로그관리및분석
-
명절 연휴 노리는 사이버 공격에 대비한 보안 수칙절 연휴 노리는 사이버 공격에 대비한 보안 수칙Technology/로그관리 및 분석(SIEM) 2024. 9. 6. 17:56
안녕하세요! No.1 IT 전문기업 인스피언(주)입니다. 명절기간에는 휴일이 많아 보안 담당자의 공석 및 보안 공백이 생기는 기간이기에, 빈틈을 틈타 사이버 공격을 당할 수 있으므로 보안 담당자들의 각별한 관리가 요구됩니다. 특히 올해 추석 연휴는 일주일 가량 공석인 경우가 있어 추석 연휴를 노린 사이버 공격이 증가할 것으로 예상됩니다. 명절 연휴를 노리는 사이버 공격에 대비하여 사이버 보안 수칙에 대해 알아보겠습니다.명절 연휴를 대비한 사이버 보안 수칙명절 관련 피싱 메일 경계 강화 추석 명절 시기에는 추석과 관련된 키워드를 활용한 피싱 메일이 증가하는 추세를 보이고 있어 각별한 주의가 필요합니다. 이메일에 포함된 첨부 파일을 열거나 클릭하기 전에, 해당 메일의 출처를 신뢰할 수 있는지 확인해야 합니다..
-
크롬 제로데이 취약점 악용한 사이버 공격 발생Technology/로그관리 및 분석(SIEM) 2024. 9. 2. 10:03
안녕하세요! No.1 IT 전문 기업 인스피언(주)입니다. 최근 구글에서 크롬 브라우저의 제로데이 취약점을 수정하기 위해 긴급 보안 업데이트를 배포하였습니다. '제로데이'란 취약점이 공개되거나 발견된 당일을 의미하며, 보안 패치가 나오기 전에 존재하는 취약점을 말합니다. '제로데이 공격'은 이러한 취약점에 대해 패치가 나오기 전에 이루어지는 공격을 의미합니다. 구글 크롬에서는 올해에만 10개의 제로데이 취약점이 발견되었습니다. 취약점의 내용과 함께 제로데이 공격을 예방할 수 있는 방법을 살펴보겠습니다.크롬 제로데이 취약점 악용한 사이버 공격 2024년 첫 번째 제로데이 취약점인 CVE-2024-0519는 크롬 브라우저의 V8 자바스크립트 엔진에서 발견되었습니다. 이 취약점은 아웃 오브 바운드(Out-of..
-
[로그관리 및 분석 솔루션 SIEM] 출판업계 사이버 공격 사례Technology/로그관리 및 분석(SIEM) 2024. 8. 29. 13:41
안녕하세요! No.1 IT 전문 기업 인스피언(주)입니다. 23년 5월 E북 상품이 대량 유출되어 출판 산업계에 큰 충격을 준 사건에 이어 24년 8월, 출판사와 물류사의 주문 배송 솔루션에 랜섬웨어가 감염되어 출판 및 물류업계에 마비가 와 피해를 입었습니다. 24년 8월, 온라인 독서 서비스 사용자 개인정보가 해킹되어 개인정보가 블랙마켓에 업로드된 정황을 포착하였습니다. 출판 업계에서 일어났던 사이버 공격 사례에 대해 살펴보겠습니다. E북 상품 대량 유출 사건 23년 5월, 전자책(e북) 상품이 대량 유출된 사건이 발생하여 국내 출판 산업계에 큰 충격을 주었습니다. 유출된 사실을 확인한 뒤 경찰청 사이버수사국과 한국저작권보호원에 신고하여 수사를 진행하였습니다. 해커 측에서는 100만 권을 유출했다고 밝..
-
"사이버 침해사고 24시간 이내 신고" 정보통신망법 개정안 시행Technology/로그관리 및 분석(SIEM) 2024. 8. 16. 09:34
안녕하세요! No.1 IT 솔루션 전문 기업 인스피언(주)입니다. 과학기술정보통신부(이하 과기정통부)는 사이버 침해사고 발생 시에 신속한 대응과 재발 방지에 필요한 조치의 이행력 확보를 위해 정보통신망 이용촉진 및 정보 보호 등에 관한 법률(이하 정보통신망법)을 8월 14일부터 시행한다고 밝혔습니다. 정보통신망법 개정안에 대한 내용과 사이버 침해 사고 발생 시 신속한 신고 및 대응에 대해 알아보겠습니다.정보통신망법 개정안 시행 사이버 침해사고에 실효성 있는 대응을 위해 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'의 규제 기준을 기존보다 강화하였습니다. 기존의 사이버 침해 사고 대응 체계에서는 신고 시기의 명확한 기준이 없었기 때문에 침해사고 미신고와 지연 신고 등으로 신속한 현장 지원의 가동이 ..
-
데이터 유출 비용 사상 최고 경신, 유출 비용 줄이는 방법Technology/로그관리 및 분석(SIEM) 2024. 8. 12. 09:39
안녕하세요! No.1 IT 솔루션 인스피언(주)입니다. IBM에서 2024 데이터 유출 비용 연구 보고서를 발표했습니다. 보고서 연구는 2023년 3월부터 2024년 2월 사이 기간 동안 데이터 유출로 피해를 입은 604개의 조직을 대상으로 진행되었습니다. 데이터 유출 비용 보고서는 연간 조사 및 발행되고 있으며 IT/위험 관리 보안 부문 책임자의 전략적 의사 결정에 도움이 되도록 자료를 제시하고 있습니다. 최근 국내외 데이터 유출 비용에 대한 내용과 함께 비용을 줄이기 위한 인사이트에 대해 살펴보겠습니다. 데이터 유출 비용 보고서 2024년 전 세계 데이터 유출 사고 한 건 당 평균 비용은 488만 달러로, 한화 약 67억 6,100만 원에 달했습니다. 국내 기업 평균 데이터 유출 비용은 올해 48억 ..