지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
양자암호, 중소 보안업체엔 그림의 떡? 2022-01-23 17:37:08
수준의 연구는 소화하려는 움직임이다. 보안업체 이스트시큐리티가 지난해 12월 한국인터넷진흥원(KISA)과 함께 진행한 프로젝트가 대표적이다. 이스트시큐리티는 자사 악성코드탐지시스템(MIST)에 쓰이던 공개키암호 방식을 양자내성암호(PQC) 형태로 교체하는 테스트를 KISA와 수행했다. 양자컴퓨터 환경에서 암호 해독이...
"메일함 카드명세서 함부로 열지마세요" 2022-01-13 17:12:51
관련 업무 종사자를 대상으로 이뤄지고 있다. 이스트시큐리티의 해킹 대응 전문조직 시큐리티대응센터(ESRC)는 북한 관련 해킹 조직들을 주범으로 추정했다. 문종현 이스트시큐리티 ESRC 센터장은 “북한 소행으로 분석되는 사이버 위협이 연일 발견되는 추세”라며 “올해는 대통령 선거 등 주요 국가 행사 일정이 많은 만...
무작정 열었다가 '해킹'…"신용카드 명세서 주의하세요" 2022-01-13 15:46:47
관련 업무 종사자를 대상으로 진행되고 있다. 이스트시큐리티의 해킹 대응 전문조직 시큐리티대응센터(ESRC)는 북한 관련 해킹 조직들을 주범으로 추정했다. 문종현 이스트시큐리티 ESRC 센터장은 “신년 들어 북한 소행으로 분석되는 사이버 위협이 연일 발견되는 추세”라며 “올해는 대통령 선거 등 주요 국가 행사 일...
"올해 IoT 해킹 본격화 위험…기본설정 그대로 쓰지 마세요" 2022-01-06 06:24:00
변경·관리'라고 입을 모았다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장은 "IoT 기기 사용을 시작할 때 편의상, 또는 몰라서 초기 설정 암호를 그대로 쓰는 경우가 많다"며 "이렇게 하면 외부 위협에 노출될 가능성이 크니 반드시 예측하기 어려운 복잡한 암호로 변경하는 것이 중요하다"고 밝혔다....
전세계 서버 뚫은 'Log4j' 공포 IT업계, SW 보안경쟁 불붙었다 2021-12-20 15:42:55
자동 탐지 서비스를 지원한다고 밝혔다. 이스트소프트의 보안 자회사 이스트시큐리티는 무료 점검 도구를 배포했다. 회사 측은 “단순 파일명 스캔 기반의 점검 도구가 아니라 프로그램 내부를 뜯어볼 수 있는 솔루션”이라고 전했다. ○업데이트가 끝 아니다Log4j 취약점이 처음 노출된 곳은 마이크로소프트(MS)의 인기...
이스트시큐리티, 로그4j 취약점 포착 도구 무료 배포 2021-12-16 17:55:59
즉각 보안 업데이트를 권고했다. 이스트시큐리티가 배포하는 점검 도구는 이 아파치 로그4j의 주요 보안 취약점 총 3가지를 찾아낸다. 이스트시큐리티는 "해당 프로그램은 단순히 파일명 기반으로 스캔하지 않고, 실제 취약한 모듈의 메타 데이터와 패키징된 모듈 내부까지 검사를 진행한다"며 "기업과 기관 관계자는 이...
KISA "양자내성암호, 국내 ICT 상용제품에 사용 가능한 수준" 2021-12-16 12:00:20
= 한국인터넷진흥원(KISA)은 이스트시큐리티, 잉카인터넷, NSHC 등 국내 정보보호기업 3사와 양자내성암호 시범적용을 실시한 결과 국내 ICT 상용제품에 양자내성암호를 적용해 사용 가능한 수준임을 확인했다고 16일 밝혔다. 양자내성암호는 양자역학적 현상을 이용해 연산 성능을 획기적으로 개선한 양자컴퓨터 환경에서...
"암호화폐 거래소 비트마트, 2천억원대 해킹피해" 2021-12-06 09:19:52
34만2000개(약 580억원)에 이르는 가상화폐를 해킹당했으며 빗썸도 2017년, 2018년, 2019년 총 3차례의 해킹으로 손해를 입었다. 2014년 일본 가상자산 거래소인 마운트곡스와 2018년 비트코인 교환 서비스인 코인체크에서 발생한 해킹 사건 등 역시 핫월렛에서 발생했다. (사진=이스트시큐리티 제공, 연합뉴스)
"안보전략 워크숍 참석하세요" 이메일, 알고 보니 北 해킹 2021-11-09 15:25:59
공격 기법이 나타났다는 설명이다. 이스트시큐리티 시큐리티대응센터(ESRC)는 “싱크탱크를 사칭해 전문가들을 겨냥한 ‘페이크 스트라이커 APT 캠페인’의 연장선”이라고 전했다. 공격은 현재까지 북한 정찰총국 연계 조직 ‘탈륨’의 소행으로 추정되고 있다. ESRC가 위협 벡터와 공격 툴 등을 종합적으로 분석한...
ESRC "北 연계 해킹조직, 韓 싱크탱크 사칭 공격" 2021-11-09 10:14:00
= 이스트시큐리티 시큐리티대응센터(ESRC)는 북한 정찰총국 연계 해킹조직 '탈륨'이 지난주에 안보전략 토론 행사 안내로 위장된 악성 이메일로 사이버 공격을 했다고 9일 밝혔다. ESRC에 따르면 탈륨은 전형적인 이메일 기반 스피어 피싱(특정 개인 또는 단체를 겨냥한 사이버 피싱) 공격 기법을 사용했다. 이메일...