반응형

LiNes/Security 60

[기술지킴센터]VNC 해킹을 통한 원격제어 공격 주의 권고

제목[기술지킴센터]VNC 해킹을 통한 원격제어 공격 주의 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 7월 7일 화요일 오후 5:45첨부 파일 sim.kaits.or.kr 개요 o 원격제어 프로그램인 VNC(Virtual Network Computing)접속으로 원격에서 해커가 대상시스템을 모니터링 및 임의조작이 가능함 - 사용자가 쉽게 추출 가능한 비밀번호를 사용함에 따라 무차별 대입공격(Brute Force Attack)에 취약함 - 공격자는 VNC에서 사용하는 기본 포트번호(5800/tcp, 5900/tcp)를 통해 접속IP와 비밀번호로 접속 후 원격제어 공격이 가능함 o VNC 사용자는 기본 설정의 변경 없이 사용할 경우 해킹공격에 취약할 수 있으므로 해결방안에 따..

LiNes/Security 2015.07.07

[기술지킴센터] 정보보호동향 7월 1주

제목[기술지킴센터] 정보보호동향 7월 1주보낸 사람중소기업기술지킴센터받는 사람kshwang@hizeaero.com보낸 날짜2015년 7월 5일 일요일 오후 7:28첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 이메일해킹 무역대금사기 급증…"아프리카 수출 주의" - 유럽 해커그룹 30일 은행권 2차 디도스 공격 예고 - ETRI, 무선지문기반 불법복제 AP식별 및 차단원천기술 첫 개발 - 美中 신경전 속 주목받는 韓 '사이버 보안' - 조달청, 나라장터 '안전입찰' 확대 해킹 차단 - 윈도10 출시임박, 최신 서비스 나와도 못쓰는 IT강국...액티브X에 또 발목 - 세계 최초 해킹 및 도·감청 원천적 방지시스템 ..

LiNes/Security 2015.07.06

[기술지킴센터] 정보보호동향 6월 4주

제목[기술지킴센터] 정보보호동향 6월 4주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 29일 월요일 오전 12:26첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 효율성 좋으나 유혹이 심한 양날의 검, 다크웹 - 대구은행 디도스 공격한 DD4BC, 비트코인 요구 - 새로운 멀웨어 또 등장? 이번엔 분석을 어렵게 해 - 정보보호시장 파이 키워라! 진흥법 속 5대 먹거리 - 변종된 멀웨어 틴바가 또 다른 변종까지 만들어 - 웹상에 둥둥 떠다니는 미국 정부기관 기밀정보들 - 클라우드 사용 증진시키는 공유 협업 앱, 아직은 - 기업 중요정보, 제대로 보호하기 위한 8단계 절차 - 호텔스..

LiNes/Security 2015.07.04

맥아피 연구소 위협 보고서, 2015년 5월호: 랜섬웨어, Flash 익스플로잇, 펌웨어 공격

제목맥아피 연구소 위협 보고서, 2015년 5월호: 랜섬웨어, Flash 익스플로잇, 펌웨어 공격보낸 사람McAfee받는 사람kshwang@hizeaero.com보낸 날짜2015년 6월 23일 화요일 오후 2:04 본 이메일을 읽는데 문제가 있다면, 온라인 버전으로도 보실 수 있습니다.맥아피 연구소 위협 보고서: 2015년 5월 폭증하는 랜섬웨어, Adobe Flash 익스플로잇 및 펌웨어 공격이 이번 호의 핵심 주제입니다. 이번 맥아피® 연구소 위협 보고서 2015년 5월호에서는 처음으로 펌웨어 공격에 대해 살펴봅니다. 이와 더불어, 새로운 랜섬웨어와 Adobe Flash 취약성 익스플로잇의 출현에 대해 집중 설명합니다. 자세한 정보를 보시려면 맥아피 연구소 위협 보고서: 2015년 5월호를 다운로드 ..

LiNes/Security 2015.07.01

[기술지킴센터] 정보보호동향 6월 2주

제목[기술지킴센터] 정보보호동향 6월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 15일 월요일 오전 1:56첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 뉴욕서 대형마트 해킹! 고객 신용카드정보 대량 유출 - 더 이상 어설픈 영어를 구사하지 않는 피싱이메일 - 미국 인사관리처 해킹, 중국이 중요한 게 아니다 - 10년만에 개정판 나온 NIST의 ICS 보안 가이드 - 새롭지 않은듯 새로운 POS 멀웨어, 멀럼포스 등장 - 글로벌 풍력발전시설에서 취약점 발견 - 새로운 사이버공격의 시대가 열리고 있다, 아니 열렸다! - 비식별화 정보, 빅데이터 활용 vs 개인정보보호 '밀당..

LiNes/Security 2015.06.15

[기술지킴센터] 정보보호동향 6월1주

제목[기술지킴센터] 정보보호동향 6월1주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 8일 월요일 오전 1:45 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 중국산 홈CCTV 백도어 설치 논란, 해당 업체 입장은? - 해킹된 CCTV, 전 세계 누구나 본다! 한국 344대 노출 - 스파이앱 스미싱 알고보니...통신사 모의훈련용? - 미 연방정부 해킹 배후 지목된 '중국'...'중국이라 단정짓기 일러' 의견 분분 - 美·中, 커지는 사이버 갈등 '신냉전' 우려, 미 연방정부 해킹 파장 - 비대면 실명확인으로 부딪히는 `행정자치부`와 `금융위원회` - 전자정부시스템, 중요도 따라 보안관리 강..

LiNes/Security 2015.06.13

[기술지킴센터] 정보보호동향 11월 1주

제목[기술지킴센터] 정보보호동향 11월 1주보낸 사람security받는 사람security보낸 날짜2014년 11월 10일 월요일 오전 3:34첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 기업 정보보안, 이제는 인공지능으로 맞서라! - 며느리도 모르는 비트코인 보안수칙 BEST 5 - 中 이동전화 스팸 메시지, 광고·금전편취류 순으로 많아 - 효과적인 VPN 활용을 위한 네 가지 고민거리 - '푸들' 취약점으로 본 웹 암호화 보안 위험성 - 국내 10大 시중은행 정보보호최고책임자 겸직실태 분석 - 한수원 원전시설 직원 아이디·비번 유출...보안 허점 - 해커를 압박하는 건 업체들 간 구체적이고 끈끈한 신뢰 -..

LiNes/Security 2014.11.10

[기술지킴센터] 정보보호동향 10월 5주

제목[기술지킴센터] 정보보호동향 10월 5주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 11월 3일 월요일 오전 2:11첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 페이스북과 토르의 기묘한 만남, 신의 한 수 되나? - 스타급 보안 컨설턴트들이 꼽은 기업 정보보안 현안 - 선물 확인 스미싱 또 발견...이번엔? - EMV로 바꾼 유럽, 온라인 카드 사기 성행 중 - 차세대 신용카드 국제표준 EMV 도입 본격화 - 중소기업 위한 '정보보호 준비도 평가' 비용 싸다구? - 또 쉘쇼크! 이번에는 봇넷 구축에 악용 - 美 NIST "삼성 스마트폰 보안에 허점" - 카톡 ..

LiNes/Security 2014.11.05

[기술지킴센터] 정보보호동향 10월 2주

제목[기술지킴센터] 정보보호동향 10월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2014년 10월 13일 월요일 오전 12:48첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 몸캠 피싱 피해자, 정보 유출 걱정에 두번 운다 - 멀웨어에서도 복고 열풍? 유행은 돌고 돈다 - 국내외 IT 책임자들 데이터 활용과 전략에 대한 조사결과 발표 - 美 JP모건 체이스에서 8천 6백만 건 정보 유출 - JAGUAR 명령어 삽입 취약점 패치 필수 - 中 9월 넷째주 바이러스·피싱사이트 TOP 10 - 지능화된 보안위협, '인텔리전스 보안관제'로 대응하라 - "검사성적서 위변조, 손쉽게 확인 가능" - ..

LiNes/Security 2014.10.13

[기술지킴센터] 정보보호동향 9월 4주

제목[기술지킴센터] 정보보호동향 9월 4주보낸 사람중소기업기술지킴센터받는 사람jywang@kaits.or.kr보낸 날짜2014년 9월 29일 월요일 오전 8:17 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 9.25 디도스 공격과 배시 버그 사태, 묘한 '데자뷰' - 시만텍, '배시 버그' 취약점 패치 설치 당부 - 하트블리드의 뒤를 이으러 왔나? 심각한 배시 버그 사태 - 2015년 사이버 시큐리티 키워드는? - [정보·기술보호법 바로알기 63] '잊혀질 권리'에서 '정보갱신권'으로 - 사물인터넷 혁명과 데이터 그리고 보안 - 더 이상 악성코드에 안전하지 않은 Mac - 9.25 디도스 소량 공격 발생 - 기업들의 클..

LiNes/Security 2014.09.29

[기술지킴센터] 정보보호동향 9월 2주

제목[기술지킴센터] 정보보호동향 9월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2014년 9월 15일 월요일 오전 4:28첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 사물인터넷 시대의 보안을 방해하는 4가지 요소 - 백악관 사이버보안 조정관 "사이버보안, 우리 삶 대부분에 영향" - 시리아 전자군의 주요 사이버 무기 '블랙 웜' - 데이터 보호의 프라이버시와 보안 그리고 자리 - ICANN 사칭한 도메인 연장 결제 유도 피싱 '기승' - 공포에 떨게 했던 리그킷 공격, 급감한 이유 - iOS 단말 감염 후 광고수익 가로챈 악성코드 등장 - 中 상반기 방해·광고·사기성 전화 지속 증가 ..

LiNes/Security 2014.09.15

[기술지킴센터] 정보보호동향 8월 4주

제목[기술지킴센터] 정보보호동향 8월 4주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 9월 1일 월요일 오전 3:04첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 언론사 타깃 사이버테러! '전라도닷컴' 홈피 초토화 - 정보화마을 활성화 위해 팔 걷은 정부 - KT 홈피 해킹해 고객정보 훔친 일당, 징역형 선고 - 2014년 2분기 전 세게 서버 시장 2.8% 성장 - 끊임없는 모바일 사건사고, 결국 NIST가 나서다 - 사이버 위기단계 관심에서 정상 환원 - 추석 노린 상품권·열차예매 인터넷 사기·스미싱 주의! - 해킹 사고를 예방할 수 있는 디자인 및 개발 10계..

LiNes/Security 2014.09.02

[기술지킴센터] 정보보호동향 8월 3주

제목[기술지킴센터] 정보보호동향 8월 3주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 8월 25일 월요일 오전 8:34첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 개인정보 불법 유통, 더욱 철저히 점검한다 - 보안관련 직종, 올해 하반기 채용 '기지개' - 주말 노린 '23일 낮12시 결혼' 스미싱 주의! - [中 상반기 정보보안 결산 ⑧] 모바일 결제류 바이러스 '창궐' - 무적 하트블리드? 예방과 추적은 언제나 가능하다 - 하트블리드, 윈도우XP·어도비 등에서 시스템 결함 발견! - 잇따른 '역대급' 개인정보 유출사고, 기업 대비책은? - 주민번호 법정주의 시..

LiNes/Security 2014.08.26

[기술지킴센터] 정보보호동향 8월 2주

제목[기술지킴센터] 정보보호동향 8월 2주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 8월 18일 월요일 오전 6:39첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 9월부터 PG사에 신용카드정보 저장 허용 - 미래부 "빠르면 올 10월 액티브X 없는 공인인증서 가능" - 온라인상 수집한 주민번호 파기기한, 17일로 끝나 - 또 NSA! 이번엔 정보 과다수집 정황 드러나 - V3모바일 위장한 악성 앱 '주의' - 정부, 경량화된 '정보보호 준비도 평가' 마련·시행 - 보안예산, 소폭 증가보다 동결·감소 많아...아직 '쥐꼬리' - 2014년 상반기 웹공격 유형 동향 ..

LiNes/Security 2014.08.18

[기술지킴센터] 정보보호동향 7월 1주

제목[기술지킴센터] 정보보호동향 7월 1주보낸 사람security받는 사람security보낸 날짜2014년 7월 7일 월요일 오전 3:44첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 공들여 개발한 기술, 안전합니까? - 특정기업 타깃, APT공격용 PDF 악성문서 떴다! - 정보 유출 미국 소비자, "내가 바뀌고 말지" - KAITS, 국가안보와 산업 기반시설 방호·기술 보호 세미나 개최 - 요새 아닌 몸, 변해라! 보안담당자들의 마음가짐 - 뭉쳐야 산다? 악성코드로 유추한 해커들의 연합설 - 휴가철, 휴식은 '푹' 개인정보보호는 '꼭' - 해킹 당한 아프리카TV, 화장실 갈 때 나올 때 달라 '빈축' - 전..

LiNes/Security 2014.07.07

[기술지킴센터] 정보보호동향 6월 4주

제목[기술지킴센터] 정보보호동향 6월 4주보낸 사람중소기업기술지킴센터받는 사람 보낸 날짜2014년 6월 30일 월요일 오전 3:28첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 중소·벤쳐 데이터 기업, 원천기술 있지만…'지원정책 시급' - 美 FCC, 사이버보안 분야 민간에 맡긴다 - 금융당국, 개인정보 유출 재발방지 종합대책 점검 - '교도통신 PR와이어'의 업무용 PC 바이러스 감염 - SpiderLabs, 지메일에서 주소 노출 취약점 발견 - "드롭박스 공격, 발 등에 불 떨어졌지만..." - 中 네트워크 아이디·은행카드 비밀번호 훔치는 바이러스 출현 - 대학생, "스마트폰 보안 중요하지만 실천은 부족" ..

LiNes/Security 2014.06.30

[기술지킴센터] 정보보호동향 6월 3주

제목[기술지킴센터] 정보보호동향 6월 3주보낸 사람중소기업기술지킴센터받는 사람jywang@kaits.or.kr보낸 날짜2014년 6월 23일 월요일 오전 5:13첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 구글 플레이 때문에 자존심 구긴 구글 - 건국대-과학기술정보연구원, 빅데이터 공동연구 - 개인정보 유출사고, 해외도 줄줄이 터져 '몸살' - 디도스가 좋아하는 보안담당자의 3가지 실수 - 미래부, 사이버 위협 신속한 대응능력·관계기관간 협력체계 점검 - 추적 어려운 지하 네트워크 '토르(Tor)' - 2014 국제사이버범죄대응 심포지엄 개막 - 왕좌의 게임? 금융정보 노린 신종 트로이목마 또 출현 - 그룹웨..

LiNes/Security 2014.06.23

[보안관제 14-06-032] 온세텔레콤 - 유해트래픽 발생

제목[보안관제 14-06-032] 온세텔레콤 - 유해트래픽 발생보낸 사람중소기업기술지킴센터받는 사람kshwang@hizeaero.com보낸 날짜2014년 6월 19일 목요일 오후 7:51첨부 파일 유해트래픽 탐지 내용 - 탐지시간 : 18시 50분 - Source IP : 175.102.1.144, 61.160.215.39(중국), 23.244.150.90, 23.95.28.167(미국), 185.25.48.128(리투아니아) - Destination IP : 58.180.17.133(내부 IP) - Destination Port : TCP 1433 port - Rule Name : mssql_decoder: MSSQL.Login.Brute.Force - 내용 : 총 4,246 건의 유해트래픽 발생 분석..

LiNes/Security 2014.06.19

[기술지킴센터] 정보보호동향 6월 2주

제목[기술지킴센터] 정보보호동향 6월 2주보낸 사람중소기업기술지킴센터받는 사람jhlee@ictis.kr보낸 날짜2014년 6월 16일 월요일 오전 1:44첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - WeVo 유무선 공유기 취약점 보안 업데이트 권고 - IE·Adobe 업데이트하면 악성파일 감염된다고? - Anti-DDoS 장비를 이용한 DDoS 공격 발견 - BlackShades RAT 제작 및 배포 범죄자 대규모 체포! - 세월호 참사 스미싱 악용해 개인정보 3천만건 수집 - 中 지난주 피싱사이트 약 3만개...14만명 피해 - 민사소송으로 출석 명령 문자 받았다면? - 하트블리드 이어 또 다시 OpenSS..

LiNes/Security 2014.06.19

[기술지킴센터] 정보보호동향 6월 1주

제목[기술지킴센터] 정보보호동향 6월 1주보낸 사람중소기업기술지킴센터받는 사람'중소기업기술지킴센터'보낸 날짜2014년 6월 9일 월요일 오전 12:51 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 하트블리드 이어 또 다시 OpenSSL 취약점 공포? - 中 정부, 악성 스마트폰 앱 '블랙리스트' 만든다 - 中 지난주 피싱사이트 약 3만개...14만명 피해 - 세월호 참사 스미싱 악용해 개인정보 3천만건 수집 - 부산시장 당선자 서병수 전 의원 홈페이지 해킹! - BlackShades RAT 제작 및 배포 범죄자 대규모 체포! - Anti-DDoS 장비를 이용한 DDoS 공격 발견 - IE·Adobe 업데이트하면 악성파일..

LiNes/Security 2014.06.09
반응형