뉴스 2019.07.28

ISMS 의무화 대상 42개 대학교 현황 분석... 인증 취득 14곳에 불과

* 7월 29일 현재 14개 인증, 12곳 인증심사 중...16개 대학교는 인증심사 신청도 안해 * 미신청 일부 대학들, 교육부 정보보호 관리수준 진단과 겹치는 문제 제기 * 8월 31일 전까지 인증 취득 못한 대학들, 최대 3천만원의 과태료 부과될 듯

뉴스 2019.07.28

“해킹 91%가 이메일 통한 공격... 정부부처·거래처 사칭 기승“

최근 정부부처를 가장한 해킹 메일이 기승을 부리고 있어 주의가 요구된다. 한국인터넷진흥원(KISA)은 이메일 인증 프로토콜인 DMARC(Domain-based Message Authentication, Reporting and Conformance)와 메일서버등록…

뉴스 2019.07.28

정부기관 사칭 `해킹메일` 비상..."DMARC 확대해야"

공공기관을 사칭한 해킹 메일이 극성을 부리면서 피해 방지를 위해 관계부처가 합동 대응방안을 모색하고 있다. 이메일 수·발신 시 이용자의 세심한 주의가 우선이지만, 정부가 메일 보안 인증 기술을 주도적으로 적용하고 민간까지 확대해 나가도록 적극 권고한다는 방침이다. …

뉴스 2019.07.18

"해킹사고 주범 ‘견적서 e메일’ 주의"

#### SK인포섹 기자간담회 1. "올 상반기 1500여개 고객사들에게 발생한 해킹사고중 이메일을 통해 침투한 사례가 35%에 이른다"고 밝혔다. 소프트웨어와 서버 보안 취약점, 보안정책 미설정 등으로 인한 해킹사고도 21%였다. 2. 한해 악성메일 공격…

뉴스 2019.07.18

'고객정보 유출' 하나투어 재판서 "예견불가 일탈행위"

2017년 9월 외주 관리업체 직원이 사용하는 개인 노트북과 보안망 PC 등을 점거해 관리자용 아이디와 비밀번호를 도용한 사건으로 고객 개인정보 약 46만건이 유출됐다. 하나투어 임직원 개인정보 약 3만건도 외부로 새어 나갔다. 하나투어 본부장 김씨는 관리자용 …

뉴스 2019.07.18

"정보보호 인증 수월해진다"… 과기정통부, ISMS 인증제도 개선방안 마련 중

정부는 5G 상용화를 앞두고 사이버 공격이 고도화됨에 따라 인증제도를 개선안을 마련하고 있다. 개선방향은 * 인증심사기간 단축 * 연관 제도 간의 정비방안 * 인증 의무 이행기업의 우대조치 등을 검토하고 있으며, 연말까지 법령 개정을 포함해 확정할…

뉴스 2019.07.18

[긴급] 계정이 폐쇄되었습니다? 계정 탈취 노린 피싱 메일 또 유포

“귀하의 계정이 해킹당했습니다”라는 제목으로 유포돼 많은 피해를 일으켰던 피싱 메일이 이번엔 계정 폐쇄를 빌미로 18일 또 다시 국내에 대량 유포되고 있는 것으로 드러났다. 이번엔 특정 이메일 주소와 함께 “계정이 폐쇄되었습니다”라는 메일 제목으로 사용자들의 관심…

뉴스 2019.07.18

‘고객정보 유출 책임’ 여기어때 장영철 부사장 재판

지난 17일 재판에서 검찰은 “장영철 부사장은 2015년 9월부터 개인정보 보호와 보안 업무를 총괄했다”며 “그는 마케팅센터 웹페이지 점검 등 해킹 예방 조치를 하지 않았다. 특정 IP 제한 같은 접속 차단도 안 했다. 모니터링 인력도 배치하지 않았다”고 했…

뉴스 2019.07.15

프랑스에서 반년 동안 진행된 중소기업 보안 현황 조사

1. 프랑스 유력 일간지에서 반년 동안 진행한 보안 설문 앙케트. 2. 랜섬웨어가 가장 무서운 공격 유형으로 꼽힘. 디지털 변혁 중에 기업들 특히 취약해짐. 3. 예산이 제한적인 중소기업들은 디지털 변혁과 사이버 보안이라는 두 가지 짐이 버거움.

뉴스 2019.07.07

[어록위클리 7-1] “랜섬웨어 공격자들과 협상하지 않으려면...”

> “랜섬웨어 공격자들에게 절대 돈을 주지 않겠다고 결심했다면, 그 의지는 랜섬웨어에 걸린 후가 아니라 걸리기 전에 발동되어야 한다.” 포레스터 리서치의 보안 분석 전문가, 조시 젤로니스