본문 바로가기
반응형

테크 튜토리얼 & 팁24

금융감독원의 개인정보노출자 사고 예방시스템: 무료로 보호받는 방법 금융감독원에서는 금융거래의 안전을 위해 혁신적인 시스템을 운영하고 있습니다. 그 중에서도 "개인정보노출자 사고예방시스템(https://pd.fss.or.kr)"은 명의도용 금융거래 사고를 예방하기 위한 중요한 도구로 작용하고 있습니다. 1. 개인정보노출자 사고예방 시스템 소개 개인정보노출자 사고예방 시스템은 고객이 개인정보를 분실하거나 노출된 상황에서 금융감독원 및 금융회사에 신고하면, 관련 정보를 공유하여 명의도용 사고를 예방하는 시스템입니다. 이를 통해 개인정보의 안전성을 강화하고 금융거래의 안전을 지키는 데 도움이 됩니다. 2. 개인정보 노출 신고와 등록 만약 개인정보가 노출된 경우, 개인정보노출자 사고예방 시스템에 해당 정보를 신고하면 해당 정보(성명, 전화번호, 휴대폰 번호, 주민등록번호)가 등.. 2024. 1. 30.
메일함을 열지 않아도 감염되는 아웃룩 취약점 발표 아웃룩 권한 상승 취약점이 발견되었습니다. 이 취약점은 사용자가 링크를 클릭하거나 첨부파일을 실행시키지 않아도 아웃룩 메일함에 도달하는 것만으로도 감염될 수 있으며, 위험도는 9.8 수준입니다. 이 취약점은 최근에 마이크로소프트에서 패치되었으며, 패치를 하지 않은 경우 반드시 패치를 해야 합니다. 윈도우 아웃룩에만 영향을 미치며 클라우드 기반 이메일 서비스나 모바일 서비스에는 영향을 주지 않습니다. 그러나 쉽게 악용될 수 있기 때문에 많은 공격자들이 이용할 것으로 예상됩니다. 맨디언트(Mandiant)에 따르면, 러시아 GRU와 연계된 사이버 범죄 그룹 APT28이 이 취약점을 활용하고 있다고 밝혔습니다. 이 취약점은 우크라이나, 루마니아, 폴란드, 튀르키예 정부, 물류, 석유·가스, 방위 및 운송 산업.. 2023. 3. 17.
마이크로소프트 Outlook의 권한 상승 취약점(CVE-2023-23397) 보안 패치 요망 https://hashwood.tistory.com/48 매우 심각한 마이크로소프트 아웃룩 보안취약점 버그 발표 보안 연구원들은 윈도우용 마이크로소프트 아웃룩의 심각한 취약점(CVE-2023-23397)을 악용하기 위한 기술적 세부 정보를 공유했습니다. 이 취약점은 단순히 이메일을 수신함으로써 해쉬된 비밀번 www.hashwood.org 면책 조항 이 블로그에는 민감한 정보가 포함되어 있습니다. 그러나 이 정보는 일부 공개적으로 알려져 있기 때문에 모든 정보를 삭제하지 않기로 결정했습니다. 공격의 간단성과 사용자 상호작용이 필요하지 않는 사실 때문에 모든 사용자가 즉시 시스템을 패치하도록 촉구하고 있습니다. 2023년 3월 14일, 마이크로소프트는 Microsoft Outlook의 권한 상승 취약점(CV.. 2023. 3. 17.
매우 심각한 마이크로소프트 아웃룩 보안취약점 버그 발표 보안 연구원들은 윈도우용 마이크로소프트 아웃룩의 심각한 취약점(CVE-2023-23397)을 악용하기 위한 기술적 세부 정보를 공유했습니다. 이 취약점은 단순히 이메일을 수신함으로써 해쉬된 비밀번호를 원격으로 도용할 수 있는 것입니다. 마이크로소프트는 어제 이 보안 취약점을 위한 패치를 출시했지만, 적어도 2022년 4월 중순 이후로 NTLM 릴레이 공격에서 제로데이 취약점으로 악용되고 있습니다. 이 문제는 윈도우에서 모든 버전의 마이크로소프트 아웃룩에 영향을 미치는 9.8 심각도 등급의 권한 상승 취약점입니다. 공격자는 단순히 대상에게 악성 이메일을 보내면 NTLM 자격 증명을 도용할 수 있습니다. 사용자의 상호 작용이 필요하지 않으며, 아웃룩이 열려 있고 시스템에서 알림이 트리거될 때 악용이 발생합니.. 2023. 3. 17.
반응형