본문 바로가기

정보보호119

'주민번호 대체' 아이핀 해킹당해…75만건 부정발급 행자부 "17만건 게임사이트에서 사용…피해 파악 중" "공공아이핀 시스템 전면 재구축 검토" http://www.yonhapnews.co.kr/bulletin/2015/03/05/0200000000AKR20150305081700004.HTML 행정자치부는 지난달 28일부터 2일 오전까지 공공아이핀 시스템이 해킹 공격을 받아 75만 건이 부정 발급된 것으로 파악됐다고 5일 밝혔다. 행자부는 단기간에 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정발급 사실을 확인했다. 현재까지 부정 발급된 공공아이핀 75만 건 중 17만 건이 3개 게임사이트에서 신규회원가입이나 이용자 계정 수정·변경에 사용된 것으로 파악됐다. 이번 공격은 주민번호를 도용해 정식으로 발급받은 아이핀을 거래한 것이 아니라 아.. 2015. 3. 5.
금감원, "핀테크 보안, 사전규제 최소화·사후점검 강화" [SFIS 2015]보안성 심의·인증방법평가위원회 폐지…거래 종료 때 개인정보 신속 삭제 지도http://news.mt.co.kr/mtview.php?no=2015022413294420317 핀테크 시대, 금융감독원(이하 금감원) 정보보호 정책의 핵심은 '사전규제 최소화'와 '사후점검 강화'다. 핀테크가 활성화 되도록 보안에 대해서 시장의 자율성을 높여주되, 대신 책임은 엄격하게 묻겠다는 뜻이다. 금감원이 이와 같은 정보보호 정책 방향을 정한 것은 최근 정보보호에 대한 인식이 바뀌고 있다는 점이 반영됐다. 지금까지는 보안을 '비용'이라고 생각하는 경우가 많았다. 하지만 각종 보안사고를 겪으면서 더 이상 비용이 아닌 '투자'라는 인식이 강해졌다. 보안을 신경써야 하는 분야도 정보, 시스템 등 IT 분야로 .. 2015. 3. 3.
어린이보안교실 [정보보호1교시] 참가신청 본 모임은 무료모임입니다.▪정보보호1교시 제4차교육 : 25명정보보호가 생활의 필수가 된 시대에 초등학교 부터 올바른 정보보호인식과 그 실천을 위해 한국CISSP협회가 준비한 어린이 보안교실_[정보보호1교시] 제4차 교육입니다. 본 교육은 국제정보보호전문가들이 준비하고 무료로 진행되는 교육입니다. 교욱신청등록 참고사항- 본 교육은 어린이 대상으로 보호자가 동반하여 참석바랍니다.- 본 교육은 비영리사단법인인 협회에서 진행하는 무료교육으로 기업 및 제품 홍보는 하지 않습니다. - 신청등록시 학생별로 신청해주시기 바랍니다.(2명의 자녀참석시 2명 각각 신청) 등록 : http://onoffmix.com/event/41344 2015. 2. 25.
2015년 인터넷 및 정보보호 10대 산업이슈 전망 □ FOCUS ○ 2015년 인터넷 및 정보보호 10대 산업이슈 전망 출처 : KISA 2015. 2. 9.
어도비 플래시 신규 제로데이 취약점 공격 세번째 발견 트렌드마이크로 위협 연구팀은 올해 들어 세번째로 악성 광고 사이트 공격에 사용되는 어도비 취약점을 또다시 발견했다고 밝혔습니다. 이번에 밝혀진 제로데이 취약점은 CVE-2015-0313으로 명명되었습니다. 지난 1월 23일에 블로그를 통해 밝힌 취약점과는 다른 새로운 취약점입니다. 해커는 이미 이 취약점을 이용하여 유명한 웹사이트인 dailymotion.com의 방문자들을 자동으로 hxxp://www.retilio.com/skillt.swf로 리다이렉트시키고 악성코드들을 다운로드하게 했습니다. 트렌드마이크로는 이 악성코드들을 SWF_EXPLOIT.MUST로 명명하고 해당 웹사이트에 접속이 차단되도록 했습니다. 트렌드마이크로는 본 취약점을 발견하는대로 어도비에 통보했으나 아직 패치가 만들어지지는 않았으며 .. 2015. 2. 3.