유출....벌써 시작이군요 > 십년전오늘

십년전오늘

10년전 추억의 책장을 넘기며

유출....벌써 시작이군요 정보

유출....벌써 시작이군요

본문



"보이스피싱 및 파밍도 주의" 하라는군요

"정보가 유출된 카드사 직원이라고 전화가 와서 조회를 도와주겠다는 연락을 받았다"
"아무래도 이상해서 꼬치꼬치 물었더니 ..... 



댓글 전체

"java 로 만들면 보안에 더 강하다" 라는 얘기를 본적이 있는데.....ㅎㅎㅎㅎㅎ
참....세상 아니러니한것 같아요.......

월요일에 큰 사건들이 터지지 말아야 할텐데 이것도 걱정이지만
물타기 때를 기다리는 작자들 땜시.....
저는 초보라 잘 몰라요...ㅋ

그런데, 메모리와는 그다지 차이가 없고
목표로 하는 코드 또는 결과에 접근이 용이하냐? 어렵냐? 의 차이가 아닌가 싶어요.

원도우는 메모리 상주 방식부터, 백그라운드로 숨어서 돌아가는 방식등등만 알아서...
웹쪽은 구멍 뚤린곳( 80 포트가 가장 숴운... 나머진 정의된 포트들 ) 찾게 되면
그곳으로 여러가지 시도후 ...... 후루룩 짭짭...... 이런걸로 알고 있습니다.
TV 에서 본봐로는 내부망과 외부망을 끓어놓은데, 업무 처리할때는 연결할수 밖에 없어서
업무 처리용 PC 에 감염을 시킨뒤 때를 기다렸다가 일시적으로 빼가는 방법이 이슈가 되었었어요.

보안쪽에 알아보던중 100% 보안적으로 막을수 없다라는 말만 들어놔서...
아시다싶이 사실 불가능하기도 하잖아요...^-^

모니터링이 가장 좋은 방법인데,
이것도 계속 손봐주어야 하는데 웟분들은 인건비 운운하면서
그다지 투자는 둿전인것 같은 생각이 들었습니다...이슈가 될때만 난리 부르스치니...

최신정보로는 얼마전 Terrorboy 님게서 올려주신 Log 확인툴이 좋은것 같더라구요..
http://sir.co.kr/bbs/board.php?bo_table=pg_talk&wr_id=7337
기술적인 보안을 강화해보아야 인적 보안을 당하지 못하지요.
일례로 사무실 사람들에게 비번에 대해서 강의를 해봅시다.
반드시 특수 문자가 들어가고 영단어는 안되며 주민번호나 자신과 연관된 것은 안된다고 강의를 합니다.
숫자와 특수 문자, 영어를 조합하게 합니다.
흔히 사용하는 한글을 영문 자판에 치는 것도 안된다고 합니다.
제대로 암호지요.

사무실 직원이 퇴근하고 나면 반 가까이 암호를 알아낼 수 있습니다.
어려워서 다 적어 놓거든요.
와아...ㅎㅎㅎㅎㅎㅎㅎㅎㅎ
말씀해 주신 글을 캡춰해갈께요....정말 멋진 내용이십니다......

커피 마시다가 모니터에 품었습니다....ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ
이거 맨날 당하고도 피해보상 한푼없는 기업들을 어떻게 이해해야 하나요?
금전적인 피해가 없더라도 정보유출피해는 왜 보상을 안해주는지...
미국이나 유럽같으면 집단소송으로 기업이 문닫을 수도 있는 사안인데 우리나라는 왜 이럴까요?
국민이 호구인 나라 우리나라 좋은나라~
전체 1,211
십년전오늘 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT