모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
  • 홈
  • 여행
  • 재테크
  • 좋은글

2025.2.21 토스 병적증명서 해킹 의심

1. 사건 개요40대 직장인 A씨는 최근 '병적증명서가 발급됐다'는 알림병무청에 문의한 결과, 토스 앱의 '숨은 환급액 찾기' 서비스를 이용하면서 병적증명서가 발급된 것으로 확인 2. 피해 규모병무청은 최근 토스 앱의 해당 서비스와 관련된 문의가 증가하고 있다고 확인온라인상에서도 비슷한 경험을 공유하는 글 공유 3. 사건 원인토스 앱의 '숨은 환급액 찾기' 서비스는 중소기업 취업자에 대한 소득세 감면 혜택 확인 등을 위해 병역 기간 조회가 필요하며, 이 과정에서 병적증명서 발급이 이루어진다.토스 측은 서비스 신청 시 이에 대한 안내를 했다고 설명했지만, 일부 이용자들은 이러한 절차를 인지하지 못한 채 알림을 받아 혼란을 겪고 있다.

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 21.
  • textsms

2025.2.21 소만사 코드서명 인증서 해킹

1. 사건 개요특정 국가가 배후인 해킹 조직이 국내 정보보호 기업인 소만사의 코드서명 인증서를 탈취 2. 피해 규모현재까지 2차 피해는 보고되지 않았으며, 소만사는 한국인터넷진흥원(KISA)과 함께 내부 시스템 점검을 통해 추가 피해를 방지 3. 사건 원인해킹 조직이 소프트웨어의 진위와 무결성을 보장하는 코드서명 인증서를 탈취하여 악성코드를 정상 프로그램으로 위장해 유포할 수 있는 가능성

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 21.
  • textsms

2025.2.20 호주 의료기업 지네아 환자 데이터 유출

사건 개요호주의 생식의료기업인 지네아(Genea)가 사이버 공격을 받아 환자 데이터가 유출되었을 가능성이 제기 피해 규모현재 유출된 데이터의 정확한 범위는 조사 중유출된 정보에는 환자의 건강 정보, 의학 및 간호 기록, 과거 시술 정보 등이 포함 사고 원인해커가 지네아의 시스템에 침입하여 데이터를 탈취한 것으로 추정되며, 정확한 침입 경로와 방법은 아직 공개되지 않음

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 20.
  • textsms
2025.2.20 결혼정보업체 '듀오' 해킹으로 회원 개인정보 유출

2025.2.20 결혼정보업체 '듀오' 해킹으로 회원 개인정보 유출

사건 개요결혼정보업체 '듀오'가 설 연휴 기간인 1월 28일 해킹을 당해 회원 개인정보가 유출 피해 규모회원 수 3만 명 이상의 개인정보가 유출유출된 정보에는 생년월일, 휴대폰 번호, 이메일 등 주요 정보가 포함. 정보는 암호화되어 보관 사고 원인해킹 사고의 구체적인 원인과 유출된 정보의 범위, 그리고 해외에서 시도된 소행인지 등은 아직 확인되지 않았습니다.

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 20.
  • textsms
2025.2.18 전북대 개인정보 32만여건 유출

2025.2.18 전북대 개인정보 32만여건 유출

사건 개요2024년 7월 28일, 전북대학교의 대학통합정보시스템 '오아시스'가 세 차례 해킹 공격을 받아 개인정보가 유출개인정보보호위원회는 2024년 11월 전북대를 대상으로 유출 경위와 관리 시스템에 대한 조사 피해 규모재학생, 졸업생, 평생교육원 회원 등 총 32만 2,425명의 개인정보가 유출유출된 정보에는 이름, 학과, 학번, 주소, 연락처 등이 포함되었으며, 일부는 주민등록번호까지 노출 사고 원인해커는 '오아시스' 시스템의 보안 취약점을 이용하여 공격 유사한 사례로, 순천향대학교와 경성대학교에서도 웹사이트 취약점을 악용한 해킹으로 각각 500명과 2,000여 명의 개인정보가 유출되었으며, 이에 따라 각각 1억 9,300만 원과 4,280만 원의 과징금이 부과되었습니다. 전북대학교의 경우 유출된 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 18.
  • textsms

2025.2.12 북 해커 정부문서시스템 개발업체 자료 해킹

1. 사건 개요북한으로 추정되는 해킹 세력이 범정부 전자문서관리시스템인 '온-나라'의 개발업체를 해킹하여, 해당 시스템의 구조와 취약점이 노출되었을 가능성 2. 피해 규모개발·구축·운영을 맡은 업체 서버에서 관련 자료가 대거 탈취온-나라는 정부부처에서 문서 작성, 검토, 결재 등 공문서를 처리하는 통합 프로그램으로, 이번 해킹으로 인해 프로그램 구조와 해킹 취약점이 북한에 노출 3. 원인북한은 보안이 상대적으로 취약한 민간 중소업체를 우회적으로 해킹하여 정보 탈취를 시도하는 전략을 사용하고 있으며, 이번에도 이러한 방식으로 온-나라 개발업체를 해킹

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 12.
  • textsms

암호화폐 지갑의 복구 문구가 포함된 스크린샷 탈취 악성코드

구글 플레이 및 애플 앱스토어에서 새로운 악성코드 '스파크캣' 발견스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷 이미지를 몰래 탈취해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있고 이미지에서 비밀번호 같은 민감한 정보 추출할 수 있다.  암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염 -  메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염 확인

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 2. 11.
  • textsms
2025.2.03 러시아 해커 국내 2개 사이트 해킹

2025.2.03 러시아 해커 국내 2개 사이트 해킹

친러시아 해커조직 ‘제트 펜테스트 얼리언스’(Z-Pentest Alliance)가 국내 사이트 2곳을 해킹. 지난 26일부터 2개 사이트 모두 이날 오후 현재 미복구 상태. 해커 조직은 트위터와 같은 SNS를 통해 주로 산업 제어 시스템(ICS)과 운영 기술(OT) 환경, 에너지, 수질 관리 시스템 등 대체로 SCADA 시스템 공격

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 2. 3.
  • textsms
Deepseek 의 불안 요소. 해킹

Deepseek 의 불안 요소. 해킹

Deepseek이 사용자의 거의 모든 정보를 수집하는 것이 1차적인 보안 문제라면, 2차 문제는, 해킹에 취약하여 언제든지 수집된 정보가 유출 될 수 있다는 것이다. 최근 Deepseek에서 100만건의 정보가 유출되었다. 유출된 정보에는 사용자 채팅 기록, 비밀 키, 백엔드 시스템 정보, API 인증 키 등이 포함되어 있다.  원인은 허술한 보안 설정이다. Deepseek의 데이터베이스는 클라우드 상에서 공개된 상태였으며, HTTP 인터페이스를 통해 웹 브라우저에서 직접 SQL 쿼리를 실행할 수 있도록 설정되어 있었다. 이를 통해 해커들은 내부 데이터에 접근할 수 있었을 뿐만 아니라, 데이터베이스 자체를 조작할 수도 있었다.

  • format_list_bulleted IT/정보보안
  • · 2025. 1. 31.
  • textsms
  • navigate_before
  • 1
  • ···
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • ···
  • 30
  • navigate_next
전체 카테고리
  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
인기 글
태그
  • #개인정보보호
  • #개인정보유출
  • #주식
  • #Ai
  • #피싱
  • #암호화폐
  • #개인정보
  • #랜섬웨어
  • #보이스피싱
  • #해킹
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바