본문 바로가기

정보보호120

[긴급] 공유기, 제로데이 보안취약점 42개 발견 ‘주의’ 최상명 리더, 특정 공유기 업체 홈피가 악성코드 공급지 악용돼 NSHC Red Alert팀, 제로데이 취약점 개수 42개 긴급 보안패치 필요http://www.boannews.com/media/view.asp?idx=45577 NSHC Red Alert팀에서 공개한 주요 취약점 및 항목별 제로데이는 다음과 같다.1. 비인가자 외부에서 공유기 설정접근 가능(6개 제품, 6건)2. 임의 로그인 가능한 제조사 관리 계정 존재(4개 제품, 7건)3. 관리자 권한의 인증 우회 취약점(1개 제품, 2건)4. 시스템 명령어 권한 획득이 가능한 취약점(7개 제품, 19건)5. VoIP용 HIDDEN SSID 및 패스워드 존재(2개 제품, 4건)6. 시스템 임의 리부팅(2개 제품, 2건)7. 원격으로 시스템 취약점을 이.. 2015. 3. 9.
'주민번호 대체' 아이핀 해킹당해…75만건 부정발급 행자부 "17만건 게임사이트에서 사용…피해 파악 중" "공공아이핀 시스템 전면 재구축 검토" http://www.yonhapnews.co.kr/bulletin/2015/03/05/0200000000AKR20150305081700004.HTML 행정자치부는 지난달 28일부터 2일 오전까지 공공아이핀 시스템이 해킹 공격을 받아 75만 건이 부정 발급된 것으로 파악됐다고 5일 밝혔다. 행자부는 단기간에 급격히 아이핀 발급량이 증가하자 경위를 조사한 결과 해킹 및 부정발급 사실을 확인했다. 현재까지 부정 발급된 공공아이핀 75만 건 중 17만 건이 3개 게임사이트에서 신규회원가입이나 이용자 계정 수정·변경에 사용된 것으로 파악됐다. 이번 공격은 주민번호를 도용해 정식으로 발급받은 아이핀을 거래한 것이 아니라 아.. 2015. 3. 5.
금감원, "핀테크 보안, 사전규제 최소화·사후점검 강화" [SFIS 2015]보안성 심의·인증방법평가위원회 폐지…거래 종료 때 개인정보 신속 삭제 지도http://news.mt.co.kr/mtview.php?no=2015022413294420317 핀테크 시대, 금융감독원(이하 금감원) 정보보호 정책의 핵심은 '사전규제 최소화'와 '사후점검 강화'다. 핀테크가 활성화 되도록 보안에 대해서 시장의 자율성을 높여주되, 대신 책임은 엄격하게 묻겠다는 뜻이다. 금감원이 이와 같은 정보보호 정책 방향을 정한 것은 최근 정보보호에 대한 인식이 바뀌고 있다는 점이 반영됐다. 지금까지는 보안을 '비용'이라고 생각하는 경우가 많았다. 하지만 각종 보안사고를 겪으면서 더 이상 비용이 아닌 '투자'라는 인식이 강해졌다. 보안을 신경써야 하는 분야도 정보, 시스템 등 IT 분야로 .. 2015. 3. 3.
어린이보안교실 [정보보호1교시] 참가신청 본 모임은 무료모임입니다.▪정보보호1교시 제4차교육 : 25명정보보호가 생활의 필수가 된 시대에 초등학교 부터 올바른 정보보호인식과 그 실천을 위해 한국CISSP협회가 준비한 어린이 보안교실_[정보보호1교시] 제4차 교육입니다. 본 교육은 국제정보보호전문가들이 준비하고 무료로 진행되는 교육입니다. 교욱신청등록 참고사항- 본 교육은 어린이 대상으로 보호자가 동반하여 참석바랍니다.- 본 교육은 비영리사단법인인 협회에서 진행하는 무료교육으로 기업 및 제품 홍보는 하지 않습니다. - 신청등록시 학생별로 신청해주시기 바랍니다.(2명의 자녀참석시 2명 각각 신청) 등록 : http://onoffmix.com/event/41344 2015. 2. 25.
2015년 인터넷 및 정보보호 10대 산업이슈 전망 □ FOCUS ○ 2015년 인터넷 및 정보보호 10대 산업이슈 전망 출처 : KISA 2015. 2. 9.
728x90