데이타밸류

주요 뉴스

맥도날드·갭 등 포춘 500대 기업 겨냥… 해커 “MS 애저 계정 364만 건 탈취” 주장

최근 다크웹에서 '더햇맨'이라는 해커가 364만 건의 글로벌 기업 계정 데이터를 판매 매물로 내놓았습니다. 이 데이터는 맥도날드, 보다폰 등 주요 기업의 직원 정보와 서비스 계정 정보가 포함되어 있어 심각한 보안 위협을 초래할 수 있습니다. 해당 기업들은 시스템 침해를 부인하며, 공개된 데이터가 과거의 기본 정보에 불과하다고 주장하고 있습니다. 그러나 사이버 위협 인텔리전스 기업의 분석 결과, 데이터의 진실 가능성이 높고, 특히 전역 관리자 명단이 포함되어 있어 2차 공격의 위험이 커지고 있습니다. 이러한 상황에서 기업들은 더욱 강력한 보안 솔루션을 도입해야 할 필요성이 절실히 대두되고 있습니다. 클라우드 환경에서의 보안 강화와 지속적인 모니터링이 필수적이며, 사이버 공격에 대한 경각심을 높이는 것이 중요합니다.  #기업 #보안 #개인정보유출 #계정탈취 #사고 #다크웹 #클라우드

[오늘의 주요일정]금융·증권(8월20일 목요일)

금융위원회는 보이스피싱 근절을 위한 제2차 협의회를 개최하며, 금융 범죄 예방을 위한 강력한 대책의 필요성을 강조하고 있습니다. 특히, AI 기반의 가상자산 불공정 거래 시장 감시 시스템이 자동화 완료됨에 따라, 금융 시장의 투명성을 높이고 투자자 보호를 강화할 수 있는 기회가 마련되었습니다. 이러한 기술적 진보는 금융 범죄에 대한 대응력을 높이는 데 필수적이며, 지속적인 기술 투자와 정책적 지원이 요구됩니다. 또한, 비청산 장외파생상품 거래에 대한 증거금 교환제도 가이드라인 연장은 시장의 안정성을 확보하는 데 중요한 역할을 할 것입니다. 이러한 노력들은 금융 시스템의 신뢰성을 높이고, 소비자와 투자자를 보호하는 데 기여할 것으로 기대됩니다.  #공공기관 #보이스피싱 #금융사기 #정책 #금융감독원 #모니터링 #가상자산

견적서·영수증 위장 피싱…보안프로그램 끄고 PC까지 장악

최근 피싱 공격이 증가하고 있으며, 특히 거래 견적서나 영수증을 가장한 이메일을 통해 사용자의 PC를 원격으로 조종하는 사례가 포착되고 있습니다. 공격자는 악성코드를 통해 보안 프로그램을 종료시키고, 사용자의 개인정보를 탈취하는 방식으로 피해를 입히고 있습니다. 이러한 공격은 'BYOVD'와 '리빙 오프 더 랜드' 기법을 활용하여 정상적인 프로그램을 악용하는데, 이는 피해자가 공격을 인지하기 어렵게 만듭니다. 따라서, 출처가 불분명한 이메일의 첨부파일이나 링크를 실행하지 않는 것이 중요합니다. 보안 솔루션의 필요성이 더욱 강조되는 상황이며, 사용자들은 각별한 주의가 요구됩니다.  #기업 #보안 #피싱 #개인정보유출 #계정탈취 #탐지 #예방

세계적 랜섬웨어해킹킬린, 국내 산업용 모터 제조기업 공격

세계적으로 가장 활발한 공격을 펼치고 있는 랜섬웨어 조직 '킬린(Qilin)'이 국내 산업용 모터 제조 기업 '하이젠알엔엠(HigenRNM)'을 공격해 400GB에 달하는 '중대한 데이터(Critical Data)'를 탈취했다고 주장했습니다. 이는 킬린이 국내 기업을 대상으로 'Critical Data'를 언급한 첫 사례로, 랜섬웨어 공격의 심각성을 다시 한번 일깨우고 있습니다. 하이젠알엔엠 측은 랜섬웨어 파일이 작동해 암호화된 것을 확인하고, 관계 기관과 협력해 대응 중이라고 밝혔습니다. 보안 전문가들은 킬린이 협박이 통하지 않을 경우 내부 데이터를 공개할 가능성이 있다고 경고하며, 랜섬웨어 공격에 대한 철저한 대비와 보안 강화의 필요성을 강조하고 있습니다. 이러한 상황은 기업들이 사이버 보안에 대한 투자와 예방 조치를 더욱 강화해야 함을 시사합니다.  #기업 #보안 #사고 #랜섬웨어 #데이터탈취 #대응

[단독] 작년 국내 21곳 해킹 애슐리우드, 성형외과 10만건 개인정보 또 탈취

최근 국내 성형외과와 컴퓨터 학원 등 소규모 웹사이트에서 회원 개인정보가 해킹되어 다크웹에서 판매되고 있는 사건이 발생했습니다. 해커 '애슐리우드2022'는 3곳의 웹사이트에서 10만 건 이상의 성형외과 회원정보와 15만 건의 중학생 인터넷 강의 사이트 회원정보, 200만 건의 컴퓨터 학원 고객정보를 탈취했습니다. 이로 인해 ID, 비밀번호, 이메일, 전화번호 등 다양한 개인정보가 유출되었습니다. 전문가들은 이러한 해킹이 반복적으로 발생하고 있으며, 특히 한국의 웹 서버를 겨냥한 공격이 증가하고 있다고 경고합니다. 따라서 소규모 웹사이트의 보안 강화와 개인정보 보호를 위한 솔루션의 필요성이 절실히 요구되고 있습니다. 이러한 사건은 개인의 정보 보호뿐만 아니라, 기업의 신뢰도와 안전성을 위협하는 중대한 문제로, 즉각적인 대응이 필요합니다.  #기업 #개인 #개인정보유출 #개인정보보호 #피해 #다크웹 #해킹

[배종찬의 보안 빅데이터] 박근혜 전 대통령까지 뚫린 대학교 개인정보 유출

최근 서강대학교에서 발생한 해킹 사건은 대학의 개인정보 보호 체계에 대한 심각한 경고를 던지고 있습니다. 이번 사건으로 약 18만 명의 개인정보가 유출되었으며, 유출된 정보에는 전직 국가원수의 개인정보도 포함되어 있어 사회적 파장이 커지고 있습니다. 통계에 따르면, 개인정보 유출 사고는 대학교에서 가장 빈번하게 발생하고 있으며, 이는 대학들이 다루는 개인정보의 양과 민감도가 증가하고 있음에도 불구하고 보안 투자와 인력이 부족하기 때문입니다. 대학의 개인정보 유출은 단순한 사고가 아니라, 사회적으로 민감한 인물의 정보가 포함될 경우 더욱 위험해질 수 있습니다. 유출된 정보는 크리덴셜 스터핑과 같은 2차 피해로 이어질 수 있으며, 정교한 스미싱이나 피싱 공격의 위험도 증가합니다. 따라서 대학들은 개인정보 보호를 위한 체계적인 보안 투자와 인력 확충이 절실히 필요합니다. 이번 사건은 특정 대학의 문제가 아닌, 전체 대학 사회의 구조적 리스크를 드러내고 있으며, 이를 해결하지 않으면 다른 대학에서도 유사한 사고가 발생할 수 있습니다.  #교육기관 #개인정보유출 #사고 #보안 #개인정보보호 #대응 #차단