21시간전
직원이 계정이 잠겼다며 헬프데스크에 계정을 다시 설정할 수 있게 해 달라고 요청해 본인확인을 위한 정보를 물어보고 비밀번호와 MFA를 재설정했다. 그런데 직원은 사실 공격자였으며, 미리 입수한 직원의 정보를 이용해 본인확인 절차를 통과했다. 공격자는 직원의 권한으로 고객정보, 기밀문서, 내부 파일 등 350GB 분량의 정보를 탈취했다. 공격자는 악성코드 없이 전화 한 통으로, 단 40분만에 대량의 기밀정보를 획득했다.팔로알토 네트웍스의 위협 인텔리전스 조직 유닛42가 대응한 실제 사건 중 하나다. 이 공격을 벌인 조직은
과학기술정보통신부와 방송통신위원회는 10일 불법스팸 대응 민·관 협의체 제3차 전체회의를 열고 지난해 말 발표한 ‘불법스팸 종합대책’ 추진현황을 점검했다.이날 민관협의체는 과기정통부와 방통위 주관으로 개인정보보호위원회, 경찰청 등 관계부처, 전문기관인 한국인터넷진흥원, 이동통신사, 제조사, 대량문자 사업자 등 30여명이 참석했다.과기정통부는 ▲개인정보보호를 강화하면서, 위조·변조된 번호로 발송되는 문자메시지를 원천 차단할 수 있는 시스템 도입방안 ▲스마트폰에서 악성앱을 탐지·차단하는 악성코드
배경훈 과학기술정보통신부 장관이 27일 한국인터넷진흥원 인터넷침해대응센터를 방문해 AI시대 지능화·고도화되는 사이버위협 대응체계를 점검했다.인터넷침해대응센터는 24시간 365일 해킹 등 침해사고 대응 모니터링 종합상황실을 운영한다. 악성코드 분석 및 주요정보통신기반시설 보호 지원 등 사이버위협 대응 업무를 담당한다.이날 배경훈 장관은 주말에도 24시간 사이버위협 모니터링 체계를 가동하는 관계 직원들의 노고를 격려했다.배경훈 장관은 "최근
인터폴의 ‘오퍼레이션 시큐어’ 작전에서 2만개 이상 악성 IP 주소와 도메인이 삭제되고, 41개 서버가 압수됐으며, 32명의 용의자가 체포됐으며, 70종의 인포스틸러 변종이 조사됐다.이 작전은 정보 탈취형 악성코드 위협을 차단하고, 이를 호스팅하는 인프라를 폐쇄하기 위해 진행됐으며, 1월부터 4월까지 26개국 법 집행기관과 민간 부문 파트너인 그룹-IB, 카스퍼스키, 트렌드마이크로와 협력해 조사를 진행했다.인포스틸러는 감염된 기기에서 브라우저 인증 정보, 비밀번호,
과학기술정보통신부는 SK텔레콤 침해사고 민관합동조사단의 조사 결과 및 SK텔레콤의 이용약관 상 위약금 면제 규정에 대한 검토결과를 7월 4일 발표했다.조사단은 이번 SK텔레콤 침해사고가 ▲국내 1위 이동통신사의 침해사고, ▲유심정보 유출로 인한 휴대폰 부정 사용 등 국민 우려 증가, ▲악성코드의 은닉성 등을 고려해 전체 서버 4만2605대를 대상으로 BPFDoor 및 타 악성코드 감염여부에 대해 강도 높은 조사를 시행했다.또한, 조사 과정에서 확인된 감염서버는 디지털 증거수집 등 정밀분석을
소만사는 최신 사이버 공격 전술과 기술을 설명한 마이터어택 최신 버전을 기반으로 한 국내 최신판 한글 리포트를 공개했다고 18일 밝혔다.마이터어택은 비영리 연구기관 마이터가 개발한 사이버 공격 프레임워크다. 주요 공격 전술과 기술을 매트릭스 형태로 정리해 공개하며, 기업마다 제각각 사용하던 공격 기술 용어를 하나로 통합해 악성코드 분석을 일원화할 수 있도록 돕는다.4월 공개된 마이터어택 v17은 클라우드, 하이퍼바이저,
대규모 개인정보 유출 사고가 잇따르고 있다. 개인정보보호위원회 출범 이후 4년간 개인정보 유출사고에 대해 부과된 과징금이 2300억원에 이른다. 대기업부터 중소기업, 보안에 막대한 투자를 단행하는 글로벌 기업까지 사고를 당하고 있다.공격자가 개인정보를 입수하는 방법은 악성코드, 피싱, 크리덴셜 스터핑 등 오래 전부터 사용되어 온 전통적인 방식이다. 개인정보를 입수한 후 공격자는 직접 랜섬웨어 등의 공격을 진행하거나 초기 접근 브로커에 판매하거나 혹은 다크웹 등에서 거래한다.탈취당한 개인정보는 각종 사칭 사기와
생성형 인공지능이 잘못된 URL을 추천하며 사용자를 피싱 공격과 악성코드 위험에 노출시키고 있다고 3일 IT매체 테크레이더가 알렸다. 넷크래프트 보고서에 따르면, GPT-4.1을 포함한 AI가 생성한 로그인 링크 중 34%가 요청한 브랜드와 무관하며, 29%는 등록되지 않은 도메인, 5%는 관련 없는 합법적 사이트로 연결됐다. 결국 66%만이 올바른 도메인을 추천한 것으로 나타났다. 보고서는 특히 덜 알려진 브랜드일수록 AI 학습 데이터에 포함되지 않아 잘못된 URL 생
해킹 사고를 겪은 SK텔레콤이 번호이동 위약금을 면제해야 한다는 정부 판단이 나왔다. 기본적인 정보보호 노력이 미흡해 유심정보가 유출되는 등 안전한 통신서비스 제공 의무를 다하지 못해 회사 귀책사유가 있다는 것. 과학기술정보통신부는 SKT 침해사고 민관합동조사단 조사 결과 및 SKT 위약금 면제 규정에 대한 검토결과를 4일 발표했다. SKT 전체 서버 4만2605대를 점검하고 법무법인에 의뢰한 위약금 면제 관련 검토 내용을 담은 결과다.◆악성코드 33종 확인…유심 정보 25종 유출조사단은 이번 침해사고로
KT는 해킹과 보안 위협에 대응하기 위해 인터넷 이용 고객을 대상으로 '안심플러스 무료 프로모션'을 진행한다고 4일 밝혔다.해당 프로모션은 다음 달 31일까지 신청할 수 있으며, 서비스는 올해 연말까지 무료로 제공된다.'안심플러스'는 월 4,400원 상당의 보안 서비스로, 가정 내 와이파이에 연결된 PC, 스마트폰 등 기기를 대상으로 유해사이트 및 스미싱 차단, 악성코드 검사 및 삭제, 유해 동영상 탐지, PC 원격 점검 및 치료 등의 기능을 포함한다.이외에도 자녀의 PC 이용 시간을 설정할 수
인기기사
Generic placeholder image
내란특검, 이상민 전 장관 구속영장
12·3 비상계엄 관련 내란 외환 의혹을 수사하는 조은석 특별검사팀이 '언론사 단전·단수 지시' 등 의혹을 받는 이상민 전 행정안전부 장관에 대한 신병 확보에 나섰다.박지영 특검보는 28일 브리핑에서 "이 전 장관에 대해 내란 중요임무 종사 및 직권남용 권리행사 방해, 위증 등 혐의로 구속영장을 청구했다"고 밝혔다.박 특검보는 "범죄 중대성 및 증거인멸 우려, 재범 위험성 등을 고려했다"고 부연했다.이 전 장관은 비상계엄 선포 당일 윤석열 전 대통령의 지시를 받아 소방청 등에 언론사 단전·단수 지시를 전달한 혐의를 받는다.특검팀은
Generic placeholder image
의정갈등 매듭 푸나…미복귀 의대생 2학기 복귀 허용
정부가 1년 5개월간 수업을 거부했던 미복귀 의대생들의 2학기 복귀를 전격 허용했다.27일 교육부에 따르면, ‘의대생 복귀와 교육에 대한 정부 입장’이 지난 25일 발표됐다. 미복귀 의대생들이 오는 2학기부터 수업에 참여할 수 있도록 조치하겠다는 것이다.8월 졸업 예정자들을 위한 국가
Generic placeholder image
제주적십자사, 폭염 극복 무더위 쉼터 . 도민 재난심리상담 운영
대한적십자사 제주특별자치도지사는 오는 9월까지, 제주시민속오일시장에서 폭염에 취약한 노약자, 어린이 등 도민과 관광객을 대상으로 적십자 재난회복지원차량을 활용한 ‘무더위 쉼터’를 운영하고 있다고 28일 밝혔다.행정안전부 및 제주특별자치도와 재난심리회복지원센터 활동가들이 폭염 등 자연 재난으로부터 빠른 회복과 심리적 안정을 위해 도민 무료상담을 진행하며, 차량 내 모니터를 통해 심리사회적지지 교육도 시청할 수 있다.제주적십자사 정태근 회장은 “적십자사는 재난관리책임기관 및 긴급구조지원기관으로서 폭염, 풍수해, 화재 등에
Generic placeholder image
울산 태화강국가정원, ‘스토리 야시장’ 성황…세계유산 등재 축제 열기 가득
반구천의 암각화 세계유산 등재를 기념하는 ‘울산의 밤, 스토리 야시장’이 태화강국가정원에 개장됐다. 휴일인 26일 시민들이 야시장을 가득 메우고 있다.김경우기자 [email protected]
Generic placeholder image
도학교밖청소년센터, ‘바리스타 직업훈련 및 직장체험 과정’ 수료
여성가족부와 제주특별자치도가 지원하는 제주특별자치도학교밖청소년지원센터는 학교 밖 청소년의 합리적 직업 선택을 위해 다양한 직장 체험의 기회를 제공하는 ‘직업역량강화 프로그램’과 심도 있는 직업훈련을 위한 ‘자립취업지원서비스’를 운영 중이라고 밝혔다.센터는 제주지역 학교밖청소년지원센터 소속 청소년을 대상으로 바리스타, 건축 기술, 드론조종사, 미용, 제과•제빵기능사, 조리, 일반행정사무, 공예지도사, 간호조무사 등 다양한 분야의 직업훈련 프로그램을 운영, 참여
최신기사
Generic placeholder image
[딜로이트 글로벌 경제 리뷰] 한미 관세 협상 타결 쟁점과 기업의 대응 전략 점검
도널드 트럼프 미국 대통령은 지난달 30일 한국에 대한 국가별 상호관세율을 당초 25%에서 15%로 인하하기로 했다고 소셜미디어에 직접 무역협상 결과를 발표했다. 이는 지난 1일부로 상호관세 부과 유예가 종료되기 직전에 이루어진 극적인 합의다. 이번 미국과 한국의 무역
Generic placeholder image
폭염 속 축산농가 현장 점검…최훈식 "피해 최소화 총력 대응 나설 것"
3시간전
최훈식 전북자치도 장수군수가 연일 지속되는 폭염에 따른 가축 피해 최소화를 위해 1일 산서면에 위치한 축산농가를 방문해 현장 점검을 실시했다. 최훈식 장수군수는 이날 "기후 ...
Generic placeholder image
폭염 대응 축산 신기술 보급 나선 농촌진흥청…권재한 "피해 최소화 주력"
3시간전
전북자치도 혁신도시에 있는 농촌진흥청이 연일 지속되는 폭염 속에서 국내 가축 피해를 예방하고 고온 스트레스에 대응하기 위해 '폭염 대응 축산 신기술' 보급에 박차를 가하고 있...
Generic placeholder image
넥슨·네오위즈·시프트업… 돌아온 문제아(?)들 [PC사랑 레터-2025년 8월호]
게이머와 PC에 관심이 있는 한 사람으로서, 최근까지의 게임시장 흐름이 썩 마음에 들진 않았습니다. 흔히 확률형 아이템을 주요 수익 모델으로 삼는 ‘가챠’ 모바일 게임이 '돈 버는 게임'으로 각광받는 가운데, 전통적인 AAA 또는 콘솔 게임은 한국에서 점차 존재감을 잃었죠. 흐름에 따라서 PC시장 또한 침체되고요. 게이머로서 컨트롤러를 붙잡고 진지하게 파고들만한 대작 게임은 줄어들고, 접근하기 쉬운 캐주얼 모바일 게임들이 점점 득세하고……. 반면에 암호화폐와 AI가 연타석 홈런을 치는 바람에,
Generic placeholder image
유종상 도의원, 광명시흥 도시첨단산단 생활대책 대상자 선정시 현장검증 촉구
광명지역신문=장성윤 기자> 경기도의회 도시환경위원회 유종상 의원은 지난 7월 30일 경기도의회 광명상담소에서 ‘광명시흥 도시첨단산업단지’ 생활대책 대상자 선정 과정 중 실제 경작면적을 인정받지 못해 대상자에서 제외됐다는 주민들의 민원 내용을 파악하고 대책을 마련하기 위해 경기주택도시공사 관계자와 정담회를 가졌다.생활대책 대상자에 선정되지 못한 한 주민은 “농작물의 다양성을 확보하기 위해 강한 햇빛을 피해야 하는 도라지, 더덕과 같은 작물을 벚나무 아래에서 재배해 왔는데 항공촬영사진에 나무