지난 5월 어느 날 ‘ Account security notice - Immediate action required’라는 제목의 메일을 받았다. 발신자는 이베이로 되어 있었다. 최근 악성코드를 포함한 스캠 메일 중 위와 같은 제목으로 사용자를 유혹하여... ...
구성 오류 등 몇 년 전부터 잘 알려진 수많은 실수들이 계속해서 SAP 환경의 보안을 훼손하고 있다. SAP 환경이 갈수록 더 복잡해지고 있는 것이 이런 상황을 초래하는 큰 이유 중 하나다. 지난 몇 년간 SAP 애플리케이션들이 달라졌고 발전했다. 최... ...
2019.03.11
미국 국립표준기술연구소(NIST)가 디지털 신원 가이드라인, 특별판 800-63-3(Digital Identity Guidelines, Special Publication 800-63-3)에서 발표한 통념을 거스르는 비밀번호 정책 권고안은 많은 논란을... ...
우리는 일상에서 수많은 암호를 사용한다. 좋든 싫든 스마트폰 잠금 해제부터, 은행 계좌에 대한 온라인 접속, 넷플릭스 영화 스트리밍까지 다양한 장소에서 암호를 사용할 수밖에 없다. 컴퓨터와 인터넷 때문에 암호 사용이 크게 확산된 것은 사실이지만, 따지... ...
데이터 유출 사고가 발생하면 소비자는 데이터 보안에 책임지는 기업의 상품과 서비스를 계속 이용하지만 그렇지 않은 기업의 상품과 서비스는 더 이상 이용하지 않는다는 연구 보고서가 발표됐다.    Credit: GettyImages ... ...
2018.12.11
필자는 보안이 중요한 웹사이트와 서비스에 최신 비밀번호를 고려해야 한다는 주제로 글을 써왔다. 또 다시 조언한다면 내용은 다음과 같을 것이다. -    다중 인자 인증(MFA)을 사용하라. -   &nbs... ...
사이버공격이 증가하고 있으며 아세안(ASEAN, 동남아시아 국가 연합)지역도 다른 지역과 마찬가지로 빠르게 성장하는 위협으로부터 안전하지 못하다. 해당 연합의 디지털 경제가 지속해서 번창하면서 위협 활동가들이 해당 지역을 표적화하여 대규모 사이버공격을... ...
2017.12.21
스플래시데이터(SplashData)는 2017년 가장 많이 사용되고 위험한 비밀번호 TOP 100 목록을 발표했다. 이 목록은 2017년에 유출된 500만 건의 비밀번호를 검토한 결과로, 가장 최근에 발표한 자료다. 지금까지 알려져 있던 ... ...
라스트패스는 비밀번호 관리 프로그램의 모범적인 표준이다. 비밀번호 조합기능, 폼 채우기, 비밀번호 생성 기능은 모두 비밀번호 관리자 프로그램이 갖춰야 할 필수 기능이다. 라스트패스 브라우저 플러그인을 설치하고 로그인하면, 이후 처음 방문하는 웹 ... ...
2017.07.11
정상적인 이메일이라고 생각하고 클릭했지만, 위험한 링크였던 것으로 판명된 경험을 모두 가지고 있다. IT 실무 사례, 직원 교육과 현명한 SNS 사용법에 대한 필수 기본 수칙을 알아보자. 95~99%의 스피어 피싱 시도를 막을 수 있는 방... ...
사이버 위협 추적은 사냥과 비슷하다. 인내심, 일관성, 예리한 시각이 필요하며, 제대로 한다면 아주 신나고 보람찬 일이 될 것이다. 위협 활동자들은 모든 것을 동원해 네트워크 안에서 유령이 되고자 하기 때문에 디지털 가디언(Digital Guardia... ...
모든 임직원을 대상으로 보안 교육을 한다 해도, 패치를 업데이트하지 않고, 수년 째 같은 비밀번호를 고수하며, 포스트잇에 비밀번호를 적어두는 사람들은 꼭 있다. 사소해 보이지만, 기업 보안의 위협이 될 수도 있는 임직원들의 행동을 유형별로 정리했다.&... ...
약 70%의 기업이 5년 안에 비밀번호를 단계적으로 없앨 가능성이 높은 것으로 조사됐다. 디지털 키, 보안, 암호화 Credit: IDGNS 대다수 기업이 비밀번호 인증을 단계적으로 없앨 예정이다. 지난달 웨이크필드 리서치(Wake... ...
2016.10.05
미라이는 이번 DDoS 공격에 이용된 2개의 봇넷 가운데 하나다. 이 봇넷은 기본 사용자명과 비밀번호를 가진 IoT 기기를 공략해 좀비 기기로 만들어 공격한다. Credit: Stephen Lawson 기본 사용자명과 비밀번호는 IT에... ...
2016.09.22
데이터 침해 사고는 '죽음'과 '세금'처럼 일상에서 피할 수 없는 '현실'이 됐다. 게다가 점점 더 커지고, 흉악해지고 있다. 매일 발생하는 수 많은 데이터 침해 사건이 이를 입증해 준다.  ... ...
  1. 칼럼 | 이베이 계정을 탈퇴하면서...

  2. 2019.07.01
  3. 지난 5월 어느 날 ‘ Account security notice - Immediate action required’라는 제목의 메일을 받았다. 발신자는 이베이로 되어 있었다. 최근 악성코드를 포함한 스캠 메일 중 위와 같은 제목으로 사용자를 유혹하여...

  4. 'SAP 환경에서 빈번하게 발생'··· 8가지 보안 실수

  5. 2019.06.28
  6. 구성 오류 등 몇 년 전부터 잘 알려진 수많은 실수들이 계속해서 SAP 환경의 보안을 훼손하고 있다. SAP 환경이 갈수록 더 복잡해지고 있는 것이 이런 상황을 초래하는 큰 이유 중 하나다. 지난 몇 년간 SAP 애플리케이션들이 달라졌고 발전했다. 최...

  7. 칼럼 | 'NIST 지침과는 무관한' 최고의 비밀번호 조언

  8. 2019.03.11
  9. 미국 국립표준기술연구소(NIST)가 디지털 신원 가이드라인, 특별판 800-63-3(Digital Identity Guidelines, Special Publication 800-63-3)에서 발표한 통념을 거스르는 비밀번호 정책 권고안은 많은 논란을...

  10. '이거 실화냐?' 가장 많이 쓰이는 쉬운 암호 12가지

  11. 2019.01.24
  12. 우리는 일상에서 수많은 암호를 사용한다. 좋든 싫든 스마트폰 잠금 해제부터, 은행 계좌에 대한 온라인 접속, 넷플릭스 영화 스트리밍까지 다양한 장소에서 암호를 사용할 수밖에 없다. 컴퓨터와 인터넷 때문에 암호 사용이 크게 확산된 것은 사실이지만, 따지...

  13. 데이터 유출로 떠나는 소비자 <젬알토 조사>

  14. 2018.12.12
  15. 데이터 유출 사고가 발생하면 소비자는 데이터 보안에 책임지는 기업의 상품과 서비스를 계속 이용하지만 그렇지 않은 기업의 상품과 서비스는 더 이상 이용하지 않는다는 연구 보고서가 발표됐다.    Credit: GettyImages ...

  16. 비밀번호 관리 앱의 장단점 7가지

  17. 2018.12.11
  18. 필자는 보안이 중요한 웹사이트와 서비스에 최신 비밀번호를 고려해야 한다는 주제로 글을 써왔다. 또 다시 조언한다면 내용은 다음과 같을 것이다. -    다중 인자 인증(MFA)을 사용하라. -   &nbs...

  19. '부실한 비밀번호는 이제 그만!' 기업용 관리 툴 8선

  20. 2018.10.30
  21. 사이버공격이 증가하고 있으며 아세안(ASEAN, 동남아시아 국가 연합)지역도 다른 지역과 마찬가지로 빠르게 성장하는 위협으로부터 안전하지 못하다. 해당 연합의 디지털 경제가 지속해서 번창하면서 위협 활동가들이 해당 지역을 표적화하여 대규모 사이버공격을...

  22. 2017년에 사용된 최악의 비밀번호 TOP 25

  23. 2017.12.21
  24. 스플래시데이터(SplashData)는 2017년 가장 많이 사용되고 위험한 비밀번호 TOP 100 목록을 발표했다. 이 목록은 2017년에 유출된 500만 건의 비밀번호를 검토한 결과로, 가장 최근에 발표한 자료다. 지금까지 알려져 있던 ...

  25. 리뷰 | '비밀번호 관리 프로그램의 일인자' 라스트패스

  26. 2017.07.25
  27. 라스트패스는 비밀번호 관리 프로그램의 모범적인 표준이다. 비밀번호 조합기능, 폼 채우기, 비밀번호 생성 기능은 모두 비밀번호 관리자 프로그램이 갖춰야 할 필수 기능이다. 라스트패스 브라우저 플러그인을 설치하고 로그인하면, 이후 처음 방문하는 웹 ...

  28. '기본만 지켜도 충분' 피싱 막는 보안 수칙 11가지

  29. 2017.07.11
  30. 정상적인 이메일이라고 생각하고 클릭했지만, 위험한 링크였던 것으로 판명된 경험을 모두 가지고 있다. IT 실무 사례, 직원 교육과 현명한 SNS 사용법에 대한 필수 기본 수칙을 알아보자. 95~99%의 스피어 피싱 시도를 막을 수 있는 방...

  31. 사이버 위협을 알리는 10가지 징후

  32. 2017.05.29
  33. 사이버 위협 추적은 사냥과 비슷하다. 인내심, 일관성, 예리한 시각이 필요하며, 제대로 한다면 아주 신나고 보람찬 일이 될 것이다. 위협 활동자들은 모든 것을 동원해 네트워크 안에서 유령이 되고자 하기 때문에 디지털 가디언(Digital Guardia...

  34. 회사마다 꼭 있는 '아몰랑 보안' 유형··· 혹시 당신도?

  35. 2016.11.09
  36. 모든 임직원을 대상으로 보안 교육을 한다 해도, 패치를 업데이트하지 않고, 수년 째 같은 비밀번호를 고수하며, 포스트잇에 비밀번호를 적어두는 사람들은 꼭 있다. 사소해 보이지만, 기업 보안의 위협이 될 수도 있는 임직원들의 행동을 유형별로 정리했다.&...

  37. IT의사결정권자 69% "5년 내 비밀번호 사라진다"

  38. 2016.10.17
  39. 약 70%의 기업이 5년 안에 비밀번호를 단계적으로 없앨 가능성이 높은 것으로 조사됐다. 디지털 키, 보안, 암호화 Credit: IDGNS 대다수 기업이 비밀번호 인증을 단계적으로 없앨 예정이다. 지난달 웨이크필드 리서치(Wake...

  40. 미라이 IoT 봇넷에서 활용한 61가지 비밀번호

  41. 2016.10.05
  42. 미라이는 이번 DDoS 공격에 이용된 2개의 봇넷 가운데 하나다. 이 봇넷은 기본 사용자명과 비밀번호를 가진 IoT 기기를 공략해 좀비 기기로 만들어 공격한다. Credit: Stephen Lawson 기본 사용자명과 비밀번호는 IT에...

  43. 칼럼 | '신디케이션'이 되고 있는 데이터 침해 사고

  44. 2016.09.22
  45. 데이터 침해 사고는 '죽음'과 '세금'처럼 일상에서 피할 수 없는 '현실'이 됐다. 게다가 점점 더 커지고, 흉악해지고 있다. 매일 발생하는 수 많은 데이터 침해 사건이 이를 입증해 준다.  ...

X