IT 정보 및 트렌드

최신 IT 뉴스 및 다양한 정보를 제공합니다.
  • 오성민
  • 1년 전
  • 75
스텔스형-해킹-대응-해법은-‘차세대-NDR’
[데이터넷] 대형 통신사 유심서버 해킹사고에 이어 콜센터 운영기업의 대규모 개인정보 유출사고가 발생하면서 2차 피해 우려로 인한 불안감이 증폭되고 있다. 이번 사고는 장시간 시스템 내에 잠복해 있다 서버나 인프라를 공격하는 스텔스(Stealth)형 해킹으로, 기존 보안시스템으로는 탐지하기 어렵고 공격대상도 사회적 파장이 큰 인프라와 대규모 개인정보 서버를 겨냥한게 특징이다. 사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)는 이러한 스텔스형 사이버 위협을 예방하고 대응할 수 있도록 차세대 NDR 기반 스텔스형 사이버 위협 대응 전략을 상세히 분석한 보안보고서 '씨큐리포트(CQ Report)’를 긴급 발표했다. 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 민감한 개인정보가 외부로 유출돼 유심정보를 악용한 휴대폰 신규 개통, 개인인증 도용 등 ‘심 스와핑’을 통한 2차 피해가 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다.
5
  • 관리자
  • 1년 전
  • 64
해킹-피해,-이-5가지만-지키면-막는다...-씨큐비스타가-전하는-특급-비밀
5
휴가철 사이버 범죄 급증, 개인정보 보호 비상 휴가철을 맞아 여행 준비에 한창인 일반인들을 노리는 사이버 범죄가 급증하고 있습니다. 여름철은 휴가와 폭염으로 인해 사람들의 경계심이 느슨해지는 반면, 스마트폰과 공공 와이파이 사용량은 크게 증가하는 시기로, 피싱, 스미싱, 가짜 예약사이트, 악성 이메일 등 다양한 사이버 위협에 대한 각별한 주의가 필요합니다. 사이버 위협헌팅 보안기업 '씨큐비스타'는 12일, 최근 해커들이 실제 항공사나 예약 플랫폼과 구분하기 어려운 정교한 가짜 사이트를 통해 결제를 유도하고, 기업 내부 메일을 사칭해 인트라넷에 침투하는 등 수법이 한층 고도화되면서 피해가 속출하고 있다고 밝혔습니다. 이에 씨큐비스타는 여름 휴가철 사이버 범죄를 효과적으로 예방할 수 있는 '휴가철 5대 보안 수칙'을 공개했습니다. 휴가철 사이버 범죄 급증, 개인정보 보호 비상 씨큐비스타는 경계가 느슨해지는 휴가철을 노려 매년 더욱 정교하고 교묘해진 사이버 범죄가 증가하고 있다고 강조했습니다. 실제로 대한항공, 아시아나항공 등 많은 사람들이 이용하는 항공사를 사칭한 'E-Ticket' 피싱 메일이 이용자에게 발송된 사례가
4
  • 관리자
  • 1년 전
  • 63
씨큐비스타-“잇단-대형-보안-사고···사이버보안청-시급하다”
4
[데이터넷] SK텔레콤은 3년간 은밀하게 활동하는 악성코드를 탐지하지 못했으며, 내부 관리시스템의 기본적인 ID/PW조차 제대로 관리하지 못했다. 예스24는 보안 솔루션 취약점을 악용한 공급망 공격을 당한 것으로 추정된다. 충북지역의 한 제조사는 오픈소스 취약점 스캐닝 툴을 이용한 공격으로 수천건의 고객과 협력사 정보를 유출당했다. 올해 상반기 공개된 대표적인 침해사례를 보면, 기본적인 보안 조치가 소홀한 것을 알 수 있다. 반면 공격자는 수년에서 수개월간 내부망에 은닉해 탐지를 회피하는 고급 기술을 동원한다. 사이버 위협 헌팅 기업 씨큐비스타는 29일 ‘씨큐리포트: 2025년 대한민국 사이버 보안 사고 급증 분석 및 대응 전략 제언’을 통해 국내에서 발생한 대형 보안사고를 분석하면서 “정부와 산업계의 구조적 대응 전환이 필요하다”고 강조했다. 우리나라는 북한, 중국 등 국가배후 공격그룹과 금전목적 그룹의 집중적인 타깃이 되고 있는데, 현재 기업·기관의 보안체계는 매우 미흡하며, 정부에 컨트롤타워가 없어 새로운 위협에 대응하지 못한다. 특히 공격자가 주로 노리는 통신, 금융, 전자상거래, 공공기관의 보안 투자와 전문성