알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (363) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (30)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (17)
    • 사이버위협분석 (278) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (263) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

분류 전체보기

  • [구글] 세일즈포스 보이스피싱 해킹으로 광고 고객 250만명 정보 유출_2025년 08월

    2025.08.22 by 경험한사람

  • [SFA] 랜섬웨어 조직 ‘언더그라운드’ 공격으로 내부 자료 2.3TB 유출_2025년 08월

    2025.08.22 by 경험한사람

  • [다올이앤씨] 랜섬웨어 조직 ‘퀼린’ 공격으로 설계도·임직원 개인정보 400GB 유출_2025년 08월

    2025.08.21 by 경험한사람

  • [웰컴금융그룹(웰릭스에프앤아이대부)] 랜섬웨어 공격으로 내부 자료 1.02TB 유출 의혹_2025년 08월

    2025.08.19 by 경험한사람

  • 정보보호 공시제도 - 정보보호 수준을 공개해 신뢰를 높이는 제도

    2025.08.16 by 경험한사람

  • 「개인정보의 안전성 확보조치 기준」 일부개정고시안 행정예고(25.07.21) - 개인정보보호위원회

    2025.08.15 by 경험한사람

  • [대한민국 정부기관] DDoSecrets 공개 자료로 드러난 김수키·중국 APT 연계 공격_2025년 08월

    2025.08.15 by 경험한사람

  • [예스24] 두 달 만에 또 랜섬웨어 공격으로 서비스 전면 중단_2025년 08월

    2025.08.11 by 경험한사람

[구글] 세일즈포스 보이스피싱 해킹으로 광고 고객 250만명 정보 유출_2025년 08월

샤이니헌터스, 세일즈포스 OAuth 우회…구글 광고 고객 250만명 이름·연락처·메모 유출 □ 개요 2025년 6월, 글로벌 IT 기업 구글(Google) 의 세일즈포스(Salesforce) CRM 환경이 보이스피싱(비싱) 공격에 뚫려 광고 고객 정보가 유출되는 사건이 발생했다. 해킹은 국제 해킹 그룹 샤이니헌터스(ShinyHunters, 일명 Sp1d3rHunters) 가 주도했으며, 이들은 구글 직원들을 속여 OAuth 인증 코드를 탈취하고, 세일즈포스의 데이터 로더(Data Loader) 앱을 악용해 데이터를 외부로 빼냈다. 공격자는 약 250만 건의 고객 기록을 탈취했다고 주장했으며, 구글은 일부 피해 사실을 인정했다. □ 사고내용 요약 1. 회사명 : 구글(Goog..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 22. 23:50

[SFA] 랜섬웨어 조직 ‘언더그라운드’ 공격으로 내부 자료 2.3TB 유출_2025년 08월

언더그라운드, SFA 내부 자료 2.3TB 다크웹 공개…설계도·소스코드·직원 개인정보 포함 □ 개요 2025년 8월 16일, 국제 랜섬웨어 조직 언더그라운드(Underground) 가 코스닥 상장사 SFA를 공격해 내부 자료 2.3TB(약 100만 건) 를 탈취했다고 주장했다. 다크웹 유출 사이트에 게시된 자료에는 반도체·디스플레이·이차전지 장비 제조사인 SFA의 핵심 기술 문서, 고객사 계약서, 직원 개인정보 등이 포함돼 있다. 특히 CAD 설계도면, C# 기반 소스코드, 머신러닝 데이터셋 등 스마트팩토리·NEO 브랜드 핵심 자료가 포함되어 SCADA(스카다) 시스템 침투 가능성까지 제기됐다. 자료 상당수는 암호화 없이 저장된 상태로 확인돼 구조적 보안 관리 부실 문제가 지적되고 있다..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 22. 23:04

[다올이앤씨] 랜섬웨어 조직 ‘퀼린’ 공격으로 설계도·임직원 개인정보 400GB 유출_2025년 08월

퀼린(Qilin), 다올이앤씨 내부 자료 417GB 다크웹 공개…설계도·NDA·임직원 여권 사본 포함□ 개요 2025년 8월 20일, 국제 랜섬웨어 조직 퀼린(Qilin) 이 국내 건설사 다올이앤씨 내부 자료 약 400GB를 탈취했다고 주장하며 다크웹에 게시했다. 다올이앤씨는 교량·터널·액화천연가스(LNG) 저장탱크 등 특수구조물 시공을 전문으로 하는 업체로, 지난해 철근·콘크리트공사업 도급 순위 1위에 오른 바 있다. 공개된 자료에는 수백 건의 프로젝트 도면과 설계 문서, 국내외 대형 인프라 발주 전망 자료, 임직원 개인정보, 여권 사본까지 포함돼 있어 건설업계 전반으로 파장이 확산되고 있다. □ 사고내용 요약 1. 회사명 : 다올이앤씨 (DAOR E&C Co.) 2..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 21. 23:45

[웰컴금융그룹(웰릭스에프앤아이대부)] 랜섬웨어 공격으로 내부 자료 1.02TB 유출 의혹_2025년 08월

해킹 조직 퀼린, 웰컴금융그룹 내부 문서·고객정보 다크웹 공개…계열사 웰릭스에프앤아이대부 침해 확인 □ 개요 2025년 8월 18일, 해외 랜섬웨어 조직 퀼린(Qilin) 이 웰컴금융그룹 내부 자료 1.02TB(약 139만 개 파일) 를 확보했다고 주장하며 다크웹 유출 사이트에 일부 샘플을 공개했다. 공개된 자료에는 이름, 주민등록번호, 주소, 이메일, 계좌번호 등 고객 개인정보뿐 아니라 △대부업 대출 조건변경 보고서 △부동산 담보채권 및 경매 내역 △자산운용 채권 계좌 개설 문서 △법인 고객거래확인서(KYC) △주주명부 △법인 실소유자 확인서 등 금융사 핵심 문서가 포함됐다. 특히 계열사 웰릭스에프앤아이대부의 내부 문서 유출이 확인되었으며, 그룹 차원에서도 다른 계열사의 피해 여부..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 19. 23:20

정보보호 공시제도 - 정보보호 수준을 공개해 신뢰를 높이는 제도

기업이 정보보호 수준과 관리 현황을 대외적으로 공개하여 고객·투자자 등 이해관계자의 신뢰를 확보하고, 정보보호 투명성을 제고하는 제도 목차 ­ㄴ 정보보호 공시제도란? ㄴ 도입 배경 및 목적 ㄴ 법적 대상과 제외 대상 ㄴ 정보보호 공시 항목 및 이행 기한 ㄴ 공시 신청 및 현황 조회 방법 ㄴ 대한민국 산업별 공시 현황 (2025 기준) ㄴ 금융회사(보험사 중심) 공시 현황 ㄴ 금융업권별 비교 (보험사 vs 은행 vs 증권사) ㄴ 기업 관점의 대응 전략 ㄴ 법적·규제적 고려사항 ㄴ 실무자를 위한 공시 준비 가이드 ㄴ 대응 절차 정립(예시 시나리오) ㄴ 활용 가능한 보안 관리체계 및 솔루션 ㄴ 기타 (용어 정리, 참고자료) ■ 정보보호 공시제도란? ..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 16. 11:13

「개인정보의 안전성 확보조치 기준」 일부개정고시안 행정예고(25.07.21) - 개인정보보호위원회

인공지능·클라우드 확산에 맞춰 망분리 제도를 유연화하고, 접근통제·접속기록 관리 의무를 확대 적용하며, 내부 규정을 정비해 개인정보 처리 환경을 한층 강화하려는 개정안 □ 개정이유 1. 이번 개정은 인공지능, 클라우드 등 기반 기술의 급격한 발전과데이터 중심 보호 체계로의 전환에 대응하여, 오랜 기간 일률적으로적용해 온 인터넷망 차단 조치 제도를 개선하고, 개인정보처리자가각자의 개인정보처리환경을 고려한 위험 분석을 실시하고 그 결과에따라인터넷망 차단 적용을 차등화할 수 있게 함으로써 개선된 개인정보처리 환경을 조성하고 신규 서비스 개발 등의 지원을 확대하기 위함임 2.개인정보처리시스템에 대한 접근권한 부여, 접근통제 조치, 접속기록 보관 관련 조항을 개인정보취급자에서 오픈마켓 판매자등까..

보안 컴플라이언스/(개인)정보보호 주요 정책 동향 2025. 8. 15. 18:24

[대한민국 정부기관] DDoSecrets 공개 자료로 드러난 김수키·중국 APT 연계 공격_2025년 08월

대한민국 행정기관 등 8.9GB 해킹 서버 덤프 공개…GPKI 침투·정부·민간 동시 공격, Tomcat 백도어·AiTM·암호화폐 탈취 정황까지 □ 개요 2025년 8월, 美 비영리단체 DDoSecrets가 북한 해커 서버에서 탈취한 약 8.9GB 분량의 데이터와 보고서를 공개했다. 해당 자료는 유명 해킹잡지 Phrack 40주년 기념호에서 **‘APT Down: The North Korea Files’**로 최초 소개되었으며, 한국 정부·민간·언론·통신·암호화폐 분야를 아우르는 광범위한 침해 정황이 드러났다.분석 결과, 북한 해킹조직 **김수키(Kimsuky)**가 핵심 배후로 지목되었으나, 중국 APT 그룹과의 협업 정황 또한 다수 발견되었다. □ 사고내용 요약 1. 관련 그..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 15. 13:04

[예스24] 두 달 만에 또 랜섬웨어 공격으로 서비스 전면 중단_2025년 08월

예스24, 랜섬웨어 공격으로 새벽부터 접속 불가…백업 데이터로 7시간만에 복구 완료□ 개요 2025년 8월 11일 새벽, 국내 최대 인터넷서점 예스24가 랜섬웨어 공격을 받아 웹사이트 및 앱을 통한 서비스 접속이 전면 중단되었다. 이번 공격은 6월 랜섬웨어 발생 이후 약 두 달 만에 재발된 사례로, 예스24는 신속하게 시스템을 차단하고 백업 데이터를 활용한 복구 작업을 진행, 한국인터넷진흥원(KISA)의 현장조사를 포함해 관계기관이 현장에 투입되었으며, 복구는 약 7시간 만에 이루어져 비교적 빠르게 이뤄진 점이 특징이다. □ 사고내용 요약 1. 회사명 : 예스24(주) 2. 사고유형 : 랜섬웨어 공격으로 인한 전면 서비스 마비 3. 서비스 장애범위 : 홈페이지 및 앱 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 8. 11. 22:35

추가 정보

인기글

최신글

페이징

이전
1 ··· 26 27 28 29 30 31 32 ··· 46
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바