알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (312) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (27)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (14)
    • 사이버위협분석 (230) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (215) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • 국가 망 보안체계(N2SF) 보안 가이드라인 - 국가정보원

    2025.08.30 by 경험한사람

  • 병원정보시스템 보안 가이드라인(2025 개정판) - 국가정보원

    2025.08.30 by 경험한사람

  • 윈도우10 기술지원 종료와 보안 대응 전략

    2025.08.30 by 경험한사람

  • 샤이니헌터스(ShinyHunters) : 피싱 기법의 진화와 글로벌 해킹 피해

    2025.08.30 by 경험한사람

  • [환경부 한강유역환경청] 민원 청원서 개인정보 2,274건 사업자(북산환경)로 유출_2025년 08월

    2025.08.27 by 경험한사람

  • [구글] 세일즈포스 보이스피싱 해킹으로 광고 고객 250만명 정보 유출_2025년 08월

    2025.08.22 by 경험한사람

  • [SFA] 랜섬웨어 조직 ‘언더그라운드’ 공격으로 내부 자료 2.3TB 유출_2025년 08월

    2025.08.22 by 경험한사람

  • [다올이앤씨] 랜섬웨어 조직 ‘퀼린’ 공격으로 설계도·임직원 개인정보 400GB 유출_2025년 08월

    2025.08.21 by 경험한사람

국가 망 보안체계(N2SF) 보안 가이드라인 - 국가정보원

“획일적 망분리 정책에서 벗어나, 업무 중요도별 보안등급(C/S/O)을 적용하는 국가 망 보안체계(N2SF)는 보안성과 활용성을 동시에 추구하는 새로운 보안 패러다임” 목차 ­ㄴ 국가 망 보안체계의 등장 배경 ­ㄴ 추진 목표 및 기본 원칙 ­ㄴ C/S/O 보안등급 체계 ­ㄴ 적용 절차 (5단계) ­ㄴ 위협 식별 및 보안원칙 ­ㄴ 보안통제 항목과 기준선 ­ㄴ 해외 유사 정책과 시사점 ­ㄴ 결론 및 전망 ■ 국가 망 보안체계의 등장 배경 2006년부터 공공기관 대상 망분리 정책 시행 → 금융, 방산 등으로 확대목적 : 인터넷망과 내부망을 분리해 외부 사이버 위협을 원천 차단실제 효과 : **WannaCry(2017)**와 같은 글로벌 랜섬웨어 공격에도 국내 피해 ..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 30. 23:23

병원정보시스템 보안 가이드라인(2025 개정판) - 국가정보원

“병원정보시스템은 환자의 민감한 개인정보와 진료 데이터를 다루는 만큼, 보안 가이드라인 준수는 필수입니다. 2025년 개정판을 기반으로 주요 보안 요구사항과 대응 전략을 심층적으로 정리” 목차 ­ㄴ 병원정보시스템 보안의 중요성 ­ㄴ 주요 보안 위협과 위험 요인 ­ㄴ 2025년 보안 가이드라인 핵심 개정 내용 ­ㄴ 관리적 보호조치 ­ㄴ 기술적 보호조치 ­ㄴ 물리적 보호조치 ­ㄴ 실무 적용 체크리스트 ­ㄴ 결론 ■ 병원정보시스템 보안의 중요성 병원정보시스템(HIS, EMR, OCS, PACS 등)은 진료기록, 환자 인적사항, 보험·청구 내역, 영상자료 등 가장 민감한 의료 데이터를 통합 관리합니다. 이 데이터는 단순한 개인정보를 넘어 **건강정보(특수민감정보)*..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 30. 22:53

윈도우10 기술지원 종료와 보안 대응 전략

“2025년 10월 14일, 윈도우10 PC 운영체제 기술지원 종료와 함께 보안 업데이트가 중단됩니다. 이는 기업·금융권의 보안 리스크로 직결되며, 사전 대비가 필요합니다.” 목차 ­ㄴ 윈도우10 기술지원 종료란 무엇인가? ­ㄴ 보안적 리스크와 위협 시나리오 ­ㄴ KISA 권고사항 정리 ­ㄴ 기업·금융권 환경에서의 영향 ­ㄴ 대응 전략 (단기·중기·장기) ­ㄴ 실무 체크리스트 ­ㄴ 결론 ■ 윈도우10 기술지원 종료란 무엇인가? 마이크로소프트는 2025년 10월 14일부로 윈도우10에 대한 모든 보안 업데이트 및 기술 지원을 종료합니다.이는 곧 새로운 취약점이 발견되어도 보안 패치가 제공되지 않는다는 의미이며, 사용자는 보안 사고 위험에 노출될 수 있습니다.백신 프로..

IT기술노트 2025. 8. 30. 17:44

샤이니헌터스(ShinyHunters) : 피싱 기법의 진화와 글로벌 해킹 피해

샤이니헌터스, 진화한 피싱 기법으로 구글·시스코·루이비통 등 글로벌 기업의 보안을 연쇄적으로 무너뜨리다 목차 ­ㄴ 왜 다시 피싱(Phishing) 인가? ㄴ 샤이니헌터스(ShinyHunters)란 누구인가? ㄴ 해킹 기법의 진화 (2025년형) ㄴ 2025년 피해 기업 사례 ㄴ CRM이 왜 공격 표적이 되었는가? ㄴ 샤이니헌터스의 피싱 기법 특징 ㄴ 대응 방안 ㄴ 정보보호전문가 시각, 기타 의견 ㄴ 결론 ■ 왜 다시 피싱(Phishing) 인가? 최근 몇 년간 해킹 트렌드는 다시 **피싱(Phishing)**으로 회귀하고 있습니다.더 이상 제로데이 취약점이나 고급 공격 기술만이 위협이 아니며, 사람을 속이는 사회공학적 기법이 가장 효율적인 수단으로 자..

사이버위협분석 2025. 8. 30. 08:04

[환경부 한강유역환경청] 민원 청원서 개인정보 2,274건 사업자(북산환경)로 유출_2025년 08월

소각장 반대 주민 2,274명 개인정보(이름·주소·연락처) 사업자에 전달 … 경찰 수사 및 감사 확대 □ 개요 2025년 5월 1일, 환경부 한강유역환경청 소속 직원이 안성시 양성면 의료폐기물 소각장 건립 반대 민원과 관련해 주민 청원서 2,274건을 사업자에게 전달하는 과정에서 주민 개인정보가 외부로 유출되는 사건이 발생했다. 청원서에는 이름, 주소, 휴대전화번호 등 민감한 개인정보가 포함돼 있었으며, 2025년 8월 5일 유출 사실이 공식 확인됐다. 환경부는 뒤늦게 카카오 알림톡과 앱 메시지를 통해 주민들에게 사과와 통지를 진행했다. 현재 경찰 수사와 안성시 감사가 병행되고 있으며, 소각장 건립 관련 행정절차 중단 요구가 제기되는 등 파장이 확산되고 있다. □ 사고내용 요약 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 27. 00:10

[구글] 세일즈포스 보이스피싱 해킹으로 광고 고객 250만명 정보 유출_2025년 08월

샤이니헌터스, 세일즈포스 OAuth 우회…구글 광고 고객 250만명 이름·연락처·메모 유출 □ 개요 2025년 6월, 글로벌 IT 기업 구글(Google) 의 세일즈포스(Salesforce) CRM 환경이 보이스피싱(비싱) 공격에 뚫려 광고 고객 정보가 유출되는 사건이 발생했다. 해킹은 국제 해킹 그룹 샤이니헌터스(ShinyHunters, 일명 Sp1d3rHunters) 가 주도했으며, 이들은 구글 직원들을 속여 OAuth 인증 코드를 탈취하고, 세일즈포스의 데이터 로더(Data Loader) 앱을 악용해 데이터를 외부로 빼냈다. 공격자는 약 250만 건의 고객 기록을 탈취했다고 주장했으며, 구글은 일부 피해 사실을 인정했다. □ 사고내용 요약 1. 회사명 : 구글(Goog..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 22. 23:50

[SFA] 랜섬웨어 조직 ‘언더그라운드’ 공격으로 내부 자료 2.3TB 유출_2025년 08월

언더그라운드, SFA 내부 자료 2.3TB 다크웹 공개…설계도·소스코드·직원 개인정보 포함 □ 개요 2025년 8월 16일, 국제 랜섬웨어 조직 언더그라운드(Underground) 가 코스닥 상장사 SFA를 공격해 내부 자료 2.3TB(약 100만 건) 를 탈취했다고 주장했다. 다크웹 유출 사이트에 게시된 자료에는 반도체·디스플레이·이차전지 장비 제조사인 SFA의 핵심 기술 문서, 고객사 계약서, 직원 개인정보 등이 포함돼 있다. 특히 CAD 설계도면, C# 기반 소스코드, 머신러닝 데이터셋 등 스마트팩토리·NEO 브랜드 핵심 자료가 포함되어 SCADA(스카다) 시스템 침투 가능성까지 제기됐다. 자료 상당수는 암호화 없이 저장된 상태로 확인돼 구조적 보안 관리 부실 문제가 지적되고 있다..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 22. 23:04

[다올이앤씨] 랜섬웨어 조직 ‘퀼린’ 공격으로 설계도·임직원 개인정보 400GB 유출_2025년 08월

퀼린(Qilin), 다올이앤씨 내부 자료 417GB 다크웹 공개…설계도·NDA·임직원 여권 사본 포함□ 개요 2025년 8월 20일, 국제 랜섬웨어 조직 퀼린(Qilin) 이 국내 건설사 다올이앤씨 내부 자료 약 400GB를 탈취했다고 주장하며 다크웹에 게시했다. 다올이앤씨는 교량·터널·액화천연가스(LNG) 저장탱크 등 특수구조물 시공을 전문으로 하는 업체로, 지난해 철근·콘크리트공사업 도급 순위 1위에 오른 바 있다. 공개된 자료에는 수백 건의 프로젝트 도면과 설계 문서, 국내외 대형 인프라 발주 전망 자료, 임직원 개인정보, 여권 사본까지 포함돼 있어 건설업계 전반으로 파장이 확산되고 있다. □ 사고내용 요약 1. 회사명 : 다올이앤씨 (DAOR E&C Co.) 2..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 21. 23:45

추가 정보

인기글

최신글

페이징

이전
1 ··· 19 20 21 22 23 24 25 ··· 39
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바