데이타밸류

주요 뉴스

랜섬웨어 경보…상반기 사고 80% 폭증

상반기 국내 랜섬웨어 사고 신고 건수가 지난해 같은 기간 대비 80% 가까이 증가하며, 연간 최대치를 기록할 것으로 예상됩니다. 한국인터넷진흥원(KISA)의 집계에 따르면, 상반기 신고 건수는 145건으로, 이는 지난해 연간 신고 건수의 절반을 넘어선 수치입니다. 랜섬웨어 공격은 제조업, 제약업계, IT 서비스 등 다양한 산업에 걸쳐 발생하고 있으며, 피해 규모는 공식 신고 건수보다 더 클 것으로 보입니다. 특히, 공격자들은 단순히 파일을 암호화하는 데 그치지 않고, 정보를 유출하여 금전 지급을 압박하는 방식으로 위협을 강화하고 있습니다. 이러한 상황에서 기업들은 랜섬웨어에 대한 예방 및 대응 솔루션의 필요성을 절실히 느끼고 있으며, AI를 활용한 공격 자동화 시도가 나타나는 만큼, 더욱 강력한 보안 대책이 요구됩니다.  #기업 #보안 #개인정보보호 #사고 #피해 #개인정보유출 #랜섬웨어

기업 노린 패스트제이슨 제로데이 공격 확산…금융·의료 집중 타격

오픈소스 자바 라이브러리 패스트제이슨(FastJson)에서 치명적인 제로데이 취약점이 발견되어 실제 공격에 악용되고 있는 상황입니다. 이 취약점은 원격코드실행을 가능하게 하며, 특히 미국의 금융, 의료, 유통, IT 산업을 중심으로 공격이 진행되고 있습니다. 현재까지 공식 보안 패치가 발표되지 않아, 영향을 받는 기업들은 긴급한 대응이 필요합니다. 보안 전문가들은 패스트제이슨 1.x 계열의 유지보수가 종료된 상태에서 보안 업데이트가 어려울 것으로 예상하고, 세이프모드 활성화나 패스트제이슨2로의 전환을 권장하고 있습니다. 오픈소스 라이브러리를 겨냥한 공격이 증가하는 가운데, 기업들은 외부 데이터를 처리하는 구성 요소에 대한 점검과 라이브러리 버전 관리 체계를 강화해야 할 필요성이 더욱 커지고 있습니다.  #기업 #보안 #사고 #대응 #제로데이 #원격코드실행 #Fastjson

‘해킹 비서’ 돼버린 AI… 클로드 데스크톱 악용 공격 실험 또 성공

최근 클로드 데스크톱을 이용한 해킹 사례가 증가하면서 기업의 보안 강화 필요성이 더욱 부각되고 있다. 연구에 따르면, 해커들은 이 AI 어시스턴트를 통해 기업의 AD 서버를 장악하고, 사용자 계정과 네트워크 자원에 접근하는 데 성공했다. 특히, 공격자들은 클로드 데스크톱의 신뢰성을 악용하여 원격 코드 실행 권한을 탈취하는 방법을 사용했다. 이러한 상황에서 인증 보안 및 접근 권한 관리의 중요성이 강조된다. 전문가들은 권한 최소화, 다중 인증(MFA), 런타임 제어 등의 방어 체계를 구축해야 한다고 경고하며, AI의 활동을 모니터링하고 가시성을 확보하는 것이 필수적이라고 지적한다. AI 비서가 해킹 도구로 전락할 수 있는 위험을 줄이기 위해, 기업은 보안 관리 체계를 강화해야 할 시점에 있다.  #기업 #보안 #내부통제 #예방 #계정탈취 #모니터링 #AI보안

‘롯데카드 중징계’ 31일 결론날까…금융위, 해킹 사고 첫 영업정지 고심

금융당국이 롯데카드의 대규모 개인정보 유출 사고에 대한 제재안을 오는 31일 심의할 예정이다. 이번 제재안은 영업정지 4.5개월과 과징금 50억원을 포함하고 있으며, 금융위가 중징계를 확정할 경우 카드업계에 큰 파장을 미칠 것으로 예상된다. 특히, 외부 해킹으로 인한 영업정지 사례는 이번이 처음으로, 향후 금융권의 제재 기준에 중요한 영향을 미칠 수 있다. 롯데카드는 사고 범위가 제한적이라고 주장하고 있지만, 금융당국의 결정은 단순한 제재를 넘어 해킹 사고에 대한 책임을 금융회사에 어떻게 물을 것인지에 대한 기준을 제시하는 중요한 전환점이 될 것이다. 따라서, 금융업계는 이번 회의 결과에 촉각을 곤두세우고 있으며, 정보 보호를 위한 강력한 솔루션의 필요성이 더욱 강조되고 있다.  #기업 #공공기관 #개인정보유출 #사고 #정책 #금융감독원 #보안

정보 털린 장관은 ‘영전’하고, 기업은 ‘과징금 폭탄’ [박영국의 디스]

최근 SK텔레콤이 개인정보 유출로 인해 1347억 원의 과징금을 부과받으면서, 기업의 보안 강화 필요성이 더욱 부각되고 있습니다. 개인정보 유출 사건이 잇따르며 국민들은 더 이상 충격을 받지 않게 되었지만, 이는 결코 정상적인 상황이 아닙니다. 기업과 정부는 개인정보 보호를 위한 철저한 대비가 필요합니다. 정부는 기업의 보안 강화를 의무화하고, 과징금 등의 제재를 통해 책임을 묻고 있지만, 이러한 조치가 과연 효과적일지는 의문입니다. 특히 중소기업의 개인정보 유출 사건에서는 정부의 보안 관리 부실이 드러났고, 이에 대한 책임은 제대로 지지 않고 있습니다. 민간 기업은 막대한 손실과 비난을 감수하는 반면, 정부는 면죄부를 받는 상황은 공정하지 않습니다. 개인정보 보호를 위한 실질적인 해결책이 시급히 요구됩니다.  #기업 #공공기관 #개인정보유출 #개인정보보호 #정책 #과징금 #개인정보보호위원회

[보안칼럼] 기밀정보 탈취돼도 못 쓰게…동형암호로 데이터 보호

최근 국립외교원의 온라인 교육 시스템에서 발생한 해킹 사건은 국가 정보보호 체계의 심각한 취약성을 드러냈습니다. 외교관과 재외공관 관계자의 정보가 장기간 외부 공격에 노출되었고, 이를 사전에 탐지하지 못한 점은 큰 우려를 낳고 있습니다. 특히, 제로데이 취약점을 악용한 이번 공격은 기존 보안 장비로는 탐지하기 어려운 특성을 지니고 있어, 정보 관리 체계 전반에 대한 점검이 시급합니다. 이 사건은 해킹을 100% 차단하기 어려운 현실을 반영하며, 중요한 정보가 평문으로 노출되는 순간을 최소화하는 보안 체계의 필요성을 강조합니다. 동형암호와 같은 차세대 보호 기술은 데이터 암호화 상태에서 연산을 가능하게 하여 민감정보의 노출 위험을 줄일 수 있는 잠재력을 지니고 있습니다. 이러한 기술은 국가안보, 금융, 의료 등 고도의 보안이 요구되는 분야에서 적극 검토되어야 합니다. 결국, 이번 사건은 정부가 정보보호 체계를 재점검하고, 사고 발생 시 피해를 최소화할 수 있는 새로운 보안 패러다임을 마련해야 한다는 신호입니다. 미래의 국가 경쟁력은 정보의 양이 아닌, 그 정보를 얼마나 안전하게 보호할 수 있는가에 달려 있습니다.  #공공기관 #보안 #개인정보보호 #사고 #개인정보유출 #정책 #동형암호