악성코드 가운데 절대 우세종은 랜섬웨어다. 랜섬웨어는 기업의 생존을 위협한다. 정부기관에 대한 사이버 테러에도 가장 효과적이다. 서버 인프라 데이터를 암호화하면 운영이 마비되기 때문이다. 현재 디지털 대전...
보안칼럼
-
랜섬웨어, 보안백업으로 사이버 회복력 확보해야2022-10-11 18:00
-
보안 컨설팅의 필요성과 실효성
많은 기업과 기관에서 보안 강화를 위해 돈·인력·시간을 투자하지만 계속해서 보안사고가 발생하는 게 현실이다. 기업은 보안사고를 통한 개인정보 또는 사업 데이터 유출로 막대한 피해가 나는 동시에 과징금 등...
2022-09-27 16:00 -
해커의 블루오션 'IoT 취약점'
지난 상반기에 해킹을 시도하는 국내 IP를 조사하는 과정에서 모 지방자치단체의 PC 일체형 모니터가 봇넷에 감염돼 공격에 활용되고 있음을 확인했다. 이와 함께 유·무선 공유기나 CCTV, 영상녹화장비 등 100여대...
2022-09-13 16:00 -
제조업의 성공적 디지털 전환은 '보안'으로 완성
개인이든 조직이든 변화에 적응하지 못하면 도태된다. 코로나19로 디지털전환이 가속되며 디지털 격차가 사회적 이슈로 떠올랐다. 새로운 정보기술에 접근하는 능력이 경제적·사회적 격차를 가르는 요인이 된 시...
2022-08-30 16:00 -
당신의 소프트웨어는 건강하십니까
개인정보 유출과 해킹 등 보안사고 뉴스를 자주 접한다. 개인용 PC나 스마트폰뿐만 아니라 가정용 인터넷(Wi-Fi), 스마트TV, 아파트 홈패드 등 사물인터넷(IoT) 기술이 적용된 생활용 기기가 해커의 공격 대상이 되...
2022-08-16 16:00 -
포스트 코로나 시대에 요구되는 보안 원칙, '제로 트러스트'
코로나19 팬데믹 이후 디지털전환이 가속화하면서 절대로 믿지 말고 늘 확인하라는 뜻의 제로 트러스트(Zero Trust)가 최적의 사이버보안 접근방식으로 부각되고 있다. 디지털로의 혁신, 클라우드로의 이전, 장...
2022-08-02 16:00 -
컨설팅은 기업의 보안 수준을 높여 주는가
보안 컨설팅은 전산 시스템과 네트워크 등 모든 정보기술(IT) 자산과 조직에서 일어날 수 있는 위험을 분석하고 관리자 및 조직이 대책을 실현할 수 있도록 지원하는 독립적 자문 서비스로 정의할 수 있다. 그렇다...
2022-07-19 16:00 -
PC가 랜섬웨어에 감염된다면
회사원 A씨는 중요한 의사결정을 위한 보고서 준비를 위해 평소보다 일찍 출근해서 컴퓨터를 켰다. 전날 퇴근까지만 해도 이상이 없던 컴퓨터에 문제가 생겼다. 검은색 바탕화면에 깨알 같은 영문과 함께 모든 파일...
2022-07-05 16:00 -
앱마켓 '안전지대' 아니야...'가짜 백신'도 주의
앱을 내려받을 때 운용체계(OS) 기업이나 믿을 만한 제조사의 정식 앱 마켓을 이용하라는 보안 수칙이 있다. 당연한 말이지만 한편으론 이 때문에 정식 앱 마켓은 안전하다는 믿음이 생겼다. 여기에는 함정이 있다...
2022-06-21 16:00 -
랩서스 공격으로 드러난 관제 사각지대
지난 3월 남미의 해킹조직 랩서스가 MS, 엔비디아, 옥타, 삼성전자 등 글로벌 대기업을 공격해 화제가 됐다. 이들은 기업 기밀을 탈취한 후 돈을 주지 않으면 정보를 유출하겠다는 협박을 자행했고, 텔레그램 등을...
2022-06-07 16:00 -
무기화된 APT공격, 군사시설도 공격하는데 개인쯤이야
러시아가 우크라이나를 침공하기 이전 중국 해커가 우크라이나 주요 시설·기관 등 총 600곳을 대상으로 사이버공격을 단행했다. 디지털화가 가속화하는 과정에서 사이버공격은 더욱 심화되고 넓어질 전망이다. 디지...
2022-05-24 16:00 -
재택근무시 보안위협과 대응방안
코로나19로 인한 사회 변화는 일상생활부터 문화·근무 환경에 이르기까지 다양한 변화를 초래했다. 기존에는 일반적이었던 대면 기반 근무 환경이 비대면을 중심으로 변화하면서 재택근무와 같은 다양한 유형의 원...
2022-05-10 16:00 -
끊임없는 개인정보 유출사고 어떻게 막을 것인가
우리나라는 개인정보 보호 강화를 위한 노력을 지속했다. 2011년 3월 개인정보보호법을 제정하고 여러 차례의 보완을 거쳤다. 2020년 1월에는 4차 산업혁명 시대를 맞아 이른바 데이터 3법으로 불리는 개인정보보...
2022-04-26 16:00 -
보안관제 서비스의 중요성
사이버 보안은 공격은 허용되지 않고 방어만 해야 하는 싸움이다. 공격은 국가기관이 아니고는 불법 행위자만이 할 수 있다. 공격자는 수백만건의 공격을 손쉽게 할 수 있고, 단 한 번의 방어 실패로 개인이나 기관...
2022-04-12 14:20 -
재택근무 기밀자료 유출기법과 신개념 보안전략
최근 S전자 반도체 파운드리 소속 직원이 재택근무 중 수백개의 반도체 관련 파일을 스마트폰으로 촬영, 유출을 시도하다 적발돼 현재 조사가 진행되고 있다. 재택근무 중 불법카메라 촬영에 의한 기밀자료 유출 우...
2022-03-29 12:19