데이타밸류

與, 해킹사고 ‘늑장대응’ 비판에 “당시엔 이상없다는 판단받아”

더불어민주당은 최근 당원 커뮤니티 ‘블루웨이브’에서 발생한 개인정보 유출 사건에 대해 해명했다. 당은 유출 사실을 지난해 9월에 인지했으며, 당시 이상 징후를 감지하고 관리 업체 점검을 요청했으나 ‘이상 없음’이라는 회신을 받았다고 밝혔다. 또한, 한국인터넷진흥원에 보안 점검 지원을 요청했으나 다른 대형 유출 사고 대응으로 즉각적인 지원이 어려웠다고 설명했다. 그러나 당내에서는 지도부의 대응이 늦었다는 비판이 제기되고 있으며, 이는 관리 체계의 필요성을 더욱 강조하고 있다. 개인정보 보호와 관련한 체계적인 관리와 신속한 대응이 절실히 요구되는 상황이다.  #정당 #개인정보유출 #사고 #대응 #개인정보보호 #내부통제 #한국인터넷진흥원

180억원 해외송금 노린 ‘가짜 이메일’…금감원, 금융권 피싱 경고

최근 해외 투자자를 사칭한 이메일 해킹과 피싱 공격이 잇따르면서 금융당국이 금융투자업계의 보안 강화를 촉구하고 있다. 특히, 한 운용사는 180억원 규모의 자금을 잘못 송금할 뻔한 사건이 발생했으며, 이는 해커가 정상 이메일 주소를 변형해 송금을 유도한 사례다. 이러한 사건은 금융투자업계에서 이메일 계정 탈취로 인한 피해가 증가하고 있음을 보여준다.

금융당국은 이메일 보안과 비대면 거래의 본인확인 절차 강화를 주문하며, 2단계 인증, 고객 거래 요청 시 이메일 일치 여부 확인, 고객 신원 확인 절차의 철저한 이행 등을 강조하고 있다. 이러한 조치는 보안사고가 자본시장 신뢰를 훼손하고 금융회사에 큰 부담을 초래할 수 있다는 인식에서 비롯된 것이다. 따라서 금융투자회사는 자율적인 예방체계를 구축하고, 금융당국은 지속적인 소통과 교육을 통해 정보보안 제도를 개선해 나가겠다는 의지를 보이고 있다. 이러한 노력이 절실히 필요하다.  #금융권 #공공기관 #보안 #금융사기 #계정탈취 #정책 #금융감독원

[카드뉴스] 무료 선물 링크의 덫… 방화벽 뚫고 들어오는 사이버 공격 실체

최근 기업의 디지털 자산이 무료 리소스 링크를 가장한 트로이 목마형 악성코드와 사회공학적 공격으로 심각한 위협을 받고 있습니다. 이러한 상황에서 단순한 경계망 방화벽만으로는 부족하며, 엔드포인트 백신 모듈, 익명성 제어 기술, 무결성 점검이 결합된 다층 방어 체계의 구축이 절실히 필요합니다. 기업은 사이버 위협을 원천적으로 차단하고 사내 네트워크를 안전하게 보호하기 위해 상시 단말 무결성 점검과 통합 보안 거버넌스를 수립해야 합니다. 이러한 조치는 기업의 디지털 자산을 지키기 위한 필수적인 대응책으로, 사이버 보안의 중요성이 더욱 강조되고 있습니다.  #기업 #보안 #내부통제 #예방 #탐지 #차단 #모니터링

북 해킹조직 ‘미 보안업체에 역공’…”기업 1,640곳 공격 확인”

북한 해킹 조직이 전 세계 기업의 기밀 정보를 탈취해온 가운데, 이들 조직이 오히려 한 보안 연구원에게 해킹당한 사실이 밝혀졌습니다. 미국의 보안업체 쿠미오의 CTO는 22개월간 북한 해킹 조직의 서버에서 5TB의 해킹 내역 데이터를 확보했다고 전했습니다. 이 과정에서 북한 해커들이 악성코드에 감염되어 업무용 PC와 메신저 대화에 접근할 수 있었던 것으로 나타났습니다. 특히, 이 해킹 조직은 57개국 1,640개 기업을 대상으로 한 공격을 감행했으며, 심각한 피해 사례가 700~800곳에 달합니다.

이러한 상황에서 기업들은 더욱 강력한 보안 솔루션의 필요성을 절실히 느끼고 있습니다. 특히, 외주업자들이 해킹에 감염될 경우 피해 규모가 급증할 수 있어, 기업들은 외부 협력자에 대한 보안 관리와 교육을 강화해야 할 시점입니다. 해킹의 주요 수법인 ‘전염성 면접’을 통한 접근 방식은 더욱 경계해야 할 부분입니다. 기업들이 이러한 위협에 대응하기 위해서는 체계적인 보안 대책이 필수적입니다.  #기업 #공공기관 #보안 #피해 #계정탈취 #탐지 #북한

방화벽 오입력에 뚫린 포트로 침입…IITP, 연구자정보 대거 유출

과학기술정보통신부 산하 정보통신기획평가원(IITP)이 해킹으로 인해 연구자 개인정보가 대량 유출되는 사건이 발생했다. 유출된 정보는 이름, 연락처, 소속기관 등 신원 특정이 가능한 수준으로, 방화벽 설정 오류가 주요 원인으로 지목되었다. 이 오류는 26일간 방치되었으며, 그 사이 외부의 비정상 접근으로 데이터가 유출되었다. IITP는 이번 사건이 처음이 아니며, 지난해에도 유사한 사고를 겪었다. 이러한 반복적인 보안 사고는 공공기관의 정보 보호 체계에 대한 심각한 우려를 불러일으키고 있다. 특히, 사고 인지와 피해자 통보 간의 지연은 신뢰성에 큰 타격을 줄 수 있다. 따라서, 공공기관의 보안 점검 및 후속 조치 관리의 필요성이 더욱 강조되고 있으며, 재발 방지 대책 마련이 시급하다.  #공공기관 #개인정보유출 #보안 #개인정보보호 #내부통제 #사고 #해킹

랜섬웨어 공격 새 유형 등장…디스크 암호화 ‘비트로커’ 악용

글로벌 사이버보안기업 카스퍼스키는 최근 콜롬비아와 멕시코에서 발생한 랜섬웨어 공격을 조사한 결과, 공격자들이 윈도우의 비트로커 기능을 악용해 데이터를 암호화하고 기업 프린터를 통해 몸값 요구서를 출력하는 새로운 수법을 확인했다고 밝혔다. 이 공격은 시스템 설정 오류를 이용해 침투한 후, 기업의 핵심 데이터를 암호화하고 심리적 압박을 가하는 방식으로 진행됐다. 카스퍼스키는 이러한 공격이 정교한 악성코드에만 의존하지 않으며, 인터넷에 노출된 서비스와 잘못된 시스템 설정을 악용하고 있다고 경고했다. 이에 따라 기업들은 로그를 중앙에서 안전하게 관리하고, 보안 경고를 지속적으로 모니터링하며, 승인되지 않은 접근 징후를 신속히 조사해야 한다. 카스퍼스키는 예방 중심의 보안 전략으로 전환하고, 시스템 취약점 점검 및 비인가 접근 모니터링을 강화해야 한다고 강조하며, 이러한 선제적 대응이 랜섬웨어 공격으로부터 기업의 운영 연속성과 핵심 자산을 보호하는 데 필수적이라고 밝혔다.  #기업 #보안 #랜섬웨어 #사고 #예방 #모니터링 #탐지

비트코인 하드웨어 지갑 제조사 코인카이트, 8860만달러 탈취 사고에 재고 전량 폐기

비트코인 하드웨어 지갑 제조사 코인카이트가 2021년 발견된 펌웨어 취약점을 악용한 대규모 암호화폐 탈취 사건 이후, 취약한 제품의 출하를 중단하고 재고를 전량 폐기했습니다. 공격자는 4585개 지갑 주소에서 약 8860만 달러 상당의 비트코인을 탈취했으며, 코인카이트는 보안 패치를 적용한 신규 펌웨어를 긴급 배포했습니다. 기존 제품은 초기 설정 전에는 펌웨어 업그레이드가 불가능해, 취약한 제품의 유통을 막기 위해 재고 폐기를 결정했습니다. 또한, 기존 사용자들에게는 기기를 임의로 폐기하지 말 것을 권고했습니다. 이번 사건은 AI 기반 코드 분석을 통해 사이버 공격이 더욱 정교해지고 있음을 보여주며, 이에 대한 보안 솔루션의 필요성이 절실히 대두되고 있습니다. 코인카이트는 피해 고객에 대한 보상 계획을 공개하지 않았고, FBI는 사건 수사 여부에 대해 확인을 거부했습니다.  #기업 #보안 #사고 #피해 #계정탈취 #차단 #암호화폐

[롯데카드 CISO 제재 파문-①] 총알받이 전락한 CISO… 금융권 보안 인재 엑소더스 시작되나?

금융감독원이 롯데카드의 대규모 고객 정보 유출 사건과 관련해 전현직 정보보호최고책임자(CISO)에게 중징계를 내리면서 금융권 보안 인력들이 불안에 떨고 있습니다. 이번 사건은 해커가 구형 서버의 취약점을 악용해 발생했으며, 보안 예산 축소와 노후 인프라 문제 등 구조적 요인이 무시된 채 개인에게만 책임이 전가되는 상황이 우려됩니다. 전문가들은 보안 사고의 책임을 개인에게 묻는 방식이 실질적인 보안 강화로 이어지지 않으며, 조직 전체의 거버넌스 과제로 접근해야 한다고 강조합니다. 현재의 엄벌 위주 규제는 보안 전문성을 저하시킬 위험이 크고, 유능한 인재들이 CISO 직책을 회피하게 만들 수 있습니다. 따라서 금융권은 개인 처벌에 그치지 않고, 조직 차원의 보안 체계를 강화해야 할 필요성이 절실합니다.  #금융권 #보안 #개인정보유출 #금융감독원 #정책 #개인정보보호 #법

“수십조 운용 월가 헤지펀드들 대상 해킹 시도 발생”

최근 월가의 주요 헤지펀드들이 해킹 공격의 표적이 되었다는 보도가 있었습니다. 해커들은 보이스피싱 기법을 통해 내부 시스템에 침투하려 했으며, 이로 인해 고객 정보와 같은 민감한 자료가 위험에 처할 수 있었습니다. 특히, 시타델, 투시그마, 포인트72, 밀레니엄과 같은 대형 헤지펀드들이 공격의 대상이 되었고, 이들의 내부 정보는 경제적 파급력이 크기 때문에 해커들의 주요 타깃이 될 수밖에 없었습니다.

사이버 공격의 위험이 증가하는 가운데, AI 기술의 발전으로 범죄자들이 더욱 정교한 공격을 감행할 수 있는 상황이 우려되고 있습니다. 전문가들은 금융업계가 해킹 방지에 필요한 전문 인력을 확보하지 못하고 있으며, 보안 체제를 강화하지 않으면 심각한 위기에 직면할 것이라고 경고하고 있습니다. 이러한 상황에서 사이버 보안 체계의 전면 개편이 절실히 필요하다는 목소리가 높아지고 있습니다.  #금융권 #보이스피싱 #보안 #계정탈취 #대응 #탐지 #개인정보보호

[단독] 연 10만건 사이버 공격 받는 대학…방산 자료 카톡으로 공유한 연구실

최근 대학의 연구 보안이 심각하게 위협받고 있다는 경고가 제기되고 있습니다. 인공지능(AI), 반도체, 배터리 등 첨단 기술을 연구하는 대학들이 해커와 내부 연구자들에게 무방비로 노출되고 있으며, 올해 사이버 침해 건수가 10만 건을 넘을 것으로 예상됩니다. 연구자료 유출 사고도 빈번하게 발생하고 있으며, 내부 관리 체계가 허술해 카카오톡과 개인 기기를 통해 자료가 쉽게 공유되고 있습니다. 특히, 전담 보안 조직을 갖춘 대학은 36%에 불과해 전문성이 부족한 상황입니다. 생성형 AI의 사용 증가로 인해 새로운 유출 경로가 생겨나고 있지만, 이를 통제할 방안이 마련되지 않고 있습니다. 이러한 상황에서 대학의 연구 보안 강화를 위한 체계적인 솔루션이 절실히 필요합니다.  #공공기관 #보안 #내부통제 #사고 #탐지 #모니터링 #기술유출