국내외 주요 정부기관과 기업이 주로 사용하는 VPN기밀성 갖췄지만 트래픽 암호화돼 사전 피해 감지 어려워
SK쉴더스 Top-CERT(탑서트)가 Ivanti VPN(가상사설망) 취약점을 유형별로 분석하고 대응방안을 담은 보고서를 발표했다고 12일 밝혔다.
Top-CERT는 SK쉴더스에서 침해사고대응과 분석을 전담하고 있다. 해킹 사고 발생 시 즉시 사
국가정보원은 사이버 사고에 즉각적으로 대응하는 '사이버 119' 출범식을 열었다고 2일 밝혔다. 사이버 119에는 과학기술정보통신부ㆍ검찰ㆍ경찰 등 정부 부처, 부산ㆍ대전ㆍ광주ㆍ대구광역시 등 지방자치단체와 한국전력공사ㆍ한국수력원자력ㆍ한국인터넷진흥원 등 공공기관을 포함해 총 26개 기관이 참여했다.
해당 기관들은 국정원장 명의의 ‘사이버 119’ 위촉장을
SK쉴더스는 올해 상반기 주요 보안 트렌드를 분석하고 인공지능(AI) 거대언어모델(LLM) 보안 대응전략을 제시하는 미디어 세미나를 개최했다고 2일 밝혔다.
이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스의 이큐스트(EQST)가 상반기에 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히, 최근 주
다음달 19일 시행되는 ‘가상자산이용자보호법’의 세부사항을 규율한 ‘가상자산이용자보호법 시행령’ 제정안이 25일 국무회의에서 의결됐다.
가상자산이용자보호법은 가상자산 이용자를 보호하고 가상자산시장의 건전한 질서를 확립하기 위해 제정됐다. 이 법에서는 가상자산 정의와 가상자산에서 제외되는 대상을 규정하고, 가상자산사업자에 대해 이용자의 예치금과 가상자산을
미국 증권거래위원회(SEC)가 이더리움의 증권성 여부에 대한 조사를 중단했고 도널드 트럼프 전 미국 대통령이 연이어 가상자산 산업을 지지하고 있다는 소식이다. 미국의 가상자산 거래소 크라켄과 보안업체 서틱이 해킹 사고와 관련해 충돌했다. 전 세계적인 기후 이상으로 비트코인 해시레이트가 하락할 것이라는 소식도 글로벌 코인마켓에서 전해졌다.
미 SEC,
윤상현 국민의힘 의원은 13일 "라인야후 사태가 제2의 죽창가가 돼선 안 된다"며 "민간, 정부, 여야 국회가 함께 참여하는 범정부 태스크포스(TF)를 구성해 신속한 대응에 나서고 한일 양국이 공동조사에 나서야 한다"고 강조했다.
윤 의원은 이날 국회 소통관에서 기자회견을 열고 "라인야후 사태가 장기화되고 있다. 기업경영의 관점에서 접근하려는 우리 시각
엄격해지는 규제환경 선제 대응'쟁글 ERP' 정식버전 출시 관심컴투스, 블록체인 첫 ISAE타입 인증코빗 등도 내부통제 확인 SOC 획득
1분기부터 적용되는 가상자산 회계처리 지침 및 7월 가상자산 이용자보호법 시행 등 국내 규제 환경이 변화함에 따라 가상자산·블록체인 기업들의 회계 및 내부통제 강화 움직임이 본격화하고 있다.
28일 가상자산 업계에
해킹 발생한 국내 코인 프로젝트 모두 상폐 결정갤럭시아ㆍ오르빗체인에 이어 플레이댑까지 퇴출11일 업비트와 빗썸에서 거래 지원 종료
디지털자산 거래소 공동협의체(DAXA)가 11일 플레이댑(PDA)의 거래 지원 종료를 발표했다. 이로써 해킹 문제가 발생한 국내 가상자산 프로젝트가 모두 상장폐지 됐다.
닥사 회원사인 업비트와 빗썸은 이날 플레이댑의 거래
닥사 오르빗체인(ORC) 상장 폐지 결정19일 빗썸·코인원에서 거래 지원 종료
디지털자산 거래소 공동협의체(DAXA)가 5일 가상자산 오르빗 체인(ORC)의 상장 폐지를 결정했다. 올해 초 오르빗 체인이 1080억 원어치의 가상자산을 도난당한 지 약 3개월 만이다.
가상자산 거래소 빗썸과 코인원은 오르빗 체인이 디지털 자산 거래소 공동협의체(DAXA)
또 털린 김치 코인…플레이댑, 발행 권한 탈취재단 대책 마련 나섰지만 생태계 복구 요원규제 사각지대 코인 발행 재단, 보안도 구멍
갤럭시아, 오지스, 썸씽에 이어 이달 또 다른 김치 코인 프로젝트 플레이댑까지 해킹 사고를 겪었다. 연이은 사고에 재단들은 뚜렷한 대책 없이 사실상 재원을 마련해 탈취당한 가상자산을 사들이거나 복구하는 방식으로 대처하고 있
서틱 “오르빗 탈취 자산, ETH·DAI 등으로 세탁”
약 1080억 원의 피해가 발생한 오르빗 브리지의 해킹 사고에 대한 수사가 진행 중인 가운데, 해커들은 추적을 피하고자 탈취한 자산을 이더리움(ETH)과 다이(DAI) 등으로 교환하며 자금세탁을 거친 것으로 확인됐다.
웹3.0 보안 기업 서틱에 따르면, 1월 1일 발생한 오르빗 브리지 해킹 공격
갤럭시아부터 오지스, 썸씽 가상자산 해킹 사고“국내 프로젝트 대부분 매뉴얼로 접근, 휴먼 리스크”ISMS 취득했던 오지스는 내부자 소행 추정
최근 3개월간 갤럭시아부터 오지스, 썸씽까지 국내 가상자산 기업에 대한 해킹 사고가 이어지고 있다. 연이은 사고에 가상자산 업계가 뒤숭숭한 가운데, 전문가들은 프로젝트들이 보안과 내부통제 시스템에 더 투자해야 한다
디지털자산 거래소협의체(DAXAㆍ닥사)가 지난 주말 180억 원 대 해킹 사고가 발생한 썸씽(SSX)을 유의 종목으로 지정했다. 유의 종목 지정 직후 썸씽 토큰 가격은 15% 이상 급락했다.
29일 오후 4시 업비트(원화ㆍBTC마켓), 빗썸, 코인원, 고팍스는 디지털자산 거래소협의체(DAXAㆍ닥사)의 결정에 따라 일제히 썸씽을 유의종목으로 지정했다. 유
지닥, ISMS 갱신…2026년 12월까지 유효
가상자산 거래소 지닥이 거래소 및 지갑 서비스에 대한 정보보호 관리체계(ISMS) 갱신 심사를 통과했다. 올해 4월 발생한 해킹 탈취를 수습한 이후, 전열을 다듬어 가는 모습이다.
지닥 운영사 피어테크는 가상자산 거래소 및 커스터디(지갑 서비스)에 대한 정보보호 관리체계(ISMS) 갱신 심사를 통과했다
증선위, 가상자산 회계처리 감독지침 의결가상자산 발행 규모·백서 주요 내용 주석공시 의무화고객 위탁 가상자산, 자산·부채로 인식…“집중 점검 예정”2024년 1월 1일 개시하는 사업 연도부터 의무 적용
가상자산 발행 규모, 수행의무 등 백서의 주요 내용 및 무상배포 현황 등을 주석에 반드시 공시하도록 하는 가상자산 회계처리 감독지침이 제정 공표됐다. 감
AI 사이버 공격수준, 전문가 대체할 수준은 아냐보조수단으로 사용될 듯...“사이버 공격, 더 쉽고 성공률 높아질 것”
“챗GPT와 같은 생성형AI를 활용하면 해킹 공격도 매우 쉽게, 높은 성공률로 시도할 수 있어 이를 활용한 사이버 공격도 늘어날 것으로 보여 대비가 필요합니다.”
이재우 SK쉴더스 EQST사업그룹장은 5일 서울 광화문 HJBC에서 2
#창업 50년이 넘은 베어링 제조업체 연합시스템은 최근 중국의 저가 제품 생산으로 가격 경쟁력에 밀리던 중 IT 전문가인 2세가 가업을 승계하면서 기존 제조업을 IT에 접목했다. 이 기업은 공작기계의 디지털 트윈을 구현하는 스마트제조용 서비스플랫폼 개발, 경영 위기를 극복하고 연구개발(R&D) 성과를 이뤄낸 우수 기업에 선정됐다.
#쉬즈엠은 기존 업체
미공개 정보 이용 혐의로 구속 수감 중인 이동채 전 에코프로 회장의 주식 약 25억 원 규모가 본인 의사와 무관하게 장내 매도되는 기이한 사건이 발생했다. 에코프로 측은 ‘제3자에게 계좌가 무단 도용됐다’고 주장하는 반면, 이 전 회장의 거래 증권사에서는 ‘해킹이 아니다’라는 입장이다. 이 과정에서 에코프로 주가는 약세를 거듭하며 이 전 회장의 평균 매
탈중앙화거래소(DEX) 거래량 443억 달러 ‘연중 최저’이용자·예치 자산 규모 모두 급락↓가상자산 시장 침체…연이은 해킹 사고 원인
글로벌 가상자산 시장 침체 여파로 탈중앙화거래소(DEX) 거래량이 연중 최저치를 갱신했다.
13일 디파이(DeFi·탈중앙화 금융) 데이터 플랫폼 디파이라마에 따르면 지난달 DEX 거래량은 443억1800만 달러를 기록
중앙선거관리위원회 사이버 보안 관리가 부실한 것으로 조사됐다. 해커들이 통상적인 수법으로 선관위 내부망을 해킹하고, 투·개표 시스템도 조작할 수 있었다. 선관위는 이에 대해 "다수의 내부 조력자가 조직적으로 가담하지 않고서는 사실상 불가능한 시나리오"라고 반박했다.
국가정보원은 선관위, 한국인터넷진흥원(KISA)과 함께 올해 7월 17일부터 9월 22일