12월 5주차 뉴스레터 |
이번 사고는 5개 영업소 소속 직원 12명이 연루된 것으로 파악된다. 이들은 2022년 3월부터 올해 5월까지 약 3년 2개월 동안 가맹점 대표자 이름과 휴대전화번호, 생년월일 등 총 19만2088건의 개인정보를 무단으로 빼돌렸다. 유출된 정보는 신규 카드 모집 영업에 활용된 것으로 파악됐다. |
|
|
|
이번 사고로 현재까지 파악된 유출 정보는 약 8만여 명에 달하는 임직원 사번을 중심으로, 이 중 일부의 이름과 소속 부서, IP 주소 등이 포함된 것으로 확인됐다. 회사 측은 고객 관련 정보는 이번 유출 범위에 포함되지 않았다고 설명했다. |
|
|
|
이번 해킹으로 유출된 정보는 아시아나항공 임직원과 일부 협력사 직원의 개인정보다. 유출 항목에는 사내 인트라넷 계정과 비밀번호, 사번, 이름, 전화번호 등이 포함된 것으로 확인됐다. 유출 규모는 약 1만여 명 수준으로 파악되고 있다. |
|
|
|
유출된 정보는 한국 법률상 의무적인 암호화 대상이 아니었습니다. 현재 한국의 개인정보보호법은 신용카드 번호와 같은 결제 데이터와 주민등록번호와 같은 고유 식별 정보에 대해서만 암호화를 의무화하고 있습니다. |
|
|
|
• WatchGuard社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• n8n社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
|
• MongoDB社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
업계는 이번 아르테미스 캠페인이 오래 전부터 알려진 HWP 스피어피싱과 DLL 사이드 로딩이라는 비교적 전통적 기법을 사용하면서도 파일리스 기법과 클라우드 인프라 악용을 결합해 탐지 난도를 크게 높였다는 점에 주목하고 있다. 단순 시그니처·정적 분석 중심의 방어 체계만으론 이 같은 복합 공격을 선제적으로 차단하는 데 한계가 있다는 지적이다.
|
|
|
이번 취약점은 CVE-2025-68615로 식별되며, Net-SNMP의 snmptrapd 데몬에서 발생하는 버퍼 오버플로우 취약점이다. snmptrapd는 네트워크 장비로부터 전송되는 SNMP 트랩 메시지를 수신·처리하는 핵심 구성요소다.
|
|
|
문제가 발생하는 환경은 조건이 비교적 명확하다. 포티게이트에 로컬 사용자 계정이 존재하고, 해당 계정에 2단계 인증이 설정돼 있으며, 동시에 인증 방식이 LDAP 같은 원격 인증으로 구성돼 있어야 한다.
|
|
|
LNK 기반 공격은 겉보기에는 정상 문서나 폴더처럼 보이는 ‘바로가기 파일’을 미끼로 삼는다. 피해자가 이를 클릭하면 숨어 있던 명령이 실행되며 추가 악성코드가 내려오고, 최종적으로 원격제어 악성코드(RAT)가 설치돼 PC 장악과 정보 탈취로 이어지는 방식이다.
|
|
|
MongoBleed(CVE-2025-14847)라고 불리는 심각한 취약점이 여러 MongoDB 버전에 영향을 미치고 있으며, 현재 8만 개 이상의 잠재적으로 취약한 서버가 공개 웹에 노출되어 있어 활발하게 악용되고 있습니다.
|
|
|
|
쿠팡이 12월 25일 ‘고객정보 유출’ 관련 입장을 일방적으로 발표한 직후, 과학기술정보통신부가 “민관합동조사단이 확인해야 할 사안을 기업이 일방적으로 발표했다”며 공개적으로 제동을 걸었다. |
|
|
|
한국인터넷진흥원(KISA, 원장 이상중)은 진화에 변화를 거듭하고 있는 신규 보안 위협을 선제적으로 파악하고 운영 기술(OT) 보안의 패러다임 전환을 위해 <운영 기술(OT) 환경의 제로트러스트 적용 안내서>를 마련했다고 12월 22일(월) 밝혔다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|