데이타밸류

주요 뉴스

[카드뉴스] 무료 선물 링크의 덫… 방화벽 뚫고 들어오는 사이버 공격 실체

최근 기업의 디지털 자산이 무료 리소스 링크를 가장한 트로이 목마형 악성코드와 사회공학적 공격으로 심각한 위협을 받고 있습니다. 이러한 상황에서 단순한 경계망 방화벽만으로는 부족하며, 엔드포인트 백신 모듈, 익명성 제어 기술, 무결성 점검이 결합된 다층 방어 체계의 구축이 절실히 필요합니다. 기업은 사이버 위협을 원천적으로 차단하고 사내 네트워크를 안전하게 보호하기 위해 상시 단말 무결성 점검과 통합 보안 거버넌스를 수립해야 합니다. 이러한 조치는 기업의 디지털 자산을 지키기 위한 필수적인 대응책으로, 사이버 보안의 중요성이 더욱 강조되고 있습니다.  #기업 #보안 #내부통제 #예방 #탐지 #차단 #모니터링

북 해킹조직 ‘미 보안업체에 역공’…”기업 1,640곳 공격 확인”

북한 해킹 조직이 전 세계 기업의 기밀 정보를 탈취해온 가운데, 이들 조직이 오히려 한 보안 연구원에게 해킹당한 사실이 밝혀졌습니다. 미국의 보안업체 쿠미오의 CTO는 22개월간 북한 해킹 조직의 서버에서 5TB의 해킹 내역 데이터를 확보했다고 전했습니다. 이 과정에서 북한 해커들이 악성코드에 감염되어 업무용 PC와 메신저 대화에 접근할 수 있었던 것으로 나타났습니다. 특히, 이 해킹 조직은 57개국 1,640개 기업을 대상으로 한 공격을 감행했으며, 심각한 피해 사례가 700~800곳에 달합니다. 이러한 상황에서 기업들은 더욱 강력한 보안 솔루션의 필요성을 절실히 느끼고 있습니다. 특히, 외주업자들이 해킹에 감염될 경우 피해 규모가 급증할 수 있어, 기업들은 외부 협력자에 대한 보안 관리와 교육을 강화해야 할 시점입니다. 해킹의 주요 수법인 '전염성 면접'을 통한 접근 방식은 더욱 경계해야 할 부분입니다. 기업들이 이러한 위협에 대응하기 위해서는 체계적인 보안 대책이 필수적입니다.  #기업 #공공기관 #보안 #피해 #계정탈취 #탐지 #북한

방화벽 오입력에 뚫린 포트로 침입…IITP, 연구자정보 대거 유출

과학기술정보통신부 산하 정보통신기획평가원(IITP)이 해킹으로 인해 연구자 개인정보가 대량 유출되는 사건이 발생했다. 유출된 정보는 이름, 연락처, 소속기관 등 신원 특정이 가능한 수준으로, 방화벽 설정 오류가 주요 원인으로 지목되었다. 이 오류는 26일간 방치되었으며, 그 사이 외부의 비정상 접근으로 데이터가 유출되었다. IITP는 이번 사건이 처음이 아니며, 지난해에도 유사한 사고를 겪었다. 이러한 반복적인 보안 사고는 공공기관의 정보 보호 체계에 대한 심각한 우려를 불러일으키고 있다. 특히, 사고 인지와 피해자 통보 간의 지연은 신뢰성에 큰 타격을 줄 수 있다. 따라서, 공공기관의 보안 점검 및 후속 조치 관리의 필요성이 더욱 강조되고 있으며, 재발 방지 대책 마련이 시급하다.  #공공기관 #개인정보유출 #보안 #개인정보보호 #내부통제 #사고 #해킹

랜섬웨어 공격 새 유형 등장…디스크 암호화 ‘비트로커’ 악용

글로벌 사이버보안기업 카스퍼스키는 최근 콜롬비아와 멕시코에서 발생한 랜섬웨어 공격을 조사한 결과, 공격자들이 윈도우의 비트로커 기능을 악용해 데이터를 암호화하고 기업 프린터를 통해 몸값 요구서를 출력하는 새로운 수법을 확인했다고 밝혔다. 이 공격은 시스템 설정 오류를 이용해 침투한 후, 기업의 핵심 데이터를 암호화하고 심리적 압박을 가하는 방식으로 진행됐다. 카스퍼스키는 이러한 공격이 정교한 악성코드에만 의존하지 않으며, 인터넷에 노출된 서비스와 잘못된 시스템 설정을 악용하고 있다고 경고했다. 이에 따라 기업들은 로그를 중앙에서 안전하게 관리하고, 보안 경고를 지속적으로 모니터링하며, 승인되지 않은 접근 징후를 신속히 조사해야 한다. 카스퍼스키는 예방 중심의 보안 전략으로 전환하고, 시스템 취약점 점검 및 비인가 접근 모니터링을 강화해야 한다고 강조하며, 이러한 선제적 대응이 랜섬웨어 공격으로부터 기업의 운영 연속성과 핵심 자산을 보호하는 데 필수적이라고 밝혔다.  #기업 #보안 #랜섬웨어 #사고 #예방 #모니터링 #탐지

비트코인 하드웨어 지갑 제조사 코인카이트, 8860만달러 탈취 사고에 재고 전량 폐기

비트코인 하드웨어 지갑 제조사 코인카이트가 2021년 발견된 펌웨어 취약점을 악용한 대규모 암호화폐 탈취 사건 이후, 취약한 제품의 출하를 중단하고 재고를 전량 폐기했습니다. 공격자는 4585개 지갑 주소에서 약 8860만 달러 상당의 비트코인을 탈취했으며, 코인카이트는 보안 패치를 적용한 신규 펌웨어를 긴급 배포했습니다. 기존 제품은 초기 설정 전에는 펌웨어 업그레이드가 불가능해, 취약한 제품의 유통을 막기 위해 재고 폐기를 결정했습니다. 또한, 기존 사용자들에게는 기기를 임의로 폐기하지 말 것을 권고했습니다. 이번 사건은 AI 기반 코드 분석을 통해 사이버 공격이 더욱 정교해지고 있음을 보여주며, 이에 대한 보안 솔루션의 필요성이 절실히 대두되고 있습니다. 코인카이트는 피해 고객에 대한 보상 계획을 공개하지 않았고, FBI는 사건 수사 여부에 대해 확인을 거부했습니다.  #기업 #보안 #사고 #피해 #계정탈취 #차단 #암호화폐

[롯데카드 CISO 제재 파문-①] 총알받이 전락한 CISO… 금융권 보안 인재 엑소더스 시작되나?

금융감독원이 롯데카드의 대규모 고객 정보 유출 사건과 관련해 전현직 정보보호최고책임자(CISO)에게 중징계를 내리면서 금융권 보안 인력들이 불안에 떨고 있습니다. 이번 사건은 해커가 구형 서버의 취약점을 악용해 발생했으며, 보안 예산 축소와 노후 인프라 문제 등 구조적 요인이 무시된 채 개인에게만 책임이 전가되는 상황이 우려됩니다. 전문가들은 보안 사고의 책임을 개인에게 묻는 방식이 실질적인 보안 강화로 이어지지 않으며, 조직 전체의 거버넌스 과제로 접근해야 한다고 강조합니다. 현재의 엄벌 위주 규제는 보안 전문성을 저하시킬 위험이 크고, 유능한 인재들이 CISO 직책을 회피하게 만들 수 있습니다. 따라서 금융권은 개인 처벌에 그치지 않고, 조직 차원의 보안 체계를 강화해야 할 필요성이 절실합니다.  #금융권 #보안 #개인정보유출 #금융감독원 #정책 #개인정보보호 #법