에서 발표한 연도별 침해사고 신고 건수에 따르면 2024년 상반기 침해사고 신고 건수는 899건으로 2023년 상반기 대비 35% 증가하였습니다. 이는 Web shell 및 악성 URL 삽입, DDoS 공격 등이…
자세히 보기
K-Secure Log
1. 상반기 ‘제로데이 취약점’, ‘로그포제이 취약점’, ‘웹쉘’ 공격 집중 지난해 12월 자바 로깅 라이브러리인 ‘로그포제이(Log4j)’에서 사상 최악으로 평가되는 취약점이 발견됐다. 이어 올해 1월에는 로그포제이와 관련한 3가지 취약점이 추가로…
자세히 보기
K-Secure Log
최근 인터넷 사이트 거래정보 조작 1만3000원을 44억으로 ‘뻥튀기’라는 기사를 읽었다. 내용을 요약하면 웹 취약점을 이용하여 불법적으로 이득을 취한 일당이 검거되었다는 소식이다. 언뜻 보면 굉장히 치밀한 수법을 이용한 해킹…
자세히 보기
K-Secure Log
대학 자체 평가 기반…연이은 사고진선미 의원 “정보보호 수준 진단을 강화하고 유출 사고 대책 마련해야 대학가에서 연이어 개인정보가 유출 사고가 발생하고 있고, 이렇게 유출된 정보가 다크웹 등지로 흘러가고 있어…
자세히 보기
K-Secure Log
대규모 사이버공격, 웹셸로 ‘은밀하게 치밀하게’ 침투기업의 보안 요구사항 다양…커스터마이징과 전문교육 필요성 제기보안뉴스 김경애 기자 “언제나 보안취약점은 존재하고 공격자들은 이점을 악용하는 악순환이 반복되고 있죠. 그중 내부에서 오는 공격이 가장…
자세히 보기
K-Secure Log
랜섬웨어와 동일한 기능을 가진 신종 웹 악성코드 ‘웹쉘’이 등장해 보안 시장에 경고등이 켜졌다 웹 보안 전문업체 유엠브이기술(대표 방윤성)은 최근 랜섬웨어 기능을 가진 신종 웹쉘을 수집해 분석한 결과, 이미…
자세히 보기
K-Secure Log
2024.09.24 아시아타임즈 경기취재본부=강성규 기자 통일부에는 2020년부터 2024년 8월까지 총 2332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1483건과 3974건의 공격 시도 올해 8개월 동안…
자세히 보기
K-Secure Log
뉴시스 송혜리기자 등록 2024.09.29 12:30:00 | 수정 2024.09.29 13:14:15 전북대 개인정보 유출에 이어 지난 6일, 이화여자대학교 통합정보시스템이 해킹돼 졸업생들의 개인정보 가 무더기로 유출되는 사고가 발생했다. 이화여대는 이날 홈페이지를…
자세히 보기