모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
  • 홈
  • 여행
  • 재테크
  • 좋은글
2024.8.09 아틀라시안 작업 관리도구 트렐로에서 1,500만명의 개인정보 유출

2024.8.09 아틀라시안 작업 관리도구 트렐로에서 1,500만명의 개인정보 유출

사건 개요아틀라시안(Atlassian)의 작업 관리도구 트렐로(Trello)에서 약 1,500만명의 사용자 개인정보가 다크웹에 유출’emo’라는 해커가 다크웹 포럼에 트렐로 사용자들의 계정 정보를 포함한 데이터베이스를 판매 피해 규모세계 3,000개 이상 기업1500만개의 사용자 ID, 프로필 URL, 상태 정보, 설정 및 제한 사항, 관련 보드 멤버십 정보5억개의 이메일 주소와 API를 통해 반환된 사용자 정보를 조합 원인 API 취약점을 악용한 해커의 공격REST API를 통해 사용자들이 공개된 프로필 정보를 조회할 수 있는 기능을 제공이 API는 사용자 ID, 사용자 이름, 이메일 주소를 기반으로 프로필 정보를 검색할 수 있도록 설계초기에는 API가 인증 없이 접근이 가능누구든지 API를 호출해 공..

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 9.
  • textsms

2024.8.08 출판물류관리회사 주문·배송 솔루션 랜섬웨어 감염

사건 개요출판사와 출판물류기업 간 주문·배송 네트워킹 솔루션 제공업체 모아시스에서 8월 1일 랜섬웨어 공격 피해 규모이번 공격으로 해당 솔루션을 사용하는 최소 700개에서 최대 1,000여개에 달하는 출판사, 100여개의 물류사 간 네트워크가 마비되면서 도서 배송이 차질이 발생2022년 3월부터 모아시스 프로그램에 쌓인 데이터들, 출고 시스템, 재고 현황, 거래처 리스트 및 거래내역 등이 모두 암호화 원인모아시스는 지난 1일 오후 11시 50분쯤 서버가 랜섬웨어에 감염돼 서버에 저장된 원본과 백업본이 변조회사 대표는 이후 8월 4일 19시에 1천만 원이 넘는 돈을 해커 측에 보냈지만, 해커가 암호키를 주지 않고 추가로 돈을 보내라고 요구

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 8.
  • textsms

2024.8.08 방통위 번호로 대량 스팸문자 발송

사건 개요방송통신위원회(방통위) 번호로 스팸 문자가 대량 발송되는 해프닝이 발생지난 3일 방통위 번호로 아르바이트 구인 내용의  스팸 문자가 대량으로 발송 피해 규모올해 1월부터 5월까지 휴대폰 스팸 문자 건수는 총 1억6862만건에 달했다. 월 평균 스팸 문자 건수는 3372만여건으로 지난해 월 평균 건수와 비교해 36.9%나 늘었다. 원인방통위와 계약을 맺은 문자재판매사 A업체가 계정 도용대량문자 전송 사업을 시작하려는 문자재판매사업자는 '전송자격인증'을 받은 뒤 문자전송서비스를 운영할 수 있고, 기존 문자재판매사업자업자도 시행일로부터 6개월 이내에 전송자격인증이 필요

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 8.
  • textsms

역대 최대 30억 명 개인 데이터 유출

지난 4월, 미국 플로리다주에 본사를 두고 있는 제리코 픽처스(Jerico Pictures Inc.)가 운영하는 내셔널 퍼블릭 데이터(National Public Data. 이하 NPD)는 역대 최대 규모인 30억 명의 개인 데이터 유출 사고NPD는 배경 조사 회사로, 다양한 출처에서 수집된 방대한 양의 개인 식별 정보를 보유이 회사의 데이터베이스에는 이름, 주소, 사회보장번호, 가족 정보 등이 포함 사건 경위2024년 4월 8일, ‘USDoD’라는 해커 그룹이 다크웹 포럼에서 이 데이터를 350만 달러에 판매한다고 발표USDoD는 "National Public Data"라는 277.1GB 크기의 압축되지 않은 데이터베이스를 다크웨에 게시전문가들은 이번 유출 사건이 NPD의 네트워크 보안 취약점을 악용했..

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 6.
  • textsms
2024.08.06 공군 주관 공모전 참여자 450여명 개인정보 유출

2024.08.06 공군 주관 공모전 참여자 450여명 개인정보 유출

사건 개요공군이 진행하는 해커톤(해커+마라톤) 공모전 참가자들 개인정보가 유출 피해 규모2022년 대회 수상자와 올해 대회 접수자 등 총 450여명의 개인정보가 유출유출된 개인정보는 신분, 이름, 생년월일, 소속, 전화번호, 메일 주소 원인 1일 공군 인터넷 해커톤 홈페이지의 관리자 페이지에 비인가자 접속 흔적

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 6.
  • textsms

2024.8.02 전북대 통합정보시스템 해킹, 32만 개인정보 유출

사건 개요1일 전북대에 따르면 지난 7월 28일 오전 3시와 오후 10시, 11시 20분, 세 차례에 걸쳐 대학통합정보시스템 ‘오아시스’의 해킹 시도해킹 시도로 재학생 및 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 유출 피해 규모유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사정보 학생과 졸업생은 74개 항목이고, 평생교육원 회원은 29개 항목 원인 지난달 28일 오전 3시와 오후 10시, 11시20분 등 세차례에 걸쳐 대학통합정보시스템인 '오아시스'의 보안 취약점을 이용한 해커의 개인정보 해킹 시도

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 4.
  • textsms

2024.8.01 발머스한의원 개인정보 유출

사건 개요발머스한의원에서 유출된 것으로 보이는 개인정보가 지난 5월 블랙마켓에 등장. 그리고 2개월이 지난 지난 7월 27일 텔레그램을 통해 발머스한의원의 개인정보가 재유포된 정황이 포착 피해 규모해커가 노출한 샘플데이터는 사용자 아이디, 이메일 주소, 패스워드, 이름, 핸드폰번호, API 토큰 등샘플로 공개된 사용자의 이메일 주소는 대부분 네이버 계정이며, 일부 한메일 주소가 포함 원인 해커는 지난 27일 텔레그램에 발머스 웹사이트 주소와 함께 데이터베이스를 직접 추출한 형식인 덤프 형태로, 샘플데이터를 엑셀파일로 공개

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 4.
  • textsms

2024.7.28 정보사 내부망 '대북요원' 정보 유출

사건 개요군의 대북 첩보활동 최전선에 있는 국군정보사령부 소속 해외 요원 정보가 다수 유출 피해 규모유출 정보는 최대 수천 건에 달하며, 외교관 등의 신분으로 활동하는 '화이트 요원' 정보는 물론 해외에서 한국 정부 기관과 전혀 관계없는 것으로 신분을 위장하는 '블랙 요원' 정보도 포함유출 정보가 북한으로 향했다는 정황도 군 수사당국이 포착 원인망이 분리돼 있어 온라인을 통한 외부로부터의 해킹이 불가능한 정보사 내부 컴퓨터에서 보안자료가 A 씨의 개인 노트북으로 빠져나갔음을 보여주는 데이터를 확인현재까지 밝혀진 바로는 A 씨 노트북에 있던 자료들이 다시금 외부로 유출된 것으로 확인돼 A 씨 노트북이 유출 경로

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 8. 4.
  • textsms

2024.7.26 깃허브 계정 이용해 멀웨어 유포

사건 개요보안 외신 블리핑컴퓨터에 의하면 3천 개가 넘는 깃허브 계정들이 멀웨어 유포에 활용배후에는 스타게이저고블린(Stargazer Goblin)이라는 해킹 단체가 있는 것으로 분석 피해 규모현재 캠페인을 통해서는 레드라인(RedLine), 룸마스틸러(Lumma Stealer), 라다만티스(Rhadamanthys), 라이즈프로(RisePro) 등이 유포되는 중 원인깃허브 계정과 워드프레스 사이트들을 통해 암호가 걸린 아카이브 파일을 내보내고 있는데, 이를 다운로드해서 풀면 압축되어 있던 멀웨어가 복구되면서 각종 정보가 공격자들의 손으로 넘어간다.

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 7. 26.
  • textsms
  • navigate_before
  • 1
  • ···
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • ···
  • 36
  • navigate_next
전체 카테고리
  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
인기 글
태그
  • #개인정보보호
  • #주식
  • #피싱
  • #개인정보
  • #보이스피싱
  • #암호화폐
  • #Ai
  • #해킹
  • #개인정보유출
  • #랜섬웨어
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바