본문 바로가기

보안뉴스8

[카카오 100일 보안뉴스 한줄 요약] CJ대한통운 사칭 스미싱 기승 www.boannews.com/media/view.asp?idx=90866 [긴급] 주소변경? 배달완료? CJ대한통운 사칭 스미싱 연이어 유포 최근 정부의 거리두기 2.5단계 시행으로 시장이나 백화점, 대형마트 방문을 통한 물건 구매가 크게 줄고, 온라인 쇼핑이 급증하고 있는 가운데 대형 택배업체인 CJ대한통운을 사칭한 스미싱 문자 www.boannews.com 코로나 19로 택배를 이용하는 사람들이 많아지자 스미싱 공격자들이 사회공학적 수법을 이용하여 악성 URL클릭을 유도하고 있다. 2020. 9. 11.
[카카오 100일 보안뉴스 한줄 요약] 스키밍 유형의 해킹사고 www.boannews.com/media/view.asp?idx=91008 워너 뮤직 그룹, 온라인 상거래 사이트서 정보 유출 발생 유명 레코드 레이블 기업인 워너 뮤직 그룹(Warner Music Group)에서 정보 유출 사고가 발생했다. 그룹이 운영하고 있던 전자상거래 사이트를 통해 고객들의 개인정보가 유출되었을 가능성이 높은 것 www.boannews.com 유명한 음악 회사인 워너 뮤직 그룹에 메이지카트로 추측되는 해커들이 워너 뮤직 그룹의 고객들의 개인 정보를 이용한 정황이 포착되었다. + 메이지카트는 결제 페이지에 스키머 유형의 멀웨어를 심어 결제자들이 입력한 각종 정보를 빼돌리는 것으로 악명이 높은 공격 단체다! 스키밍 : 악성코드가 제3자 스크립트 서비스를 손상시켜 결제 정보를 도용할 때.. 2020. 9. 11.
[카카오 100일 보안뉴스 한줄 요약] 보안 전문가의 가치, 득 일까? www.boannews.com/media/view.asp?idx=90920 몸값 비싼 보안 전문가, 나갔을 때의 손해가 더 크다 진짜 잘 하는 보안 전문가는 찾기도 힘들고 비용을 지불하기도 힘들다는 걸 많은 기업들이 알고 있다. 눈에 보이는 비용에 대해 이해하기 시작한 것이다. 하지만 보안 전문가를 놓쳤을 때의 비�� www.boannews.com 보안전문가를 영입하면 유지비용이 크지만, 보안 인력이 나갔을 때의 손해가 더욱 크다는 것을 알리고 있다. 2020. 9. 11.
[카카오 100일 보안뉴스 한줄 요약] 보안 연구 행위의 합법성에 대한 논쟁 www.boannews.com/media/view.asp?idx=91069 경찰관이 쏘아올린 작은 공? 보안 연구 행위의 합법성, 도마 위에 오르다 독립적으로 활동하는 보안 전문가들과 디지털 인권 단체, 기술 기업들이 미국 대법원에 ‘법정의 친구 진술서’를 제출했다. 소프트웨어, 하드웨어, 온라인 서비스의 이용자 약권을 침해하는 �� www.boannews.com 미국 경찰관이 접근 권한이 있는 DB의 내용을 악용하여 자신의 이득을 취해 법을 위반한 것으로 처리될 것 같은데, 이로 인해 보안관리자들이 연구 목적으로 자신이 접근 가능한 정보를 사용할 수 없어 많은 보안단체와 회사들이 반박중이다. 2020. 9. 11.