빗썸이 ‘국제 침해사고 대응협의회(Forum of Incident Response and Security TeamㆍFIRST)’에 정회원으로 가입했다고 10일 밝혔다. 전세계 가상자산 사업자 중 최초다.
침해사고란 서버 해킹, 디도스 공격, 랜섬웨어 등 악성코드 감염과 같이 사이버 공간을 위협하는 공격 행위로 인한 사고를 말한다.
FIRST는 이 같은
법원행정처, 포트 개방 운영해 소송문서 1014GB 유출데이터 내 1만7998명의 주민등록번호ㆍ연락처 포함“소송문서 암호화 않고 초기 비밀번호 그대로 사용” 구법 기준 공공기관 역대 최대 과징금…중과실 판단
주민등록번호, 주소, 성별 등 1만 7998명의 개인정보를 유출한 법원행정처가 2억 700만 원의 과징금을 맞았다.
개인정보보호위원회는 8일 제1
고학수 개인정보위원장 2025년 신년사"AI시대 걸맞은 개인정보 정책 마련해야"
고학수 개인정보위원회 위원장이 신년사를 통해 인공지능(AI) 시대에 걸맞은 개인정보 정책 마련을 구성원들에게 주문했다.
고 위원장은 3일 정부서울청사에서 시무식을 열고, 신년사를 통해 향후 개인정보위가 나아가야 할 방향을 구성원들과 공유했다.
고 위원장은 위원회 출범
금융감독원은 비상계엄과 탄핵 정국 등 최근 상황에 따른 해킹 등 사이버 위기 발생 가능성이 커짐에 따라 금융보안원 및 457개 금융회사와 함께 금융IT 비상 대응 점검회의를 개최했다고 18일 밝혔다.
금감원은 전날 비대면 회의를 통해 전자금융업무를 수행하는 457개사와 사이버 위협 동향을 점검하고 유의 사항을 안내했다.
점검 결과, 최근 해킹·디도스
앞으로 금융사에서 카드상품을 비교해주고, 자산관리 상담을 해주는 인공지능(AI) 서비스를 이용할 수 있게 될 전망이다. 금융위원회가 생성형 AI를 활용한 혁신금융서비스를 처음으로 지정하면서다.
금융위는 지난달 27일 정례회의에서 생성형 AI를 활용한 9개 금융사(KB국민ㆍ신한ㆍNH농협은행ㆍ카카오뱅크ㆍ교보생명ㆍ한화생명보험ㆍKBㆍNH투자증권ㆍKB국민카드)
SK쉴더스, 3일 '사이버 시큐리티 데이' 미디어 간담회보안관제 플랫폼 고도화에 수백억 원 투자 계획"최대주주 EQT파트너스, 투자 적극 지지"글로벌 협력도 강화…파트너社 ‘버라이즌’ 간담회 참여
SK쉴더스가 기술 고도화를 위해 인수·합병(M&A)을 추진한다. 보안 관제 플랫폼 시큐디움에도 수백 억 원을 투자할 계획이다.
김병무 SK쉴더스 부사장은
SK쉴더스는 HD 현대일렉트릭과 운영기술(OT)ㆍ산업제어시스템(ICS) 보안을 강화하기 위해 협력한다고 15일 밝혔다.
이번 협력을 통해 SK쉴더스는 HD현대일렉트릭의 산업제어시스템(ICS) 보안 국제표준(IEC62443) 인증 획득을 지원한다. IEC62443은 제조 산업 분야에서 안전하고 신뢰성 있는 시스템 운영을 위한 필수적인 국제 표준이다. SK
금융감독원과 금융보안원은 오는 28일부터 내달 8일까지 제2금융권을 대상으로 화이트해커를 통한 블라인드 사이버 모의해킹 훈련을 한다.
다양한 사이버 위협으로부터 금융사의 전자금융기반시설을 안전하게 보호할 수 있도록 대응 역량을 강화하기 위해 마련했다. 지난 2월에는 은행업권을 대상으로 실시했다.
훈련 내용은 증권·보험·카드 권역의 금융사를 대상으로 침
임직원 대상 해킹 메일 훈련, 모의 침투 등 실시…14일부터 신청
한국인터넷진흥원은 과학기술정보통신부(장관 유상임)와 함께 사이버 공격 발생 시 신속한 대응 및 협조 체계 점검을 위한 ‘24년 하반기 사이버 위기 대응 모의훈련’에 참여할 기업을 공개 모집한다고 14일 밝혔다
기업의 사이버 위협 인식과 대응능력 향상에 관심이 높아지면서, KISA가 실
공공 클라우드 구축하려면 'CSAP' 필수정보보호 위한 'ISMSㆍISMS-P'도 취득해야“일년에 한 번은 무조건 받는 심사가 부담”국정원 망 분리 개선 방안 'MLS'도 촉각
정부의 ‘이중삼중’ 보안 인증제가 국내 클라우드 기업의 경쟁력을 떨어뜨린다는 지적이 제기되고 있다. 국내 기업은 클라우드 보안인증(CSAP), 정보보호 및 개인정보보호 관리체
최근 5년간 기업을 대상으로 이뤄진 사이버 공격의 83%가 중소기업에 집중된 것으로 나타났다.
국회 과학기술정보방송통신위원회 소속 조인철 더불어민주당은 최근 5년간 전체 사이버 침해 사고 4080건의 82.5%인 3364건이 중소기업에서 발생했다고 8일 밝혔다. 대기업 사고 건수는 138건, 중견기업 사고 건수는 310건이었다. 사이버 침해 사고 신고
중점검찰청 수사총괄에 ‘블루벨트’ 검사 투입검‧경 공조체제 구축…인터넷진흥원 수사지원G7 24/7 네트워크 활용…해외 피의자도 수사韓, 2000년 대검 주도 가입…80여 개국 참여
국내외 유관기관과 협력을 강화하고, 사이버범죄 수사 전문가 양성을 게을리 하지 않는다면 사이버범죄 수사 노하우는 축적될 것입니다.
서울동부지검 사이버범죄수사부 심형석(사법연수
강원랜드는 10일부터 고객의 생체인식정보를 이용한 ‘카지노 스마트 입장 시스템’을 시행할 예정이라고 1일 밝혔다.
앞으로 카지노를 이용하려는 고객들은 사전에 리조트 회원에 가입한 후 강원랜드 내에 비치된 생체인식정보 등록기에 안면정보와 지정맥을 등록하고 신분증을 스캔하면 한 번의 등록으로 비대면 출입이 가능해진다.
현재의 입장절차는 고객이 길게 줄을
신한·BNK금융 등 금융회사 임직원이 마이크로소프트의 협업솔루션(M365) 등 클라우드 기반 소프트웨어 서비스(SaaS)를 내부 업무용 단말기에서 이용할 수 있게 된다.
금융위원회는 27일 정례회의를 통해 이 같은 내용의 혁신금융서비스 11건을 신규로 지정했다고 밝혔다. 현행 규정상 금융사는 내부 통신망에 연결된 업무용 시스템을 외부망과 분리해야 하는데
SK쉴더스는 미국 빅테크 기업 버라이즌과 전략적 파트너십을 체결했다고 25일 밝혔다. 이를 통해 글로벌 시장을 공략한다는 방침이다.
이번 파트너십 체결로 양사는 △글로벌 침해사고 신속 대응 △원격 보안 관제 서비스 고도화 △모의해킹, 취약점 진단 서비스 공동 제공 등 협력한다.
버라이즌은 세계 최대 테크기업 중 하나로 유·무선 통신, 인터넷 서비스,
국내외 주요 정부기관과 기업이 주로 사용하는 VPN기밀성 갖췄지만 트래픽 암호화돼 사전 피해 감지 어려워
SK쉴더스 Top-CERT(탑서트)가 Ivanti VPN(가상사설망) 취약점을 유형별로 분석하고 대응방안을 담은 보고서를 발표했다고 12일 밝혔다.
Top-CERT는 SK쉴더스에서 침해사고대응과 분석을 전담하고 있다. 해킹 사고 발생 시 즉시 사
"올해 상반기임에도 불구하고 사이버 침해 사고, 서버 해킹 신고 건수는 이미 작년 수준에 육박하고 있습니다.
박진완 한국인터넷진흥원(KISA) 침해사고예방팀장은 6일 서울시 강남구 드리움에서 열린 'KISA 이슈앤톡'에서 이같이 말했다. 박 팀장은 "디도스 공격도 (2022년까지) 약간 주춤하다가 2023년에 200건 이상이며 올해 8월까지 200건
농림수산식품교육문화정보원(이하 농정원)은 농정 빅데이터 플랫폼에서 보유한 개인정보 보호를 위한 '정보보호 및 개인정보보호 관리체계(ISMS-P)' 인증을 최초로 획득했다고 26일 밝혔다.
ISMS-P는 정보보호와 개인정보보호를 위해 기관이 행하는 조치와 활동이 국가 공인 인증기준에 적합한지 검증하는 제도다.
농정원이 운영하는 농정 빅데이터 플랫폼은 공
다크웹·보안위협 분석하는 S2W 탈론팀높아지는 보안 위협…2024 상반기 35% 증가랜섬웨어, RaaS로 산업화…생성형 AI 활용
"대기업에서는 요즘 보안을 잘하고 있지만, 협력 업체에서 문제가 발생할 수 있다. 실제로 나비효과가 된 케이스도 많다. 결국, 인식이 확산이 돼야 하는데, 중소기업에서는 보안 분야에 투자하기 어렵다 보니 갈 길이 먼 상태이다
침해사고 인지 시 24시간 내 신고·추가 확인한 사항 보완신고재발방지를 위한 조치의 이행 ‘명령’할 수 있는 근거 마련
과학기술정보통신부는 사이버 침해사고 발생 시 신속한 대응과 재발 방지에 필요한 조치의 이행력 확보를 위해 개정한 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'을 14일부터 시행한다고 13일 밝혔다.
현행 사이버 침해사고 대응체