LG전자와 SK하이닉스 등 기업들 랜섬웨어 공포…어떻게 대비해야 하나

훔친 크리덴셜, 오피스 365 통해 실시간으로 확인하는 공격자들

사이버 공격자들, 전세계 팬데믹 상황 악용해 엄청난 규모로 사이버 공격 실행

메일 조작 취약점 발견된 워드프레스, 현재 해커들끼리의 싸움거리

라인(LINE) 74000여 명 해킹...2월보다 19

카퍼스키 연구진리눅스 툴, 해킹 위험에 노출”…기업·정부 기관 주의 필요

[단독] 한국 데이터·개인정보 노리는 다크웹·딥웹 해커조직 2곳 집중분석

심각하지만 흔하다’··· 클라우드 보안 실수 10가지

2020년 랜섬웨어 범죄자에게 인기있는 4가지 취약점

포스트 코로나 시대, 의료 데이터는 위험하다

토스 이어 카카오페이도 '무단 결제' 발생…간편결제 보안성 우려↑

칼럼ㅣ좀 더 똑똑한 '보안'을 위해서 필요한 것

15회 국제 해킹·보안 컨퍼런스 POC 2020, 11 11~13일 개최

Ransomware attack hits Canadian trucking company Manitoulin

Explained: The evolving nature of cybersecurity threats

Posted by Cappuccino sapiens

돌아온 제펄린 랜섬웨어, 새로운 다운로더 통해 퍼져나가

마이데이터 사업 논란, 내 정보가 나도 모르게 쓰인다면…

폭증하는 보안위협과 이벤트…삼성SDS가 해결한 방법은 ‘SOAR’

코로나 때문에 괴로운 학교들, 사이버 공격으로 설상가상

다크웹 안에서 새롭게 커지는 시장, ‘최초 접근 브로커’

블루투스 4.0~5.0 버전에서 보안 취약점 발견

미 시카고의대 제휴 대형 병원시스템서 35만명 개인정보 유출

견적의뢰 위장 메일로 유포되는 계정 탈취 악성코드 주의!

PC 보안, 정부가 원격으로 점검해준다

[박나룡 칼럼] 개인정보 담당자가 회사의 경쟁력이다

ProLock ransomware - everything you need to know

PAN-OS vulnerabilities add to a torrid year for enterprise software bugs

Posted by Cappuccino sapiens

최근 공격동향을 보면, 해커들은 많은 자원(시간, 비용, 노력)을 필요로 하는 제로데이 공격 대신 쉽고 빠른 그리고 저렴한 방식을 이용하는 것으로 알려졌습니다. , 기존에 해킹된 크리덴셜을 구매하거나, 이메일 또는 SNS 등을 통한 피싱 공격을 통해 인증정보 탈취 및 악성코드 감염을 유발합니다. 또는, 기업의 기존 보안취약점 패치 미흡한 부분을 찾아 공격하기도 합니다.

 

보안업체인 ImmuniWeb 조사에 따르면, 전세계 398개 보안업체가 노출한 데이터 631,000건 중 개인정보가 포함된 데이터는 50%를 차지했으며, 인증정보를 포함한 데이터는 30%, 그리고 백업과 관련된 데이터는 15%로 나타났습니다.

 

노출된 데이터 중 29%는 약한 패스워드(8자리 미만, 조합규칙 미사용)를 사용하고 있었으며, 41%는 다른 침해 시스템에서 사용된 암호를 재사용 였습니다. 또한, 5,100개의 인증정보는 성인 콘텐츠 사이트 등록시 업무용 이메일을 사용한 것으로 나타났습니다.

 

많은 비용을 들여 첨단기술을 적용한 보안장비를 도입하고 화려한 보안기능과 서비스를 통해 보안을 하는 것은 오히려 쉬울 수 있습니다. 가장 기본적인 정보보호 준수사항을 지킬 때 더욱 시너지를 발휘할 수 있습니다.

 

 참조Cybersecurity Companies Expose Sensitive Data Online

Posted by Cappuccino sapiens

해커들, 게임 생태계 노려 쉽게 돈을 벌기 시작하다

악성 금융앱의 진화! 스마트폰 정보 탈취에 금융 상담전화까지 가로채

암호화폐 채굴하고, 거래 탈취하고, 파일 유출하는 악성코드 발견

워너 뮤직 그룹, 온라인 상거래 사이트서 정보 유출 발생

"윈도10 '샌드박스' 쓸 때 보안 취약점 발견"

디지털자산 이용자 36%, 거래소 선택시보안’ 최우선으로 꼽아

파이브아이즈 국가들, 합동으로 사이버 보안 권고문 발표

美 보안 플랫폼 업체 "코로나19 이후 피싱 공격 증가"...?

美 고강도 IT 규제에…中 `디지털 보안` 새 기준 내놨다

보안팀에 적합한 사이버보안 교육 제공업체를 선택하는 방법

4차 산업혁명을 위한 새로운 전자서명 기술

[시큐리티] 코로나19가 불러 온 정보보안교육의 변화

역사상 최초의 해커는 마술사?!

Limited ATM booth operation may continue

Posted by Cappuccino sapiens

[중국 블랙마켓④] 의료기관 환자 개인정보 DB 판매 실상 공개…병원 해킹과 2차 피해 심각

비자, 인터넷 쇼핑몰서 카드번호 훔치는 악성코드 경고

악성코드 스캐너에 안 잡히는 '피싱 엑셀 파일' 주의

코로나19 백신 확보전 스파이 전쟁으로 번지다

[개인정보보호 연차보고서 톺아보기-3] 개인정보보호 관련법 위반 행정처분 사례

금융보안원 개발한비식별 처리 프레임워크’…ITU-T 국제표준으로 채택

윈도우 이벤트 로깅 최적화 통해 공격을 효과적으로 조사하는 방법

[OT보안②] IT 보안 접근법, OT에 맞지 않아

[`디지털-뉴노멀`의 미래를 묻다] 뒤처지면 `양자 종속국`… 글로벌 주도권 경쟁

바이러스와 AI 킬러로봇으로부터 한국을 지켜라..’사이버작전 경연대회’ 개최

[기고] 성공적인 '디지털 뉴딜' 위한 기업의 첫걸음

[포럼] 언택트시대, 개인정보보호 접근법

Q&A: Years of IoT hacking, but what have we actually learned?

Posted by Cappuccino sapiens

블로그 이미지
생각의 전환
Cappuccino sapiens

공지사항

Yesterday
Today
Total

달력

 « |  » 2025.2
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28

최근에 올라온 글

최근에 달린 댓글

글 보관함