데이타밸류

주요 뉴스

美 4개 주 지방정부 연쇄 사이버공격… 911 응급망·행정 서비스 전면 마비

최근 미국의 4개 주에서 랜섬웨어 등 연쇄 사이버공격이 발생해 911 응급망과 대민 행정 서비스가 마비되는 심각한 상황이 발생했습니다. 캘리포니아주 수이순시는 악성코드 공격으로 비상사태를 선포하고 시스템 복구에 나섰으며, 오클라호마주 코위타시는 랜섬웨어로 모든 전산망이 마비되었습니다. 이와 같은 사건은 보안 취약성이 큰 중소 지방정부와 공공 인프라가 해커의 주요 표적이 되고 있음을 시사합니다. 최근 12개 주의 상하수도 시설을 겨냥한 사이버 위협이 증가하는 가운데, 보안 당국은 긴급 자금을 투입해 피해 지방정부의 행정망 정상화와 포렌식 조사를 지원하고 있습니다. 이러한 상황에서 사이버 보안 강화의 필요성이 더욱 절실해지고 있습니다. 공공 안전을 지키기 위해서는 보다 강력한 보안 대책이 필수적입니다.  #공공기관 #보안 #랜섬웨어 #사이버공격 #사고 #대응 #차단

‘소비자 편’에 선 이찬진 1년…수수료 바가지 잡고, 악질 사금융 무효로

금융소비자 보호를 최우선으로 하는 금융감독원의 변화가 주목받고 있습니다. 이찬진 원장은 취임 1주년을 맞아 소비자 피해를 사전에 예방하고, 발생한 피해에 대해 적극적으로 구제하는 감독 체계를 확립했습니다. 이를 위해 소비자보호총괄 부문을 신설하고, 금융회사 내부에서도 소비자 보호의 중요성이 강조되고 있습니다. 특히, 은행의 ETF 신탁 판매 관행을 점검하고, 소비자에게 불리한 수수료 구조를 개선하기 위한 제도개선 태스크포스를 구성할 예정입니다. 또한, 보험사기와 불법추심에 대한 강력한 조치를 예고하며, 민생금융범죄 척결에도 힘쓰고 있습니다. 이러한 변화는 소비자 보호의 필요성을 더욱 부각시키며, 금융시장에서의 신뢰를 회복하는 데 기여할 것으로 기대됩니다.  #공공기관 #금융감독원 #정책 #금융사기 #FDS #피해구제 #보이스피싱

[단독] 유명 수학학원 개인정보 유출…돈까지 요구한 해커

서울 대치동의 유명 수학 학원 '필즈 더 클래식'에서 해킹으로 인해 개인정보가 대규모로 유출되는 사건이 발생했습니다. 현재 수강생뿐만 아니라 과거 수강생과 레벨테스트 응시자의 정보까지 포함되어 있으며, 해커는 탈취한 정보를 바탕으로 금전을 요구하고 있습니다. 유출된 정보에는 학생과 학부모의 이름, 연락처, 주소 등이 포함되어 있어, 학부모들은 자녀의 안전에 대한 우려를 표명하고 있습니다. 특히, 아이들이 혼자 다니는 상황에서 2차 범죄의 위험이 커질 수 있다는 점에서, 개인정보 보호의 필요성이 더욱 강조됩니다. 학원 측은 즉시 경찰에 신고하고 디지털 포렌식 전문기관을 통해 조사를 진행 중이며, 해커 추적에도 나섰습니다. 이번 사건은 개인정보 보호의 중요성을 다시 한번 일깨우는 계기가 되고 있습니다.  #기업 #개인 #개인정보유출 #사고 #대응 #개인정보보호 #경찰청

개인정보 유출 2차피해 우려에도…경찰 수사는 난항

최근 대규모 개인정보 유출 사건이 잇따르면서, 피싱 등 2차 피해에 대한 우려가 커지고 있습니다. 지난해 SKT와 쿠팡에서 각각 2천만, 3천만 명의 고객 정보가 유출되었고, 올해도 교육 콘텐츠 업체에서 100만 명의 민감 정보가 노출되었습니다. 경찰은 범인 추적에 총력을 기울이고 있지만, 해커가 제3국 서버를 이용하는 경우가 많아 수사에 어려움을 겪고 있습니다. 특히, 해외에 있는 피의자에 대한 법적 절차는 시간이 오래 걸리고 복잡합니다. 이러한 상황에서 피해자들은 피싱 전화와 같은 2차 범죄에 노출되고 있습니다. 전문가들은 개인정보 유출이 발생했을 경우, 즉시 비밀번호를 변경하고 보이스피싱에 주의할 것을 권고하고 있습니다. 따라서, 개인정보 보호를 위한 강력한 솔루션이 절실히 필요합니다.  #기업 #개인정보유출 #보이스피싱 #피해 #대응 #개인정보보호 #경찰청

[긴급] 한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

최근 한국 경찰청과 미국의 여러 기관이 Gunra 랜섬웨어에 대한 공동 경고를 발표했습니다. 이 랜섬웨어는 정부기관과 다양한 산업을 대상으로 공격을 감행하며, 데이터 탈취 후 시스템을 암호화하는 이중 갈취 방식을 사용합니다. 특히, 공격자들은 VPN과 방화벽의 취약점을 이용해 내부망에 침투한 후, 인증 시스템을 우회하고 대량의 데이터를 탈취하는 등 복잡한 공격 과정을 거칩니다. 이러한 상황에서 기업들은 단순히 랜섬웨어 파일을 탐지하는 데 그쳐서는 안 됩니다. 공격의 초기 단계부터 철저히 점검하고, VPN과 방화벽의 취약점을 신속히 패치해야 합니다. 또한, 관리자 계정의 비정상적인 접근을 모니터링하고, MFA와 같은 보안 조치를 강화하는 것이 필수적입니다. CISA는 네트워크 분리와 최소 권한 적용, 오프라인 백업 구축을 권장하고 있습니다. Gunra의 위협이 계속해서 확대되고 있는 만큼, 기업의 사이버 보안 강화가 절실히 요구됩니다.  #기업 #보안 #랜섬웨어 #개인정보유출 #계정탈취 #탐지 #경찰청

VPN 뚫고 EDR 무력화…급성장한 ‘더 젠틀맨’ 랜섬웨어 조직

미국의 비영리 의료기관 앤메드가 랜섬웨어 공격을 받아 심각한 피해를 입었습니다. 공격 배후로 지목된 '더 젠틀맨' 랜섬웨어 조직은 병원의 공식 페이스북 계정을 해킹해 협박 메시지를 게시하며, 약 6TB의 민감한 환자 정보를 탈취했다고 주장하고 있습니다. 이 사건은 랜섬웨어 공격이 단순한 데이터 암호화에 그치지 않고, 피해 기관의 외부 소통 채널까지 위협할 수 있음을 보여줍니다. 특히 병원 SNS 계정의 탈취는 허위정보 유포와 추가 피해를 초래할 수 있어, 이에 대한 경각심이 필요합니다. 더 젠틀맨은 빠르게 세력을 확장하며, VPN과 방화벽 등 외부 시스템을 집중적으로 공격하는 전략을 사용하고 있습니다. 이러한 상황에서 의료기관은 단순한 파일 보호를 넘어, 전반적인 사이버 보안 체계를 강화해야 할 필요성이 더욱 커지고 있습니다. 랜섬웨어 대응 방안이 강화되지 않는다면, 향후 더 많은 기관이 유사한 피해를 입을 위험이 높아질 것입니다.  #기업 #의료기관 #보안 #사고 #랜섬웨어 #개인정보유출 #계정탈취