• 02.514.7786
  • ucert@ucert.co.kr
제목 20년 4월 2주차 보안뉴스
구분 보안공지
내용

한국기업보안 유서트가 알려주는 20년 4월 2주차 보안뉴스 ​


​1. 온라인 개학 '해킹·과부화' 막자…정부, 10가지 실천수칙 발표

과기부와 교육부는 오는 9일부터 순차적으로 시작되는 온라인 개학에 맞춰, 
선생님과 학생이 따라야 할 '원격수업 대비 지켜야할 기본 수칙'을 마련했다고 합니다. 
이번 수칙은 많은 학생이 쌍방향 화상수업과 온라인 교육 콘텐츠로 동시에 몰릴 경우 네트워크 과부하로 
인터넷이 연쇄적으로 불통될 수 있는 원인을 차단하고 개인정보 유출과 해킹 등 예상되는 문제점을 방지하기 위함으로 
각 교육청 홈페이지와 원격교육 사이트, KISA의 보호나라 홈페이지 등을 통해 누구나 쉽게 접속하여 확인하실 수 있다는 점!!!​
자세한 내용은 기사를 통해 확인해주세요. 

▼ 기사보기



2. 코로나 사태로 뜬 원격 SW ‘줌’, 보안·개인정보 논란

코로나19로 ‘사회적 거리두기’ 캠페인이 진행되면서 언택트 문화가 확산!..  
화상회의 솔루션으로 많이 언급된 ‘줌’ SW에 대한 
보안 문제가 잇따라 지적되면서 줌을 활용하거나 활용하려던 기업·기관들의 고심이 커지고 있다고 합니다. 
‘줌 폭격(Zoom-Bombing)’으로 불리는 무단 침입자에 의한 사이버 테러 뿐 아니라 개인정보 유출 문제까지 불거지고 있는데요. 
게다가,  9~11자리 숫자로 만들어진 고유 ID로 간편하게 접속할 수 있는 편의로 인해 취약점이 발생하고 있지요.  
편의성보다는 보안성! 
외부 위협에 취약하지 않고 안전하게 보호할 수 있는 보안 프로그램 사용이 필요한 때입니다. 

▼ 기사보기​



3. 온라인 카페 통해 ‘연예인 음란 동영상 위장 피싱’ 유포​

코로나19 확산을 방지하기 위한 ‘사회적 거리두기’ 캠페인이 지속되는 가운데, 
비대면 소통이 많아지면서 온라인 카페로 유포되는 피싱 공격이 발견돼 사용자의 각별한 주의가 요구되고 있는데요!  
이번에 발견된 연예인 음란 동영상 위장 피싱 공격은 사전 탈취한 국내 유명포털 계정정보로 
다양한 온라인 까페에 연예인 음란 동영상 게시물로 위장한 게시글로 사용자를 속인다고 하는데요! 
제목에는 연예인의 실명 언급, 본문에는 자극적 이미지를 포함하여 사용자의 호기심을 자극!! 
이를 클릭할 경우 피싱사이트로 연결되며
포털 사이트의 로그인 화면과 유사한 가짜 로그인 페이지가 열린다고 하니 주의가 필요하겠습니다. 
피싱 사이트 피해를 방지하기 위해서는 기본적인 보안 수칙과 함께 안전한 보안사이트를 이용하는 것이 좋습니다!! 
사이트 내 SSL인증서가 설치되어 있는 보안사이트 확인 방법 및 관련 정보는 
유서트 홈페이지에서 확인해주세요^^ 

▼ 기사보기 



4. “온라인 수업, 보안 문제는 어떻게 해결하나”

영상회의 시스템의 보안 문제​가 연일 지적되면서 9일부터 순차적으로 시작되는 온라인 수업에 대한 우려가 높아지고 있다고 합니다. 
IT와 보안에 대한 이해가 낮은 학생들이 많으며, 교사나 학부모도 이에 대한 철저한 대비가 되지 않았기에 
여러 보안 사고가 발생할 수 있기 때문인데요!
온라인 수업을 시작할 때 영상회의 방에 비밀번호를 설정하고 링크를 비공개하며,
개인정보 보호 등 보안이 취약한 영상회의 앱(웹)은 사용을 하지 않거나 보안패치를 한 후에 사용해야 한다는 점 !
또한, 컴퓨터, 스마트기기, 앱 등에 백신 프로그램을 설치하며, 모르는 사람이 보낸 이메일, 문자는 열어 보지 않고, 
수업 중에 교사나 친구들을 촬영하거나 해당영상을 배포하지 않는 것이 필요하겠습니다. 

▼ 기사보기 



5. 재택근무 늘자... 해킹 피해 작년보다 21% 급증

코로나19로  재택근무가 늘어나고 비대면 서비스 이용이 늘어나면서 해킹 피해도 증가하고 있는데요! 
기사에 따르면  ‘시큐디움 센터’에서 탐지한 사이버 공격 건수가
총 174만 7000여건에  월평균 58만건으로, 작년 1분기 월별 평균치인 48만건보다 21% 증가했다고 합니다. 
코로나 사태가 장기화되면서 이러한 해킹은 지속 증가할 것으로 보이며. 
해킹을 피하기 위해서는 재택근무 등 외부 환경에서 내부 시스템에 안전하게 접속할 수 있도록 접근 통제와 인증 강화, 갑자기 도입한 화상회의·협업 툴 등으로 인해 보안 구멍이 없는지를 꼼꼼히 살펴보는 것이 중요하겠습니다. 

▼기사보기 
https://news.chosun.com/site/data/html_dir/2020/04/06/2020040600894.html?utm_source=naver&utm_medium=original&utm_campaign=news
 


보안을 보완하다 
한국기업보안 유서트가 언제나 함께 하겠습니다. 
유서트 SNS