과학기술정보통신부 한국인터넷진흥원이 최근 미상의 해킹 조직이 해킹포럼을 통해 국내 의료·교육기관 및 온라인 쇼핑몰 등의 내부 데이터를 탈취하여 판매하는 동향을 확인했다고 7일 밝혔다.
과기정통부와 KISA는 작년 12월부터 올해 1월 5일까지 해킹포럼에서 확인된 국내 피해 기관·기업 등에 침해사고 정황을 즉시 공유했다. 해킹포럼은 해킹 정보 공유, 탈취
서버 94대 악성코드 103종 감염…정부 “안전한 통신 의무 위반”전 이용자 위약금 면제·데이터 100GB 등 대규모 고객 보상5년간 1조 투자 ‘정보보안 혁신TF’ 출범…전사 체계 전면 개편
KT가 역대급 서버 해킹 사고에 대해 공식 사과하고 전 이용자 위약금 면제와 대규모 보상, 전사적 보안 혁신에 나섰다. 정부가 “안전한 통신 서비스 제공 의무를 위
통신사 해킹 사고 조사를 완료한 과학기술정보통신부 민관합동조사단이 KT의 개인정보 유출사고가 회사의 과실과 주된 의무 위반에 해당한다며, 위약금을 면제해야 한다고 결론내렸다.
과기정통부는 29일 서울 종로구 정부서울청사에서 진행한 ‘KT∙LG유플러스 침해사고’ 최종 조사결과 브리핑에서 “이번 침해사고는 KT 전체 이용자를 대상으로 KT 이용약관상 위약금
신세계그룹 인트라넷이 악성코드에 감염돼 그룹 임직원 8만여 명의 사번이 유출됐다.
26일 신세계아이앤씨(I&C)에 따르면 8만여 명의 사번이 외부로 유출됐다. 신세계아이앤씨는 "신세계그룹 내부 인트라넷 시스템에서 임직원 및 일부 협력사 직원의 정보가 유출된 정황을 확인했다"며 "현재까지 확인된 유출 정보는 8만여 명의 사번과 이중 일부의 이름, 소속부서
안랩이 최근 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 사용자 주의를 당부했다.
24일 안랩이 공개한 사례에서 공격자는 기업 인사팀을 사칭해 ‘직원 성과 보고서’라는 제목의 메일을 발송했다.
이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는
사후 제재에서 사전 예방 감독으로 전환보험은 소비자보호 중심으로 재편은행은 생산·포용금융 역할 강화
금융감독원이 대대적인 조직개편을 통해 감독 패러다임 전환에 나섰다. 소비자보호를 전면에 내세운 감독 체계 개편에 더해 은행의 자산 포트폴리오, 금융회사 임직원의 성과보수 체계까지 점검 대상으로 올리면서 금융사 전반의 의사결정 구조와 내부 통제 체계가 시
금감원 조직개편⋯소비자보호총괄 원장 직속 신설업권별 금융 민원 원스톱 처리 시스템 구축전반적 감독 강화로 은행ㆍ보험 등 부담 커져
금융감독원이 소비자 보호 강화를 전면에 내세운 조직개편을 통해 감독 패러다임을 사후 제재 중심에서 사전 예방 중심으로 전환했다. 금감원장 직속으로 소비자보호총괄 부문을 신설해 모든 감독 수단을 동원할 수 있도록 했다. 금
상의·김앤장 세미나서 지적…사이버 침해 신고 4년 새 3.5배 급증국내 기업 80% ‘초기 단계’…AI 활용한 지능형 공격 대응 역량 부족법·규제·기술·조직 아우르는 전사적 보안 체계 필요성 제기
인공지능(AI)을 활용한 해킹이 빠르게 확산되면서 국내 기업들의 사이버보안 대응 역량이 시험대에 올랐다. 공격 방식은 정교해지고 있지만 기업의 준비 수준은 여전
과학기술정보통신부는 한국인터넷진흥원과 함께 5일 서울 피스앤파크 컨벤션에서 소프트웨어(SW) 공급망 보안 모델 구축 지원사업 성과 공유회를 개최했다고 밝혔다. SW 공급망 위협은 SW 공급망에 속한 기업들에 대한 연쇄적 피해로 확산될 수 있어 보안 강화의 필요성이 커지고 있다.
과기정통부는 국내 SW 개발·공급 기업들의 SW 공급망 보안 강화를 위해 S
차기 대표 선임 절차가 진행 중인 KT가 정치권의 도마 위에 올랐다. 국회와 노동계가 잇달아 ‘낙하산 인사 배제’를 요구하며 목소리를 높이고 있다. KT는 2002년 민영화 이후 대표 선임 때마다 정권 영향설과 후보 교체 논란이 반복되며 경영 공백과 의사결정 혼선을 겪어왔다.
27일 국회 과학기술정보방송통신위원회 소속 김우영·황정아·이주희 더불어민주당
SK브로드밴드가 고객의 인터넷 이용환경을 한층 더 안전하고 편리하게 보호해주는 프리미엄 ‘안심 서비스’를 선보인다고 25일 밝혔다.
이번 안심 서비스는 기존 보안 부가서비스들을 하나로 통합해 고객이 별도의 복잡한 절차 없이 한 번 가입만으로 유해사이트·악성코드 차단, 바이러스 감시·치료, PC·스마트폰 원격 및 방문 점검 등 3중 보안 혜택을 누릴 수
KT가 지난해 개인정보가 포함된 서버가 악성코드 'BPF도어'(BPFDoor)에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 정보보안단 내부에서 은폐한 것으로 드러났다.
21일 국회 과학기술정보방송통신위원장 최민희 의원실이 KT로부터 제출받은 자료에는 감염 인지 시점과 내부 의사결정 과정이 상세히 담겼다.
최민희 의원은 "KT의
KT가 펨토셀 관련 서버가 악성코드에 감염됐는데도 은폐한 사실이 드러나면서 위약금 면제 요구가 높아지고 있다. SK텔레콤 해킹 사태로 무선가입자 수 순증 효과를 본 KT가 위약금을 면제하게 되면 대규모 가입자 이탈이 불가피하다. KT는 민관합동조사단의 조사 결과에 따라 위약금 면제 여부를 결정하겠다는 입장이다.
10일 과학기술정보통신부에 따르면 KT는
북한 배후 해킹조직이 개인의 스마트폰과 PC를 원격 조종해 사진·문서·연락처 등 주요 데이터를 통째로 삭제하는 이른바 ‘파괴형 사이버 공격’ 스미싱을 감행한 정황이 확인됐다. 단순한 정보 탈취 수준을 넘어 실제 피해자의 일상 영역에 물리적 피해를 가한 사례가 공식 보고된 것은 이번이 처음이다.
10일 정보보안기업 지니언스 시큐리티 센터에 따르면 9월
실시간 이상 징후 탐지하는 ‘비대면 이상거래 탐지시스템’ 도입
NH농협손해보험은 금융범죄를 사전에 차단을 위해 ‘비대면 이상거래 탐지시스템’을 도입했다고 10일 밝혔다.
이 시스템은 홈페이지·모바일를 통한 보험약관대출, 환급금 지급 등 비대면 업무 처리 과정에서 거래 패턴을 실시간으로 분석한다. 이상 징후가 탐지되면 거래를 사전에 차단해 금융사고를
KT가 펨토셀 관련 서버에서 악성코드를 발견하고도 은폐한 사실이 뒤늦게 드러났다. 민관합동조사단은 KT 침해사고 조사 과정에서 지난해 악성코드 침해사고 발생 사실을 비롯해 펨토셀 관리 및 내부망 접속 인증 과정의 취약점을 발견했다고 6일 밝혔다.
이날 최우혁 과학기술정보통신부 네트워크정책실장은 정부서울청사에서 열린 ‘KT 침해사고 중간결과 발표’ 브리핑
차세대 방화벽·외부망 네트워크 이중화 도입 등금융권, AI 등 해킹 위험 커지자 인프라 재정비
KB금융이 그룹 차원의 보안 인프라 고도화를 추진한다. JB금융도 외부망 네트워크 이중화 및 보안 장비 교체 입찰을 진행하는 등 금융권 전반에 보안 강화 움직임이 커지고 있다.
6일 금융권에 따르면 KB금융은 최근 차세대 방화벽(NGFW) 2대 도입을 위한
KT의 침해사고를 조사하고 있는 민관합동조사단이 지난해 KT에 악성코드 침해사고가 발생했지만 이를 신고하지 않고 자체 처리한 사실을 새롭게 확인했다. 이는 정보통신망법 상 3,000만원 이하 과태료 부과 대상이다.
최우혁 과기정통부 네트워크정책실장은 6일 정부서울청사에서 열린 'KT 침해사고 중간결과 발표' 브리핑에서 "서버 포렌식 분석 등을 통해 과거
미국이 북한의 사이버범죄 수익 세탁에 연루된 은행원과 기관들을 겨냥해 추가 제재에 나섰다. 이번 조치는 핵무기 개발 자금줄을 차단하려는 목적이다.
4일(현지시간) AP통신에 따르면 미국 재무부 해외자산통제국(OFAC)은 이날 장국철, 허정선을 포함한 북한인 8명과 북한 소재 기관 2곳을 제재 명단에 올렸다. 이들은 사이버 범죄를 통해 얻은 자금 세탁에
올해 들어 금융권에서만 8건의 해킹 사고가 발생한 것으로 확인됐다. 최근 롯데카드 고객 297만 명의 개인정보가 유출된 사건 외에도 크고 작은 정보 침해 사례가 잇따르고 있다.
22일 국회 정무위원회 소속 강민국 의원실이 금융감독원으로부터 제출받은 ‘국내 금융업권 해킹 발생 현황’ 자료에 따르면 올해 9월까지 금융권 해킹 사고는 총 8건으로 집계됐다.