보안 제품정보


Weekly Security Premium Report 제71호 발간! BYOT가 불러온 보안이슈 2022.10.14

클라우드 마비의 이유, 결과 그리고 대책
데이터 과학이 아닌 데이터 엔지니어가 되어야 하는 이유
2017년 10월 11일 : 하나투어 해킹으로 고객 개인정보 45만건 유출


[보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제71호가 발간됐다.

▲‘Weekly Security Premium Report’ 제71호[표지=보안뉴스]

10월 14일 발간된 ‘Weekly Security Premium Report’ 제71호에는 <보안 심층 리포트> 코너에서 개인적으로 보유한 기술과 장비들을 업무 환경에 자유롭게 활용(BYOT)하는 분위기로 인해 IT 및 보안담당자들의 고민이 깊어가고 있으며, 이를 통제하고 가시성을 확보하기 위한 노력이 심화되고 있다는 내용을 소개했다. 아울러 DT환경 속 IT/보안 분야에서 리더가 되기 위한 조건도 공유했다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 Masscan 랜섬웨어가 DB 서버를 타깃으로 무작위 대입공격을 실행함으로써 감염이 확산되고 있다는 소식과 2022년 3분기 랜섬웨어 키워드로 록빗 3.0과 매그니베르, 북한과 Go언어 제작이 꼽히고 있다는 내용을 담았다. 그리고 MS 이메일 플랫폼이 사이버 공격자들에게 점점 뚫리고 있다는 소식도 소개했다.

<한 주간의 다크웹&딥웹 동향 정보>에서는 국내 대기업 S사를 공략한 록빗 3.0이 협상 결렬을 이유로 다크웹에 약 2TB에 달하는 탈취 자료를 업로드한 소식을 담았다.

<주간 악성메일&스미싱 유포 현황>에서는 2022년 10월 첫째 주 악성메일 통계와 함께 Daum을 사칭해 ‘다음·카카오 계정 병합’을 이슈로 위장한 피싱메일이 유포되고 있다는 소식을 전했다. 또한, 질병관리청에서 개발한 앱 ‘쿠브(Coov)’로 위장한 악성앱이 유포돼 개인정보는 물론 백신을 가장한 악성 앱을 추가로 설치하도록 함으로써 스마트폰의 다양한 권한을 탈취하려 한다는 내용을 담았다.

<주간 취약점&악성코드 리포트>에서는 2022년 10월 첫째 주 악성코드 통계와 함께, MS와 Cisco, IT·언론 업계 종사자 등을 대상으로 소셜미디어를 활용한 해킹 정황에 대해 소개했다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 과학기술정보통신부가 하반기 사이버 위기대응 모의훈련 참여기업을 공개 모집했다는 소식과 개인정보보호위원회가 제2대 개인정보보호위원장에 고학수 서울대 교수를 임명했다는 소식을 담았다. 또 국가정보원은 국가·공공분야 IT 보안제품 ‘보안적합성검증’ 규제개선안을 시행한다는 정보도 소개했다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 체크포인트가 신임 한국 대표에 이동하 지사장을 임명했다는 소식과 함께 안랩, 워터월시스템즈, 한국화웨이, 스파이스웨어, RAP시큐리티, 엔피코어, 라온시큐어 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <보안역사, 그날>에서는 2017년 10월 11일, 하나투어가 해킹으로 고객 개인정보 45만건을 유출한 사건을 재조명했으며, <한 주간 키워드로 보안/IT 알려주는 남자>에서는 데이터 과학이 아니라 데이터 엔지니어가 되어야 하는 4가지 이유를 통해 데이터 엔지니어를 소개했다.

이와 함께 <전·현직 CISO들이 제시하는 기업보안 A to Z>에서는 보안담당자들은 보안 솔루션을 설치하는 것만으로 보안문제를 해결해줄 것으로 믿고 있지만, 아직 그러한 기대에 부응하는 제품을 만나기는 쉽지 않다는 내용을 담았다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>