본문 바로가기

Security_News/국내보안소식

클라우드'가 몰고 올 의료 혁신 '바람'! 의료계에도 클라우드가 뜬다! 원격진료부터 환자 데이터 공유에 이르기까지,만물인터넷(Internet of Everything, IoE) 바람이 전세계 의료 산업에 불고 있습니다.국내에서도 아직은 조심스럽지만 또 본격적으로 관련 논의가 이뤄지고 있고요. 그리고 그 중에서도 IoE로 진입하기 위한 첫 단계로, '클라우드'가 의료계에 도입될 시 불러올 수 있는 변화들에 대해서는 전세계적으로 참 많은 관심이 쏟아지고 있는 상황이랍니다.구체적으로 어떤 혁신이 가능하냐고요? 먼저, 의료 기록이 클라우드에 저장되면 의사나 환자가 필요로 하는 정보를실시간으로 불러 와 활용할 수 있게 돼 진료 수준이 훨씬 개선될 수 있습니다.축적된 기록들을 분석해 새로운 의료 정보를 확보하는 일도 가능해지고요~'빅데이터의 표본'으로 널리.. 더보기
비트코인 정보탈취를 위한 피싱사이트 유도 메일 주의 비트코인이 온라인 디지털 가상화폐로 사용되고, 통화량의 가치금액이 증가함에 따라, 이로 인해 정보탈취를 하기 위한 피싱사이트 유도 메일이 성행하고 있어 주의가 필요비트코인 : 2009년 ‘나카모토 사토시’란 신원불명의 프로그래머가 개발하였으며, 디지털 단위인 비트(bit)와 코인(coin)의 합성어인 디지털 가상화폐주요 내용비트코인은 디지털 가상화폐로써, 現 금전(비트코인) 소유자의 등록, 식별, 규제 등 거래에 대해 신뢰성 있는 추적이 힘든 상태임. 즉, 개인 식별 정보가 필요 없어 익명성의 보장비트코인과 관련된 부정적 사례들이 출현하기 시작이용자 PC의 특정 데이터를 암호화하여 잠근채(크립토락커形), 이용자에게 비트코인을 요구하여 이에 응할 시 암호화된 데이터를 복호화 시켜주는 사례크립토락커 : 랜섬.. 더보기
avast grimefighter 공개 체코 보안 업체 AVAST Software a.s.에서 시스템 최적화 프로그램인 avast! GrimeFighter를 공개했다고 합니다. PC 점검은 무료이지만, 최적화를 하려면 라이센스를 구매해야한다고 하네요. 자세한 정보는 아래 링크를 참고하세요. http://www.avast.com/grimefighter http://blog.avast.com/2014/03/26/cute-but-deadly-avast-minions-fight-grime/ 더보기
2014년 2월 악성코드 은닉 동향요약(KISA 제공) 보고서는 아래 링크에 들어간 후 첨부 파일을 확인하세요. 출처 - 한국인터넷진흥원(KISA) ( http://www.krcert.or.kr/kor/data/TrendView.jsp?p_bulletin_writing_sequence=20784 ) -- 악성코드 은닉 동향 요약 홈페이지 은닉형 악성코드 통계 - 유포지 탐지 국가별 현황 - 대량 경유지가 탐지된 유포지 TOP10 - 악성코드 유형별 비율 - 악성코드 취약점 유형별 비율 - 악성코드 수집 및 분석결과 - 경유지 탐지 업종별 비율 악성코드 은닉 사례 분석 - 포털 블로그 게시글에 어뷰징 행위를 통한 악성코드 유포 : 금융정보 탈취 - 신규 IE 취약점(CVE-2014-0322)을 악용한 악성코드 유포 : 금융사이트 파밍 향후 전망 더보기
써드파티 서비스를 통한 심각한 악성코드 유포(빛스캔 정보제공) 써드파티(플러그인 및 이벤트)서비스를 통한 심각한 악성코드 유포 현재 빛스캔에서는 한국인터넷 위협레벨이 "경고" 상태인 위험 수준으로 관찰됨에 따라 파급효과가 큰 이슈에 대해서는 기사화를 통해 문제를 해소하려고 합니다.  최근 취약한 웹사이트를 통한 악성코드 유포가 높은 수준으로 계속 발생이 계속되고 있다. 관련 기업 및 기관에서는 이러한 문제를 해결하기 위해 많은 노력을 기울이고 있다. 그러나 공격자는 웹사이트를 직접 노리지 않고 간접적인 유포 방식을 이용하여 대응을 어렵게 하는 형태가 꾸준히 나오고 있는데 그 중 대표적인 사례가 광고 배너와 같이 외부 컨텐츠를 활용하는 방법이다. 써드파티 업체란 해당 서비스에 직접 소속은 되어 있지 않지만 플러그인 형식이나 이벤트 제공 서비스를 통해 연결되어 있는 형.. 더보기
오늘의 보안뉴스 2014-03-28 누군가가 내 페이스북 계정에 접속했다면? 페이스북 계정을 해킹한 후 해당 계정의 지인들에게 ‘돈을 빌려달라’는 내용의 피싱 메시지를 보낸 사례가 지속적으로 발견되고 있다. 김지언 기자 | 2014-03-27 19:01 국방부 기자실 PC 통한 해킹 시도 포착 국방부는 27일 악성코드에 감염된 국방부 기자실 PC 1대를 통한 해킹 시도가 있었으나 이를 사전 적발·차단해 접속을 막았다고 밝혔다. 김태형 기자 | 2014-03-27 16:06 SK텔레콤 업데이트 클릭했다가...스미싱 ‘아뿔사’ 지난 20일 통신장애가 발생한 SK텔레콤을 사칭한 스미싱이 발견돼 이용자의 주의가 요구된다. 김경애 기자 | 2014-03-27 16:05 사물인터넷 촉진 위해 인터넷주소 무제한 제공 미래창조과학부(장관 최문기, 이하 .. 더보기
2014-03-03주차 한국 인터넷위협 요약서 (빛스캔 제공) 한국 인터넷 위협(요약) - 3월 3주차 발행일: 2014년 3월 19일한국인터넷 위협 수준: 경고 인터넷 위협 수준은 빛스캔㈜에서 운영하는 PCDS (Pre-Crime Detect Satellite)를 통해 탐지된 국내 180만여개의 웹서비스와 해외 30만개의 웹서비스들에 대한 관찰을 요약한 내용입니다. 현재 인터넷 위협 수준은 '경고'로 지난 주와 동일하게 유지하고 있으며, 주요 특징은 다음과 같습니다. 주요 특징(Main Features)• 신규 경유지, 파급력 증가 – 초대형 MalwareNet 움직임• 악성코드 유포지로 지속적인 이용 – 베가디스크, 케이웨더, 아시아뉴스통신 등등• 특정 모바일 OS를 감염시키기 위한 징후 포착 – 공다팩을 통해 일부 출현• 언론 매체, 방송사에서 악성코드 유포 .. 더보기
2014년 3월 4주차 인터넷 위협 분석 보고서 안녕하세요. 빛스캔입니다. 2014년 3월 4주차 인터넷 위협 분석 보고서를 발송해 드립니다. 인터넷 위협 수준은 '경고'로 지난 주와 동일하게 유지하고 있으며, 주요 특징은 다음과 같습니다. 금주까지 5주 연속으로 인터넷 위협 수준을 “경고”로 유지하고 있으며, 매주마다 다양한 그리고 새로운 공격들이 출현하고 있으며, 악성코드 유포 또한 꾸준히 발생하고 있기 때문이며, 다음과 같은 주요 특징들로 인해 “경고” 수준을 유지합니다. • 신규 유포지, 파급력 유지 – 레드킷의 활발한 움직임, 영향력 미미 • 악성코드 유포지로 지속적인 이용 – 베가디스크, 더존비즈아카데미, DVD 프라임, 마이마진 등등 • 안드로이드 감염 및 공격자 서버로 정보 전송 확인 – 추가 분석 중 • 신규 악성코드 유포지 출현 – .. 더보기
Malwarebytes 업데이트소식 허위백신, 스파이웨어 등 이미 감염된 악성코드의 제거에 매우 우수한 성능을 발휘하는 Malwarebytes Anti-Malware가 업데이트되었습니다. 이번 버전에서 개선, 변경된 사항은 다음과 같습니다. -- Changes •Completely redesigned user interface to make the product easier to use, more informative, and providing quicker access to key functionality •Quick Scan has been renamed to Threat Scan, our recommended scan type •Malwarebytes Anti-Rootkit integrated into the scanner (avai.. 더보기
[주의]안드로이드용 가짜 국민/우리/하나/농협 어플 발견 주의 요망 - Pt 3 안드로이드 어플 중, 한국의 대표 은행인 국민은행, 하나은행, 우리은행, 신한은행, 농협을 사칭하는 가짜 어플이 최근 어베스트 연구소에서 발견되었습니다. 소프트웨어 개발 프로젝트의 한 서비스인 GitHub 계정을 최근 발견하였는데 여기에 흥미로운 내용이 포착되었습니다. 이 계정에는 여러개의 프로젝트가 포함되어 있는데 그 중 최근 내용 중에 Banks라고 불리는 프로젝트를 찾아 내었습니다. 그 프로젝트의 소스에는 사용자 이름, 사진, 이메일 주소와 같은 개인 정보가 포함되어 있는데 이 정보가 실제 정보인지는 알 수 없습니다. 최근 대규모 은행정보 유출을 통해 획득한 정보인지, 해킹이나 조작된 정보인지는 알 수 없으나 누군가에 의해 은행을 해킹할 목적으로 의도적으로 만든 것으로 보여집니다. 우리가 폴더 내용.. 더보기