안랩-국가사이버안보센터(NCSC) 보고서 발표APT 그룹 ‘TA-ShadowCricket’ 추적시스템 침투해 백도어 악성코드 설치공격자는 명령 자동 수행ㆍ정보 탈취 가능안랩 "선제적인 대응 무엇보다 중요"
안랩은 중국과 연관된 것으로 추정되는 지능형 지속 공격(APT) 그룹이 전세계 2000대 이상의 감염 시스템을 통제하고 있었다는 것을 파악했다.
KT, 클린존·AI 메일보안 서비스 제공LG유플러스는 매장서 스마트폰 보안 점검한 달 만에 SKT 가입자 33만 명 떠났다
최근 SK텔레콤에서 발생한 대규모 해킹 사고로 인해 이동통신 업계 전반에 긴장감이 감돌고 있다. 이에 KT와 LG유플러스 등 경쟁사들은 자사 보안 정책을 강화해 반사이익을 노리는 모양새다.
18일 통신 업계에 따르면, KT는 빅데이
"올해 상반기임에도 불구하고 사이버 침해 사고, 서버 해킹 신고 건수는 이미 작년 수준에 육박하고 있습니다.
박진완 한국인터넷진흥원(KISA) 침해사고예방팀장은 6일 서울시 강남구 드리움에서 열린 'KISA 이슈앤톡'에서 이같이 말했다. 박 팀장은 "디도스 공격도 (2022년까지) 약간 주춤하다가 2023년에 200건 이상이며 올해 8월까지 200건
제13회 정보보호의 날 기념 금융사 CEO 초청 세미나김 위원장 "금융시스템 보안사고는 국가적 위협 우려"디지털 금융혁신 속 금융보안은 자율성ㆍ복원력이 핵심
김주현 금융위원장이 디지털 금융혁신 속 금융보안이 나아가야 할 방향으로 '자율보안 시스템 정착'과 '사고 발생 후 복구 역량 강화'를 꼽았다.
17일 김 위원장은 금융보안원이 개최한 '제13회 정보
인터넷 통신 네트워크 장비 전문기업 유비쿼스가 고용량 네트워크 스위치 개발에 착수했다. 외국산 제품이 독점하는 시장에서 국내 최초로 상용화 제품을 개발하겠다는 의지다.
유비쿼스는 과학기술정보통신부 2024년 제1차 정보통신ㆍ방송 연구개발사업 중 차세대유선통신 분야의 ‘차세대 테라급(14.4T) 샤시형 스위치 상용화 개발’ 과제에 선정돼 정보통신기획평가
취약점 탐지 대응 훈련 추가, 해킹 메일 훈련 개선 등 고도화기업 위한 사이버 시큐리티 훈련 플랫폼 오픈
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 취약점 탐지 대응 훈련 추가, 고도화된 해킹 메일 훈련 등을 골자로 기능이 개선되고 고도화된 사이버 시큐리티 훈련 플랫폼을 제공한다고 26일 밝혔다.
KISA는 기업의 사이버 침해 대응 능력을
카카오모빌티 등 택시 호출 플랫폼 이용 고객은 서비스 탈퇴 시 유상으로 구매한 쿠폰ㆍ포인트에 대해 환불 받을 수 있다.
공정거래위원회는 카카오모빌리티, 우티, 티머니, 브이씨엔씨, 코나투스, 진모빌리티 등 6개 택시 호출 플랫폼 사업자가 사용하는 7개 불공정 약관을 시정했다고 29일 밝혔다.
시정된 주요 약관은 IDC(인터넷 연결 서버 운영 시설) 장
신용보증기금은 최근 금융기관을 중심으로 증가하고 있는 분산서비스거부(DDoS·디도스) 공격에 선제적으로 대비하기 위해 대응훈련에 나섰다고 14일 밝혔다.
디도스 공격은 시스템의 정상적인 서비스를 방해할 목적으로 대량의 데이터를 보내 과도한 부하를 일으켜 대상 정보 시스템의 사용을 방해하는 공격행위다. 신보는 고객들의 안전한 금융거래 보장과 자체 사이버
과학기술정보통신부(과기정통부)가 한국인터넷진흥원(KISA)과 함께 지능화ㆍ고도화하는 사이버위협으로부터 선제 예방과 대비태세 강화를 위해 2022년 사이버위협 전망을 26일 발표했다.
과기정통부가 이날 발표한 내년 6대 사이버위협 전망은 △Log4j 취약점 문제 △IoT 기기 대상 사이버위협 증가 △랜섬웨어와의 싸움 △클라우드 보안 위협 증가 △메타버스ㆍ
한국인터넷진흥원(KISA)은 사이버 공격 발생 시 신속한 대응 및 협조체계 점검을 위한 2020년 상반기 '민간분야 사이버 위기대응 모의훈련' 참여기업을 공개모집한다고 24일 밝혔다.
지난해 KISA는 해킹사고 위협이 증가하고 사고 발생 시 파급효과가 큰 에너지 협력사 및 지역에 위치한 중소기업의 사이버 위협 대응 능력을 강화하기 위해 최대 규
지난해 기업과 개인 부문에서 정보보호를 위한 노력이 전년보다 향상됐으나, 사물인터넷(IoT)이나 AI 서비스에 대한 정보유출 사고에 대한 우려는 더 증가한 것으로 나타났다.
과학기술정보통신부와 한국정보보호산업협회는 이 같은 내용을 담고 있는 기업과 일반국민(개인)의 정보보호 인식 및 침해사고 예방·대응 활동 등에 대한 ‘2019년 정보보호 실태조사’
통합보안기업 이스트시큐리티의 시큐리티대응센터는 19일 국내 가상화폐(암호화폐) 거래소 회원들을 대상으로 한 해킹 이메일 공격 시도가 지속적으로 포착되고 있다며 주의를 당부했다.
이스트시큐리티 시큐리티대응센터(ESRC)는 이러한 유형의 해킹 이메일 기반 APT(지능형지속위협) 공격 캠페인을 작전명 '무비 코인'으로 명명했다.
이 공격 캠페인은
한국인터넷진흥원(KISA)은 기업의 사이버 침해사고 예방 및 해킹 원인 분석을 위해 보안담당자가 알아야하는 시스템·응용프로그램 로그(log) 설정 방법을 담은 '한눈에 보는 로그설정 노트(로그설정 노트)'를 제작해 배포한다고 11일 밝혔다.
로그(log)란 시스템·응용프로그램 사용에 관련된 전체의 기록(접속기록, 수행이력 등)을 말한다.
사이버
안랩은 최근 플래시 플레이어 업데이트로 위장한 가상화폐(암호화폐) 채굴 악성코드가 유포되고 있어 사용자의 주의가 필요하다고 9일 밝혔다.
이번에 발견된 사례에서 공격자는 온라인 광고 링크 등의 방식으로 자신이 제작한 특정 사이트에 접속하도록 유도했다.
사용자가 해당 사이트에 접속하면 ‘플래시 플레이어를 업데이트해야 한다’는 명목으로 가
국제해킹그룹이 지난 20일부터 국내 금융기관 20여 곳에 공격을 벌여온 가운데, 거의 대부분의 디도스(DDoS·분산서비스거부) 공격이 은행 전산망을 직접 겨냥한 것이어서 배경을 두고 여러 해석이 나오고 있다.
29일 금융권에 따르면 이달 26일 제1차 디도스 공격에 이어 28일에도 2차 디도스 추가 공격이 예고됐지만 실제 공격은 일어나지 않았다. 26일
미래창조과학부 윤종록 제2차관은 22일 한국인터넷진흥원 인터넷침해대응센터에서 SKT·KT·LG U+·SKB 등 주요 통신사를 소집해 사이버 공격에 대비한 네트워크 기반시설의 보호조치에 대한 긴급 점검을 실시했다.
이번 점검은 최근 소니픽처스 해킹 사건, 통신사 디도스(DDoS) 공격, 한수원 정보유출 등 사이버 공격에 대비하기 위한 것이다.
윤 차관은
한국인터넷진흥원은 제17회 인천아시안게임 기간 중 사이버공격 발생 가능성에 대비하기 위해 비상대응반을 24시간 가동하고 모니터링을 강화한다고 18일 밝혔다.
KISA는 아시아경기대회 기간 중 접속이 증가할 것으로 예상되는 주요 홈페이지에 대한 24시간 집중 모니터링을 통해 악성코드 은닉, DDoS 공격 등 긴급 상황 발생에 대비할 계획이다.
특히, 경기
미래창조과학부는 지난해 발생한 6.25 사이버 테러 1년을 기해 관련 대비책을 공유했다.
미래부 관계자는 24일 “사이버공격 발생 가능성에 대비해 국가 주요시설, 기업 등에 대한 자체 보안조치 및 모니터링을 강화해야 한다”고 당부했다.
특히 주요 통신사업자는 서비스 거부 공격(DDoS) 발생, 웹하드ㆍ웹호스팅 업체는 악성코드 유포, 보안업체에 대해서는
윈스테크넷은 추석 연휴 동안 사이버 테러에 의한 피해를 예방하도록 24시간 SWAT(Special WinsTechnet Analysis Team) 으로 비상 대응체계를 가동한다고 11일 밝혔다.
SWAT는 “Special WinsTechnet Analysis Team”의 약자로 침해사고대응센터(WSEC)의 취약점 분석, 침해사고대응, 보안관제 분야의 고급
윈스테크넷은 추석 연휴 동안 사이버 테러에 의한 피해를 예방하도록 24시간 스와트(Special WinsTechnet Analysis Team·SWAT) 로 비상 대응체계를 가동한다고 11일 밝혔다.
스와트는 침해사고대응센터(WSEC)의 취약점 분석, 침해사고대응, 보안관제 분야의 고급 전문인력으로 구성한 특별 비상 대응팀이다.
윈스테크넷은 “추석 연