보안 제품정보


Weekly Security Premium Report 제107호 발간! 지속 가능한 경영을 위한 ESG 2023.06.29

어느 새 다크웹의 인기 아이템이 된 챗GPT 크리덴셜, 정보 탈취 멀웨어가 문제
‌中 스타벅스, 과도한 고객 개인정보 수집과 개인정보보호법 위반으로 중징계
‌2013년 7월 1일 : 영남일보, 홈페이지 디페이스 공격당해...서버코드 차단까지


[보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제107호가 발간됐다.

▲‘Weekly Security Premium Report’ 제107호[표지=보안뉴스]

6월 29일 발간된 ‘Weekly Security Premium Report’ 제107호에는 <보안심층리포트> 코너에서 최근 많은 기업들이 ‘지속 가능성’을 사업을 위한 전력으로 받아들이고 있으며, 그 일환으로 ‘ESG’를 추구하고 있다는 내용을 소개했다. 아울러 실제로 ESG를 추구하는 기업들이 그렇지 않은 기업들보다 조금 더 나은 성과를 보이고 있다는 것도 소개했다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 최근 다크웹에서 유통 중인 정보들 속에 챗GPT 계정의 크리덴셜이 섞이기 시작했으며, 실제로 약 10만대의 장비에서 정보 탈취형 멀웨어들을 통해 계정정보가 유출됐다는 소식을 전했다. 아울러 새로 등장한 랜섬웨어 그룹 에잇베이스가 중소기업들을 집중적으로 노리며 성과를 거두고 있다는 내용도 담았다.

<한 주간의 다크웹 & 딥웹 동향 정보>에서는 최근 이스라엘의 유출 데이터를 전문적으로 공유하는 텔레그램 채널이 포착됐으며, 이스라엘 국방부 직원들의 개인정보가 공유되고 있었다는 소식과 베트남 시민들의 개인정보가 러시아 다크웹 해킹포럼에서 판매중이라는 소식을 전했다.

<주간 악성메일 & 스미싱 유포 현황>에서는 6월 셋째 주 피싱 이메일 위협 트렌드와 함께, 북한의 해킹그룹 김수키가 정상적인 보안 설치 프로그램으로 위장한 악성 파일을 메일에 담아 유포했다는 내용을 소개했다.

<주간 취약점 & 악성코드 리포트>에서는 최근 크리시스(Crysis) 랜섬웨어 공격그룹이 비너스(Venus) 랜섬웨어를 공격에 함께 사용하고 있는 정황을 소개하고, Cisco, ASUS, VMware, Progress 등의 보안 업데이트 소식도 함께 전했다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 과기정통부가 식약처와 함께 의료기기의 사이버보안 허가·심사에 나섰으며, 이를 위해 KISA가 시험 및 전문가 컨설팅 등을 통해 식약처 허가·심사를 지원한다는 내용을 소개했다. 또한, 개인정보위는 직장인들에게 직장 내 개인정보보호의 중요성을 알리기 위한 ‘2023 개인정보보호 인식주간’을 운영한다고 전했다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 에스에스앤씨가 인포시큐리티 유럽 2023에 참가해 보안 솔루션을 소개했다는 소식과 함께 스콥정보통신, 포티넷, 이스트시큐리티, 오내피플, 원모어시큐리티, 시큐아이, 마이크로소프트, 트렌드마이크로, 샌즈랩, S2W, 소프트캠프, 제로다크웹 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <중국의 사이버 보안은 지금>에서는 중국내 스타벅스와 쉐이크쉑, Simply Thai 천태레스토랑 등이 개인정보 수집 위반 등의 이유로 다수 기관의 공동 조사를 받았다는 소식을 전했고, <보안 역사, 그날>에서는 2013년 7월 영남일보 등 국내외 30여 곳의 웹사이트가 어나니머스라고 주장하는 이들에게 공격당했던 내용을 다시 소환했다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>