두달 새 3건 보안사고…2금융권 취약성 도마 위에은행권 대비 전산 예산 13분의 1 불과규제 보완·대책 마련에 금융당국 고심"정보보호 인증 제도 관리 부실 해소해야"
최근 SGI서울보증, 웰컴금융그룹, 롯데카드 등 2금융권에서 연쇄적으로 해킹 사고가 발생하면서 은행에 비해 취약한 보안 역량이 도마에 올랐다. 부족한 인력·예산에 더해 규제 사각까지 겹친 구
☆ 아서 쾨슬러 명언
“천재의 주된 특징은 그의 완전성에 있는 것이 아니라 새로운 경지를 개척하는 그의 독창성에 있다.”
헝가리 소설가이자 저널리스트, 에세이스트. 독일 공산당에 참가했으나 탈퇴한 그는 공산주의를 비판하는 작가로 활동한다. 대표작은 ‘한낮의 어둠’. 말년에 파킨슨병을 얻어 자살로 생을 마감한다.
죽는 것 자체가 두려워서가 아니라 ‘
8년 전 발견 취약점 이용17일 지나서야 인지한 롯데카드내부통제 적절성 여부 도마
신용카드업계 6위 롯데카드에서 해킹 사고가 발생했다. 고객정보 유출 우려와 함께 내부 통제 시스템 부실 논란이 커지고 있다. 이번 사태와 롯데카드와 홈플러스의 대주주인 MBK파트너스의 경영방식이 무관하지 않다는 시선도 나온다.
4일 관련 업계에 따르면, 롯데카드가 해킹 피
조좌진 롯데카드 대표이사가 최근 발생한 해킹 사고와 관련해 대고객 사과문을 내고 피해 발생 시 전액을 보상해줄 것을 약속했다.
4일 조 대표는 대고객 사과문에서 "최근 발생한 저희 회사의 사이버 침해 사고로 인해 고객 여러분들께 많은 불편과 심려를 끼쳐드린 점, 대표이사로서 무거운 책임을 통감하며 머리 숙여 깊이 사과드린다"고 했다.
이어 "8월 2
"관리소홀 원인 시 엄정 제재"
이찬진 금융감독원장이 최근 발생한 롯데카드 전자금융 침해 사고로 인해 부정 사용 발생하면 피해액 전액을 보상하는 절차를 마련할 것을 지시했다.
이 원장은 2일 임원회의에서 “롯데카드의 사고로 인해 금융시장에 대한 소비자의 불안·불신이 증폭될 수 있다”며 “소비자 피해 예방을 최우선으로 하고 전자금융거래가 보다 안정적으로
960만 명이 넘는 회원을 둔 롯데카드가 해킹 공격을 받았다. 롯데카드 측은 현재까지 개인정보가 외부로 유출된 정황은 없다고 밝혔지만 금융당국은 사실관계를 확인하기 위해 정밀 조사에 착수할 예정이다.
롯데카드는 1일 "사이버 침해사고가 발생했다"며 "지난달 26일 서버 점검 중 특정 서버에서 악성코드 감염 사실을 확인하고 전체 서버에 대한 정밀조사를
북한 개인 1명·회사 2곳, 러시아 개인 1명 등 제재재무부 “북한 IT 인력 불법 취직시켜 데이터 훔쳐”
미국 재무부가 북한의 무기 개발 자금을 조달하려는 목적으로 미국 기업에 정보기술(IT) 인력을 취업시켜 불법적인 돈벌이에 활용한 북한 개인 1명과 회사 2곳, 러시아 개인 1명을 제재 명단에 추가했다.
28일 연합뉴스에 따르면 미 재무부 해외자
삼성바이오로직스가 정보보호를 위한 사내 슬로건을 공개하고 보안 문화 고도화에 본격 나섰다.
삼성바이오로직스는 전사 차원의 정보보호 의지를 담은 신규 사내 슬로건 '보안의 시작은 나, 신뢰의 완성은 우리'를 공개했다고 21일 밝혔다.
이번 슬로건은 임직원 모두가 회사의 핵심 기술과 정보를 지키는 주체임을 인식하고, 각자의 역할에서 정보보호를 실천하도록
엑스게이트는 조달청 나라장터 디지털종합쇼핑몰에 ‘SSL 가시화 솔루션(SSL INSIDE)’ 등록했다고 13일 밝혔다. 이 솔루션은 암호화된 HTTPS 트래픽을 복호화해 악성코드·랜섬웨어·유해사이트 등을 실시간 탐지·차단한다. 이를 통해 엑스게이트는 공공 보안 시장을 적극 공략할 계획이다.
28일부터 SK텔레콤 이용자는 사이버 침해 사고로 인한 개인정보 유출 여부를 확인할 수 있다. SKT는 이날부터 고객 개인정보 유출 여부를 확인할 수 있는 웹사이트를 운영한다.
SKT는 휴대전화번호, 가입자 식별번호(IMSI), 유심 인증 키 2종(Ki/OPc) 등 4종의 개인정보와 기타 내부 관리용 정보 21종 등이 유출됐다고 안내했다.
개인정보
배경훈 과학기술정보통신부 장관은 27일 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 방문했다고 이날 밝혔다. KISC는 24시간 365일 해킹 등 침해사고 대응 모니터링 종합상황실을 운영하며 악성코드 분석 및 주요 정보통신 기반시설 보호 지원 등 사이버 위협에 대응하는 기관이다. 이날 배 장관은 인공지능(AI) 시대 지능화․고도화되는 사이버
샌즈랩이 보안 기술 3건을 미국 특허청(UPSTO)에 등록했다는 소식에 상승세다.
17일 오전 9시 0분 현재 샌드랩은 전일 대비 1650원(20.22%) 오른 9810원에 거래됐다.
이날 인공지능(AI) 보안 기업 샌즈랩이 보안 기술 3건을 미국 특허청(UPSTO)에 등록했다고 밝혔다.
이번에 등록한 특허는 악성코드 분석 자동화, 실시간 자연어
1차 복구 목표 시점은 17일⋯지연 가능성 높아오늘부터 '피해신고센터' 운영⋯"모두 보상"
SGI서울보증보험의 전산 시스템이 사흘째 멈춰서면서 전세대출 등을 기다리는 실수요자들의 혼란이 커지고 있다. 은행들은 우선 기존 신청에 한해 '선대출, 후보증' 방식으로 계약을 진행하고 있지만 밀려드는 문의와 신청에 사실상 업무가 마비된 상태다.
16일 금융권에
SKT ‘위약금 면제’ 후 누적 이탈자 7만 명 넘어KT·LGU+, ‘유해 사이트 차단’·‘악성 앱 탐지’ 등 보안 마케팅방통위, 시장 과열 양상에 “과장 광고·허위 지원금 정보 주의” 당부
SK텔레콤의 대규모 해킹 사고를 계기로 이동통신사들이 앞다퉈 ‘보안 마케팅’에 나서고 있다. 특히 SKT의 위약금 면제 방침 이후 이용자의 번호이동이 급증하면서,
4일 과기정통부 SKT 민관합동조사단 조사 최종 결과 발표
정부가 SK텔레콤 유심 해킹 사고와 관련해 단말기식별번호(IMEI)가 유출됐다 하더라도 유출로 인한 복제 피해는 발생하지 않는다고 선을 그었다. 제조사 인증값까지 탈취하지 않는 이상 단말기 복제는 불가능하다는 것이다.
류제명 과기정통부 제2차관은 4일 SK텔레콤 사이버 침해 사고 민관합동조사
정부가 SK텔레콤의 유심 해킹 사고에 대해 “명백한 귀책 사유”가 있다고 결론 내렸다. 이용자 피해를 방치한 책임을 물어 SKT의 ‘위약금 면제’ 약관을 적용하겠다는 방침이다. SKT가 이를 거부하면 시정 명령은 물론 기간통신사업자 등록 취소 등 초강경 조치도 검토할 방침이다.
4일 과학기술정보통신부는 SKT 침해사고 민관합동조사단의 조사 결과와 SKT
류제명 과학기술정보통신부 제2차관은 "침해사고를 계기로 번호이동을 한 가입자들에겐 위약금 환불 조치가 이뤄져야 한다"고 말했다.
4일 과학기술정보통신부는 SKT 침해사고 민관합동조사단의 조사 결과와 SKT의 이용약관의 위약금 면제 규정에 대한 검토 결과를 발표했다. 류 차관은 'SKT에 귀책사유가 있다는 판단을 받기까지 두 달 이상 소요가 됐는데, 그
확인된 초기 침투 시기 2021년 8월…다년간 이뤄진 고도화 공격악성코드 33종 확인, IMSI·전화번호 등 유심 정보 25종 유출IMEI·CDR 유출 정황, 로그 기록 없어 과거 기록 확인 못 해
SK텔레콤 해킹 초기 침투는 2021년 8월부터 이뤄진 것으로 확인됐다. SKT 서버에는 BPFDoor 27종을 포함한 악성코드 33종을 확인됐으며, 공
SKT 침해사고 민관합동조사단 최종 결과 발표정부 “SKT, 침해사고 과실 있다⋯사업자 의무도 불이행”‘정보 관리 부실’ㆍ‘사고 대응 미흡’ㆍ‘암호화 조치 미비’ 등 문제
정부가 SK텔레콤의 대규모 해킹 사태를 두고 ‘위약금 면제’ 규정을 적용할 수 있는 사유로 판단했다. 이번 사고에서 SKT의 과실이 드러났고 통신사로서 핵심 의무인 안전한 통신서비스
정부가 SK텔레콤 해킹 사고로 위약금 면제 규정 적용이 가능하다는 판단을 내놓았다. SKT의 정보보호 활동 및 거버넌스 체계 미흡해 이번 침해 사고에 과실이 있다는 판단이다.
과학기술정보통신부가 4일 발표한 SK텔레콤 침해사고 민관합동조사단 조사 결과에 따르면, 유출 사고가 발생한 SKT 서버에는 BPFDoor 27종을 포함한 악성코드 33종이 확인됐