All posts tagged: 암호화

실시간 로그 암호화가 필요한 이유

실시간 로그 암호화가 필요한 이유

올해 하반기에 발생한 롯데카드 해킹은 카드번호, CVC, 유효기간 같은 결제 관련 정보가 대량으로 새어 나가면서 많은 사람들에게 큰 불안감을 줬습니다. 이 과정에서 결제 서버와 관련된 각종 로그 및 접속 기록이 공격자에게 얼마나 유용한 정보가 될 수 있는지, 또 그 로그가 제대로 보호되지 않으면 어떤 문제가 생기는지에 대한 관심이 커졌습니다. […]

Read more
암호플랫폼 D.AMO

ISMS-P 인증 기업도 ‘뚫렸다’…펜타시큐리티 ‘디아모’로 실효성 있는 보안 구현

올해 SK텔레콤, 예스24, KT, 롯데카드 등 ISMS-P 인증을 보유한 대형 기업들이 잇따라 해킹 피해를 입으면서 인증만으로는 정보 유출을 막을 수 없다는 지적이 제기되고 있다. 국회 자료에 따르면 2020년 이후 ISMS-P 인증 기업 중 32곳에서 개인정보 유출 사고가 발생했다. 인증 취득 자체가 아니라, 인증 기준을 실질적으로 구현하고 지속적으로 관리하는 것이 […]

Read more
잇단 데이터 유출사고 신뢰 지키는 경영전략 암호화

잇단 데이터 유출사고…신뢰 지키는 경영전략 ‘암호화’ [기고]

데이터 유출 암호화 전략 게티이미지뱅크   2025년은 초대형 보안사고가 연이어 발생하며 사이버 보안에 대한 경각심이 높아진 해다. 4월 SK텔레콤의 유심 정보 약 2696만건이 유출됐고 9월에는 KT에서 불법 초소형 기지국 공격으로 5561명의 식별번호를 포함한 2만2227명의 개인정보가, 같은 달 롯데카드 해킹으로는 297만명의 개인정보가 유출됐다. 한국인터넷진흥원(KISA)이 올해 초 발표한 자료에 따르면 국내에 […]

Read more
기업 해킹(데이터 탈취, 공급망 공격, 랜섬웨어, 해커비티즘, 내부자 위협, 제로데이 공격)

해커들이 기업을 노리는 10가지 이유

최근 몇 년 사이 기업을 대상으로 한 사이버 공격이 끊임없이 증가하고 있습니다. 개인을 향한 해킹뿐만 아니라 기업을 향한 해킹도 급증하고 있습니다. 이러한 상황에서 해커들의 동기를 이해하고 효과적인 방어 전략을 수립하는 것이 중요합니다. 해커들이 기업을 해킹하는 10가지 이유를 알아봅시다. 기업 해킹   기업 해킹 1. 직접적인 금전적 이익 대부분의 해커들은 […]

Read more
KT 해킹과 암호화 중심 정보보호의 필요성

KT 해킹과 암호화 중심 정보보호의 필요성

최근 이슈가 되고 있는 KT 해킹 사건은 대한민국의 디지털 인프라가 고도화된 사이버 공격에 얼마나 취약한지 명확히 보여주고 있습니다. 이번 사고는 불법 펨토셀(가정이나 소규모 사무실에 설치되는 초소형, 저전력 이동통신 기지국)과 서버 해킹을 통한 대규모 정보 유출로 이어졌으며, 그 과정에서 통신·금융업계가 오랜 기간 쌓아온 신뢰마저 크게 흔들렸습니다. 여기에 SK텔레콤과 롯데카드 등에서 […]

Read more
2025년 인증 위협

2025년 인증 위협 특징과 대응 방안

최근 인증 보안이 IT, 금융, 공공기관 등 전 산업에서 핵심적인 보안 문제로 부상하고 있습니다. 기존에는 비밀번호 유출이나 단순 피싱이 주된 위험 요소였으나 2025년에 들어서면서 AI, 딥페이크, 자동화 봇 등 첨단 기술을 이용한 복합 공격, 그리고 외부 API, 오픈소스, 협력사 시스템 등 공급망까지 아우르는 취약점이 실질적인 위협으로 떠오르고 있습니다. 2025년 […]

Read more
2025년 데이터 유출

지금 주목해야 할 데이터 유출 트렌드

디지털 사회의 새로운 전환점을 맞이한 지금, 데이터 유출은 국가, 산업, 그리고 일상 영역에 이르기까지 위협의 전방에 자리잡으며 그 심각성이 그 어느 때보다 고조되고 있습니다. 올해 상반기만 해도 침해사고는 1,034건으로 전년 동기 대비 15% 가까이 증가했으며, 이는 단순한 수치의 상승을 넘어 보안 체계와 인식 변화의 필요성을 보여주고 있습니다. 이러한 흐름 […]

Read more
암호화 솔루션 가이드

기업 데이터 보호를 위한 암호화 솔루션 선택 가이드: 핵심 체크리스트

오늘날 기업의 데이터는 국경을 넘어 저장되고 전송되며, 이로 인해 GDPR(유럽 개인정보보호법), CCPA(캘리포니아 소비자 개인정보보호법) 등 전 세계적인 데이터 보호 규제가 강화되고 있습니다. 암호화는 단순한 보안 기술을 넘어, 이러한 글로벌 규제를 준수하고 기업의 신뢰와 지속 가능성을 보장하는 필수 전략입니다.암호화 솔루션 선택 가이드 하지만 잘못된 제품 선택은 규제 미준수, 심각한 성능 […]

Read more
FinWise 데이터 유출 사고와 암호화

핀와이즈(FinWise) 데이터 유출 사고와 암호화

※ Featured in [ BLEEPING COMPUTER ] | 본 콘텐츠는 해외 IT 전문 매체 BLEEPING COMPUTER에 소개되었습니다.     2024년 발생한 핀와이즈(FinWise) 데이터 유출 사고는 현대 금융 기업이 직면한 내부자 위협의 전형적인 사례를 보여줍니다. 이 사고는 외부의 해킹 공격이 아닌, 퇴사한 직원의 권한을 이용한 내부 침해로 인해 발생했습니다. 데이터 […]

Read more