안드로이드 앱 대부분은 안전하게 사용할 수 있습니다. 하지만 그중에는 보안이 취약하거나 처음부터 위험한 앱이 숨어 있을 수도 있습니다.공격자들은 바로 이런 앱을 이용해 안드로이드 기기에 악성코드를 주입합니다. 사용자에게 출처를 알 수 없는 백신 앱이나 기타 소프트웨어 설치를 유도한 뒤, 설치가 완료되는 순간 악성코드를 심는 방식입니다.최근에도 이와 같은 수법으로 유포된 안드로이드 악성코드가 발견되었습니다.KevDroid란 무엇인가?발견된 악성코드의 이름은 KevDroid입니다. KevDroid는 해당 안드로이드 기기에서 개인 정보를
사이버 보안, 위기인가 발전인가?최근 몇 년간 사이버 보안 분야가 순탄하지 않았다는 사실은 부정할 수 없습니다. 수차례의 위험한 공격과 파괴적인 랜섬웨어 사건을 목격했고, 이러한 침해 사건들은 우리를 경악하게 만들며 사이버 보안에 대한 근본적인 의문을 남겼습니다. 많은 사람들이 지금 보안이 절벽에서 추락하고 있는 것인지, 아니면 스스로 진화하고 있는 것인지 확신하지 못하고 있습니다.공격자들이 과거 어느 때보다 훨씬 많은 시스템에 접근할 수 있게 된 것은 사실입니다. 하지만 공격 능력과 취약점이 늘어났다고 해서 기업 보안 전반의 흐름
시작하기 전에 잠시 주변을 둘러보세요. 눈에 보이는 기기들의 평균 사용 연수가 얼마나 됩니까? 휴대폰은 아마 1년 정도, 컴퓨터는 적어도 3년은 되었을 겁니다. 그렇다면 이러한 기기를 데이터 유출로부터 지켜주는 보안 기술은 어떤지 생각해 본 적이 있습니까? 아마 정품 백신 프로그램을 사용하고 있다고 답하실 겁니다.하지만 놀라지 마세요. 여러분이 믿고 있는 그 기술은 사실 데이터를 안전하게 보호하기에는 역부족이며, 일부 제품은 지난 10년간 제대로 된 업그레이드조차 이루어지지 않았습니다. UI만 바꿔서 소프트웨어 전체가 새로워진 것처
암호화에 대해 이야기할 때 많은 사람들은 불과 십여 년 전쯤 생긴 기술이라고 생각하기 쉽습니다. 하지만 암호화는 역사 깊은 뿌리를 지니고 있습니다. 가장 유명한 사례는 제2차 세계대전 당시 독일이 해군으로 전달할 메시지를 에니그마(Enigma)라는 기계로 암호화했던 것입니다.전통적인 데이터 암호화 방식은 역설계(reverse engineering)를 통해 비교적 쉽게 해독될 수 있었습니다. 그러나 현대의 암호화 기술은 훨씬 더 복잡하여 해독하려면 막대한 컴퓨팅 성능이 필요합니다.암호화는 주로 발신자와 수신자 사이의 메시지를 가로채려
인터넷의 발달로 세상은 사실상 하나로 연결되었고, 우리 모두는 거대하고 보이지 않는 네트워크 속에 살고 있습니다. 이러한 연결성 덕분에 세계는 경계 없는 하나의 시장으로 변했고, 소비자와 판매자 사이의 거리는 사실상 제로가 되었습니다. 소파에 앉아 검색 조건을 필터링하고, 마음에 드는 상품을 고르고, 결제까지 마칠 수 있는 시대입니다. 하지만 인터넷이 지배하는 세상에서는 온라인에 접속하는 순간마다 누구나 위험에 노출될 수 있습니다. 특히 온라인 쇼핑을 할 때 이러한 현실은 더욱 뚜렷하게 다가옵니다. 피싱(Phishing)과 스푸핑(
기업들은 사이버 위협 예방 방법에 대한 관심이 뜨거워지면서, 강력한 인증 방식이라면 무엇이든 채택하는 분위입니다. 디지털 신원을 보호하기 위한 인증 방식 역시 점차 단일·다중 요소 인증 기술에서 리스크 기반 인증 방식으로 전환되고 있습니다. 신원(Identity)은 사용자 검증과 권한 부여의 가장 명확한 근거입니다. 따라서 반드시 철저히 보호해야 합니다. OTP 시스템은 훌륭한 인증 도구로 입증되어 왔지만, 고도화된 최신 사이버 공격으로부터의 보안까지는 더 이상 보장하지 못합니다. 그래서 등장한 것이 적응형(Adaptive) 기술입
```html 안드로이드는 오픈소스 운영체제라 보안 취약점에 노출되기 쉽다는 이야기는 이미 많이 들어보셨을 것입니다. 그럼에도 불구하고 안드로이드는 전 세계에서 가장 사랑받는 운영체제 중 하나입니다.Google은 Android 7부터 더 나은 보안 조치를 마련하기 위해 여러 노력을 기울여 왔습니다. 구버전에는 이러한 보안 기능이 없었기 때문에 사소한 침해 사고조차 구버전 기기에 큰 영향을 미칠 수 있습니다. 특히 Android 5 이하 버전을 실행하는 기기는 감염 위험을 줄이기 위해 별도의 보안 대책을 마련하는 것이 필수적입니다.즉
매년 2월 두 번째 화요일은 세이퍼 인터넷 데이(Safer Internet Day)로, 전 세계가 함께 더 안전하고 책임감 있는 온라인 환경을 만들기 위해 노력하는 날입니다. 아래는 세이퍼 인터넷 데이 빠른 퀴즈의 정답 목록입니다. 과연 몇 문제나 맞히셨는지 확인해 보세요! 빠른 퀴즈 정답 및 간단 해설 인터넷이란 무엇일까요?→ 월드 와이드 웹(World Wide Web) 2011년 말 기준 전 세계 웹사이트의 수는 얼마였을까요?→ 5억 5천500만 개 이상 오늘날 인터넷에서 가장 악질적인 행위는 무엇일까요?→ 모두 해당됨 웹 페
온라인 사기에 당해 본 적이 있으신가요? 그 순간 인터넷 보안에 대해 조금만 더 알고 있었더라면 하고 아쉬움을 느끼셨을지도 모릅니다. 날로 늘어가는 온라인 악성 공격 속에서 영국 세이프 인터넷 센터(UK Safer Internet Center)는 기술의 긍정적인 활용을 조명하고, 더 나은 안전한 온라인 커뮤니티를 만들자는 메시지를 확산시키기 위한 캠페인을 시작했습니다. 안전한 인터넷의 날(Safer Internet Day)은 10여 년 넘게 매년 2월에 기념되어 왔으며, 해마다 독특한 테마를 내걸고 있습니다. 올해의 테마는 바로
예전 게임 지뢰 찾기를 기억하시나요? 사실 요즘 인터넷을 사용하는 것은 지뢰 찾기와 매우 흡사합니다. 잘못된 클릭 한 번이 큰 재앙으로 이어질 수 있기 때문입니다. 사이버 범죄, 컴퓨터 바이러스, 불법 해킹은 오늘날 IT 업계에서 가장 뜨거운 화두가 되었습니다. 사이버 범죄와 해킹 자체는 새로운 개념이 아니지만, 악성코드(멀웨어)는 이제 사이버 세계와 인터넷 사용자들에게 가장 큰 골칫거리로 자리 잡았습니다. 최악의 상황은 어느 정도까지 올까? 악성코드와 바이러스에 대한 전반적인 인식이 높아졌음에도 불구하고, 공격은 그 어느 때보다
강력한 위협력을 지닌 악성코드가 전 세계 인터넷 사용자의 기업 및 개인 데이터를 보호하는 백신·보안 솔루션 개발자들에게 커다란 경각심을 일깨워 주고 있습니다. 악성코드 공격으로 특정 산업 분야에 혼란이 초래된 것은 이번이 처음은 아니지만, 이번 사례는 데이터 유실뿐만 아니라 물리적 피해 측면에서도 다른 공격들을 능가하는 수준입니다.트리톤(Triton)이란?트리톤은 아직 밝혀지지 않은 지역의 해커들이 설계한 악성코드로, 전 세계 산업 플랜트와 제조 시설의 안전 시스템을 교란하고 통제권을 장악하는 것을 목표로 합니다. 오늘날 기술 중심
개인 정보를 안전한 보관함(Secure Vault)에 저장하고, 사기꾼으로부터 소중한 신용카드를 지키세요. 현금 없는 결제의 편리함 덕분에 우리는 지갑에 현금을 듬뿍 넣고 다니거나 수표를 작성할 걱정에서 벗어났습니다. 하지만 온라인에서 신용카드와 체크카드를 사용할 때 어떤 위험이 도사리고 있는지 아는 사람은 생각보다 많지 않습니다. 그 결과 인구의 약 4분의 1이 신용카드 사기의 희생자가 되고 있습니다. 그렇다면 신용카드 사기와 신원 도용으로부터 스스로를 보호하려면 어떻게 해야 할까요? 플라스틱 머니(카드) 사용을 완전히 중단해
웹 브라우저를 열 때마다 원치 않는 Gstatic 페이지가 계속 나타난다면, 사용자의 동의 없이 컴퓨터에 설치된 애드웨어(Adware)일 가능성이 매우 높습니다. 이런 애드웨어는 PC에 상주하면서 웹 브라우저 설정을 마음대로 변경하거나 쓸모없는 브라우저 확장 프로그램을 몰래 설치할 수 있으며, 불쾌한 팝업 광고, 광고 링크, 각종 할인 정보에 끊임없이 노출시킵니다.Gstatic 바이러스 개요Windows PC를 비롯한 다양한 기기에서 발생하고 있는 이 위협의 핵심 내용을 정리하면 다음과 같습니다.구분Gstatic 바이러스이름Gsta
Windows에서 블루스크린 오류(BSOD)를 마주치는 것은 정말 짜증나는 일입니다. 혹시 최근에 Page Not Zero 오류로 인해 컴퓨터가 멈춘 적이 있으신가요? PAGE_NOT_ZERO 예외 오류는 주로 PC에 설치된 서드파티 백신 프로그램이 시스템 작동과 충돌할 때 발생합니다. 이 문제를 해결하는 가장 효과적인 방법 중 하나는 백신 프로그램을 일시적으로 비활성화하거나 다른 보안 소프트웨어로 교체하는 것입니다. 그 외에도 오래된 드라이버, 구버전 Windows 운영체제 사용, 하드 드라이브 오류 등이 원인일 수 있습니다.블루
클라우드는 기업의 운영 방식, 업무 수행, 비즈니스 의사결정 방식을 완전히 바꿔놓았습니다. 클라우드 컴퓨팅이 제공하는 다양한 애플리케이션과 서비스 덕분에 현대 비즈니스는 더욱 민첩하고 빠르며 상호운용성 높은 환경으로 발전했습니다. 클라우드 기반 사내 정보 공유 플랫폼부터 데이터베이스의 손쉬운 저장·조회·관리를 위한 유연한 리소스까지, 클라우드는 기업에게 새로운 비즈니스 운영 환경을 열어주었습니다.이러한 웹 기반 비즈니스 아키텍처에 대한 수요가 늘어나면서 클라우드 서비스 개발사와 공급업체의 성장세도 가파르게 상승했습니다. Amazon
기술 및 IT 보안 분야에서 오랜 시간 일해온 경험을 바탕으로 말씀드리자면, 끊임없이 진화하는 이 업계를 위협하는 가장 큰 요소 중 하나는 바로 온라인 콘텐츠의 보안 문제입니다. 조직의 네트워크 서버에 저장된 정보가 파괴되거나 악의적인 세력의 손에 넘어간 사례는 이미 수없이 많이 보도되어 왔습니다. 기업들이 랜섬 공격을 당했고, 기밀 정보가 일반 직원들에게 유출되어 사내 갈등이 일어난 경우도 있었습니다. 데이터 보안 위협으로 인해 컴퓨터 자체에 대한 두려움을 갖게 된 사람들도 많습니다. 이러한 사고를 미연에 방지하기 위해, 직장에서
스마트폰 사용, 온라인 게임, 인터넷은 오늘날 청소년의 일상에서 뗄 수 없는 필수 요소가 되었습니다. 디지털 환경이 빠르게 확대되는 만큼, 부모가 온라인 그루밍을 정확히 이해하고 자녀의 인터넷 활동을 세심하게 살피는 것이 그 어느 때보다 중요해졌습니다. 온라인 그루밍이란 무엇일까요? 그루밍이라는 용어는 2011년부터 사용되었지만, 아직도 많은 부모가 이 개념 자체를 모르거나 자녀에게 미치는 영향을 깊이 인식하지 못하고 있습니다. 이 글에서는 온라인 그루밍(사이버 그루밍)의 정의와 작동 방식, 그리고 청소년에게 어떤 영향을 주는지 자
도시는 끊임없이 첨단 기술로 무장해 가고 있습니다. 각국 정부와 지자체는 막대한 예산을 들여 기계 간 통신(M2M) 강화, 지능형 에너지 관리, 예측 기반 교통 제어 시스템, 모바일 앱 연동 주차 서비스 등을 구축하고 있습니다. 스마트 시티의 모든 요소는 상호 연결되며, 이를 통해 더욱 편리하고 효율적인 도시 생활이 실현될 것으로 기대됩니다.그러나 이러한 유토피아적 비전에는 어두운 면도 존재합니다. 시큐리티 전문 블로그 다크 리딩(Dark Reading)에 따르면, 사이버 범죄자들은 이미 사용자 인증 정보 탈취에 집중하고 있습니다.
웹은 더 이상 사용자에게 편리한 도구가 아니라 사이버 범죄자들에게 개방된 관문이 되어가고 있습니다. 해커들은 소셜 엔지니어링 공격, 합법적인 웹사이트, 모바일 앱 등 다양한 경로를 통해 최종 사용자를 표적으로 삼고 있습니다. 실제로 최근에는 안드로이드 키보드 앱 하나에서 무려 3,100만 명의 사용자 데이터가 온라인에 유출되는 사건도 발생했습니다. 사이버 범죄자들은 이제 미들인더모바일(MitMo) 공격, 미들인더브라우저, 중간자 공격(Man-in-the-Middle), 악성코드, 피싱, 금융 사기 등 사용자 보안을 우회할 수 있는
보안 침해(security breach)란 무엇일까요? 정보기술(IT) 분야에서 보안 침해란 공격자가 데이터 접근 권한, 시스템 또는 네트워크를 조직 운영에 악영향을 주는 방식으로 오용하는 사건을 의미합니다. 개인정보 및 데이터 유출 사고는 브랜드 이미지를 훼손하고 고객 충성도를 떨어뜨리며 매출 손실로까지 이어질 수 있어, 조직에게 매우 심각한 위협입니다.그렇다면 이러한 사고를 미리 예방하려면 어떤 점을 실천해야 할까요? 지금부터 누구나 따라 할 수 있는 핵심 보안 수칙 9가지를 소개합니다.1. 기본 비밀번호를 즉시 변경하세요가장