본문 바로가기
728x90

IT/보안12

알약 공개용의 오류로 인한 문제 이용자 1천600만 '알약' 오류로 PC 먹통‥유저들 "보상하라" (imbc.com) 이용자 1천600만 '알약' 오류로 PC 먹통‥유저들 "보상하라" 보안 전문 기업 이스트시큐리티의 백신 프로그램 `알약`이 랜섬웨어가 아닌 정상 프로그램을 랜섬웨어로 잘못 인식해 차단 알림 메시지를 내보내는 등 오류를 일으키고 있습니다. 알약 사... imnews.imbc.com 어제 아는 지인으로 부터 연락이 왔다. 소프트웨어 업계에 있어도 인프라쪽에 대한 지식이 적다 보니 최근 거래하는 업체에서 랜섬웨어가 걸린거 같다고 하더라 최근 좀 잠잠해진다 싶었는데 이게 뭔소린가 싶었는데 그 회사는 대부분이 여성으로 구성된 스타트업이라서 그런쪽 지식이 거의 전무하다 시피 하다는 듯 백신도 알약 공개용을 쓰고 있다는 말에 한숨이.. 2022. 8. 31.
[ISMS-P]교육중 1일차 - 관리체계 기반 마련 ISMS-P 인증을 받기 위해서 가장 기초가 되는 항목 관리체계 : 위협으로부터 주요 정보자산을 보호하기 위해 수립·관리·운영하는 체계를 말하며 서비스 안정성 유지 및 정보자산 보호를 위한 경영활동의 일부로 인식하는 것에서 시작된다. 즉 경영진 관심과 참여정도는 ISMS-P의 성공과 실패를 좌우 한다 최고 경영자는 책임자를 지정하고 해당 책임자에게 책임과 역할을 부여하며 정보보호 최고책임자 및 개인정보 보호책임자는 ISMS-P의 수립과 운영을 책임 진다. 1.1 관리체계 기반 마련 1.1.1 경영진의 참여 인증기준 *최고경영자는 정보보호 및 개인정보보호 관리체계의 수립과 운영활동 전반에 경영진의 참여가 이루어질 수 있도록 보고 및 의사결정 체계를 수립하여 운영하여야 한다. 주요확인사항 > 정보보호 및 개.. 2022. 7. 6.
[긴급]아파치 Log4j 취약점 업데이트 권고 다음은 KISA의 보호나라에 게제된 log4j 취약점 관련 공지입니다. 최악의 취약점이라고도 할 수 있으므로 빠른시간내에 업데이트를 권고합니다. □ 개요 o Apache 소프트웨어 재단은 자사의 Log4j 2에서 발생하는 취약점을 해결한 보안 업데이트 권고[1] o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬수 있으므로, 최신 버전으로 업데이트 권고 □ 주요 내용 o Apache Log4j 2*에서 발생하는 원격코드 실행 취약점(CVE-2021-44228)[2] * 프로그램 작성 중 로그를 남기기 위해 사용되는 자바 기반의 오픈소스 유틸리티 □ 영향을 받는 버전 o Apache Log4j 2 - 2.0-beta9 ~ 2.14.1 모든버전 o Apache Log4j 2를 사용하는 제.. 2021. 12. 13.
건강검진 사칭 스미싱 조심하세요 갑자기 오늘 날아든 문자 건강검진 통지내용을 확인하라는 문자가왔다. 최근에 받은 건강검진따위가 없는데 이개 뭔소립니꺼?? 수상함을 느끼면 절.대.로 링크를 클릭하면 안되는거 다들 아시죠?? 약간착각할 수도 있겠지만 전화번호가 중요한게 아니다 번호따윈 금방바꿀 수 있으니 문자등으로 전달된 메시지의 링크를 함부로 누르지 않는것이 중요하다. 최근 건강검진 확인 문자가 오는데 반드시 확인 하도록하자 아침부터 깜짝놀랐네 2020. 10. 22.
LIST