제목::: 파수닷컴 뉴스레터 6월호 :::보낸 사람파수닷컴받는 사람kshwang@hizeaero.com보낸 날짜2015년 6월 16일 화요일 오후 1:41 파수닷컴 뉴스레터 2015년 6월호 중 자사의 DRM에 대한 소개자료입니다.
제목[기술지킴센터] 정보보호동향 6월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 15일 월요일 오전 1:56첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 뉴욕서 대형마트 해킹! 고객 신용카드정보 대량 유출 - 더 이상 어설픈 영어를 구사하지 않는 피싱이메일 - 미국 인사관리처 해킹, 중국이 중요한 게 아니다 - 10년만에 개정판 나온 NIST의 ICS 보안 가이드 - 새롭지 않은듯 새로운 POS 멀웨어, 멀럼포스 등장 - 글로벌 풍력발전시설에서 취약점 발견 - 새로운 사이버공격의 시대가 열리고 있다, 아니 열렸다! - 비식별화 정보, 빅데이터 활용 vs 개인정보보호 '밀당..
Adobe Flash Player의 보안 취약점 업데이트가 공지되었습니다. 제목[기술지킴센터] Adobe Flash Player 신규 취약점 보안 업데이트 권고보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2015년 6월 13일 토요일 오전 7:36첨부 파일 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] - 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명 o Adobe Flash Player의 13개 취약점에 대한 보안 업데이트를 발표[1] - ASLR 보안 기능 우회 취약점(CVE-2015-3097) - same-origin-policy 우회 및 정보 누출 취..
본 내용은 사내 스팸필터가 Linux 기반에서 Application 기반으로 작동이 되는데, 해당 Application이 sendmail 의 특정 버전에 종속이 되어 있어서 평소와 같이 전체 업데이트를 수행할 경우 이후 스팸필터가 작동되지 않는 경우가 발생하여 특정 패키지를 제외하고 설치하는 방법을 정리한 것이다. 이럴 경우 yum 의 -x , –exclude 를 이용하면 해당 패키지를 제외하고 작업을 할 수 있다. ex) yum update -x package1 -x package2 …. yum update -x 'package1*' -x 'package2*' …. or /etc/yum.repos.d/epel.repo [epel] name=Extra Packages for Enterprise Linux..
제목[기술지킴센터] MS 6월 보안위협에 따른 정기 보안 업데이트 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 11일 목요일 오후 3:42첨부 파일 sim.kaits.or.kr 6월 보안업데이트 개요(총 8종) o 발표일 : 2015. 06. 10 (수) o 등급 : 긴급(Critical) 2종, 중요(Important) 6종 o 업데이트 내용 패치번호KB번호중요도발생 위치영향MS15-056KB3058515긴급Internet Explorer원격코드실행MS15-057KB3033890긴급Windows Media Player원격코드실행MS15-059KB3064949중요Microsoft Office원격코드실행MS15-060KB3059317중요Common Control원격코드..
제목[기술지킴센터] 정보보호동향 6월1주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2015년 6월 8일 월요일 오전 1:45 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 중국산 홈CCTV 백도어 설치 논란, 해당 업체 입장은? - 해킹된 CCTV, 전 세계 누구나 본다! 한국 344대 노출 - 스파이앱 스미싱 알고보니...통신사 모의훈련용? - 미 연방정부 해킹 배후 지목된 '중국'...'중국이라 단정짓기 일러' 의견 분분 - 美·中, 커지는 사이버 갈등 '신냉전' 우려, 미 연방정부 해킹 파장 - 비대면 실명확인으로 부딪히는 `행정자치부`와 `금융위원회` - 전자정부시스템, 중요도 따라 보안관리 강..
제목[기술지킴센터] 정보보호동향 11월 1주보낸 사람security받는 사람security보낸 날짜2014년 11월 10일 월요일 오전 3:34첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 기업 정보보안, 이제는 인공지능으로 맞서라! - 며느리도 모르는 비트코인 보안수칙 BEST 5 - 中 이동전화 스팸 메시지, 광고·금전편취류 순으로 많아 - 효과적인 VPN 활용을 위한 네 가지 고민거리 - '푸들' 취약점으로 본 웹 암호화 보안 위험성 - 국내 10大 시중은행 정보보호최고책임자 겸직실태 분석 - 한수원 원전시설 직원 아이디·비번 유출...보안 허점 - 해커를 압박하는 건 업체들 간 구체적이고 끈끈한 신뢰 -..
제목[기술지킴센터] 정보보호동향 10월 5주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 11월 3일 월요일 오전 2:11첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 페이스북과 토르의 기묘한 만남, 신의 한 수 되나? - 스타급 보안 컨설턴트들이 꼽은 기업 정보보안 현안 - 선물 확인 스미싱 또 발견...이번엔? - EMV로 바꾼 유럽, 온라인 카드 사기 성행 중 - 차세대 신용카드 국제표준 EMV 도입 본격화 - 중소기업 위한 '정보보호 준비도 평가' 비용 싸다구? - 또 쉘쇼크! 이번에는 봇넷 구축에 악용 - 美 NIST "삼성 스마트폰 보안에 허점" - 카톡 ..
제목[기술지킴센터] 정보보호동향 10월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2014년 10월 13일 월요일 오전 12:48첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 몸캠 피싱 피해자, 정보 유출 걱정에 두번 운다 - 멀웨어에서도 복고 열풍? 유행은 돌고 돈다 - 국내외 IT 책임자들 데이터 활용과 전략에 대한 조사결과 발표 - 美 JP모건 체이스에서 8천 6백만 건 정보 유출 - JAGUAR 명령어 삽입 취약점 패치 필수 - 中 9월 넷째주 바이러스·피싱사이트 TOP 10 - 지능화된 보안위협, '인텔리전스 보안관제'로 대응하라 - "검사성적서 위변조, 손쉽게 확인 가능" - ..
제목[기술지킴센터] 정보보호동향 9월 4주보낸 사람중소기업기술지킴센터받는 사람jywang@kaits.or.kr보낸 날짜2014년 9월 29일 월요일 오전 8:17 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 9.25 디도스 공격과 배시 버그 사태, 묘한 '데자뷰' - 시만텍, '배시 버그' 취약점 패치 설치 당부 - 하트블리드의 뒤를 이으러 왔나? 심각한 배시 버그 사태 - 2015년 사이버 시큐리티 키워드는? - [정보·기술보호법 바로알기 63] '잊혀질 권리'에서 '정보갱신권'으로 - 사물인터넷 혁명과 데이터 그리고 보안 - 더 이상 악성코드에 안전하지 않은 Mac - 9.25 디도스 소량 공격 발생 - 기업들의 클..
제목[기술지킴센터] 정보보호동향 9월 2주보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2014년 9월 15일 월요일 오전 4:28첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 사물인터넷 시대의 보안을 방해하는 4가지 요소 - 백악관 사이버보안 조정관 "사이버보안, 우리 삶 대부분에 영향" - 시리아 전자군의 주요 사이버 무기 '블랙 웜' - 데이터 보호의 프라이버시와 보안 그리고 자리 - ICANN 사칭한 도메인 연장 결제 유도 피싱 '기승' - 공포에 떨게 했던 리그킷 공격, 급감한 이유 - iOS 단말 감염 후 광고수익 가로챈 악성코드 등장 - 中 상반기 방해·광고·사기성 전화 지속 증가 ..
제목[기술지킴센터] 정보보호동향 8월 4주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 9월 1일 월요일 오전 3:04첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 언론사 타깃 사이버테러! '전라도닷컴' 홈피 초토화 - 정보화마을 활성화 위해 팔 걷은 정부 - KT 홈피 해킹해 고객정보 훔친 일당, 징역형 선고 - 2014년 2분기 전 세게 서버 시장 2.8% 성장 - 끊임없는 모바일 사건사고, 결국 NIST가 나서다 - 사이버 위기단계 관심에서 정상 환원 - 추석 노린 상품권·열차예매 인터넷 사기·스미싱 주의! - 해킹 사고를 예방할 수 있는 디자인 및 개발 10계..
제목[기술지킴센터] 정보보호동향 8월 3주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 8월 25일 월요일 오전 8:34첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 개인정보 불법 유통, 더욱 철저히 점검한다 - 보안관련 직종, 올해 하반기 채용 '기지개' - 주말 노린 '23일 낮12시 결혼' 스미싱 주의! - [中 상반기 정보보안 결산 ⑧] 모바일 결제류 바이러스 '창궐' - 무적 하트블리드? 예방과 추적은 언제나 가능하다 - 하트블리드, 윈도우XP·어도비 등에서 시스템 결함 발견! - 잇따른 '역대급' 개인정보 유출사고, 기업 대비책은? - 주민번호 법정주의 시..
제목[기술지킴센터] 문제 발생 가능한 윈도 업데이트 제거 권고(MS14-045)보낸 사람중소기업기술지킴센터받는 사람jywang@kaits.or.kr보낸 날짜2014년 8월 18일 월요일 오후 2:27첨부 파일 sim.kaits.or.kr 개요 o 마이크로소프트(MS)社에서 배포한 윈도 업데이트에 오류 발생으로 일부 사용자들의 PC가 부팅조차 되지 않는 문제 발생[1] o 문제를 일으킬 가능성이 존재하는 업데이트에 대해 삭제 및 제거 권고 설명 o 현재 해당 업데이트로 연결되는 링크 제거 및 관련 게시물은 수정 · 변경된 상태 (관련문서 번호 : MS14-045) o 해당 문제 발생으로 인해 MS는 백업을 이용해 시스템을 복구하고 문제의 업데이트를 제거하도록 피해 고객에게 권고 o 현재 MS 커뮤니티 질의..
제목[기술지킴센터] 정보보호동향 8월 2주보낸 사람중소기업기술지킴센터받는 사람security@kaits.or.kr보낸 날짜2014년 8월 18일 월요일 오전 6:39첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 9월부터 PG사에 신용카드정보 저장 허용 - 미래부 "빠르면 올 10월 액티브X 없는 공인인증서 가능" - 온라인상 수집한 주민번호 파기기한, 17일로 끝나 - 또 NSA! 이번엔 정보 과다수집 정황 드러나 - V3모바일 위장한 악성 앱 '주의' - 정부, 경량화된 '정보보호 준비도 평가' 마련·시행 - 보안예산, 소폭 증가보다 동결·감소 많아...아직 '쥐꼬리' - 2014년 상반기 웹공격 유형 동향 ..
제목[기술지킴센터] 정보보호동향 7월 1주보낸 사람security받는 사람security보낸 날짜2014년 7월 7일 월요일 오전 3:44첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 공들여 개발한 기술, 안전합니까? - 특정기업 타깃, APT공격용 PDF 악성문서 떴다! - 정보 유출 미국 소비자, "내가 바뀌고 말지" - KAITS, 국가안보와 산업 기반시설 방호·기술 보호 세미나 개최 - 요새 아닌 몸, 변해라! 보안담당자들의 마음가짐 - 뭉쳐야 산다? 악성코드로 유추한 해커들의 연합설 - 휴가철, 휴식은 '푹' 개인정보보호는 '꼭' - 해킹 당한 아프리카TV, 화장실 갈 때 나올 때 달라 '빈축' - 전..
제목[KISA]기업 유무선 네트워크 보안실무과정 모집보낸 사람[보안뉴스]받는 사람kshwang@hizeaero.com보낸 날짜2014년 6월 26일 목요일 오후 1:14 메일 수신을 원치 않으시면 [수신거부]를 클릭하십시오. If you don't want this type of information or e-mail, please click the [unsubscription]
제목[기술지킴센터] 정보보호동향 6월 4주보낸 사람중소기업기술지킴센터받는 사람 보낸 날짜2014년 6월 30일 월요일 오전 3:28첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 중소·벤쳐 데이터 기업, 원천기술 있지만…'지원정책 시급' - 美 FCC, 사이버보안 분야 민간에 맡긴다 - 금융당국, 개인정보 유출 재발방지 종합대책 점검 - '교도통신 PR와이어'의 업무용 PC 바이러스 감염 - SpiderLabs, 지메일에서 주소 노출 취약점 발견 - "드롭박스 공격, 발 등에 불 떨어졌지만..." - 中 네트워크 아이디·은행카드 비밀번호 훔치는 바이러스 출현 - 대학생, "스마트폰 보안 중요하지만 실천은 부족" ..
제목[기술지킴센터] 정보보호동향 6월 3주보낸 사람중소기업기술지킴센터받는 사람jywang@kaits.or.kr보낸 날짜2014년 6월 23일 월요일 오전 5:13첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 구글 플레이 때문에 자존심 구긴 구글 - 건국대-과학기술정보연구원, 빅데이터 공동연구 - 개인정보 유출사고, 해외도 줄줄이 터져 '몸살' - 디도스가 좋아하는 보안담당자의 3가지 실수 - 미래부, 사이버 위협 신속한 대응능력·관계기관간 협력체계 점검 - 추적 어려운 지하 네트워크 '토르(Tor)' - 2014 국제사이버범죄대응 심포지엄 개막 - 왕좌의 게임? 금융정보 노린 신종 트로이목마 또 출현 - 그룹웨..
제목[보안관제 14-06-032] 온세텔레콤 - 유해트래픽 발생보낸 사람중소기업기술지킴센터받는 사람kshwang@hizeaero.com보낸 날짜2014년 6월 19일 목요일 오후 7:51첨부 파일 유해트래픽 탐지 내용 - 탐지시간 : 18시 50분 - Source IP : 175.102.1.144, 61.160.215.39(중국), 23.244.150.90, 23.95.28.167(미국), 185.25.48.128(리투아니아) - Destination IP : 58.180.17.133(내부 IP) - Destination Port : TCP 1433 port - Rule Name : mssql_decoder: MSSQL.Login.Brute.Force - 내용 : 총 4,246 건의 유해트래픽 발생 분석..
제목[기술지킴센터] 정보보호동향 6월 2주보낸 사람중소기업기술지킴센터받는 사람jhlee@ictis.kr보낸 날짜2014년 6월 16일 월요일 오전 1:44첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - WeVo 유무선 공유기 취약점 보안 업데이트 권고 - IE·Adobe 업데이트하면 악성파일 감염된다고? - Anti-DDoS 장비를 이용한 DDoS 공격 발견 - BlackShades RAT 제작 및 배포 범죄자 대규모 체포! - 세월호 참사 스미싱 악용해 개인정보 3천만건 수집 - 中 지난주 피싱사이트 약 3만개...14만명 피해 - 민사소송으로 출석 명령 문자 받았다면? - 하트블리드 이어 또 다시 OpenSS..
사내 운영중인 서버 중 1대에 시스템 개발 건으로 개발업체의 원격작업을 위해 RDP를 허용해 두었다가 아래 MS14-030 취약점으로 인해 시스템이 침해되는 사고가 확인되고 시정조치를 하고 나니 MS에서 바로 취약점 업데이트를 공지하네요. ㅠㅠ 저 처럼 소 잃기 전에 외양간 고치시기 바랍니다. 제목[기술지킴센터] 2014년 6월 MS 정기 보안업데이트 권고보낸 사람중소기업기술지킴센터받는 사람중소기업기술지킴센터보낸 날짜2014년 6월 13일 금요일 오전 5:59첨부 파일 sim.kaits.or.kr [MS14-030] 원격 데스크톱의 취약점으로 인한 변조 문제 영향 o 공격자가 영향 받는 시스템의 데이터를 변조 설명 o 공격자가 대상 시스템과 동일한 네트워크에 액세스 권한을 얻은 상태에서 특수하게 조작된 ..
제목[기술지킴센터] 정보보호동향 6월 1주보낸 사람중소기업기술지킴센터받는 사람'중소기업기술지킴센터'보낸 날짜2014년 6월 9일 월요일 오전 12:51 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 하트블리드 이어 또 다시 OpenSSL 취약점 공포? - 中 정부, 악성 스마트폰 앱 '블랙리스트' 만든다 - 中 지난주 피싱사이트 약 3만개...14만명 피해 - 세월호 참사 스미싱 악용해 개인정보 3천만건 수집 - 부산시장 당선자 서병수 전 의원 홈페이지 해킹! - BlackShades RAT 제작 및 배포 범죄자 대규모 체포! - Anti-DDoS 장비를 이용한 DDoS 공격 발견 - IE·Adobe 업데이트하면 악성파일..
제목[기술지킴센터] 정보보호동향 5월 5주보낸 사람security@kaits.or.kr받는 사람jywang@kaits.or.kr보낸 날짜2014년 6월 2일 월요일 오전 4:40첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 네이버 체크아웃 등록 쇼핑몰도 가짜 로그인 페이지가? - 영상보안산업의 선택은 NAS? SAN? - 'Kboard'서 검증되지 않은 리다이렉트 취약점 발견 - 한국스마트카드, '자판기 전자화폐 결제 오류'와 연관 없어 - 2014 브라질 월드컵 노린 피싱 사기 예방법은? - 언론사 홈피, 빈번한 보안취약점 살펴봤더니... - 악성코드 들끓어도 서울고속버스터미널 '감감' - 中 지난주 피싱사이..
제목[기술지킴센터] 정보보호동향 5월 4주보낸 사람중소기업기술지킴센터받는 사람kshwang@hizeaero.com보낸 날짜2014년 5월 26일 월요일 오전 8:36첨부 파일 중소기업기술지킴센터에서 고객사의 보안담당자가 알아야 할 해킹사례, 보안관련 뉴스 등 정보보안동향에 대해 알려드립니다. 보안뉴스 - 판도라TV 서버 이용한 악성파일 유포 주의! - 홈페이지 해킹, 해커들이 웹서버 노리는 이유 - 악성코드 유포 경로 분석했더니... - 네이버인줄 알고 로그인했다간? - MS Internet Explorer 8 원격코드 실행 신규 취약점 발견 - Cisco ISE 서비스 거부 취약점 발견 - 악성앱 탐지치료...알고 보니 스미싱! - 예스24·판도라TV 또다시 악성코드 은닉사이트로 활용 - 제어시스템에 ..