보안 제품정보


[국내 뉴스 클리핑] 제주항공·AK몰 개인정보 유출 위험 外 2015.01.29

리눅스서 치명적 취약점 ‘고스트’ 발견
사물인터넷 보안과 프라이버시의 근거없는 통념 5가지


1. [단독] 제주항공·AK몰 등, 개인정보 유출 위험 ‘비상’(YTN)

카드사와 KT 고객정보 유출 사건은 모두 개인정보를 암호화하지 않은 것이 원인이었다. 항공사와 유명 백화점의 인터넷 쇼핑몰 등에서 여전히 개인정보를 암호화하지 않고 있다.

http://www.ytn.co.kr/_ln/0103_201501290448383032


2. 리눅스서 치명적 취약점 ‘고스트’ 발견…제3의 하트블리드 관측도(디지털데일리)

리눅스 그누(GNU) C 라이브러리(glibc)에 고스트(ghost, CVE-2015-0235)라고 불리는 치명적인 취약점이 발견됐다.

http://www.ddaily.co.kr/news/article.html?no=126823


3. 사물인터넷 보안과 프라이버시의 근거없는 통념 5가지(IT WORLD)

사물인터넷(IoT)은 일상의 많은 부분들을 향상시킬 잠재력을 갖고 있다. 해당 사항을 꼽자면 그 목록이 끝이 없을 정도이다.

http://www.itworld.co.kr/news/91633


4. SNS에 공개한 신상, 해커들만 신난다(국방일보)

현실에서도 이 같은 기상천외한 수법의 해킹 사건이 벌어질 수 있다고 전문가들은 경고하고 있다.

http://kookbang.dema.mil.kr/kookbangWeb/view.do?parent_no=1&bbs_id=BBSMSTR_000000001050&ntt_writ_date=20150129


5. 리눅스 ‘고스트’ 취약점, 보안업계 태풍되나…“패치 쉽지 않아”(디지털데일리)

리눅스 시스템을 원격 제어할 수 있는 치명적인 취약점 고스트(ghost, CVE-2015-0235)로 인해 보안업계가 긴급 대응에 나섰다.

http://www.ddaily.co.kr/news/article.html?no=126843


6. 위치정보-개인정보 보호 vs. 융합산업 육성 ‘갈등’(파이낸셜 뉴스)

우리나라는 ‘위치정보 보호 및 이용 등에 관한 법률’을 통해 통신자 외에도 앱 운영 기업 등 위치정보를 상업적으로 이용하는 모든 기업을 규율한다.

http://www.fnnews.com/news/201501281451291544


7. 미래부 “SW 안전진단, 사이버 보안강화로 신시장 창출”(한겨레)

미래창조과학부는 올해 소프트웨어와 사이버 안전에 대한 대대적인 진단을 통해 새로운 시장을 창출한다는 목표를 발표했다.

http://www.hani.co.kr/arti/economy/economy_general/675680.html


8. 영상·위치·생체정보 등 다양한 개인정보 보안 토론회(디지털타임스)

행정자치부가 주최하고 한국정보화진흥원과 한국인터넷진흥원이 공동 주관하는 개인정보 보안 토론회가 오는 2월 6일 명동 포스트타워에서 개최된다.

http://www.dt.co.kr/contents.html?article_no=2015012802109960800002


9. 도 사이버 보안인력 공백 장기화 사실상 방치(기호일보)

경기도와 도 산하기관의 정보·보안 관련 전문인력 부족으로 사이버 침해 대응 수준이 취약하다는 지적이 제기된 가운데 도내 사이버 침해 대응 인력 공백이 지속되고 있다.

http://www.kihoilbo.co.kr/news/articleView.html?idxno=592517


10. 카드 정보 유출 사태-세월호 참사 후 확 달라진 위기대응(동아일보)

각종 사건 사고에 대한 관련 기관의 대응이 달라지고 있다. 지난해 신용카드 고객정보 대량 유출, 세월호 침몰 참사 이후 나타나고 있는 새로운 모습이다.

http://news.donga.com/3/all/20150129/69341589/1


11. 훔친 개인정보로 휴대전화 개통, 보조금 등 1억 챙긴 조폭 일당(국제신문)

부산경찰청 광역수사대는 불법 취득한 개인정보를 이용해 휴대전화를 개통한 뒤 보조금을 받아 챙기고 휴대전화 등을 장물업자에게 판매한 일당을 검거했다고 밝혔다.

http://www.kookje.co.kr/news2011/asp/newsbody.asp?code=0300&key=20150129.22008193339


12. [중점] 내 개인정보, 초등학생도 볼 수 있다?(YTN)

암호화되지 않은 개인정보는 얼마나 쉽게 유출이 가능할까요? 마음만 먹으면 초등학생도 정보를 들여다 볼 수 있을 만큼 방법이 쉽고 간단했습니다.

http://www.ytn.co.kr/_ln/0103_201501290845420439


13. 어린이집 아동학대 신고시 포상금이 무려? CCTV 열람 거부하면…‘술렁’(동아일보)

정부와 여당은 27일 ‘어린이집 아동 학대 근절 대책’을 발표했다. 부모가 언제든지 어린이집에서 벌어지는 일을 확인할 수 있게 하는 방안이다.

http://news.donga.com/3/all/20150129/69343935/3


14. CCTV 수요 급증… 장비업계 ‘활기’(디지털타임스)

어린이집에 폐쇄회로(CC)TV 설치가 의무화 되고 각 지방자치단체가 치안, 방범 등을 이유로 CCTV통합관제센터 확대 및 고화질 CCTV 카메라 도입이 추진되고 있다.

http://www.dt.co.kr/contents.html?article_no=2015012902101060800001


15. 수원대 CUSST, 장력으로 물리적 테러 막는다(전자신문)

수원대 U시티보안감시센터(CUSST·센터장 장성택)는 협력기업 세렉스와 28일 수원대에서 장력을 이용한 외곽보안울타리 시스템 ‘아이 가드펜스’를 공개했다.

http://www.etnews.com/20150128000047


16. 의료정보-원격의료, 미국 ‘보안 취약사례’ 타산지석 삼아야(쿠키뉴스)

미국에서 정보 해킹이 의료분야에서 가장 많이 발생하는 것으로 나타났다. FDA의 원격의료 기기 허가 시 ‘보안상 위험성’을 최종 승인기준 중 하나로 포함시킬 것이 권고됐다.

http://news.kukinews.com/article/view.asp?arcid=0009089245&code=41121111&cp=nv

17. 한·미 ‘북한 사이버도발’ 공동 대응 본격화(연합뉴스)

북한의 사이버 도발에 공동으로 대응하기 위한 한·미 양국의 조율이 본격화되고 있다. 한국과 미국은 제2차 한·미 국방 사이버 정책 실무협의회의(CCWG)를 개최할 것으로 알려졌다. 

http://www.yonhapnews.co.kr/bulletin/2015/01/29/0200000000AKR20150129002200071.HTML?input=1195m


18. 미국, 소니해킹 북한 기소 고민 중(YTN)

미국 정부가 소니 해킹이 북한 소행이라고 발표했고 대북 추가 제재 조치도 발표했지만 구체적인 재발 방지 대책은 제시하지 못하고 있습니다.

http://www.ytn.co.kr/_ln/0104_201501290557324855


19. 美FTC “사물인터넷, 개인정보 유출 위험”…규제 나올까(이데일리)

미국 정보당국이 인터넷과 사물을 연결하는 사물인터넷(IoT)으로 발생할 수 있는 개인 정보 유출 피해를 경고했다.

http://www.edaily.co.kr/news/NewsRead.edy?SCD=JH41&newsid=03322646609242312&DCD=A00804&OutLnkChk=Y


20. 스위스 보 칸톤 홈페이지 이슬람 해커 공격받아(연합뉴스)

스위스 도시 로잔이 속해있는 보 칸톤(州)의 홈페이지가 이슬람 해커들의 공격을 받았다고 스위스 언론이 28일(현지시간) 보도했다.

http://www.yonhapnews.co.kr/bulletin/2015/01/28/0200000000AKR20150128184500088.HTML?input=1195m
[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>