데이타밸류

주요 뉴스

공공기관 사칭 보이스피싱 차단명령 불이행…온세텔링크 등록취소

최근 공공기관과 금융회사의 대표번호를 사칭한 보이스피싱을 차단하기 위한 조치가 강화되고 있습니다. 과학기술정보통신부 중앙전파관리소는 발신번호 변작 방지 조치를 이행하지 않은 인터넷전화사업자에 대해 등록취소 처분을 내렸습니다. 이는 정부의 '휴대전화 부정사용 방지 종합대책'의 일환으로, 보이스피싱 피해를 예방하기 위한 필수적인 조치입니다. 온세텔링크는 지난해부터 접수된 30건의 보이스피싱 의심 신고에 대한 현장검사에서 발신번호 변작 방지 의무를 위반한 사실이 확인되었습니다. 이러한 변작 행위는 범죄자들이 피해자의 신뢰를 얻기 위해 악용하는 방식으로, 이에 대한 강력한 대응이 필요합니다. 중앙전파관리소는 온세텔링크에 시정명령을 부과했으나, 이행 기한을 넘긴 후에도 조치를 취하지 않아 등록취소 처분을 최종 확정했습니다. 이로 인해 기존 가입자들에게는 서비스 종료 사실을 즉시 통지해야 하며, 향후 보이스피싱 피해를 줄이기 위한 관리·감독이 강화될 예정입니다. 이러한 조치는 국민의 재산을 보호하고, 보이스피싱 범죄를 근절하기 위한 필수적인 대응으로 평가됩니다.  #기업 #공공기관 #보이스피싱 #금융사기 #차단 #법 #정책

의료기관 노린 랜섬웨어 급증…공급망·의료 IT 기업이 새로운 표적

올해 상반기 전 세계 의료 분야에서 랜섬웨어 공격이 급증하며, 의료 서비스의 연속성과 환자 정보 보호에 대한 우려가 커지고 있습니다. 영국의 시장조사업체에 따르면, 의료 분야에서 확인된 랜섬웨어 공격은 410건으로, 지난해 하반기보다 14% 증가했습니다. 특히, 공격의 중심이 병원에서 의료 공급망으로 이동하면서, 보안 투자가 상대적으로 낮은 협력업체가 주요 타겟이 되고 있습니다. 의료기관은 보안 취약점이 60% 증가했음에도 불구하고, 실제 대응 속도는 감소하고 있어 인력과 예산 부족이 문제로 지적됩니다. 미국의 사이버보안 기관들은 의료 분야가 주요 공격 대상으로 지목되며, 보안 규제 강화가 미뤄진 상황에서도 공격은 계속 증가하고 있습니다. 전문가들은 다중인증 도입, 정기적인 침투 테스트 등 기본적인 보안 대책을 서둘러 강화해야 한다고 강조하고 있습니다. 국내 의료기관도 협력업체와의 공급망 보안 점검을 통해 랜섬웨어 대응 체계를 지속적으로 강화할 필요성이 절실합니다.  #기업 #보안 #개인정보보호 #랜섬웨어 #공급망보안 #사고 #정책

개인정보위, KT 개인정보 유출 제재안 이르면 29일 심의

KT에서 발생한 개인정보 유출과 무단 소액결제 사고에 대한 정부의 제재가 이르면 이달 말 확정될 예정이다. 개인정보보호위원회는 29일 전체회의를 통해 KT에 대한 과징금 부과 여부를 심의할 계획이다. 지난해 9월, KT는 불법 기지국을 통해 2만여 명의 고객 정보를 유출했으며, 이로 인해 368명이 무단 소액결제 피해를 입었다. 피해액은 약 2억4300만원에 달한다. 현행 법에 따르면, KT는 최대 2000억원의 과징금을 부과받을 수 있지만, 실제 금액은 여러 요인에 따라 달라질 수 있다. KT는 사고 이후 보상 프로그램을 운영하고 정보보호 투자 확대 계획을 발표했지만, 신고 지연과 보안 취약점 인지 후에도 가입자 유치 활동을 지속한 점은 부정적인 영향을 미칠 수 있다. 이러한 상황에서 개인정보 보호의 중요성과 관련 법규의 필요성이 더욱 강조되고 있다.  #기업 #공공기관 #개인정보보호 #개인정보유출 #부정결제 #개인정보보호위원회 #정책

연체자도 대출 가능?…안랩, ‘저금리·고액 한도’ 피싱 주의 당부

최근 저금리와 고액 한도를 내세운 대출 사기 피싱 문자가 급증하고 있습니다. 특히 연체자나 저소득자를 겨냥해 접근한 뒤, 모바일 메신저를 통해 개인정보를 탈취하는 방식이 주를 이루고 있습니다. 안랩의 보고서에 따르면, 올해 2분기 대출 사기 유형의 피싱 문자가 전체의 62.68%를 차지하며, 탐지 건수는 전 분기 대비 162% 증가했습니다. 이러한 사기 수법은 금융 취약계층을 노리고 있으며, '긴급 지원자금 승인 알림' 등의 제목으로 피해자를 유인합니다. 특히, 피싱 문자의 유인 방식이 변화하여 모바일 메신저를 통한 일대일 대화로 개인정보를 요구하거나 선입금 명목으로 돈을 빼내는 사례가 증가하고 있습니다. 금융기관을 사칭한 피싱 문자도 52.92%를 차지하며, 이용자들이 금융 피해를 우려해 쉽게 속아 넘어가고 있습니다. 이러한 상황에서, 출처가 불분명한 문자는 반드시 진위를 확인해야 하며, 이에 대한 경각심과 예방 조치가 절실히 필요합니다.  #개인 #금융사기 #피해 #보이스피싱 #대출사기 #탐지 #개인정보유출

소닉월 SMA 제로데이 악용…기업 네트워크 침투 후 랜섬웨어 배포

최근 소닉월의 SMA 1000 시리즈에서 발견된 두 가지 보안 취약점이 랜섬웨어 공격에 악용되며 기업 내부망 침투가 확인됐다. 이 취약점들은 인증 없이 장비 내부 기능을 실행할 수 있는 CVE-2026-15409와 운영체제 명령어를 실행할 수 있는 CVE-2026-15410으로, 특히 첫 번째 취약점은 CVSS 최고 점수인 10.0을 기록했다. 공격자들은 이 취약점을 통해 루트 권한을 확보하고, 기업 내부망으로 이동해 중요한 시스템을 공격했다. 래피드7은 패치 적용만으로는 충분하지 않다고 경고하며, 이미 침투한 상태라면 패치 후에도 백도어나 악성 계정으로 접근할 수 있다고 밝혔다. 따라서, 기업은 패치 적용 후 반드시 포렌식 분석을 통해 침해 흔적을 확인해야 한다. 제로데이 취약점에 대한 신속한 대응 체계 구축이 절실하며, 보안 업데이트를 즉각적으로 적용할 수 있는 시스템이 필요하다. 소닉월의 사례는 경계형 보안장비의 취약성이 기업의 안전을 위협할 수 있음을 여실히 보여준다.  #기업 #공공기관 #보안 #사고 #계정탈취 #랜섬웨어 #제로데이

북한 연계 해커, 가짜 코딩 테스트에 악성코드 숨겼다…개발자 계정·지갑 탈취

최근 보안기업 엘라스틱의 연구에 따르면, 북한 연계 해킹 조직이 가짜 채용과 코딩 테스트를 통해 개발자에게 악성코드를 유포하는 사례가 확인되었습니다. 이 공격은 '컨테이저스 인터뷰'라는 캠페인과 연결되어 있으며, 정상적으로 작동하는 전자상거래 프로젝트에 악성코드를 숨기는 방식으로 진행되었습니다. 특히, 악성코드는 국가별 국기 이미지 파일에 분산되어 있어 개발자가 쉽게 인지하지 못하도록 설계되었습니다. 이러한 공격은 개발자의 브라우저 정보와 가상화폐 지갑을 탈취할 수 있으며, 기업 내부 시스템에까지 침투할 위험이 있습니다. 따라서 개발자들은 채용 담당자가 보낸 프로젝트를 신뢰할 수 있는 환경에서 실행해야 하며, 의심스러운 프로젝트를 실행한 경우 즉시 보안 점검을 실시해야 합니다. 이번 사건은 정상적인 개발 환경에서도 악성코드가 숨어 있을 수 있음을 경고하며, 개발자와 기업 모두의 보안 인식 제고가 절실히 필요합니다.  #개인 #기업 #보안 #계정탈취 #개인정보유출 #예방 #북한해킹