728x90

IT NEWS/보안 5

[ 보안 ] 유튜브 해킹 Youtube Vanced 해킹 ( 유튜브 슈퍼챗 피싱 / 신용카드 피싱)

현재 어제 저녁 10시 44분경 유튜브 멤버십으로 10만원이 사용되었습니다. 말로만 듣던 피싱을 당해보니 어안이 벙벙하네요.. 내가 도대체 무엇을 했는지 추적해보았습니다. 유튜브 > 프로필 > 구매항목 및 멤버십 뭔 이상한 채널이 뜹니다. 저게 뭔가 싶어 따라들어가봤습니다. 러시아어인거같죠?.. 아무리 생각해도 제 폰에 어떤 프로그램을 최근 다운받은 기억이없어 난항을 겪었습니다. 그 와중에 먼저 구글 플레이에 등록되있는 결제수단인 신용카드들부터 정지를 시켜주었습니다. 이후 같은 한국인 피해자를 만났습니다. 둘이 겹치는 것이 Vanced 밖에없더군요,, 또한 구글 플레이 2차 인증은 아예 패쓰되어 결제가 되었습니다. 현재 진행 상태는 1. 신용카드사 온/오프라인 통장, 카드 모두 정지 2. 카드사 인터넷 ..

IT NEWS/보안 2022.07.30

[LG CNS] [보안동향] 안전한 소프트웨어 개발, 보안 취약점 점검이 답이다!

출저 : https://blog.lgcns.com/2857?category=515093 [보안동향] 안전한 소프트웨어 개발, 보안 취약점 점검이 답이다! 이번 글에서는 4년 만에 다시 공개된 OWASP TOP 10 (2021)에서 변동된 취약점 우선순위를 살펴보고, 두 항목을 비교해보도록 하겠습니다. 마지막으로 안전한 소프트웨어 개발 시 주 blog.lgcns.com 이번 글에서는 4년 만에 다시 공개된 OWASP TOP 10 (2021)에서 변동된 취약점 우선순위를 살펴보고, 두 항목을 비교해보도록 하겠습니다. 마지막으로 안전한 소프트웨어 개발 시 주의 깊게 봐야 할 소프트웨어 보안 약점(취약점)은 무엇이 있는지 정리해보겠습니다. ‘OWASP TOP 10’은 OWASP에서 3~4년에 한 번씩 비정기적으..

IT NEWS/보안 2022.05.17

[ LG CNS ] IT Solutions[보안동향] 공공 클라우드 보안 이슈 점검하고, DX 경쟁력을 높이세요!

출저 : https://blog.lgcns.com/2853?category=515093 [보안동향] 공공 클라우드 보안 이슈 점검하고, DX 경쟁력을 높이세요! 행정안전부는 7월 27일 ‘행정/공공기관 정보자원 클라우드 전환/통합 추진계획’을 발표하고, 오는 2025년까지 중앙정부부처, 지자체 및 공공기관의 정보시스템 가운데 총 10,009개 blog.lgcns.com 행정안전부는 7월 27일 ‘행정/공공기관 정보자원 클라우드 전환/통합 추진계획’을 발표하고, 오는 2025년까지 중앙정부부처, 지자체 및 공공기관의 정보시스템 가운데 총 10,009개 시스템을 클라우드로 전환/통합하기로 했습니다. 이를 바탕으로 공공기관의 디지털 트랜스포메이션 경쟁력 강화와 국내 클라우드 산업의 발전에 촉매제 역할을 하겠다..

IT NEWS/보안 2022.04.28

[ LG CNS ] [보안동향] 신용카드IC칩까지 공격하는 부채널 분석, 그 해법은?

출저 : https://blog.lgcns.com/2676?category=515093 [보안동향] 신용카드IC칩까지 공격하는 부채널 분석, 그 해법은? 글 ㅣ LG CNS 홍보팀 *해당 콘텐츠는 저작권법에 의해 보호받는 저작물로 LG CNS 블로그에 저작권이 있습니다. *해당 콘텐츠는 사전 동의없이 2차 가공 및 영리적인 이용을 금하고 있습 blog.lgcns.com 글 ㅣ LG CNS 홍보팀 *해당 콘텐츠는 저작권법에 의해 보호받는 저작물로 LG CNS 블로그에 저작권이 있습니다. *해당 콘텐츠는 사전 동의없이 2차 가공 및 영리적인 이용을 금하고 있습니다.

IT NEWS/보안 2021.10.01

[LG CNS] 산업현장 해킹? 프로토콜 알아야 ICS 보안 지킨다!

출저 : https://blog.lgcns.com/2657 산업현장 해킹? 프로토콜 알아야 ICS 보안 지킨다! 과거 외부와의 연결 없이 생산망에서만 운영되었던 공장의 산업 설비들이 4차 산업혁명과 같은 변화에 따라 생산망을 벗어나 외부와 연결되고 있습니다. 그런데 산업 현장에서 폐쇄적으로 구성 blog.lgcns.com 과거 외부와의 연결 없이 생산망에서만 운영되었던 공장의 산업 설비들이 4차 산업혁명과 같은 변화에 따라 생산망을 벗어나 외부와 연결되고 있습니다. 그런데 산업 현장에서 폐쇄적으로 구성되던 프로덕션 네트워크와 슈퍼비전 네트워크에 있는 설비들이 외부 인터넷망이나 OA망에 통제 없이 연결될 경우 여러 가지 문제가 발생할 수 있는데요. 해킹으로 인한 최종 생산품의 불량률 증가, 설비의 오작동으..

IT NEWS/보안 2021.09.14
728x90