모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
  • 홈
  • 여행
  • 재테크
  • 좋은글
2024.3.18 해킹사고 - 14만 의사 대상 스팸 광고문자 발송

2024.3.18 해킹사고 - 14만 의사 대상 스팸 광고문자 발송

사건 개요 14만여명 의사 면허 소지자 개인 휴대전화 번호로 스팸 광고문자 발송 피해 규모 15일 오전 9시 27~29분 무렵 동일한 휴대전화 번호로부터 "안녕하세요. 일전에 마케팅 문의 주셔서 문자드립니다. 통화 가능하실때 전화주세요 :D"라는 내용의 'Web발신' 문자 발송 원인 문자 발송 주체는 광고대행사 직원 해당 업체 'OO기획'은 주로 성형외과·피부과·한의원과 기타 병의원 마케팅을 대행 해주는 업체 대표이사 명의 사과문을 내 "금일 문자 발송을 받으신 불특정 다수의 분들과 의료업계 관계자 분들께 사회의 말씀을 올린다"며 "영업 사원분께서 잘못된 방법으로 개인정보를 취득해 영업사원 개인 전화번호로 문자를 발송을 했다"고 밝힘

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 18.
  • textsms
2024.3.18 해킹사고 - 충북경찰청 페이스북 해킹

2024.3.18 해킹사고 - 충북경찰청 페이스북 해킹

사건 개요 13일 오후 10시경 충북경찰청이 운영하는 사회관계망서비스(SNS) 채널이 해킹 피해규모 충북경찰에서 기존에 올린 홍보 게시물들은 대부분 삭제 중국어로 ‘ETF 투자’를 유도하는 글들이 게재 페이지 카테고리도 공공기관에서 금융으로 변경 원인 페이지명과 게시글이 중국어로 바뀐 점에 미뤄 중국계 해커의 소행일 가능성 해킹 원인은 조사 중

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 18.
  • textsms
악성 AI 해킹툴

악성 AI 해킹툴

ChatGPT로 시작된 LLM 기반의 서비스가 봇물을 이루면서 나오고 있다. 사회에 명과 암이 있듯이 GPT도 ChatGPT, Gemini 같은 유익한 서비스도 있지만 해킹을 도와주는 서비스도 다양하게 나오고 있다. 이런 류의 AI 서비스는 해킹 코드를 만들어 주거나 피싱 메일을 위한 정교한 콘텐츠 생성을 제공한다. 피싱메일의 경우 타켓의 일부 개인정보만 입력하면 관련된 SNS를 탐색하여 그 타깃에 맞는 콘텐츠를 구성해 준다. 예를 들면, 이름과 이메일을 입력하면 페이스북, 링크드인 등 모든 SNS 서비스를 검색하여 취미, 기호, 가족, 지인 정보를 수집하여 콘텐츠를 구성하여 준다. GPT 이전에는 이 작업이 거의 막일 작업으로 해커들이 스피어피싱을 위해 가장 많이 소비한다. 현재는 이런 작업이 몇 분이..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2024. 3. 17.
  • textsms
알리와 태무가 위험한 이유

알리와 태무가 위험한 이유

전 세계적으로 인플레이션이 심화되면서 가장 주목받고 있는 기업이 알리익스프레스와 테무이다. 한국에서도 알리익스프레스가 이커머스앱 다운로드 순위에서 쿠팡 다음 2위까지 올라갔다. 태무는 5위이다. 가히 폭발적이다. 필자도 이 두 사이트에서 구매한 경험이 있다. 그런데 사실 앱은 신뢰하지 않아 구매만 하고 삭제한다. 개인정보도 넘어간다고 생각하고 이용한다. 그럼 꺼려지는 이유가 무엇인지 한번 설명해 보려고 한다. 첫째는 중국이라는 나라의 신뢰다. 중국은 사회주의 국가이다. 그 사회가 시민의 사회가 아닌 공산당 중심의 사회이다. 모든 국가권력이 공산당 중심으로 이루어져 있고 개인의 정보는 공산당이 마음만 먹으면 개인의 동의 없이 이용이 가능하다. 즉, 중국앱이 수집하는 개인정보는 언제든지 불법적으로 이용이 가..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2024. 3. 14.
  • textsms

2024.3.13 해킹사고 - 미국 이민국 정보 유출

사건 개요 해커가 미국 연방정부에 서비스를 제공하는 업체를 해킹하여 이민국에서 대량의 정보 탈취 피해 규모 다크웹에서 데이터베이스가 3천 달러로 책정되어 판매 공개된 샘플에는 10만 명의 이름, 여권번호, 생년월일, 전화번호, 이메일 주소, 거주지 주소 등이 포함 피해를 입은 에큐이티라는 기술 컨설팅 벤더로 IT와 관련된 고차원적인 전문 서비스를 공공 기관에 제공 주요 클라이언트들로는 정부 기관들이 있고 공공 안전과 국가 안보와 관련된 기관들이 높은 비중을 차지 원인 인텔브로커(IntelBroker)라는 악명 높은 해커가 애큐이티(Acuity)라는 기업을 침해 깃허브에서 발견된 초고위험도 취약점을 익스플로잇을 통해 시스템 해킹

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 13.
  • textsms
패스워드 스트레이 공격

패스워드 스트레이 공격

패스워드 스트레이 공격이 빈번하게 발생하고 있다. 요즘 유행하는 크리덴셜 스터링 공격의 일종으로 ID/PW로만 인증 하는 사이트에서 주로 발생한다. 공격 기법 공격자가 대량의 계정에 대해 몇 가지 일반적이거나 널리 사용되는 비밀번호를 시도하는 방식 기법은 브루트 포스(브루트포스) 공격과 유사 차이점은 브루트 포스 공격이 단일 계정에 대해 가능한 모든 비밀번호 조합을 시도하는 데 집중하는 반면, 패스워드 스프레이는 많은 계정에 대해 비교적 적은 수의 비밀번호(예: "123456", "password", "admin" 등)를 시도 패스워드 스프레이 공격의 주요 목표는 다중 인증(multi-factor authentication, MFA)이 없거나 비밀번호 정책이 약한 시스템을 이용 계정 잠금 정책을 우회하기..

  • format_list_bulleted IT/정보보안
  • · 2024. 3. 13.
  • textsms

2024.3.13 해킹사고 - MS 임원 이메일 해킹 및 소스코드 탈취

사건 개요 러시아의 해커들이 얼마 전 MS 임원진들의 이메일 해킹 및 주요 소스코드 탈취 피해 규모 MS 임원 이메일 내용 유출 및 일부 소스코드 유출 원인 러시아의 미드나이트블리자드(Midnight Blizzard) 해커가 지난 1월 패스워드 스프레이 기법을 통해 MS 임직원 일부의 이메일에 침투 패스워드 스프레이 공격 기법 공격자가 대량의 계정에 대해 몇 가지 일반적이거나 널리 사용되는 비밀번호를 시도하는 방식 이 기법은 브루트 포스(브루트포스) 공격과 유사하지만 차이점은 브루트 포스 공격이 단일 계정에 대해 가능한 모든 비밀번호 조합을 시도하는 데 집중하는 반면, 패스워드 스프레이는 많은 계정에 대해 비교적 적은 수의 비밀번호(예: "123456", "password", "admin" 등)를 시도

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 13.
  • textsms
2024.3.12 해킹사고 - 골프장 세라지오GC 회원정보 유출

2024.3.12 해킹사고 - 골프장 세라지오GC 회원정보 유출

사건 개요 2월 18일 경기도 여주 세라지오GC의 협력 업체 문자발송 시스템에 악의적인 사이버 공격이 발생 및 골프장 이용객 개인정보 유출 피해 규모 골프장 이용객의 개인정보가 유출 골프장 명의로 불특정 다수에게 불법 스팸문자 및 불법 도박사이트 홍보 문자가 발송 원인 서비스 이용 업체 문자발송 시스템 해킹 및 개인정보 유출

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 12.
  • textsms

2024.3.12 해킹사고 - 배민 불법 신규 서비스 가입

사건 개요 가게 대표도 모르는 사이 배달앱 신규 서비스에 가입 피해 규모 이용자가 신청한 적도 없는 배달업체 광고 서비스에 가입 - 서비스는 배달의 민족의 빠른 배달 서비스로 현재 광고 중인 것으로 더 많은 수수료 징수 원인 배달의 민족 협력업체 직원이 이용자에게 배달의 민족 지도에 공짜로 가게를 표시해준다고 제안한 뒤 동의를 얻고, 가짜 서류를 만들어 서비스 신청 이 협력업체는 지난해 12월에도 같은 수법을 사용해 이미 경찰 수사를 받고 있는 것으로 확인 불법으로 확인 후 업체 조치

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 3. 12.
  • textsms
  • navigate_before
  • 1
  • ···
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • navigate_next
전체 카테고리
  • 분류 전체보기 (806) N
    • 재테크 (119)
      • 산업분석 (29)
      • 종목분석 (55)
      • 투자전략 (12)
      • 통계분석 (22)
    • 여행 (17)
      • 해외여행 (16)
      • 국내여행 (1)
    • 삶의윤활유 (77) N
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (49) N
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (546)
      • 사건사고 (322)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (50)
인기 글
태그
  • #랜섬웨어
  • #개인정보유출
  • #개인정보
  • #해킹
  • #개인정보보호
  • #보이스피싱
  • #주식
  • #암호화폐
  • #피싱
  • #Ai
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바