계정 도용·권한 남용이 주범…비밀번호 중심 보안의 한계패스키·FIDO 확산 가속…글로벌 빅테크·금융권 표준으로 부상쿠팡·테슬라 사례가 경고…내부자 리스크, 구조적 대응 시급
최근 국내 이커머스와 금융권을 중심으로 내부자에 의한 정보 유출 사고가 잇따르면서 외부 해킹보다 통제하기 어려운 ‘인재(人災)’가 기업 보안의 최대 리스크로 부상하고 있다. 첨단 보
프롭테크 기업 직방이 최근 굿디자인어워드에서 출품한 AI도어록과 로비폰 제품 전부가 수상작으로 선정됐다고 12일 밝혔다. 직방이 디자인 공모전에 참여한 것은 이번이 처음으로 첫 출품에서 모든 제품이 상을 받은 것은 업계에서도 이례적인 사례로 평가된다.
특히 내년 초 출시 예정인 차세대 AI도어록 ‘어반2(Urban2)’는 인간공학디자인상 특별상을 받았다
삼성전자가 8일부터 '원 UI 8.5'의 베타 프로그램을 운영한다고 9일 밝혔다.
기존 원 UI 8을 기반으로 인공지능(AI) 기능과 기기 간 연결성을 대폭 강화했다. 해당 프로그램은 한국, 미국, 영국, 독일, 폴란드, 인도 총 6개국에서 갤럭시 S25∙S25 플러스∙S25 울트라 사용자를 대상으로 순차적으로 진행된다.
이번 베타 프로그램에 참여를
G마켓이 지난달 발생한 도용 의심 사고와 관련해 피해고객 전원에게 전액 환불 보상한다고 3일 밝혔다.
G마켓의 이번 조치는 고객 불편을 최소화하기 차원에서 결정됐다. 보상은 무단 결제 정황이 확인된 고객 전원을 대상으로 선보상 방식으로 진행된다. G마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하기로 했다.
G마켓은 이번 사고를 외
유니온바이오메트릭스가 생체인식 기술을 기반으로 물리·정보보안을 하나로 결합한 통합 보안인증 사업을 강화한다고 1일 밝혔다. 최근 쿠팡 등 대규모 고객정보 유출 사고가 빈번해지며 생체인식 기반 통합 보안체계 구축이 더욱 활성화될 전망이다.
통합 보안체계는 내·외부자의 출입과 디지털 장비 반출 등을 관리하는 물리보안에 내부 중요 데이터 보호를 위한 정보보
한국인터넷진흥원(KISA)과 한국소비자원이 시중에 판매 중인 나르왈, 드리미, 로보락, 삼성전자, 에코백스, LG전자 로봇청소기 6종을 점검한 결과 일부 제품에서 사생활 침해와 개인정보 유출 가능성이 있는 보안 취약점이 드러났다. 두 기관은 사업자에 즉각 개선을 요구하는 한편 소비자에게도 비밀번호 관리와 보안 업데이트 등 기본적인 주의를 당부했다.
2
확인된 초기 침투 시기 2021년 8월…다년간 이뤄진 고도화 공격악성코드 33종 확인, IMSI·전화번호 등 유심 정보 25종 유출IMEI·CDR 유출 정황, 로그 기록 없어 과거 기록 확인 못 해
SK텔레콤 해킹 초기 침투는 2021년 8월부터 이뤄진 것으로 확인됐다. SKT 서버에는 BPFDoor 27종을 포함한 악성코드 33종을 확인됐으며, 공
"공공 제로 트러스트 보안 수요 속 시장 입지 강화"
한싹은 통합접근제어 솔루션 ‘패스가드 AM(PassGuard Access Management)’을 국가 연구기관과 해양 관련 공공기관 2곳에 연이어 공급했다고 30일 밝혔다.
‘패스가드 AM’은 접근제어, 계정관리, 패스워드 관리를 통합한 올인원(All-In-One) 시스템 보안 솔루션으로, 제로
LG헬로비전, 직방과 손잡고 스마트홈 렌탈 시장 진출헬로렌탈서 직방 ‘스마트 도어락’ 2종 단독 출시
LG헬로비전이 직방과 손잡고 스마트홈 렌탈 시장에 진출한다.
LG헬로비전과 직방은 스마트홈 렌탈 사업 제휴를 위한 업무협약(MOU)을 체결하고, 헬로렌탈을 통해 직방의 ‘스마트 도어락’ 제품 2종을 단독 출시한다고 26일 밝혔다. 양사는 이번 제휴를
15일 금융권 정보보호최고책임자(CISO) 간담회보안 사고 책임은 CEO를 포함한 최고경영진에 있어내부 보안 역량 미흡⋯업무제한
금융당국이 SK텔레콤 유심정보 유출 사태를 계기로 주요 금융사의 정보보호 최고책임자(CISO)를 긴급 소집하고 사이버 보안 점검과 체계 정비를 주문했다. 보안사고는 최고경영자(CEO)에게 직접적인 책임이 있다는 점을 강조하며
농촌진흥청이 최근 발생한 용역업체 개인정보 유출 사건과 관련해 ‘침해사고 대응팀’을 신설, 관계기관과 합동으로 근본적 재발 방지 대책을 추진한다고 12일 밝혔다.
앞서 농진청은 지난달 용역업체가 무단 반출한 데이터가 해킹 공격을 받아 유출된 사건을 인지한 후 즉각 개인정보 제공자에게 유출 사실을 통보하고 피해 확인과 구제 방법 등 상담이 가능한 전담 창
25일 코스피 시장에서 상한가를 기록한 종목은 일정실업, 태영건설우, 인바이오젠, 티와이홀딩스우 등 4종목이었다. 하한가를 기록한 종목은 없었다.
이중 인바이오젠은 전 거래일에 이어 2일 연속 상한가를 기록했다. 특별한 호재성 이슈나 공시는 없었던 것으로 파악된다.
코스닥 시장에서 상한가를 기록한 종목은 삼륭물산, 한싹, 유비벨록스, 아이스크림에
드림시큐리티가 이동통신사의 해킹 이후 본인인증과 생체인증 등 관련 기술을 보유한 사실이 부각되며 상승세다.
28일 9시 10분 현재 드림시큐리티는 전 거래일 대비 570(17.01%) 오른 3920원에 거래됐다.
앞서 SK텔레콤은 18일 오후 11시쯤 해커에 의한 악성 코드로 이용자 유심과 관련한 일부 정보가 유출된 정황을 확인했다. 유출된 정보는
“전산시스템이 해킹·조작에 무방비라는 주장, 수용 어려워”
중앙선거관리위원회는 15일 고위공직자범죄수사처에 체포된 윤석열 대통령이 12.3 비상계엄의 정당성을 주장하며 제기한 부정선거 의혹을 반박했다.
선관위는 이날 보도자료를 통해 윤 대통령이 페이스북에 게시한 자필 편지와 윤 대통령 측의 헌법재판소 답변서에서 나온 부정선거 주장에 대해 사실관계를
시큐브는 자사의 생체수기서명인증 솔루션인 ‘시큐사인(SecuSign)’이 온라인 인증 국제표준 단체인 파이도 연합(FIDO Alliance)으로부터 FIDO2 인증을 획득했다고 9일 밝혔다.
파이도(FIDO)는 사용자의 생체 정보에 기반해 사용자를 인증할 수 있도록 표준화한 인증 프레임워크로 패스워드 사용으로 인한 취약점을 해소하는 편리하고 안전한 인
개인정보 노리는 해커공격 많아져정부·기업·개인 공동대응에 협력을계정보안 강화…유출여부 확인하길
인공지능(AI)을 중심으로 한 디지털 대항해 시대가 도래한 가운데, 우리의 삶 역시 새로운 전환점을 맞이하고 있다. 쇼핑과 OTT(온라인 동영상 서비스) 등 다양한 산업에서 AI를 통해 개인 맞춤형 서비스를 제공하고, 이용자는 AI가 생성하고 추천한 서비스를 이
매년 부가가치세 확정신고 기간 등 세금 신고철이면 국세청을 사칭한 메일이 기승을 부린다. 이에 국세청은 안전한 메일 사용을 위한 체크리스트를 공개하고 사칭 메일 주의를 당부했다.
국세청은 30일 국세청 사칭 메일 등 해킹 메일에 대응하기 위한 메일 수신 시 꼭 확인해야 할 체크리스트를 안내했다.
국세청 관계자는 "부가가치세 확정신고 기간을 맞아 '부가
골프존이 221만 여명의 이름과 전화번호 등 개인정보 유출로 역대 최대 과징금인 75억 여원을 부과 받았다.
개인정보보호위원회는 8일 전체회의를 열고, 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령 및 공표명령을 의결했다고 9일 밝혔다.
골프존은 지난해 11월 해커에 의한 랜섬웨어 공
기업 업무 환경 변화하면서 클라우드 서비스 영역 사업 확장제로 트러스트 기반 실드아이디, ICAMㆍIDP 동시 제공 솔루션배환국 대표 “신원 확인 중심 제로 트러스트 보안 생태계 구성할 것”
코로나19를 지나며 재택, 원격 등으로 업무 환경이 변화하면서 기업들은 문서 보안보다 클라우드 환경 보안에 관심을 두게 됐다. 이에 문서 정보보안 전문 기업인 소프
설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필요
안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이