Home > 전체기사

Weekly Security Premium Report 제65호 발간! 기업의 보안 투자에서 꼭 해야 할 일

  |  입력 : 2022-08-25 17:48
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
라자루스, 스카우트 제안서 미끼로 개인정보 탈취 나서... 구인구직 사이트 본뜬 도메인도 있어
고(GO) 언어로 만들어진 새로운 랜섬웨어 ‘비안리안’ 다크웹에서 인기
2017년 경찰 검거한 3,300만건 개인정보 유출 피해기업 중 하나, 남양유업 100만 개인정보 유출 사건


[보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제65호가 발간됐다.

▲‘Weekly Security Premium Report’ 제65호[표지=보안뉴스]

8월 25일 발간된 ‘Weekly Security Premium Report’ 제65호에는 <보안 심층 리포트> 코너에서 기업이 보안을 강화하기 위해 사이버 보안 분야에 투자할 때 하지 말아야 할 일과 해야 할 일에 대해 알아봤다. 특히 경영진은 보안 투자를 비용으로 여기기 때문에 투자가 경제적이어야 하고, 정당화되어야 그들을 설득할 수 있다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 ‘당신을 스카우트하고 싶다’는 메일로 공격을 일삼는 북한의 해킹단체 라자루스에 대한 소식과 FRP 오픈소스 도구로 웹 서버를 장악한 후 공격하는 랜섬웨어 침해사고로 국내 기업 20여 곳이 해킹 피해를 입었다는 내용을 담았다. 또한 오는 10월 18~19일 코엑스에서 열리는 아시아 최대 규모의 보안 콘퍼런스 ‘ISEC 2022’ 개최소식도 함께 다뤘다.

<한 주간의 다크웹&딥웹 동향 정보>에서는 고(GO) 언어로 만들어진 새 랜섬웨어가 다크웹에 등장했으며, 공격자들에게 인기가 많다는 소식을 담았다. 비안리안(BianLian)이란 이름의 이 랜섬웨어는 안티 랜섬웨어의 탐지를 막기 위해 파일을 10바이트 단위로 나눠 암호화를 진행한다.

그리고 <주간 악성메일&스미싱 유포 현황>에서는 2022년 8월 셋째 주 악성메일 통계와 함께 최근 발견된 FileLess 형태로 유포 중인 AsyncRAT 악성코드와 페덱스 사후납부통관 세금안내로 위장한 피싱 메일 유포소식을 담았다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 과기정통부가 공공 부문 클라우드 기술 선도 프로젝트를 본격 착수했다는 소식과 행정안전부가 국가 비상대비태세 확립을 위해 을지연습을 실시했다는 내용을 담았다. 또한 이종섭 국방부장관이 미국 사이버사령관을 접견하고 한미 사이버 작전 분야 협력과 발전 위해 손을 잡았다는 뉴스도 다뤘다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 SK쉴더스가 ESG 경영전략, 성과, 계획 방안 등이 수록된 첫 ‘지속가능경영 보고서’를 발간한다는 소식과 함께, 센티넬원, KT, LG유플러스, 라온화이트햇, 에스에스알, 아크로니스, 화웨이, 센티넬원, 윈스, 이노티움, 팔로알토 네트웍스, 아이오티큐브, 안랩, 포티넷 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <보안역사, 그날>에서는 지금으로부터 5년 전인 2017년 8월 29일 발생한 남양유업의 홈페이지가 해킹돼 고객 개인정보가 100만건 유출됐다는 사건을 다뤘다. 이번 사건은 인천청 수사대가 검거한 3,300만건의 개인정보 유출 사건 중 하나로 피해기업만 20여개로 알려졌다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 23년 1월12일 수정 위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2023년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
보안에서 진짜 ‘핫’한 제로트러스트와 공급망 보안
전문화, 분업화로 더욱 심해지는 랜섬웨어 공포
2023년 클라우드 생태계를 위협할 다양한 보안이슈들
전 국민이 사용하는 스마트폰, 2023년 해커의 집중 타깃
피싱 공격, 새로운 서비스형 위협 ‘PhaaS’로 더 악랄해지다
2022년 말에 터진 서명키 탈취사건, 2023년의 서막에 불과하다
밀집도 모니터링, 지능형 CCTV와 영상분석 트렌드 주도
주 52시간 근무제 달라지나? 정부 정책 따라 출입·근태 인증 보안 시장 요동
메타버스, 주목받는 만큼 증가하는 보안위협
스마트농업 육성 본격화, 보안과 안전 기반 하에 추진돼야