본문 바로가기

AhnLab 보안in411

한국정보보호진흥원 주최 기업 정보보호 우수 사례 워크숍 내용 2008.04.24 한국정보보호진흥원은 지난 4월 3일, 기업정보보호 우수사례 공유를 위한 '기업정보보호 우수사례 벤치마킹 워크샵'을 개최했습니다. 이 워크숍은 다양한 분야 기업들의 정보보호 시스템 구축 및 관리 그리고 내부 조직 관리 등에 대한 사례발표로 이루어졌습니다. 참여 기업은 정보보호 대상에서 수상한 4개 기업과 정보보호관리체계인증(ISMS)을 취득한 중소기업 2군데에서 발표했는데, 지금부터 우수 기업들은 어떻게 정보보호를 관리하고 있는지 알아보도록 하겠습니다. 나스닥 상장 오픈 마켓인 G마켓은 오픈 마켓이 처해있는 서비스에 대한 보안 위협을 크게 DDoS 공격으로 인한 사이트 접속 중단, 해킹으로 인한 고객 개인정보 유출, 해킹으로 인한 사이트 변조 및 악성 코드 유포, 내부 정보 유출 등 크.. 2020. 4. 4.
MSN 메신저로 확산되는 웜 주의_newPhoto40.zip 파일 받지 마세요. 2008.04.24 MSN 메신저로 확산되는 웜이 발견돼 메신저를 사용하시는 분들은 주의하시기 바랍니다. IRC봇 변종(Win32/IRCBot.worm.124928.P)인 이 웜은 영어로 ‘머리를 새로 했는데 보겠느냐?’ 등의 현혹적인 문구와 함께 newPhoto40.zip 파일이 첨부되어 전파됩니다. 이 웜이 실행되면 윈도우 시스템 폴더에 newPhoto40.JPG_www.facebook.com 파일을 생성합니다. 그리고 특정 IRC 서버에 접속해 관리자가 내리는 명령에 따라 파일 실행 및 삭제, 파일 다운로드 및 업로드, 시스템 정보 및 네트워크 정보 유출 등 다양한 악의적인 기능을 수행합니다. 다운로드되는 파일 중에는 다른 악성코드가 있을 수 있으며, 특정 웹사이트를 공격하는 DDoS(분산 서비스 .. 2020. 4. 4.
안철수연구소, 개인정보 예방 위한 정보보호 안전수칙 10계명 발표 2008.04.21 최근 돈벌이를 노린 범죄 집단이 온라인 게임 / 뱅킹 / 쇼핑몰 등을 해킹해 사용자의 개인정보 DB를 빼내거나 사용자 몰래 PC에 설치돼 개인정보를 빼내가는 악성코드나 스파이웨어를 유포하는 사례, 피싱(Phishing) 사이트나 보이스 피싱을 이용해 정보를 유출하는 일이 급증하고 있습니다. 안전한 인터넷 거래를 위해 각 업체들의 보안 강화는 물론 개인 사용자들도 보안 수칙을 준수하는 등 각별한 주의가 필요한 시점입니다. 따라서 여러분들에게 안철수연구소는 개인, 기업, 정부 등 각 주요 부문에 대한 정보보호 안전수칙 10계명을 발표해 보안을 생활화하는 습관을 길러, 제 2의 피해가 없도록 해야겠습니다. ---------------------------------------- [개인] 1.. 2020. 4. 4.
옥션 개인정보 유출 확인 페이지 2008.04.17 오늘 옥션의 개인정보 유출 관련 수사 발표가 있었습니다. 유출된 개인정보가 1천만개가 넘는다고 조사되었는데요, 여러분들도 아래 페이지에서 확인하시기 바랍니다. http://member.auction.co.kr/Announce/view.aspx?no=2184 고객정보를 다루는 기업이나 공공기관들은 다시는 이런 사태가 발생하지 않도록 안전한 인프라구축을 최우선으로 생각해야 겠습니다. 2020. 4. 4.