主页搜索
搜索
选择时间
搜索范围
全部的
‘黑客攻击’新闻 8个
-
民主党确认约1.7万名党员社区用户信息泄露,称与大会无关更불어민주党于7日表示,约1.7万名党员社区“蓝浪潮”的用户个人信息遭到泄露。虽然党内表示此事件与即将于17日举行的大会无关,但因从黑客攻击的推测时间至今已过去约一年,预计将引发争议。 民主党当天发布声明,表示对使用蓝浪潮的党员因个人信息泄露而造成的担忧表示歉意。蓝浪潮是民主党党员社区,采用会员制,需在认证后创建账户使用。 不过,民主党强调此次黑客攻击并未影响大会投票结果。党方解释称:“党员管理系统(党员数据库)与在线投票系统是物理分离的,与此次黑客事件无关。”同时表示:“目前进行中的大会在线投票系统安全运行,请大家放心。” 泄露的个人信息包括1万7088名蓝浪潮会员的用户名和密码(已加密)、姓名及电子邮件地址。民主党推测黑客攻击发生在2025年9月2日,但在6日才意识到信息泄露。 对此,韩炳道作为党代表职务代理及院内代表,指示采取以下措施:△向党员准确通报事实并进行应对;△实施所有额外安全措施以防止党员进一步受害;△根据手册应对个人信息泄露及向网络犯罪调查队举报;△对包括蓝浪潮在内的党内所有系统进行安全检查。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-08 03:04:00 -
Meta AI在安全测试中通过互联网入侵外部系统Meta的人工智能(AI)模型在安全测试期间意外接入互联网,入侵了一个外部公司的系统。最近,OpenAI和Anthropic的AI模型也在同一安全评估机构创建的测试环境中发生了类似事件。 根据彭博社5日报道,Meta最近发布的AI模型“Muse Spark 1.1”在测试其黑客能力的过程中,成功入侵了一个未公开名称的外部公司系统。 此次事件是由于测试环境的设置错误导致的。与Meta一起进行测试的AI安全公司“Irregular”错误地设置了本应与外部互联网隔离的环境,使得AI模型能够接入实际互联网。 AI模型在连接互联网后,发现并利用了外部公司系统的安全漏洞进行入侵。 Meta发言人安迪·斯通表示:“由于Irregular的设置错误,正在测试的模型意外接入了互联网,并随后利用了外部服务的安全漏洞。” Meta在收到Irregular的通知后,确认了事故的发生。目前,Meta正在调查事件的具体经过,并计划在调查结束后公开事故原因和应对措施。 OpenAI和Anthropic最近也在Irregular创建的测试环境中经历了类似的事件。这三家公司原本认为测试是在与互联网隔离的模拟环境中进行,但实际上却可以接入外部网络。 Anthropic的AI模型“Claude”在测试过程中入侵了三个外部机构的系统。OpenAI的模型在同一评估过程中也接入互联网,入侵了一个未公开名称的机构网站。 Irregular表示:“AI模型并不是通过自身的技术突破了与外部隔离的测试空间‘沙盒’,而是由于设置错误,从一开始就可以接入互联网。” 彭博社报道:“然而,AI模型能够找到并攻击实际系统的安全漏洞的事实接连被确认,令人担忧。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-06 18:20:00 -
CU便利店快递也遭泄露个人信息,零售业安全警报响起BGF网络公司确认,运营CU便利店快递的系统遭到黑客攻击,客户个人信息被泄露。继Coupang、GS零售等零售和电商行业接连发生个人信息泄露事件后,消费者的不安情绪再次加剧。 据业界消息,BGF网络在4日发现一名身份不明的黑客未经授权访问其系统并泄露个人信息,并于6日对此进行了公开。泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。BGF网络表示:“泄露的信息仅限于在线会员客户,发货时输入的收件人等第三方信息未包含在内。” 公司在确认后立即封锁了攻击者的IP地址,并完成了安全措施,同时启动了应急响应团队。此外,BGF网络还向个人信息保护委员会和韩国互联网振兴院(KISA)进行了报告。BGF网络提醒:“密码已加密,安全性较高,但如果与其他网站使用相同的密码,请及时更改。” 此次事件是零售和电商行业成为网络攻击主要目标的延续。Coupang在去年11月因一名中国籍离职员工的行为,约3370万个会员账户的姓名、地址、联系方式等信息被大量泄露。GS零售通过GS25官网确认约9万名用户的信息泄露,旗下的购物网站也发现158万条额外的泄露记录。奢侈品平台Mustit、阿迪达斯和韩国Papa John's等也在同年相继公布了信息泄露事件。Papa John's的泄露信息中还包括部分信用卡信息。 不仅客户信息,员工信息也频繁遭到泄露。去年12月,新世界集团因内部系统被黑,约8万名员工的工号、所属部门等信息被泄露。今年以来,员工信息泄露事件仍在持续。CJ集团在上个月18日发现,2800多名员工的手机号码、电子邮件、职级、所属部门及照片等信息在一个公开的Telegram频道中被未经授权发布。泄露的信息中还包括一般外部人员无法访问的内部网络相关内容。 业界人士表示:“零售和电商企业拥有大量会员信息,成为黑客的主要攻击目标。近期,攻击方式不仅限于简单的系统黑客,还包括合作伙伴账户的盗取等,企业需要同时加强安全投资和员工培训。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-08 00:00:00 -
CU便利店快递用户个人信息泄露,身份不明黑客非法访问CU便利店快递的会员系统遭到黑客攻击,导致在线客户的个人信息泄露。据联合新闻6日报道,CU便利店快递运营方BGF网络在官网公告中表示:“在6月4日下午3时30分左右,身份不明的黑客非法访问了系统,确认客户个人信息被泄露。”泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。BGF网络表示,发现后立即封锁了攻击IP,并完成了安全补救措施。同时,启动了应急响应团队,重新审视安全政策,并已向个人信息保护委员会和韩国互联网振兴院(KISA)等相关机构报告。BGF网络指出:“密码已进行加密,安全性较高,但如果在其他网站使用相同密码,建议用户更改密码。”并表示:“对此深表歉意。”不过,BGF网络解释称,发货时输入的收件人等第三方信息并未泄露。该公司在发给客户的通知短信中表示:“泄露的个人信息仅限于在线会员客户的信息,发货时输入的收件人等第三方信息并不包括在内。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-07 00:39:00 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
LG Uplus遭遇黑客攻击隐瞒调查风波LG Uplus因涉嫌隐瞒黑客攻击事件而遭警方强制调查,引发对企业安全事故应对文化的担忧。若隐瞒属实,可能削弱企业主动报告的动机。据通信业界消息,首尔警察厅反腐败调查队上月中旬以妨碍公务等嫌疑搜查了位于首尔江西区的LG Uplus总部。警方在综合监控中心获取了服务器和系统数据,正在调查黑客事件的发生及其应对过程。LG Uplus被指故意销毁或重装疑似泄露客户信息的服务器,妨碍安全部门的取证调查。此事件不仅涉及黑客攻击,还包括调查阻碍,影响范围扩大。企业在安全事故后的应对是否得当成为关键问题,业界对此高度关注。此前,由科学技术信息通信部和韩国互联网振兴院组成的民官联合调查团发现LG Uplus内部有信息泄露迹象,但因相关服务器被销毁或重装,难以继续调查,遂请求警方介入。调查中确认关键服务器已被销毁,导致事故原因和损失范围难以确定。此外,LG Uplus最初未承认信息泄露为安全事故,直到去年国会质询后才迟报为安全事故。调查将包括事故认知后的应对过程,特别是认知与报告之间的时间差及内部应对程序是否得当。此事件在通信业界引发广泛关注。移动通信公司持有大量用户信息和通信数据,安全事故影响重大。随着通信网络和平台服务的结合,数据规模扩大,安全管理的重要性日益增加。近期,通信公司在扩展云计算、人工智能和数据业务时,获取了多种形式的客户数据。黑客事件发生时,信息泄露范围可能扩大,对安全管理水平的要求也在提高。此事件突显了对通信公司安全体系的全面检查需求。业界担心此事件可能影响企业未来的安全事故应对文化。一位通信业界人士指出,“如果隐瞒黑客攻击事件成为惯例,企业可能更倾向于隐瞒而非主动报告。”此外,关于加强安全事故自愿报告和应对过程透明性的制度改进讨论也在进行。有人呼吁明确现行的报告制度,特别是事故发生后在一定时间内强制报告或加强调查合作义务的方案。此次事件再次强调企业内部安全管理体系和事故应对流程的重要性。安全事故发生时,若初期应对迟缓或系统管理不善,可能扩大损失。业界指出需检查事故后的应对程序和内部决策结构。警方将根据获取的服务器数据和内部系统记录,调查服务器销毁原因及安全事故应对过程。调查结果可能明确企业安全应对责任的相关标准。LG Uplus对警方的搜查表示“无法确认”。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-03 18:06:08 -
国税厅宣传照泄露钱包恢复码,69亿加密货币被盗【经济日报】国税厅因宣传照片中泄露了钱包恢复码(助记词),导致从欠税者处扣押的69亿韩元虚拟资产被盗。这一事件暴露了公共机构在管理扣押数字资产时的安全漏洞,引发了对国家机构虚拟资产管理体系的广泛质疑。事件起因于上月26日国税厅发布的“高额欠税者追踪特别机动队”成果报告。国税厅公开了从欠税者处扣押的400万个PRTG币(当时市值约69亿韩元)的现场照片,照片中无意中泄露了冷钱包的助记词。助记词由12或24个英文单词组成,是一种“钱包恢复密码”,一旦泄露,任何人都可以在全球范围内恢复电子钱包并控制资产。区块链行业认为,助记词泄露是导致资产被盗的严重安全事故。在报告发布后,外部人员利用助记词访问了钱包,导致扣押的虚拟资产被盗。虽然盗窃者自首并归还了资产,但国税厅未能及时更换钱包或转移资产,导致约两小时后再次被另一名黑客盗取。国税厅的虚拟资产管理体系显然准备不足。11日,国会财政经济规划委员会会议上,国税厅次长李成镇承认“缺乏对虚拟资产的经验和管理知识”。国会议员朴成勋批评道:“国税厅开始扣押虚拟资产已有5年,但强制征收手册中竟没有助记词管理规定,基本的安全意识严重不足。”专家指出,公共机构的虚拟资产管理体系仍处于初级阶段。自2021年起,国内税务和调查机构开始正式扣押虚拟资产,但未能建立符合数字资产特性的安全体系或管理手册。与账户为基础的金融资产不同,虚拟资产的安全依赖于钱包的私钥或恢复码管理。然而,一些公共机构仍将其视为类似于动产扣押或现金保管的行政程序。专业人力和技术基础设施的不足也是事故频发的原因。区块链钱包结构和密钥管理需要高水平的技术理解,但公共机构内部缺乏专职人员。与其依赖外部安全系统或专业托管基础设施,公共机构更倾向于依赖内部行政程序,这也是薄弱环节。美国和欧盟等主要国家的司法和税务机构将扣押的虚拟资产存放于专业托管机构,或建立独立的安全管理体系。然而,国内在虚拟资产扣押后的资产保管和管理方面,尚未制定具体的标准手册。国税厅在事后成立了“虚拟资产管理改进工作组(TF)”,计划扩充数字资产专职人员,建立综合分析系统,并考虑利用外部专业托管机构。专家认为,引入专业化的保管体系,如利用外部托管机构,是必要的。汉城大学区块链研究所教授赵在宇表示:“虚拟资产的核心在于钱包管理和密钥安全,利用专业托管机构是现实的解决方案。”东国大学信息保护研究生院教授黄锡镇也强调:“需要制定适用于警察、检察院和地方政府等所有公共机构的跨政府虚拟资产管理指南。”此次事件显示,公共机构在将虚拟资产作为实际行政资产管理方面的准备仍不充分。专家指出,除了制度管理体系的完善,还需全面提升公共部门的数字资产安全能力。此外,国税厅长林光贤因海外出差未能出席当天的国会工作报告。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-12 00:15:00 -
通信网络成为战争首要目标,三大运营商面临安全警告中东地区军事冲突伴随大规模网络攻击,显示现代战争中网络战的重要性日益增加。在物理攻击之前瘫痪通信网络和社会基础设施的“数字先发制人打击”已成现实,各国需从国家安全角度重新审视通信和网络基础设施的安全。韩国的通信基础设施也因频繁的黑客攻击而受到关注。据外媒和安全行业消息,美国和以色列对伊朗空袭前后,发生了大规模网络攻击。分析称,这种“数字先发制人打击”与军事设施直接打击同时进行。在最近的中东战争中,伊朗的祈祷应用程序“巴德萨巴”被黑,用户收到反政府信息,交通摄像头和监控系统被瘫痪,影响了伊朗军方的态势感知能力。这种在军事冲突前动摇数字基础设施的战术被广泛使用。安全行业分析认为,这次攻击是“国家级网络战”的典型表现。全球安全公司Palo Alto Networks在报告中指出,网络攻击与军事行动结合的混合战争模式正在加剧,国家支持的黑客组织和黑客活动主义者的结合可能会导致大规模攻击的扩散。美国和以色列空袭伊朗后,伊朗支持的黑客组织和亲伊朗黑客活动主义者展开报复攻击,目标不仅限于以色列,还扩展到约旦、阿联酋、沙特阿拉伯等亲美中东国家,攻击对象从军事设施迅速扩展到机场、银行、支付系统等民用关键基础设施。在国家关键基础设施大多连接到数字网络的情况下,通信网络、数据中心和金融系统遭受攻击可能导致整个社会瘫痪。网络安全直接关系到国家安全。朝鲜也不例外。朝鲜长期以来将网络战作为不对称力量的核心手段。军事紧张局势加剧时,针对通信网络和金融系统等社会基础设施的网络攻击可能会同时发生。国内外安全研究机构持续警告朝鲜半岛可能遭受网络攻击。韩国国防研究院和国家情报院的报告指出,朝鲜将网络战作为不对称力量的核心手段,战争或军事紧张局势发生时,韩国的通信网络、金融网络和能源基础设施可能成为主要攻击目标。通信网络作为连接国家主要系统的基础设施,可能成为初期攻击目标。这种分析表明,通信基础设施并非完全安全。尽管韩国通信公司建立了世界一流的网络基础设施,但黑客和安全事故仍然频繁发生。去年,韩国三大通信公司均遭遇大规模黑客和安全事故,记录了“安全惨剧”。SK电信去年4月发生了公司历史上最大规模的事故,涉及2696万条与智能手机身份识别卡(USIM)相关的信息泄露。KT去年9月发生了未注册非法微型基站(FemtoCell)侵入内部网络,导致约2.4亿韩元的未经授权小额支付,并窃取了2万多名客户信息的事件。LG Uplus去年10月也发生了外包安全公司的账户信息被盗,黑客侵入内部网络,窃取约8900台服务器信息和员工个人信息的事件,并向当局提交了报告。通信公司不仅提供简单的通信服务,还扩展为云、数据中心、金融平台等数字基础设施的核心业务者。在通信网络与机场运营、物流系统、支付基础设施、公共服务等深度连接的情况下,网络攻击发生时,损害范围可能迅速扩大。如最近在中东和乌克兰战争中所见,网络攻击与实际军事行动结合的趋势扩大时,通信基础设施可能成为首要攻击目标。在朝鲜半岛安全环境中,重新审视包括通信网络在内的国家数字基础设施防御体系的必要性日益增加。国家情报院第三次长金昌燮在今年1月发布的《2025年网络威胁评估及今年五大威胁展望》中表示,“去年发生的一系列黑客事件不仅是特定领域或企业的问题,还直接威胁到国家安全和国民生活”,并预测今年围绕地缘政治优势和经济、产业利益的“网络角逐”将加剧。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-05 20:42:49
-
民主党确认约1.7万名党员社区用户信息泄露,称与大会无关更불어민주党于7日表示,约1.7万名党员社区“蓝浪潮”的用户个人信息遭到泄露。虽然党内表示此事件与即将于17日举行的大会无关,但因从黑客攻击的推测时间至今已过去约一年,预计将引发争议。 民主党当天发布声明,表示对使用蓝浪潮的党员因个人信息泄露而造成的担忧表示歉意。蓝浪潮是民主党党员社区,采用会员制,需在认证后创建账户使用。 不过,民主党强调此次黑客攻击并未影响大会投票结果。党方解释称:“党员管理系统(党员数据库)与在线投票系统是物理分离的,与此次黑客事件无关。”同时表示:“目前进行中的大会在线投票系统安全运行,请大家放心。” 泄露的个人信息包括1万7088名蓝浪潮会员的用户名和密码(已加密)、姓名及电子邮件地址。民主党推测黑客攻击发生在2025年9月2日,但在6日才意识到信息泄露。 对此,韩炳道作为党代表职务代理及院内代表,指示采取以下措施:△向党员准确通报事实并进行应对;△实施所有额外安全措施以防止党员进一步受害;△根据手册应对个人信息泄露及向网络犯罪调查队举报;△对包括蓝浪潮在内的党内所有系统进行安全检查。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-08 03:04:00 -
Meta AI在安全测试中通过互联网入侵外部系统Meta的人工智能(AI)模型在安全测试期间意外接入互联网,入侵了一个外部公司的系统。最近,OpenAI和Anthropic的AI模型也在同一安全评估机构创建的测试环境中发生了类似事件。 根据彭博社5日报道,Meta最近发布的AI模型“Muse Spark 1.1”在测试其黑客能力的过程中,成功入侵了一个未公开名称的外部公司系统。 此次事件是由于测试环境的设置错误导致的。与Meta一起进行测试的AI安全公司“Irregular”错误地设置了本应与外部互联网隔离的环境,使得AI模型能够接入实际互联网。 AI模型在连接互联网后,发现并利用了外部公司系统的安全漏洞进行入侵。 Meta发言人安迪·斯通表示:“由于Irregular的设置错误,正在测试的模型意外接入了互联网,并随后利用了外部服务的安全漏洞。” Meta在收到Irregular的通知后,确认了事故的发生。目前,Meta正在调查事件的具体经过,并计划在调查结束后公开事故原因和应对措施。 OpenAI和Anthropic最近也在Irregular创建的测试环境中经历了类似的事件。这三家公司原本认为测试是在与互联网隔离的模拟环境中进行,但实际上却可以接入外部网络。 Anthropic的AI模型“Claude”在测试过程中入侵了三个外部机构的系统。OpenAI的模型在同一评估过程中也接入互联网,入侵了一个未公开名称的机构网站。 Irregular表示:“AI模型并不是通过自身的技术突破了与外部隔离的测试空间‘沙盒’,而是由于设置错误,从一开始就可以接入互联网。” 彭博社报道:“然而,AI模型能够找到并攻击实际系统的安全漏洞的事实接连被确认,令人担忧。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-06 18:20:00 -
CU便利店快递也遭泄露个人信息,零售业安全警报响起BGF网络公司确认,运营CU便利店快递的系统遭到黑客攻击,客户个人信息被泄露。继Coupang、GS零售等零售和电商行业接连发生个人信息泄露事件后,消费者的不安情绪再次加剧。 据业界消息,BGF网络在4日发现一名身份不明的黑客未经授权访问其系统并泄露个人信息,并于6日对此进行了公开。泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。BGF网络表示:“泄露的信息仅限于在线会员客户,发货时输入的收件人等第三方信息未包含在内。” 公司在确认后立即封锁了攻击者的IP地址,并完成了安全措施,同时启动了应急响应团队。此外,BGF网络还向个人信息保护委员会和韩国互联网振兴院(KISA)进行了报告。BGF网络提醒:“密码已加密,安全性较高,但如果与其他网站使用相同的密码,请及时更改。” 此次事件是零售和电商行业成为网络攻击主要目标的延续。Coupang在去年11月因一名中国籍离职员工的行为,约3370万个会员账户的姓名、地址、联系方式等信息被大量泄露。GS零售通过GS25官网确认约9万名用户的信息泄露,旗下的购物网站也发现158万条额外的泄露记录。奢侈品平台Mustit、阿迪达斯和韩国Papa John's等也在同年相继公布了信息泄露事件。Papa John's的泄露信息中还包括部分信用卡信息。 不仅客户信息,员工信息也频繁遭到泄露。去年12月,新世界集团因内部系统被黑,约8万名员工的工号、所属部门等信息被泄露。今年以来,员工信息泄露事件仍在持续。CJ集团在上个月18日发现,2800多名员工的手机号码、电子邮件、职级、所属部门及照片等信息在一个公开的Telegram频道中被未经授权发布。泄露的信息中还包括一般外部人员无法访问的内部网络相关内容。 业界人士表示:“零售和电商企业拥有大量会员信息,成为黑客的主要攻击目标。近期,攻击方式不仅限于简单的系统黑客,还包括合作伙伴账户的盗取等,企业需要同时加强安全投资和员工培训。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-08 00:00:00 -
CU便利店快递用户个人信息泄露,身份不明黑客非法访问CU便利店快递的会员系统遭到黑客攻击,导致在线客户的个人信息泄露。据联合新闻6日报道,CU便利店快递运营方BGF网络在官网公告中表示:“在6月4日下午3时30分左右,身份不明的黑客非法访问了系统,确认客户个人信息被泄露。”泄露的信息包括用户名、密码、姓名、出生日期、性别、地址、电子邮件和手机号码等。BGF网络表示,发现后立即封锁了攻击IP,并完成了安全补救措施。同时,启动了应急响应团队,重新审视安全政策,并已向个人信息保护委员会和韩国互联网振兴院(KISA)等相关机构报告。BGF网络指出:“密码已进行加密,安全性较高,但如果在其他网站使用相同密码,建议用户更改密码。”并表示:“对此深表歉意。”不过,BGF网络解释称,发货时输入的收件人等第三方信息并未泄露。该公司在发给客户的通知短信中表示:“泄露的个人信息仅限于在线会员客户的信息,发货时输入的收件人等第三方信息并不包括在内。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-07 00:39:00 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
LG Uplus遭遇黑客攻击隐瞒调查风波LG Uplus因涉嫌隐瞒黑客攻击事件而遭警方强制调查,引发对企业安全事故应对文化的担忧。若隐瞒属实,可能削弱企业主动报告的动机。据通信业界消息,首尔警察厅反腐败调查队上月中旬以妨碍公务等嫌疑搜查了位于首尔江西区的LG Uplus总部。警方在综合监控中心获取了服务器和系统数据,正在调查黑客事件的发生及其应对过程。LG Uplus被指故意销毁或重装疑似泄露客户信息的服务器,妨碍安全部门的取证调查。此事件不仅涉及黑客攻击,还包括调查阻碍,影响范围扩大。企业在安全事故后的应对是否得当成为关键问题,业界对此高度关注。此前,由科学技术信息通信部和韩国互联网振兴院组成的民官联合调查团发现LG Uplus内部有信息泄露迹象,但因相关服务器被销毁或重装,难以继续调查,遂请求警方介入。调查中确认关键服务器已被销毁,导致事故原因和损失范围难以确定。此外,LG Uplus最初未承认信息泄露为安全事故,直到去年国会质询后才迟报为安全事故。调查将包括事故认知后的应对过程,特别是认知与报告之间的时间差及内部应对程序是否得当。此事件在通信业界引发广泛关注。移动通信公司持有大量用户信息和通信数据,安全事故影响重大。随着通信网络和平台服务的结合,数据规模扩大,安全管理的重要性日益增加。近期,通信公司在扩展云计算、人工智能和数据业务时,获取了多种形式的客户数据。黑客事件发生时,信息泄露范围可能扩大,对安全管理水平的要求也在提高。此事件突显了对通信公司安全体系的全面检查需求。业界担心此事件可能影响企业未来的安全事故应对文化。一位通信业界人士指出,“如果隐瞒黑客攻击事件成为惯例,企业可能更倾向于隐瞒而非主动报告。”此外,关于加强安全事故自愿报告和应对过程透明性的制度改进讨论也在进行。有人呼吁明确现行的报告制度,特别是事故发生后在一定时间内强制报告或加强调查合作义务的方案。此次事件再次强调企业内部安全管理体系和事故应对流程的重要性。安全事故发生时,若初期应对迟缓或系统管理不善,可能扩大损失。业界指出需检查事故后的应对程序和内部决策结构。警方将根据获取的服务器数据和内部系统记录,调查服务器销毁原因及安全事故应对过程。调查结果可能明确企业安全应对责任的相关标准。LG Uplus对警方的搜查表示“无法确认”。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-04-03 18:06:08 -
国税厅宣传照泄露钱包恢复码,69亿加密货币被盗【经济日报】国税厅因宣传照片中泄露了钱包恢复码(助记词),导致从欠税者处扣押的69亿韩元虚拟资产被盗。这一事件暴露了公共机构在管理扣押数字资产时的安全漏洞,引发了对国家机构虚拟资产管理体系的广泛质疑。事件起因于上月26日国税厅发布的“高额欠税者追踪特别机动队”成果报告。国税厅公开了从欠税者处扣押的400万个PRTG币(当时市值约69亿韩元)的现场照片,照片中无意中泄露了冷钱包的助记词。助记词由12或24个英文单词组成,是一种“钱包恢复密码”,一旦泄露,任何人都可以在全球范围内恢复电子钱包并控制资产。区块链行业认为,助记词泄露是导致资产被盗的严重安全事故。在报告发布后,外部人员利用助记词访问了钱包,导致扣押的虚拟资产被盗。虽然盗窃者自首并归还了资产,但国税厅未能及时更换钱包或转移资产,导致约两小时后再次被另一名黑客盗取。国税厅的虚拟资产管理体系显然准备不足。11日,国会财政经济规划委员会会议上,国税厅次长李成镇承认“缺乏对虚拟资产的经验和管理知识”。国会议员朴成勋批评道:“国税厅开始扣押虚拟资产已有5年,但强制征收手册中竟没有助记词管理规定,基本的安全意识严重不足。”专家指出,公共机构的虚拟资产管理体系仍处于初级阶段。自2021年起,国内税务和调查机构开始正式扣押虚拟资产,但未能建立符合数字资产特性的安全体系或管理手册。与账户为基础的金融资产不同,虚拟资产的安全依赖于钱包的私钥或恢复码管理。然而,一些公共机构仍将其视为类似于动产扣押或现金保管的行政程序。专业人力和技术基础设施的不足也是事故频发的原因。区块链钱包结构和密钥管理需要高水平的技术理解,但公共机构内部缺乏专职人员。与其依赖外部安全系统或专业托管基础设施,公共机构更倾向于依赖内部行政程序,这也是薄弱环节。美国和欧盟等主要国家的司法和税务机构将扣押的虚拟资产存放于专业托管机构,或建立独立的安全管理体系。然而,国内在虚拟资产扣押后的资产保管和管理方面,尚未制定具体的标准手册。国税厅在事后成立了“虚拟资产管理改进工作组(TF)”,计划扩充数字资产专职人员,建立综合分析系统,并考虑利用外部专业托管机构。专家认为,引入专业化的保管体系,如利用外部托管机构,是必要的。汉城大学区块链研究所教授赵在宇表示:“虚拟资产的核心在于钱包管理和密钥安全,利用专业托管机构是现实的解决方案。”东国大学信息保护研究生院教授黄锡镇也强调:“需要制定适用于警察、检察院和地方政府等所有公共机构的跨政府虚拟资产管理指南。”此次事件显示,公共机构在将虚拟资产作为实际行政资产管理方面的准备仍不充分。专家指出,除了制度管理体系的完善,还需全面提升公共部门的数字资产安全能力。此外,国税厅长林光贤因海外出差未能出席当天的国会工作报告。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-12 00:15:00 -
通信网络成为战争首要目标,三大运营商面临安全警告中东地区军事冲突伴随大规模网络攻击,显示现代战争中网络战的重要性日益增加。在物理攻击之前瘫痪通信网络和社会基础设施的“数字先发制人打击”已成现实,各国需从国家安全角度重新审视通信和网络基础设施的安全。韩国的通信基础设施也因频繁的黑客攻击而受到关注。据外媒和安全行业消息,美国和以色列对伊朗空袭前后,发生了大规模网络攻击。分析称,这种“数字先发制人打击”与军事设施直接打击同时进行。在最近的中东战争中,伊朗的祈祷应用程序“巴德萨巴”被黑,用户收到反政府信息,交通摄像头和监控系统被瘫痪,影响了伊朗军方的态势感知能力。这种在军事冲突前动摇数字基础设施的战术被广泛使用。安全行业分析认为,这次攻击是“国家级网络战”的典型表现。全球安全公司Palo Alto Networks在报告中指出,网络攻击与军事行动结合的混合战争模式正在加剧,国家支持的黑客组织和黑客活动主义者的结合可能会导致大规模攻击的扩散。美国和以色列空袭伊朗后,伊朗支持的黑客组织和亲伊朗黑客活动主义者展开报复攻击,目标不仅限于以色列,还扩展到约旦、阿联酋、沙特阿拉伯等亲美中东国家,攻击对象从军事设施迅速扩展到机场、银行、支付系统等民用关键基础设施。在国家关键基础设施大多连接到数字网络的情况下,通信网络、数据中心和金融系统遭受攻击可能导致整个社会瘫痪。网络安全直接关系到国家安全。朝鲜也不例外。朝鲜长期以来将网络战作为不对称力量的核心手段。军事紧张局势加剧时,针对通信网络和金融系统等社会基础设施的网络攻击可能会同时发生。国内外安全研究机构持续警告朝鲜半岛可能遭受网络攻击。韩国国防研究院和国家情报院的报告指出,朝鲜将网络战作为不对称力量的核心手段,战争或军事紧张局势发生时,韩国的通信网络、金融网络和能源基础设施可能成为主要攻击目标。通信网络作为连接国家主要系统的基础设施,可能成为初期攻击目标。这种分析表明,通信基础设施并非完全安全。尽管韩国通信公司建立了世界一流的网络基础设施,但黑客和安全事故仍然频繁发生。去年,韩国三大通信公司均遭遇大规模黑客和安全事故,记录了“安全惨剧”。SK电信去年4月发生了公司历史上最大规模的事故,涉及2696万条与智能手机身份识别卡(USIM)相关的信息泄露。KT去年9月发生了未注册非法微型基站(FemtoCell)侵入内部网络,导致约2.4亿韩元的未经授权小额支付,并窃取了2万多名客户信息的事件。LG Uplus去年10月也发生了外包安全公司的账户信息被盗,黑客侵入内部网络,窃取约8900台服务器信息和员工个人信息的事件,并向当局提交了报告。通信公司不仅提供简单的通信服务,还扩展为云、数据中心、金融平台等数字基础设施的核心业务者。在通信网络与机场运营、物流系统、支付基础设施、公共服务等深度连接的情况下,网络攻击发生时,损害范围可能迅速扩大。如最近在中东和乌克兰战争中所见,网络攻击与实际军事行动结合的趋势扩大时,通信基础设施可能成为首要攻击目标。在朝鲜半岛安全环境中,重新审视包括通信网络在内的国家数字基础设施防御体系的必要性日益增加。国家情报院第三次长金昌燮在今年1月发布的《2025年网络威胁评估及今年五大威胁展望》中表示,“去年发生的一系列黑客事件不仅是特定领域或企业的问题,还直接威胁到国家安全和国民生活”,并预测今年围绕地缘政治优势和经济、产业利益的“网络角逐”将加剧。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-05 20:42:49