본문 바로가기

정보보호 (Security)346

정보보호 관리체계(ISMS) 구축·운영 교육 2013년도 2차/3차 정보보호 관리체계(ISMS) 구축 및 운영 교육안내 □ 개 요 o 한국인터넷진흥원(KISA)에서는 정보보호 관리체계(ISMS)와 관련된구축 및 운영 담당자 및 컨설턴트 지원을 목적으로 2~3차 교육을 아래와 같이 진행하오니 여러분의 적극적인 참여를 부탁드립니다. □ 교육대상 o ISMS 의무기업 및 인증 관심 기업의 정보보호 담당자, 컨설턴트 등(70명) □ 교육일정회 차교육일시신청기간신청 방법2회차7. 18(목) ~ 19(금)7. 10(수) ~ 7. 15(월) 18시 까지[신청하기]3회차7. 29(월) ~ 30(화)7. 10(수) ~ 7. 24(수) 18시 까지 ※ 동일한 교육의 중복신청은 불가하오니, 교육신청 시 참고하시기 바랍니다. ※ 교육대상 선정 결과는 접수마감 후 2일 .. 2013. 7. 15.
공개용 웹 게시판에서 XSS 취약점 발견 보안제품 차단 적용, 사용자 보안패치 권고 [보안뉴스 김태형] 유명 공개 웹 게시판인 제로보드, 텍스트큐브, Wordpress와 포털사이트 블로그에서 XSS 취약점이 발견돼 사용자의 주의가 요구된다. 정보보안 전문기업 윈스테크넷(대표 김대연, www.wins21.co.kr)은 5일 공개 웹 게시판인 제로보드, 텍스트큐브, Wordpress에서 악성코드 유포 및 공격이 가능한 XSS(Cross Site Script)취약점을 발견했다며 주의를 당부했다. 이 취약점은 제로보드, 텍스트큐브, Wordpress 관리자가 게시판에 HTML로 게시글을 작성시, 사용자가 직접 HTML 태그의 파라미터의 조작과 EMBED 태그의 파라미터 조작이 가능하다는 부분에 착안된 취약점이다. 이 취약점에 노출 될 경우 공격자는 필.. 2013. 7. 5.
청와대 해킹 그후! 정보유출됐다면 즉시 통지해야 청와대 회원 20만명 신상정보 유출우려...통지제도 준수 필요성 제기 개인정보보호법, 개인정보 유출 사실 아는 즉시 당사자에 통지해야시행령, 1만명 이상 유출시 홈페이지에 유출 사실 게시토록 의무화 [보안뉴스 김태형] 지난 25일 오전 9시 10분경 청와대 홈페이지 및 주요 정부기관 등이 사이버공격을 받으면서 홈페이지 접속이 되지 않고 서버가 다운되는 등의 피해를 입었다. ▲ 현재 대한민국 청와대 홈페이지(http://www.president.go.kr/)는 시스템 보안 강화로 인해 회원가입 서비스가 일시 중단됐으며, 접속은 정상적으로 이루어지고 있다. 이러한 가운데 더욱 심각한 것은 청와대 홈페이지 이용자 정보와 새누리당 관계자들의 신상정보가 유출됐을 가능성이 제기되고 있다는 점이다. 유출된 개인정보에.. 2013. 7. 1.
6.25 사이버 테러 청와대 홈페이지 해킹 동영상 청와대 홈페이지 해킹 동영상 : http://www.youtube.com/watch?v=VEYLrsMi8jA&feature=youtu.be 위대한 김정은 수령 붉은 문구로 청와대 해킹 ! 해킹 전 어나니머스가 북한에 해킹을 선전포고를 했다고 하네요. 그에 대한 보복성인지 아니면 어나니머스의 소행인지는 알 수가 없는데 정황상 북한에 소행일 것이라는 추측이 나오고 있습니다. 25일 오전 9시30분부터 시작된 해킹은 청와대 홈페이지를 시작으로 국무조정실 , 안행부, 미래부 홈페이지 등 국가 기관을 비롯해 여당인 새누리당의 8개 시.도당, 일부 언론사 등 국내 주요 기관의 전산망에 차례로 문제를 일으켰다. 해킹 당시 청와대 홈페이지에는 ' 위대한 김정은 수령' ' 통일 대통령 김정은 장군님 만세 ! 우리의 요구.. 2013. 6. 26.
6월 3주 전체 유포된 악성링크 4,765개 계속 증가 MalwareNet 활동 지속 증가가 원인...서버차단 결과 파급력 감소 [보안뉴스 김경애] 악성링크가 지속적으로 증가하고 있다. 빛스캔 PCDS 주간동향 브리핑에 따르면 6월 3주 전체 유포된 악성링크가 4,765개로 5주째 지속적으로 유포가 증가하고 있다고 밝혔다. ▲ 주간 유포된 도메인 수 증가하는 이유로는 지난주와 마찬가지로 MalwareNet의 활동이 지속적으로 늘고 있기 때문이라는 것. 그러나 6차에 걸쳐 정보공유를 하고, 서버를 차단한 결과 신규 악성링크가 감소한 동시에 파급력 또한 감소하는 것을 볼 수 있었다고 밝혔다. ▲ 시간대별 통계 한 주의 시간별 통계를 살펴보면, 신규 악성링크의 유포가 특정 요일에 한정되어 있는 것을 볼 수 있다. 이처럼 비정상적인 패턴은 미국 IPC 클래스 대역(.. 2013. 6. 21.