본문 바로가기

정보보호 (Security)369

‘정보보호조치에 관한 지침’ 전면 개정된다 정보통신망의 안정성 및 정보의 신뢰성 확보 위한 구체적 내용 정의 [보안뉴스 김태형] 정보통신망법 제45조제2항에 따라 ‘정보보호조치에 관한 지침’이 8일 전부 개정됐다. 미래창조과학부에서 개정 고시한 ‘정보보호조치에 관한 지침’은 정보통신서비스 제공자가 정보통신서비스를 제공하는데 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치의 구체적인 내용을 정의했다. 특히, 이 지침에서 사용하는 ‘정보보호조직·정보통신설비·DNS서버·웹서버’ 등과 같은 용어에 대한 정의를 했다. 이번에 개정·고시된 주요 내용은 다음과 같다. 정보보호조치에 관한 지침제1장 총 칙제1조(목적) 이 지침은 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 "법"이라 한다) 제45조제2항에 따라 정보통신서비스.. 2013. 8. 8.
언론사·포털 등 40곳 관리자 계정정보 노린 악성코드 출현 21개 언론사 및 포털·게임·통신 업체 등의 직원·관리자 계정 위험! 3.20 및 6.25 사이버테러 이은 제3의 사이버테러 준비 가능성 실제 내부망 침투까지 완료된 기업도 상당수일듯...수사 필요성 제기 [보안뉴스 권 준] 지상파 방송사, 유력신문사, 뉴스통신사를 포함한 21개 언론사와 포털, 쇼핑몰, 게임사, 국가기간망사업자, 통신사, 광고업체, 보안업체 등을 포함한 40개 업체의 관리자 및 내부직원의 계정정보를 노린 악성코드가 발견돼 충격을 주고 있다. ▲ 해커가 지정한 언론사 및 기업 40개 업체의 관리자 및 내부망 로그인 페이지를 통해 관리자 계정정보가 유출되는 과정을 도식화한 그림. [출처 : 최상명 하우리 선행연구팀장] 이번 악성코드를 처음 발견해 추적한 최상명 하우리 선행연구팀장에 따르면 .. 2013. 7. 29.
‘6.25 사이버공격’北韓 과거 해킹수법과 일치 1. 民․官․軍 합동대응팀은 가. 지난 6.25~7.1 사이에 발생한 △방송․신문사 서버장비 파괴(6.25 09:00), △청와대, 국무조정실 등 홈페이지 변조(6.25 09:24), △정부통합전산센터 DDoS 공격(6.25 10:00) △경남일보 등 43개 민간기관 홈페이지 변조(7.1 08:21) 등 총 69개 기관․업체등에 대한 연쇄적인 사이버공격이 3.20 사이버테러 등을 일으킨 북한의 해킹 수법과 일치한다고 밝혔다. 2. 民․官․軍 합동대응팀은 ※ 합동대응팀은 미래․국방․안행․법무(검찰)부, 금융위, 국정원, 경찰청, 국내보안업체(안랩․하우리․이글루시큐리티․윈스테크넷․KT 등) 및 한국인터넷진흥원(KISA) 등 18개 기관 전문가로 구성 가. 이번 사이버 공격의 피해장비 및 공격경유지 등에서 수.. 2013. 7. 16.
정보보호 관리체계(ISMS) 구축·운영 교육 2013년도 2차/3차 정보보호 관리체계(ISMS) 구축 및 운영 교육안내 □ 개 요 o 한국인터넷진흥원(KISA)에서는 정보보호 관리체계(ISMS)와 관련된구축 및 운영 담당자 및 컨설턴트 지원을 목적으로 2~3차 교육을 아래와 같이 진행하오니 여러분의 적극적인 참여를 부탁드립니다. □ 교육대상 o ISMS 의무기업 및 인증 관심 기업의 정보보호 담당자, 컨설턴트 등(70명) □ 교육일정회 차교육일시신청기간신청 방법2회차7. 18(목) ~ 19(금)7. 10(수) ~ 7. 15(월) 18시 까지[신청하기]3회차7. 29(월) ~ 30(화)7. 10(수) ~ 7. 24(수) 18시 까지 ※ 동일한 교육의 중복신청은 불가하오니, 교육신청 시 참고하시기 바랍니다. ※ 교육대상 선정 결과는 접수마감 후 2일 .. 2013. 7. 15.
공개용 웹 게시판에서 XSS 취약점 발견 보안제품 차단 적용, 사용자 보안패치 권고 [보안뉴스 김태형] 유명 공개 웹 게시판인 제로보드, 텍스트큐브, Wordpress와 포털사이트 블로그에서 XSS 취약점이 발견돼 사용자의 주의가 요구된다. 정보보안 전문기업 윈스테크넷(대표 김대연, www.wins21.co.kr)은 5일 공개 웹 게시판인 제로보드, 텍스트큐브, Wordpress에서 악성코드 유포 및 공격이 가능한 XSS(Cross Site Script)취약점을 발견했다며 주의를 당부했다. 이 취약점은 제로보드, 텍스트큐브, Wordpress 관리자가 게시판에 HTML로 게시글을 작성시, 사용자가 직접 HTML 태그의 파라미터의 조작과 EMBED 태그의 파라미터 조작이 가능하다는 부분에 착안된 취약점이다. 이 취약점에 노출 될 경우 공격자는 필.. 2013. 7. 5.
728x90