사건사고 5

[보안 뉴스 스크립트] 14. APT 공격

원자력연구원 이어 대우조선해양까지... 수면 위로 드러나는 北 해커 세력의 연쇄 해킹 실체 (21-06-21) 원자력연구원 이어 대우조선해양까지... 수면 위로 드러나는 北 해커 세력의 연쇄 해킹 실체 우리나라의 국가핵심기술과 첨단 방위산업기술을 노린 북한 추정 해커 세력의 연쇄 해킹의 실체가 하나둘씩 수면 위로 드러나고 있다. 원자력 기술을 연구 개발하는 국내 최대의 핵심연구기관 www.boannews.com 국산 잠수함 건조하는 대우조선해양, 해킹 시도에 노출된 정황 발견 원자력연구원과 대우조선해양 공격 타깃으로 핵잠수함 기술탈취 시도 가능성 지금도 국방·안보 분야 전문가 타깃으로 APT 공격, 현재 드러난 건 빙산의 일각 사실 국내 첨단 방산기술을 노린 북한 추정 해커조직의 사이버공격은 어제오늘의 ..

Security Script 2021.06.21

[보안 뉴스 스크립트] 10. 혹스 메일(Hoax mail)

'너의 스마트폰’ 정보를 통째로 갖고 있다? 사생활 동영상 협박 ‘혹스’ 메일 또 유포 (21-06-14) ‘너의 스마트폰’ 정보를 통째로 갖고 있다? 사생활 동영상 협박 ‘혹스’ 메일 또 유포 지난 주말부터 메일 수신자의 스마트폰 정보를 통째로 확보하고 있다는 내용으로 몸캠 피싱 사기 메일의 일종인 ‘혹스(Hoax)’ 메일이 대량 유포돼 각별한 주의가 요구되고 있다. ‘너의 스마트 www.boannews.com 스마트폰 정보를 통째로 확보했다고 사기 치면서 비트코인 주소 기재해 지불 협박 비트코인을 송금하거나 악성 사이트 링크 클릭하지 않도록 각별한 주의 필요 [보안뉴스 권 준 기자] 지난 주말부터 메일 수신자의 스마트폰 정보를 통째로 확보하고 있다는 내용으로 몸캠 피싱 사기 메일의 일종인 ‘혹스(Ho..

Security Script 2021.06.15

[보안 뉴스 스크립트] 07. Tabnabbing

원본 홈페이지 그대로 가져오는 피싱 사이트 발견! 사용자 주의 필요 (21-06-09) 원본 홈페이지 그대로 가져오는 피싱 사이트 발견! 사용자 주의 필요 홈페이지의 소스를 그대로 가져와 피싱에 악용하는 사례가 발견돼 사용자들의 주의가 필요하다. 최근 피싱 이메일을 보낸 공격자는 현재 사용 중인 비밀번호가 조만간 만료되니, 비밀번호를 유 www.boannews.com [iframe] 태그를 이용해 원본 페이지 가져온 뒤 로그인 유도 ID 및 비밀번호 입력 시 공격자에게 해당 정보 그대로 전송돼 공격자는 두 가지 HTML 태그를 피싱 공격에 이용했다. 하나는 [form name]이다. 이는 사용자가 입력한 양식 데이터를 서버로 제출하는 양식으로, 여기에 비밀번호를 입력할 경우 해당 계정 정보가 공격자에게 ..

Security Script 2021.06.10

[보안 뉴스 스크립트] 04. 딥웹 / 다크웹

[단독] 국내 성형외과 이어 산부인과·피부과까지 ‘랜섬웨어’ 해킹! 민감한 개인정보 대거 유출 (21-06-07) [단독] 국내 성형외과 이어 산부인과·피부과까지 ‘랜섬웨어’ 해킹! 민감한 개인정보 대거 유 최근 랜섬웨어 공격이 전 방위로 확산되고 있는 가운데 여성들의 민감한 개인정보를 대량으로 보유하고 있는 국내 성형외과, 산부인과, 피부과 등이 랜섬웨어 및 사이버 범죄 조직들의 집중 타 www.boannews.com 국내 유명 여성의원과 피부과도 당했다! 고객정보와 개인상담 내용 대거 유출돼 딥웹에 공개 최근 민감정보 보유한 국내 성형외과·산부인과·피부과 타깃으로 랜섬웨어·해킹 공격 급증 해당 사건에 대한 즉각 조사 및 수사 필요할 듯...2차 피해 최소화에 역점 둬야 딥웹(Deep Web) 구글, ..

Security Script 2021.06.07

[보안 뉴스 스크립트] 02. 랜섬웨어 공격

[긴급] 유명 성형외과도 랜섬웨어 공격 당했다 (21-06-03) [긴급] 유명 성형외과도 랜섬웨어 공격 당했다 최근 랜섬웨어 공격이 산업 분야를 가리지 않고 발생하고 있다. 강남의 유명 성형외과가 랜섬웨어 공격에 노출됐으며, 홈페이지 첫 화면에 이와 관련한 공지를 게시했다. 해당 공지사항에 따르 www.boannews.com 5월 22일 발생한 공격으로 시스템 마비돼 홈페이지 통해 내용 공지 해당 병원 고객에게 공격자가 직접 연락 시도한 것으로 보아 개인정보 유출 정황도 현재 시스템이 마비돼 유출된 정보의 종류, 시점, 경위 등을 정확하게 파악할 수 없는 상황이지만, 경찰 및 전문조사업체 등을 통해 관련 내용을 파악하고 있으며, 구체적인 상황을 확인해 고객에게 알리겠다고 덧붙였다. 또한, 정보유출로 인..

Security Script 2021.06.04