지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
"대규모 랜섬웨어 공격 우려"…안랩, 내년 5대 보안위협 전망 발표 2022-12-23 10:12:04
모바일 앱의 배포 또는 업데이트 단계에서 악성코드 주입을 시도하거나, 정상 모바일 앱의 인증서를 탈취해 악성 앱 제작과 배포에 활용할 수도 있다. 모바일 서비스 제공자는 개발 및 배포 과정에서 반드시 보안을 고려하고, 주요 자산에 대한 위협 탐지 및 대응체계를 갖춰야 한다는 게 안랩의 조언이다. 개인 가상자산...
네이버 메일 '보안 취약' 지적…"발신자 주소 잘 보여줘야" 2022-12-13 05:58:00
메일을 가려내기 어려워졌다고 지적한다. 악성코드를 담은 파일을 첨부했거나 계정을 탈취하려는 악성 메일인지를 판단할 때는 발신자의 주소를 확인하는 것이 중요한데, 한 단계를 더 거쳐야 해 자칫 피싱에 당할 위험이 커졌다는 것이다. 문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장(이사)은 "가짜 메일 주소를...
이스트시큐리티 "가짜 카카오 로그인화면 띄우는 피싱메일 주의" 2022-12-09 10:52:50
일반적인 로그인 화면과 달리 영문으로 나타나며, 카카오 로고 아랫부분이 잘려 보이는 등 가짜 페이지임을 알아차리기가 그다지 어렵지는 않다. 이스트시큐리티는 "수상한 이메일에 포함된 링크 클릭이나 첨부파일 열람을 지양하고, 페이지 접속 시 반드시 URL을 확인하길 바란다"면서 "알약을 통해 이 악성코드를 탐지...
[사설] IT 인력 위장 취업·이태원 참사 악용…막장으로 치닫는 北 도발 2022-12-08 18:06:08
사고 대처상황’이라는 제목의 워드 파일에 악성코드를 심어 유포했다. 북한은 악성코드 공격을 통해 우리 군사 기밀과 원전 도면을 빼내고 한국 등 전 세계 금융사로부터 현금을 탈취해왔는데, 이번엔 참사를 미끼로 삼은 것이다. 북한 정보기술(IT) 조직원이 국제 보이스 피싱 범죄 조직과 연계해 관련 앱을 판매하고 IP...
"北해커 국내 구직활동 정황 포착…공작원 가능성 농후" 2022-12-08 16:02:45
관련 정부 관계자 발언'이라는 제목의 이메일에 악성 파일을 첨부해 사이버 공격을 시도했다. 그런데 공격자가 사용한 'JamFedura'라는 계정의 활동에서 특이점이 발견됐다. 이 계정 사용자는 우리나라 프로그램 개발사와 프리랜서 개발자를 이어주는 온라인 플랫폼에서 동일한 아이디와 프로필 사진으로 활동...
北 해킹조직, '이태원 참사 보고서' 이용해 악성코드 유포 2022-12-08 13:29:01
취약점을 악용해 공격했으며 아직 구체적인 악성코드는 확인되지 않았다"고 전했다. 한편 이들은 2019년 통일부 해명자료처럼 꾸민 이메일에 악성코드를 심어 배포한 바 있으며, 2018년에는 네이버 백신 애플리케이션(앱)으로 위장한 스마트폰용 악성파일을 유포하기도 했다. 김현덕 한경닷컴 기자 khd9987@hankyung.com
"올해 세계 사이버 공격 3분의 1은 악성코드 감염" 2022-12-06 13:58:16
이미지 파일로 위장한 악성코드를 문자 메시지로 보내는 '제로클릭' 공격이 늘어날 것으로 예측했다. SK쉴더스는 산업용 사물인터넷(IoT)에 대한 공격, 가상 자산·디파이(탈중앙화 금융)을 노린 공격 등에서도 주의를 당부했다. 이재우 SK쉴더스 EQST사업그룹장은 "디지털 전환이 가속하면서 사이버 위협이 일상에...
케이사인 상승…페이코 구글 서명키 유출 반사이익 2022-12-06 10:57:11
된 것을 파악했다. 유출된 서명키를 통해 제작된 악성 앱 5144건이 탐지됐다. 페이코는 현재 서명키 유출 경로를 파악 중이다. 페이코 측에 따르면 이번 주중에는 신규 서명키를 활용한 앱 업데이트를 진행할 계획이다. 케이사인은 시스템 보안, 콘텐츠 정보 유출 방지 보안, 암호 인증, 보안관리 분야 사업 등을 하는 보안...
금감원 "유진투자증권, 해킹 공격에 정보 유출" 2022-12-05 14:28:49
웹서버에 대한 보안관리 대책을 소홀히 해 웹서버의 취약점을 이용한 해킹 공격에 정보가 유출됐으며, 웹 방화벽에서 비정상적인 서비스 요청이 탐지됐지만 모니터링을 하지 않아 차단하지 못했다. 또한 내부통신망에 침입한 외부 공격자가 업데이트 파일로 가장한 악성코드를 배포해 내부 통신망 서버 및 PC가 악성코드에...
금감원, '전자금융거래 안전 미흡' 유진투자증권에 기관주의 2022-12-05 10:34:01
해 웹서버의 취약점을 이용한 해킹 공격에 정보가 유출됐으며, 웹 방화벽에서 비정상적인 서비스 요청이 탐지됐지만 모니터링을 하지 않아 차단하지 못하기도 했다. 유진투자증권은 내부통신망에 침입한 외부 공격자가 업데이트 파일로 가장한 악성코드를 배포해 내부 통신망 서버 및 PC가 악성코드에 감염되기도 했다....