본문 바로가기

News11

커리어넷을 공격한 인텔브로커, 국방부 해킹을 주장. https://www.ngetnews.com/news/articleView.html?idxno=511187 [단독] 교육부 '커리어넷' 공격한 해커, 이번엔 국방부 해킹 주장교육부가 한국직업능력연구원에 위탁해 운영하는 종합 진로정보망 '커리어넷'을 해킹한 국제 해커 '인텔브로커(Intelbroker)'가 이번엔 국방부 데이터로 추정되는 자료를 공개했다.지난 24일 국제www.ngetnews.com  자세한 내용과 문제 판단은 이후에 이어서 적을 것임. 2024. 8. 28.
인텔브로커의 커리어넷 해킹, 그리고 암호화 풀려 2차 피해 우려?? 먼저 인텔브로커에 의해 국내 및 국외 엄청난 개인정보 해킹 이슈가 있었다. 단순 기업이 아닌 기관이 위탁한 기업을 위주로 해킹을 한 것으로 보인다. 해당 이슈에 대해 유독 커리어넷이 이슈인 이슈가 그 맥락이다. 그런데 여기서 암호화를 풀었다라고 한다.  커리어넷은 국정원 검증 암호모듈을 사용하였다고 한다. https://www.etnews.com/20240825000060 커리어넷 해킹 공격, 암호화 풀려 2차 피해 우려교육부가 위탁 운영한 진로정보 사이트에서 160만여명의 개인정보가 유출된 것으로 확인돼 2차 피해가 우려되고 있다. 유출된 정보가 암호화됐다고 하지만 이를 쉽게 해제(크랙)할 수 있는 것으www.etnews.com 위 뉴스를 보면 아래의 내용이 존재한다.   SHA-256 암호화 알고리즘.. 2024. 8. 28.
현재 중국 해커로부터 공격을 받은 사이트와 공격예고를 받은 국방부... https://www.dailysecu.com/news/articleView.html?idxno=153208 [긴급] 중국 해커, S2W 보고서에 앙심 품고 한국 여러 사이트 해킹…국방부 공격도 주장 - 데일리 지난해 1월 21일 구정 연휴를 틈타 중국 샤오치잉 해커그룹이 대한건설정책연구원 사이트를 해킹하고 내부 연구원 정보들을 유출하면서 한국 정부기관 2천여개 홈페이지를 해킹하겠다고 선언한 www.dailysecu.com 공격은 대부분 웹쉘로 인한 피해로 보인다.. 아무리 유지관리를 해준다고 하여도 시스템 자체가 노후가 되어있다면, 일단 타겟으로 삼아지고, 쉽게 뚫리고, 그로 인한 피해.. 삼위일체다.. 그래도 고쳐야죠. 소 한번 잃었는데 왜 안 고칩니까. 그거 안 고치는 놈은 다시는 소 못 키웁니다. 2024. 2. 1.
[로그인] 휴면 아이디 해제 안내 (feat. 개인정보유효기간제 삭제) 한게임측으로부터 아래 메일을 전달받았다.. 상세 내용에 의하면... 아래와 같다.. 즉 개인정보 유효기간제가 삭제되어 휴면 관련 법령이 사라졌다는 내용이다. 해킹범들이 언제든지 편안하게 쓸 수 있도록... 아무리 법령이라서 따랐다지만, 그래도 그냥 휴면을 해지하는 건 좀 아닌 듯 하다.. 개인정보처리담당자나 개발자들도 편하긴 하지만.. 해킹범들이 좀 더 수월하게 해킹한 계정으로 로그인을 할 수 있도록 잘 도와주는 정책이었다. * 번외로 로그인해보니 오래동안 로그인이 없었다고, 자동입력방지 문자를 입력하라고 한다. 사실 이건 아무짝에 쓸모없는 형식이다.. 아무튼 계정삭제하러 가겠습니다... 2024. 1. 27.
교육서비스 플랫폼 '런피아'가 해커에 의해 유튜브 해킹 과정을 공개 당하다. (feat. 워드프레스 취약점) https://m.boannews.com/html/detail.html?idx=125943 교육서비스 플랫폼 런피아, 웹사이트 해킹... 해커, 유튜브에 해킹 과정 공개 국내 교육서비스 플랫폼 런피아(learnpia)의 웹사이트가 위·변조(디페이스 해킹)된 정황이 포착됐다. 특히 이번 공격은 해당 웹사이트의 워드프레스 취약점을 악용한 공격으로 추정돼 취약점 조 m.boannews.com 워드프레스 플러그인 취약점을 악용해 공격헀다고 유튜브에서 공개. 'Clipboard Images' 이라는 워드프레스의 플러그인의 취약점을 통하여 웹쉘(webshell)을 업로드에 성공하였음. 이미 웹쉘이 올라갔다면 뭐 서버는 끝난거지.. 서버에서 명령 실행 권한을 획득 후 DB 덤프, 악성코드 유포 시도 등 더욱 위험한 .. 2024. 1. 23.
인터넷 강의 사이트 `대성마이맥` 해킹, 회원 9만 5,170건.. 개인정보 유출 https://www.boannews.com/media/view.asp?idx=125936 국내 인터넷 강의 사이트 ‘대성마이맥’ 해킹... 9만 5천여명 개인정보 유출 국내 인기 인터넷 동영상 강의 사이트인 ‘대성마이맥’이 해킹을 당해 회원 9만 5천 여명의 개인정보가 유출됐다. www.boannews.com - 회원 정보 △이름 △아이디 △비밀번호 △생년월일 △학교 △계열(학생 회원의 경우) △이메일 주소이며, 휴대폰 인증의 경우 △성별 △내외국인 정보 △D·I(중복가입 방지) △카드사명 △카드번호 △결제승인번호를, 휴대전화 결제 시에는 △이동전화번호를, 계좌이체 시에는 △은행명 △입금자명, 무통장 입금 시에는 △은행명 △가상계좌번호 △입금자명 등 - 자동 수집 정보 △IP Address △쿠키 △방.. 2024. 1. 22.
꿈의 직장. 네이버. 직원 절반 구조조정 단행. https://www.hankyung.com/article/202401184049i [단독] 직원 절반 구조조정 단행…네이버 '이상 징후' 포착 [단독] 직원 절반 구조조정 단행…네이버 '이상 징후' 포착, 네이버, 수익 안 나오는 계열사 인력 구조조정 '맏형' 네이버마저…IT 채용 경쟁 시대 끝났다 경기침체에 AI 신기술 경쟁 가속화 안 되 www.hankyung.com 네이버는 내부 반발 및 대외적인 이미지로 인해 희망퇴직을 진행하지 않고. 희망퇴직자 선별 → 다른 계열사로 전환배치 → 계열사에서 구조조정 진행. 위 같은 뻔한 레파토리로 정당성을 강화하여 해고를 진행하였는데, 해고는 무려 전체인력의 50%라고 한다. 애초에 수익이 안나서 쳐내야할 계열사로 보낸뒤에 구조조정을 진행한 방식이라서.. 그러.. 2024. 1. 18.
중기·벤처 4000여 곳 사업비 감액 R&D 예산 50% 삭감…中企 4000곳 '날벼락' 중기부, 감액 기업에 통보 "약속한 사업비 올해부턴 못 준다" https://www.hankyung.com/article/2024011685561 "한국에서 이럴 줄은 몰랐다"…발칵 뒤집힌 '이곳' 무슨 일이 "한국에서 이럴 줄은 몰랐다"…발칵 뒤집힌 '이곳' 무슨 일이, R&D 예산 50% 삭감…中企 4000곳 '날벼락' 중기부, 감액 기업에 통보 "약속한 사업비 올해부턴 못 준다" 정부, 기업별로 협약 변경 요청 www.hankyung.com 지난해 과기정통부 내년 예산 18.6조.. 정부 R&D 예산은 14.7% 삭감 뉴스에 이어.. 요몇년사이 뜨거운 감자로 오르자마자 냉전시대로 돌입되었다.. R&D 예산 삭감 후폭풍 논란에…해명 나선 중기부 중기.. 2024. 1. 17.
애플 '시리' 개발팀을 애플 GPT 개발팀으로 조직개편 / 해고? https://www.businesspost.co.kr/BP?command=article_view&num=339270 애플 '시리' 개발팀 해체, 인공지능 챗봇 발표 앞두고 대규모 조직개편 가능성 영국 런던에 위치한 애플스토어를 방문한 고객이 1월9일 아이폰15 프로 맥스 기기를 살펴보고 있다. [비즈니스포스트] 애플이 음성 기반 인공지능(AI) 서.. www.businesspost.co.kr 이 뉴스에 의하면 애플이 음성 기반 인공지능(AI) 서비스인 시리를 개발하던 팀을 폐쇄해 소속 직원 백여 명이 해고될 상황이라고 했고, 폐쇄는 미국 캘리포니아주 샌디에이고에 있는 해당 인공지능 팀을 텍사스주 오스틴의 다른 팀과 합치는 식으로 진행될 것이라고 한다. 결론적으로는, 애플 GPT를 만들어 siri를 고도.. 2024. 1. 17.
글로벌 테크사 해고율 전년보다 60% 증가 https://www.newsnjob.com/news/articleView.html?idxno=24808 26만명 해고...글로벌 테크사 해고율 전년보다 60% 증가 - 뉴스앤잡 지난해 글로벌 테크사들이 26만명이 넘는 직원을 해고하며 직원을 줄였다. 이는 전년보다 60% 증가한 수치로, 기업이 인건비를 줄이기 위해 이러한 선택을 한 것으로 풀이된다. 일각에서는 머지 www.newsnjob.com 글로벌 테크 기업 감원 현황을 추적하는 '레이오프'에 따르면 지난해 1179개 글로벌 테크사는 26만 1847만명을 해고했다. 2022년 1064개 기업에서 16만 4969명을 해고한 것과 비교하면 해고 규모가 60% 가까이 증가했다. AI로 인해 신규직업이 나타나는 것 보다 AI가 잠식해나가는 속도가 감당할 .. 2024. 1. 11.
구글 고객영업부 3만명 구조조정 계획.. AI의 습격 https://www.ajunews.com/view/20231226144424314 구글, 3만명 구조조정 계획…美 IT업계, AI發 감원 시작되나 | 아주경제 미국 IT 기업 구글이 인공지능(AI) 기술을 도입 대규모 인력 구조조정을 준비한다는 보도가 나왔다. 이미 미국 IT업계가 올해 고금리 여파에 대규모 감원을 단행한 가운데 AI 기술 확산으로 추가 www.ajunews.com AI 시스템이 효율적으로 운영할 수 있게 된 단계에 이르러.. 유튜브, 구글, 지메일 지도 등 구글 서비스에 광고 전담 직원이 필요없게 되었다. AI는 인간의 제 살 파먹기와 같다. AI를 누릴 수 있는 자본을 가진 인간은 삶의 질이 뛰어날 정도로 좋아지지만, 그렇지 않은 인간은 소멸되는 구조로 가는 듯 하다. AI로 인해 .. 2024. 1. 9.