알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (312) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (27)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (14)
    • 사이버위협분석 (230) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (215) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [한국음악콘텐츠협회(써클차트)] SQL인젝션 해킹으로 회원 개인정보 6만5천여 건 유출_2025년 08월

    2025.08.10 by 경험한사람

  • [드래곤플라이] 랜섬웨어 해킹 의혹, 홈페이지 및 게임 서비스 중단_2025년 08월

    2025.08.07 by 경험한사람

  • 전자금융감독규정 해설서 개정판(2025년 8월) - 금융감독원

    2025.08.06 by 경험한사람

  • [마이크로소프트 SharePoint] ‘ToolShell’ 제로데이·웹쉘 공격으로 글로벌 온프레미스 서버 침해_2025년 07월

    2025.08.02 by 경험한사람

  • [알리안츠생명] 미국 고객 140만명 개인정보 대규모 유출_2025년 07월

    2025.07.27 by 경험한사람

  • [대성학력개발연구소] 외부 해킹으로 인한 개인정보 유출 사고_2025년 7월

    2025.07.26 by 경험한사람

  • 금융분야 개인신용정보 보호 가이드라인(25.05.19) - 금융위원회

    2025.07.20 by 경험한사람

  • 랜섬웨어 대응을 위한 데이터백업 8대 보안 수칙(25.07.17) - 한국인터넷진흥원

    2025.07.20 by 경험한사람

[한국음악콘텐츠협회(써클차트)] SQL인젝션 해킹으로 회원 개인정보 6만5천여 건 유출_2025년 08월

한국음악콘텐츠협회, 비밀번호·주민번호 평문 저장 상태로 65,394건 유출…공지·대응 지연 논란 □ 개요 2025년 5월 19일, 한국음악콘텐츠협회가 운영하는 ‘써클차트’ 홈페이지가 SQL Injection 공격을 받아 2018년 3월 이전 가입자 정보를 포함한 임시 회원관리 테이블이 외부로 반출되는 사고가 발생했다. 유출된 정보는 이름, 아이디, 비밀번호, 주민등록번호, 이메일, 생년월일, 성별, 전화번호, 주소 등 민감 개인정보를 포함해 총 65,394건에 달한다. 특히 비밀번호와 주민등록번호가 암호화되지 않은 평문 상태로 저장되어 있었으며, 유출 사실을 인지한 이후 피해 회원 통지가 두 달 가까이 지연돼 2차 피해 우려가 제기되고 있다. □ 사고내용 요약 1. 회사명 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 10. 08:37

[드래곤플라이] 랜섬웨어 해킹 의혹, 홈페이지 및 게임 서비스 중단_2025년 08월

드래곤플라이, 국제 해킹조직 'BlackNevas'의 랜섬웨어 공격 주장…홈페이지 및 게임 서비스 한달간 장애 □ 개요 2025년 7월 7일(월), 국내 게임 개발사 ‘드래곤플라이’가 국제 해킹조직 ‘BlackNevas’로부터 랜섬웨어 공격을 받았다는 의혹이 제기됐다. 공격 시점은 2025년 6월 7일로 추정되며, 해커는 다크웹을 통해 드래곤플라이의 내부 데이터 탈취 사실을 주장했다. 이후 드래곤플라이의 홈페이지와 주력 게임인 ‘스페셜포스’ 사이트는 한 달 이상 접속 불능 상태가 지속됐다. 공식적으로 회사 측은 “작업자 실수에 따른 서버 장애”라고 해명했으나, 해커의 랜섬노트 공개, 홈페이지 장기 장애, 해킹 대상 리스트 포함 등의 정황으로 인해 실제 랜섬웨어 피해 가능성이 제기되고 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 7. 23:46

전자금융감독규정 해설서 개정판(2025년 8월) - 금융감독원

2025년 8월 전자금융감독규정 해설서 개정판 - 금융회사 보안관리자가 중점적으로 확인해야 할 핵심 항목 정리 □ 개요 전자금융 환경은 빠르게 진화하고 있습니다. 특히, 생성형 AI, 클라우드, API 기반 오픈 서비스 등 기술 변화가 빨라짐에 따라 금융회사의 보안 체계도 ‘정책 중심’에서 ‘원칙 중심’으로 재편되고 있습니다. `25년 8월 개정된 전자금융감독규정 해설서는 이러한 변화에 대응하여 금융회사 보안관리자(CISO 포함)가 정보보호 거버넌스를 어떻게 운영하고, 어떤 사항을 이사회에 보고하며, 신기술 도입 시 어떤 심의와 통제가 필요한지를 명확히 안내합니다.□ 개정 배경 및 방향 구분내용디지털 전환생성형 AI, 클라우드 확산에 따라 보안 리스크도 다양화규제 체계 변화과거..

보안 컴플라이언스 2025. 8. 6. 11:33

[마이크로소프트 SharePoint] ‘ToolShell’ 제로데이·웹쉘 공격으로 글로벌 온프레미스 서버 침해_2025년 07월

제로데이 CVE‑2025‑53770, 53771 exploit · 웹쉘(spinstall0.aspx) 배포 … 온프레미스 SharePoint 서버 집중 피해 □ 개요 2025년 7월, Microsoft SharePoint 온프레미스 서버에서 CVE‑2025‑53770 (RCE) 및 CVE‑2025‑53771 (Spoofing) 제로데이 취약점이 ‘ToolShell’ 익스플로잇 체인으로 악용되어 수십여 국가의 공공·민간 기관 서버가 공격받았다. 공격자는 인증 우회 후 웹쉘을 주입하고 cryptographic keys 탈취, 내부망 장악, 랜섬웨어 유포까지 수행한 정황이 확인되며, SharePoint Online(M365) 환경은 피해에서 제외됨을 Microsoft가 공식 발표했다. □ 사..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 2. 09:43

[알리안츠생명] 미국 고객 140만명 개인정보 대규모 유출_2025년 07월

미국 알리안츠생명 고객 140만명 개인정보 유출…제3자 클라우드 시스템 통한 사회공학 공격 □ 개요 2025년 7월 16일(화), 독일계 글로벌 보험 그룹 알리안츠(Allianz)의 미국 자회사인 ‘알리안츠생명(Allianz Life Insurance)’이 해킹 공격을 받아 미국 내 고객 약 140만명의 개인정보가 유출되는 사고가 발생했다. 이번 사건은 사회공학적 공격을 통해 알리안츠가 사용하는 제3자 클라우드 기반 시스템의 취약점을 노린 것으로 분석되며, 피해 대상은 고객뿐 아니라 금융 전문가 및 일부 내부 직원까지 포함된 것으로 파악되었다. □ 사고내용 요약 1. 회사명 : 알리안츠생명(Allianz Life Insurance Company of North America..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 7. 27. 11:34

[대성학력개발연구소] 외부 해킹으로 인한 개인정보 유출 사고_2025년 7월

대성학력개발연구소 사내 시스템 외부 접속…이름·연락처 등 최대 9개 항목 유출 □ 개요 2025년 7월 18일(금) 오후 2시~2시 30분경, 대성학원 계열사인 ‘대성학력개발연구소’ 사내 시스템에 외부인이 무단으로 접속하여 다수 고객의 개인정보가 유출되는 사고가 발생했다. 이번 유출 사고는 성명 불상의 권한 없는 제3자가 불상의 방법으로 내부 시스템에 접근한 것으로 파악되며, 이름, 휴대전화번호, 이메일 주소, 아이디, 생년월일, 유선전화, 주소, 카카오ID, 네이버ID 등 최대 9개 항목이 유출된 것으로 의심된다. 특히 민감한 개인정보가 포함되어 있어 피싱, 스미싱 등 2차 피해 가능성이 크며, 대성 계열사의 반복된 사고에 대한 보안 책임 의식 결여가 도마에 올랐다. □ 사고내용..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 7. 26. 15:28

금융분야 개인신용정보 보호 가이드라인(25.05.19) - 금융위원회

급변하는 디지털 환경 속에서 개인신용정보를 안전하게 보호하고 활용하기 위한 명확한 기준을 제시하며, 금융업무 담당자들이 개인신용정보 처리 업무를 쉽게 이해할 수 있도록 돕기 위해 발간□ 개요 금융 분야에 종사하시거나, 금융 서비스를 이용하시는 모든 분들께 매우 중요한 정보를 전달해 드리고자 합니다. 바로 금융위원회가 발간한 「금융분야 개인신용정보 보호 가이드라인(2025. 5.)」 에 대한 핵심 요약 정리입니다. 이 가이드라인은 급변하는 디지털 환경 속에서 개인신용정보를 안전하게 보호하고 활용하기 위한 명확한 기준을 제시하며, 금융업무 담당자들이 개인신용정보 처리 업무를 쉽게 이해할 수 있도록 돕기 위해 발간되었습니다. 우리 모두의 소중한 정보를 지키기 위한 이 가이드라인의 주요 내용..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 7. 20. 20:23

랜섬웨어 대응을 위한 데이터백업 8대 보안 수칙(25.07.17) - 한국인터넷진흥원

기업 보안 담당자들이 랜섬웨어 대응을 위한 ‘데이터 백업’ 과정에서 참고‧활용할 수 있는 가장 효과적인 보안 수칙□ 개요 (취지) 최근 랜섬웨어 사고 시, 백업된 데이터까지 감염되는 사례가 증가하고 있어 기업 보안 담당자들이 활용할 수 있는 보안수칙 마련 ※ 랜섬웨어 대응 보안수칙 발표(‘25.6.11)에 이어 랜섬웨어 대응 데이터백업 보안수칙 제시(’25.7.17) □ 데이터 백업 8대 보안수칙 기업 보안 담당자들이 랜섬웨어 대응을 위한 ‘데이터 백업’ 과정에서 참고‧활용할 수 있는 가장 효과적인 보안 수칙수 칙내 용 ① [중요] 오프사이트 운영 ㅇ 중요 데이터는 반드시 서비스 망과 분리된 오프사이트(클라우드, 외부 저장소 또는 오프라인)에 백업 ※..

IT기술노트 2025. 7. 20. 08:42

추가 정보

인기글

최신글

페이징

이전
1 ··· 21 22 23 24 25 26 27 ··· 39
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바