<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>(2-3반)정보 보안 위협 사례(짝활동) by </title>
      <link>https://padlet.com/namchanggo/3oikd452md40r4u6</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-06-22 11:59:02 UTC</pubDate>
      <lastBuildDate>2025-06-23 05:29:06 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>팀번호.번호.이름&amp;번호.이름</title>
         <author>yeonae</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498096994</link>
         <description><![CDATA[<ol><li><p>정보보안 위협 피해 사례</p><p>랜섬웨어 공격으로 인해 국내 최대 인터넷 서점 홈페이지와 스마트폰 앱이 먹통이 된 사례. 랜섬웨어 공격은 해커그룹이 악성 코드 등을 이용하여 타겟의 서버나 컴퓨터 내 정보를 암호화하여 돈을 요구하는 방식. 이러한 랜섬웨어의 공격으로 인해 사용자들은 도서 주문, 티켓 예매 불가능 등 큰 불편을 겪었고. 2천만 명 회원 정보의 잠재적 유출, 100억 원대 매출 손실의 피해로 이어짐.</p><p>&nbsp;</p></li><li><p>정보 보안 요소</p><p>이러한 위협 사례는 정보보안 요소 중 가용성을 위협한 사례로 볼 수 있다. 서비스 자체가 완전히 중단되어 정상적인 운영이 불가능하게 되어 사용자가 필요할 때 정보에 접근하여 사용할 수 있도록 하는 가능성을 보장하지 못함.</p><p>&nbsp;</p></li><li><p>디지털 윤리의 필요성</p><p>이번 공격을 당한 예스24 측 시스템 일부에서 오래된 윈도 운영체제를 여전히 사용해 왔던 것으로 드러나 기초적인 보안 시스템의 부재가 문제시되었음. 정보, 시스템 관리자적 입장에서 정보 보안 관련 절차를 수립, 보안 시스템 확충, 보안 인력 확충의 필요성을 인지하는 것이 무엇보다 우선시되어야 함.</p><p><br></p></li><li><p>디지털 윤리 실천 방법</p><p>네트워크 보안 기술로 24시간 이상 징후 탐지, 보안 전문가 즉시 대응 관리 탐지 대응 시스템을 이용하여 네트워크 엑세스를 제어할 수 있다.</p><p>또한 랜섬웨어 특유의 활동 패턴을 탐지하여 차단할 수 있는 네트워크 침입 탐지 및 차단 시스템을 활용하여 공격에 대비할 수 있다</p></li></ol>]]></description>
         <enclosure url="https://www.newsis.com/view/NISX20250619_0003219831" />
         <pubDate>2025-06-22 12:27:29 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498096994</guid>
      </item>
      <item>
         <title>20320 신재범&amp;20319 박원석</title>
         <author>2410510_45</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498807582</link>
         <description><![CDATA[<p> 1. 최근 몇 년간 다양한 정보 보안 위협 사례가 발생해 심각한 피해를 초래하고 있습니다. 대표적인 사례 중 하나는 2021에 한국 대형 쇼핑몰 해킹 사건입니다. 이 사건에서는 해커가 쇼핑몰 서버에 침투하여 약 200만 명의 고객 개인정보(이름, 연락처, 주소 등)를 탈취했습니다. 유출된 정보는 불법 사이트나 다크웹에서 판매되어 스팸 메시지, 보이스피싱, 사기 계정 생성 등에 악용되었습니다.</p><p>또 다른 사례는 2017년 세계적으로 퍼진 랜섬웨어 ‘워너크라이(WannaCry)’ 사건입니다. 이 악성코드는 마이크로소프트 윈도우의 취약점을 이용해 전 세계 수십만 대의 컴퓨터를 감염시켰고, 사용자 파일을 암호화한 후 복호화 키를 요구하며 금전을 갈취했습니다. 의료기관, 은행, 대학교 등 다양한 분야에서 시스템이 마비되었고, 막대한 경제적 손실이 발생했습니다.</p><p>이러한 피해 사례는 사이버 보안의 중요성을 일깨우는 계기가 되었고, 개인과 기업 모두 보안 강화의 필요성을 인식하게 만들었습니다.</p><p><br/></p><p><br/></p><p>2. 정보 보안의 3요소 중 위협받은 요소 설명</p><p>정보 보안은 일반적으로 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 세 가지 요소를 핵심으로 합니다. 위 피해 사례에서 위협받은 보안 요소는 다음과 같습니다:</p><p><br/></p><p>기밀성(Confidentiality) – 첫 번째 쇼핑몰 해킹 사례에서는 고객의 개인정보가 외부로 유출되었습니다. 이는 정보가 허가받지 않은 자에게 노출되지 않아야 한다는 기밀성 원칙이 침해된 대표적인 사례입니다.</p><ol><li><p>가용성(Availability) – 워너크라이 랜섬웨어 공격은 시스템과 데이터를 사용할 수 없게 만들어 사용자의 접근성을 차단했습니다. 이는 정보 시스템이 필요한 시점에 정상적으로 운영되어야 한다는 가용성 원칙이 심각하게 위협받은 사례입니다.</p></li><li><p>디지털 기술이 발전하면서 우리는 일상적으로 인터넷, SNS, 인공지능, 클라우드 등 다양한 디지털 환경을 이용하게 되었습니다. 이로 인해 개인 정보 유출, 온라인 폭력, 허위 정보 확산 등의 문제도 함께 증가하고 있습니다. 이러한 상황에서 디지털 윤리는 올바른 정보 활용과 건강한 디지털 사회를 위한 기준이 되며 그 중요성이 점점 커지고 있습니다.</p><p>디지털 윤리는 단지 기술적인 문제가 아니라 사람 간의 신뢰, 존중, 책임을 기반으로 한 도덕적 기준입니다. 예를 들어, 타인의 동의 없이 사진이나 개인정보를 유포하는 것은 법적 문제뿐 아니라 윤리적 책임도 따릅니다. 또, AI와 같은 신기술이 사회적 약자나 소수자에게 차별적으로 작용하지 않도록 고려하는 것도 디지털 윤리의 일부입니다.</p><p>따라서 디지털 윤리는 개인의 권리를 보호하고, 사회 전체의 신뢰와 안전을 유지하는 데 필수적인 요소입니다.</p><p><br/></p></li><li><p>디지털 윤리 실천 방법</p><p>디지털 윤리를 실천하기 위해 개인이 일상에서 지켜야 할 방법은 다음과 같습니다:</p><ol><li><p>개인정보 보호하기</p><ul><li><p>비밀번호를 주기적으로 변경하고, 개인정보를 요구하는 사이트의 신뢰성을 확인합니다.</p></li><li><p>타인의 개인정보를 무단으로 저장하거나 공유하지 않습니다.</p></li></ul></li><li><p>온라인에서 존중과 예의 지키기</p><ul><li><p>댓글, 메신저, 게시물 작성 시 욕설이나 혐오 표현을 삼가고, 상대방의 감정을 배려합니다.</p></li><li><p>사이버폭력, 따돌림 등에 동참하지 않으며 피해자가 있다면 도움을 줍니다.</p></li></ul></li><li><p>허위 정보 확인하기</p><ul><li><p>뉴스나 게시글의 사실 여부를 확인하고, 출처가 불분명한 정보는 공유하지 않습니다.</p></li><li><p>특히 질병, 정치, 사회 이슈와 관련된 정보는 팩트 체크가 필요합니다.</p></li></ul></li><li><p>디지털 자산 존중하기</p><ul><li><p>저작권이 있는 음악, 영상, 소프트웨어를 무단으로 다운로드하거나 복제하지 않습니다.</p></li><li><p>창작자의 권리를 인식하고 정당한 방식으로 이용합니다.</p></li></ul></li><li><p>AI와 신기술을 책임 있게 사용하기</p><ul><li><p>AI 챗봇, 이미지 생성기 등을 사용할 때 타인을 모욕하거나 조작하는 데 악용하지 않습니다.</p></li><li><p>기술의 영향력을 고려해 사회적 책임을 인식합니다.</p></li></ul></li></ol><p>디지털 윤리는 우리가 더 안전하고 신뢰할 수 있는 디지털 세상을 만드는 데 핵심적인 역할을 합니다. 일상 속에서 작은 실천부터 시작하는 것이 중요합니다.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:18:30 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498807582</guid>
      </item>
      <item>
         <title>3팀 (20305,20306)</title>
         <author></author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498811211</link>
         <description><![CDATA[<ol start="3"><li><p>디지털 윤리의 필요성</p><p>디지털 윤리는 기술의 발전과 함께 더욱 중요해졌다. 디지털 공간에서는 개인 정보 유출, 사이버 범죄, 가짜 뉴스, AI의 윤리적 문제 등 다양한 위험이 존재한다. 이러한 문제들을 예방하고 모두가 안전하고 공정하게 디지털 환경을 이용할 수 있도록 하기 위해, 올바른 행동 기준과 도덕적 책임을 제시하는 것이 디지털 윤리의 핵심이다.</p></li></ol><p><br/></p><ol start="4"><li><p>디지털 윤리 실천 방안</p><p>디지털 윤리를 실천하기 위해서는 먼저 개인정보를 소중히 여기고 함부로 공유하거나 저장하지 않으며 타인을 비방하거나 괴롭히는 행동을 삼가야 한다. 또한 가짜 뉴스나 허위 정보를 퍼뜨리지 않고, 정보의 출처를 확인하는 습관을 들이는 것이 중요하다. AI나 기술을 사용할 때는 공정성과 인권을 고려하며 디지털 기기를 사용할 때도 타인의 권리를 존중하는 태도를 가져야 한다. 이러한 실천을 통해 모두가 신뢰할 수 있는 디지털 환경을 만들 수 있다.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:21:14 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498811211</guid>
      </item>
      <item>
         <title>5팀-20309  최유나/20310 김재성</title>
         <author>2410729_14</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498811990</link>
         <description><![CDATA[<ol><li><p>정보보안 위협 피해 사례</p><ol><li><p><strong>스마트 빌딩 해킹 (2019, 미국 샌프란시스코)</strong><br>한 스마트 빌딩에서 해커가 빌딩의 자동화 시스템(HVAC, 조명, 출입 통제 시스템 등)을 해킹하여 온도를 조작하고, 출입 시스템을 변경하여 직원들의 출입을 제어한 사건이 발생했습니다. 이는 시스템의 취약한 보안 설정이 원인으로 지목되었습니다. 이 사건은 건물의 물리적 보안뿐만 아니라 비즈니스 운영에도 심각한 영향을 미쳤습니다.</p></li><li><p><strong>BIM 데이터 유출 (2017, 호주)</strong><br>호주에서 발생한 사건으로, 건축 설계 데이터가 포함된 BIM 파일이 해킹당해 외부로 유출되었습니다. 해커는 주요 건축 설계 정보와 기밀 데이터를 탈취하고 이를 인터넷에서 유포했습니다. 이 사건은 건축물의 구조적 정보와 함께 보안 시스템의 취약점까지 노출시키는 결과를 초래했습니다.</p></li><li><p><strong>IoT 기기 해킹 (2017, 영국 런던)</strong><br>런던의 한 상업용 건물에서 IoT 기반의 스마트 기기(조명, 냉난방 시스템 등)가 해킹당하는 사건이 있었습니다. 해커는 이 기기들의 제어 권한을 탈취해 건물 내 온도와 조명을 원격으로 조작하여 불편을 초래했으며, 보안 시스템도 위협을 받았습니다. 이는 IoT 시스템의 취약점이 해킹의 주요 원인으로 작용했습니다.</p></li></ol></li><li><p>정보 보안 요소</p><ol><li><p><strong>기밀성</strong>: 민감한 정보는 허가된 사람만 접근 가능하도록 보호.</p></li><li><p><strong> 무결성</strong>: 정보가 변경되거나 훼손되지 않도록 보호.</p></li><li><p><strong>가용성</strong>: 시스템이나 데이터가 언제든지 사용 가능하도록 보장.</p></li></ol></li><li><p>디지털 윤리의 필요성 </p><ol><li><p><strong>개인 정보 보호</strong><br>디지털 윤리는 개인의 프라이버시와 정보를 보호하며, 불법적인 데이터 수집이나 유출을 방지하는 데 필요합니다.</p></li></ol><ol start="2"><li><p><strong>책임 있는 기술 사용</strong><br>기술의 발전은 많은 가능성을 열어주지만, 그로 인한 부정적인 결과도 발생할 수 있습니다.</p></li><li><p><strong>공정성</strong><br>디지털 윤리는 기술이 특정 집단이나 개인에게 불이익을 주지 않도록 보장합니다.</p></li></ol></li><li><p>디지털 윤리 실천 방법</p><ol><li><p><strong>비밀번호 관리</strong>: 강력하고 고유한 비밀번호를 사용하며, 주기적으로 변경합니다.</p></li><li><p><strong>데이터 암호화</strong>: 개인정보와 민감한 데이터를 암호화하여 외부 공격으로부터 보호합니다.</p></li><li><p><strong>기술 사용의 한계 인식</strong>: 기술이 사람을 대체할 수 없다는 점을 인식하고, 인간 중심의 기술 발전을 추구합니다.</p></li></ol></li></ol>]]></description>
         <enclosure url="https://www.securityweek.com/researchers-create-poc-malware-hacking-smart-buildings/?utm_source=chatgpt.com" />
         <pubDate>2025-06-23 05:21:43 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498811990</guid>
      </item>
      <item>
         <title>2팀(20303 김채연,20304 박서연</title>
         <author>2410719_39</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498812795</link>
         <description><![CDATA[<ol><li><p>정보 보안 위협 피해 사례</p><p>'워크넷' 사이트에 신원 미상의 인물이 '크리덴셜 스터핑' 방식으로 침입해 23만 6천여명의 개인정보를 빼갔다. 이는 중국 등 해외에서 특정 IP를 통해 다수의 워크넷 무단 접속이 시도됐으며, 이름, 성별, 출생연도, 주소, 연락처 뿐만 아니라 학력, 증명사진, 직업훈련이력, 외국어능력, 차량 소유여부 등의 정보가 빠져나가는 등의 큰 피해를 입었다.</p></li><li><p>정보 보안 요소</p><p>23만 6천 여명의 개인정보가 유출된 기밀성을 위협한 사례이다.</p></li><li><p>디지털 윤리의 필요성</p><p>보안 시스템에 예산을 들여 보안 시스템을 구축해놓았으나, 소홀한 관리로 인해 개인정보가 유출된 것을 7일간 모르는 등 상황 파악에도 미흡했다. 정보, 시스템 관리자적 입장에서 정보 보안 관련 절차를 수립, 보안 시스템 확충, 보안 인력 확충의 필요성을 인지하는 것이 중요하다.</p></li><li><p>디지털 윤리 실천 방법</p><p>보안 시스템을 확충하고, 관리를 제대로 해야한다. 또한 개인적으로도 아이디를 한가지가 아닌, 여러가지를 사용하고, 비밀번호를 주기적으로 바꾸어야 한다.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:22:21 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498812795</guid>
      </item>
      <item>
         <title>11팀 20321 연동혁&amp;20322 윤여준</title>
         <author>2410307_39</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498813029</link>
         <description><![CDATA[<ol><li><p>정보 보안 위협 피해 사례</p><p>리그 오브 레전드 챔피언스 코리아(league of legend champions Korea) 대회에서 디도스 공격을 받아 경기를 중단하고, 경기 재개 이후에도 7차례 더 같은 상황이 발생하여 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐던 사례가 있다.</p></li><li><p>정보 보안 요소</p><p>이러한 위협 사례는 정보 보안 요소 중 가용성을 위협한 사례로 볼 수 있다. 게임 회사의 네트워크를 임의로 조작하여 네트워크 상태(핑)를 불량으로 만들어 네트워크를 마비시켰다.</p></li><li><p>디지털 윤리의 필요성</p><p>이런 사례를 통해 라이엇 게임즈 에서 부정 프로그램을 막기 위한 뱅가드 시스템을 도입했지만, 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 정보, 시스템 관리자 입장에서, 백엔드 네트워크 문제를 빠른 시일 내에 해결해야 하며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사해야한다.</p></li><li><p>디지털 윤리 실천 방법</p><p>네트워크 보완 및 원활한 작동을 위해 24시간 이상 사용자들의 네트워크를 최적화 시키고, 뱅가드의 성능을 더 높여 부정 프로그램 방지 및, 디도스의 위험에 대비하여 외부 프로그램의 차단 및 보완 시스템 강화에 대비할 수 있다.</p></li></ol>]]></description>
         <enclosure url="https://zdnet.co.kr/view/?no=20240705114815" />
         <pubDate>2025-06-23 05:22:33 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498813029</guid>
      </item>
      <item>
         <title>20323이규성 20324이도윤</title>
         <author>2410908_25</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498814292</link>
         <description><![CDATA[<p>1.정보 보안 위협 피해 사례</p><p><br></p><p><br></p><p>2023년 8월, 미국 소매업체인 핫 토픽(Hot Topic)은 자사 웹사이트와 모바일 앱에서 고객 계정에 로그인하려는 승인되지 않은 제3자의 자동 시도를 감지했음을 </p><p><strong>고객에게 알렸습니다.</strong> "알 수 없는 제3자 출처에서 얻은 유효한 계정 인증 정보(예: 이메일 주소 및 암호)"과 관련된 보안 공격이었다.</p><p><br></p><p>2. 정보 보안 요소</p><p>이러한 위협 사례는 정보 보안 요소 중 기밀성을 위협한 사례로 볼 수 있다.  승인되지 않은 제3자가 정보에 접근하여 소비자의 개인정보를 침해하였다.</p><p><br></p><p>3.디지털 윤리의 필요성</p><pre><code>미국 소매 업체인 핫 토픽은 웹사이트 관리자가 아닌 제 3자가 들어와 고객들의 데이터를 가졌다. 이것은 아주 큰 문제이며 기업을 믿고 개인정보를 제공한 고객에 신뢰에 큰 균열을 가게 만들었다.</code></pre><p><br></p><p><br></p><p>4.디지털 윤리 실천 방법</p><p>네트워크 보안기술로 24시간 이상 징후 탐지대응, 보안 전문가 즉시 대응 관리 탐지 대응 시스템을 이용하여 네트워크에 고객에 데이터를 지켜 낼 수 있다.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:23:33 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498814292</guid>
      </item>
      <item>
         <title>6팀 20311 김도연 20312 김동완</title>
         <author>2410104_16</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498814843</link>
         <description><![CDATA[<ol><li><p>2019년 11월 대한민국 암호화폐 거래소 업비트가 해킹당해 이더리움 코인 34만 2천개가 탈취당하면서 당시 시가 580억원 상당의 피해가 발생했다. 5년이 지난 24년 11월 경찰청 국가수사본부를 통해 이 사건의 주범이 북한 해커조직 라자루스와 안다리엘로 최종 확인되었다. </p></li><li><p>이것은 수많은 개인의 개인정보 및 재산을 탈취한 사건으로 기밀성을 위협한 사례로 볼 수 있다.</p></li><li><p>최근 북한 해커조직이 또 2조원 가량의 코인을 탈취해가면서 세계 간 통화가 단순히 해킹에 의해 한순간에 사라질 수 있다는 것을 알 수 있다. 업비트의 기초적인 보안 시스템 문제의 부재가 문제되었으며, 많은 이들이 코인이 완벽한 암호화폐라는 전망에 의심을 품게 되었다. 소비자에게 충분한 확신을 주기 위해서는 정보 보안과 관련한 철저한 절차를 수립하고 보안을 강화의 필요성의 인식이 우선시되어야 한다.</p></li><li><p>암호화와 인증코드 등으로만 이루어져있던 코인의 암호화 체계를 홍채 인식, 지문 인식, 얼굴 인식 등 암호화가 더 복잡해지고 해킹하기 어렵도록 한다. 또한 사용자의 iP를 지정하여 사용자의 IP가 등록된 기기 외에는 방화벽을 설치하여 해커가 접근하지 못하도록 하게하여 해킹 공격에 대비할 수 있고, 이는 소비자들이 코인을 암호화폐로써 확신을 가지고 투자할 수 있도록 도울 것이다. </p></li></ol>]]></description>
         <enclosure url="https://www.ytn.co.kr/_ln/0103_202411211201314358" />
         <pubDate>2025-06-23 05:23:52 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498814843</guid>
      </item>
      <item>
         <title>8팀 20315 김지우&amp;20316 김현</title>
         <author></author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498815129</link>
         <description><![CDATA[<p><a rel="noopener noreferrer nofollow" href="https://www.gttkorea.com/news/articleView.html?idxno=12605">https://www.gttkorea.com/news/articleView.html?idxno=12605</a></p><p><br/></p><p>1.정보보안 위협 피해 사례</p><p>북한군의 악성코드 공격으로 인해 건설·기계 단체 및 지자체 공무원 대상으로 해킹 공격이 이루어졌다. 이 악성코드는 홈페이지 로그인 시 사용되는 보안인증 SW에 은닉되어 있었으며, 이로 인해 홈페이지에 접속한 지자체, 공공기관, 건설기업의 관련 업무 담당자 PC가 감염됐다.<br>분석 결과, 정상 배포 채널을 변조한 ‘공급망 공격’과 건설·설계 전문가가 자주 방문하는 홈페이지를 통해 유포하는 ‘워터링홀’이 결합된 공격으로 확인됐다</p><p>2.정보 보안 요소</p><p>이러한 위협 사례는 정보보안 요소중 가용성을 위협한 사례로 볼수있다. 이로인해 이용자들이 정상적인 서버에 접속을 못하게 막고 그 사용자들의 개인정보들을 유출 당했다.</p><p>3.디지털 윤리의 필요성</p><p>이러한 주제처럼 북한의 해킹사례는 개인의 부주의 때문에 발생한 문제가 아닌 홈페이지와 정보보안 SW의 취약점으로 발생했다. 이러한 일이 벌어지지 않도록 주의를 기울려야한다.</p><p>4.디지털 윤리 실천 방법</p><p>앞으로도 북한 해킹조직은 서비스·제품에 대한 취약점을 지속 노릴 것으로 전망되는 만큼 조직 구성원과 더불어 조직의 IT·보안 담당자의 피해 완화 노력이 중요하다.</p>]]></description>
         <enclosure url="https://www.gttkorea.com/news/articleView.html?idxno=12605" />
         <pubDate>2025-06-23 05:24:06 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498815129</guid>
      </item>
      <item>
         <title>7팀 20313김시현 ,20314 김영주</title>
         <author>2410903_26</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498815150</link>
         <description><![CDATA[<p>1.악성코드 페이스뱅크는 기존 악성코드에서 더 진화한 것이다. 사용자의 카드정보를 탈취한 다음, 해당 신용카드의 고객 서비스 센터로 전화를 걸 수 없도록 통화를 차단하고 그 시간동안 신용카드의 정보를 이용하여 여러가지 금융사고를 일으킨다.</p><p>2.이런 위험 사례는 정보보안 요소 중 기밀성을 위협한 사례이다. 사용자의 카드정보를 이용하여 금융사고를 일으키는 것은 기밀성을 보장하지 못함</p><p>3.디지털 윤리는 기밀성 보호를 통해 개인 정보가 무단으로 유출되지 않도록 하여 신뢰를 유지하는 데 필수적이다. 이를 통해 사용자 권리와 프라이버시를 존중하는 안전한 디지털 환경을 구축할 수 있다.</p><p>4.디지털 윤리는 개인정보를 안전하게 보호하고 무단 공유를 금지하는 것이다.<br>또한, 온라인에서 타인의 권리와 프라이버시를 존중하는 태도가 필요하다.</p>]]></description>
         <enclosure url="https://m.boannews.com/html/detail.html?idx=51247" />
         <pubDate>2025-06-23 05:24:07 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498815150</guid>
      </item>
      <item>
         <title>9팀. 17.박민재,18.박우진</title>
         <author>2410607_16</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817524</link>
         <description><![CDATA[<p>1.정보 보안 위협 피해 사례</p><p>SK텔레콤에서 내부 시스템 해킹 시도를 받은 사실이 확인 됐다. 이 과정에서 일부 고객의 유심 정보가 유출 되었을 가능성이 있다. 유심 정보가 유출되면 공격자가 통신사 고객센터 등을 통해 해당 번호로 유심을 재발급 받는 심 스와핑 공격이 가능하다. 피해자의 금융 계좌나 온라인 계정이 손쉽게 탈취당할 수 있는 상황이 발생한다.</p><p><br/></p><p>2.정보 보안 요소</p><p>이러한 위협 사례는 정보 보안 요소 중 기밀성을 침해한 사례로 볼 수 있다. 사용자의 정보를 승인되지 않은 사용자가 접근을 할 수이쑈게 되어 사용자의 정보 비밀을 유지 할 수 없게 된다.</p><p><br/></p><p>3.디지털 윤리의 필요성</p><p>이번 공격을 당한 SK텔레콤 측 시스템 일부에서 SMS 인증 체제를 사용하여 기초적인 보안 시스템의 부재가 문제가 되었음.시스템 관리자 입장에서 새로운 정보 보안 시스템 개발이 필요함.</p><p><br/></p><p>4.디지털 윤리 실천 방법</p><p>정보 보안 기술로 앱을 통한 인증 시스템을 관련 기관을 통해 개인정보를 관리하여 개인적인 정보 보안이 필요하다.</p><p><br/></p><p><br/></p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="https://www.dailysecu.com/news/articleView.html?idxno=165524" />
         <pubDate>2025-06-23 05:25:35 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817524</guid>
      </item>
      <item>
         <title>4팀 20307윤소정, 20308임도경팀 20307윤소정, 20308임도경</title>
         <author>2410221_52</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817659</link>
         <description><![CDATA[<p>1. 정보 보안 위협 피해 사례</p><p>사례: 워너크라이(WannaCry) 랜섬웨어 공격 (2017)<br>워너크라이는 윈도우 운영체제의 보안 취약점을 악용하여 전 세계적으로 확산된 랜섬웨어입니다. 이 악성코드는 감염된 컴퓨터의 파일을 암호화한 뒤, 이를 복구하는 대가로 금전을 요구합니다. 영국의 국민보건서비스(NHS), 독일 철도청, 러시아 내무부 등 주요 공공기관과 기업이 공격을 받아 시스템이 마비되었고, 일부 병원은 진료 업무가 중단되는 등의 큰 피해를 입었습니다.</p><p>2. 정보 보안의 3요소 중 위협받은 요소</p><p>정보 보안의 3요소는 다음과 같습니다.</p><ul><li><p>기밀성(Confidentiality): 허가된 사용자만 정보에 접근할 수 있도록 보호하는 것</p></li><li><p>무결성(Integrity): 정보가 변경되지 않고 정확하게 유지되도록 보장하는 것</p></li><li><p>가용성(Availability): 인가된 사용자가 필요할 때 정보를 이용할 수 있도록 보장하는 것</p></li></ul><p>워너크라이 공격은 이 중 <strong>가용성(Availability)</strong>을 위협한 사례입니다.<br>파일이 암호화되어 사용자가 정보를 이용할 수 없었고, 업무 시스템이 중단되면서 정보와 서비스의 가용성이 심각하게 침해되었습니다.</p><p>3. 디지털 윤리의 필요성</p><p>디지털 기술이 일상화되면서 개인정보 보호, 사이버 범죄 예방, 올바른 정보 활용에 대한 책임이 강조되고 있습니다. 디지털 윤리는 다음과 같은 이유로 반드시 필요합니다.</p><ul><li><p>개인정보와 프라이버시 보호</p></li><li><p>사이버 범죄(해킹, 사기, 불법 촬영 등) 예방</p></li><li><p>인터넷과 디지털 환경에서의 신뢰 형성</p></li><li><p>디지털 기술이 사회에 미치는 영향에 대한 책임 의식 함양</p></li></ul><p>올바른 디지털 윤리는 개인과 사회 모두의 안전과 신뢰를 지키는 데 필수적인 요소입니다.</p><p>4. 디지털 윤리 실천 방법 (정보 보안 기술 포함)</p><p>디지털 윤리를 실천하기 위한 구체적인 방법은 다음과 같습니다.</p><ul><li><p>백신 프로그램과 보안 소프트웨어를 설치하고 항상 최신 상태로 유지한다.</p></li><li><p>이중 인증(2단계 인증)을 설정하여 계정 보안을 강화한다.</p></li><li><p>강력하고 복잡한 비밀번호를 설정하고, 주기적으로 변경한다.</p></li><li><p>출처가 불분명한 이메일, 링크, 파일은 열지 않는다.</p></li><li><p>개인정보는 꼭 필요한 경우에만 제공하며, 무단 공유하지 않는다.</p></li><li><p>불법 소프트웨어나 콘텐츠를 사용하지 않고, 저작권을 존중한다.</p></li><li><p>타인의 정보를 허가 없이 수집, 공유, 복제하지 않는다.</p></li><li><p>디지털 윤리 및 정보 보안 교육에 적극적으로 참여한다.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:25:40 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817659</guid>
      </item>
      <item>
         <title>15팀,20329 진재현</title>
         <author>2411113_16</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817879</link>
         <description><![CDATA[<p>1.정보보안 위협 피해 사례</p><p>  인터파크는  악성코드가 심겨있는 메일을 클릭하여 2016년에 당시 회원의 절반에 달하는 1,030만명의 개인정보를 대량으로 유출하는 사고를 일으켜  인터파크는 방송통신위원회로부터 합계 45억원에 달하는 과징금과 과태료 처분을 받았고 또 법원은 피해 회원들이 제기한 손해배상 소송에서 인터파크의 개인정보 보호조치가 미흡했다는 사실을 인정하고, 앞서 살펴본 신용카드 3사 개인정보 유출 사례와 같이 1인당 10만원의 위자료를 지급하라고 판시했습니다.</p><p><br></p><p>2.정보 보안 요소</p><p>  이러한 위협 사례는 고객의 이름, 생년월일, 휴대폰 번호, 이메일, 주소 이외에 아이디와 비밀번호까지 노출됐기 때문에 고객들의 개인정보가 유출되어 사용자들이 개인정보의 안정성을 보장 못함.</p><p><br></p><p>3.디지털 윤리의 필요성</p><p>이 사건의 발단은 인터파크 직원이 받은 한 통의 메일이었습니다. 동생의 이메일 주소로 발송된 메일에는 가족사진 파일을 위장한 악성코드가 심겨 있었습니다. 해커는 해당 직원의 업무용 PC를 기점으로 파일공유 서버를 거쳐 개인정보 취급자인 DB서버관리 직원의 PC까지 악성코드에 감염시켜 DB서버의 회원 정보를 빼돌린 것이었습니다. 무심코 메일을 확인 하였기 떄문에 안전하고 제대로 된 코드인지 더욱 의심하고 무심코 누르면 안된다.</p><p><br></p><p>4.디지털 윤리 실천 방법</p><p>기업이나 조직의 사설 네트워크에 대한 외부의 허가되지 않는 사용자의 접근을 차단하고 악의적인 공격으로 부터 보호하기 위한 시스템인 방화벽 등을 강화시킨다.<br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:25:51 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498817879</guid>
      </item>
      <item>
         <title>20327이하윤,20328이현호</title>
         <author>2410410_21</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498818902</link>
         <description><![CDATA[<p>1.<strong>1·25 인터넷 대란</strong>은 2003년 1월 25일, <a rel="noopener noreferrer nofollow" href="https://ko.wikipedia.org/wiki/%EB%8C%80%ED%95%9C%EB%AF%BC%EA%B5%AD">대한민국</a> 인터넷 망이 <a rel="noopener noreferrer nofollow" href="https://ko.wikipedia.org/wiki/%EC%84%9C%EB%B9%84%EC%8A%A4_%EA%B1%B0%EB%B6%80_%EA%B3%B5%EA%B2%A9">서비스 거부 공격</a>으로 마비된 사건이다. <a rel="noopener noreferrer nofollow" href="https://ko.wikipedia.org/wiki/%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8">마이크로소프트</a>사 <a rel="noopener noreferrer nofollow" href="https://ko.wikipedia.org/wiki/%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8_SQL_%EC%84%9C%EB%B2%84">SQL 서버</a>의 허점을 이용하는 <a rel="noopener noreferrer nofollow" class="mw-redirect" href="https://ko.wikipedia.org/wiki/SQL_Slammer">슬래머 웜</a>이 이 사건을 일으켰다.</p><p><br/></p><p>2.슬래머 웜에 감염된 좀비 PC들이 대량의 데이터를 만들어 <a rel="noopener noreferrer nofollow" class="qYcMde0-" href="https://namu.wiki/w/KT">KT</a> 혜화 전화통신 관문국사의 <a rel="noopener noreferrer nofollow" class="qYcMde0-" href="https://namu.wiki/w/DNS">DNS</a> <a rel="noopener noreferrer nofollow" class="qYcMde0-" href="https://namu.wiki/w/%EC%84%9C%EB%B2%84">서버</a>를 공격하면서 대란이 시작됐다. 이 전화국의 DNS 서버 및 다른 서버들까지 마비되자 트래픽이 <a rel="noopener noreferrer nofollow" class="qYcMde0-" href="https://namu.wiki/w/%EB%B0%B1%EB%B3%B8#s-2">백본망</a>으로 우회하기 시작했고 결국 다른 지역의 서버들도 줄줄이 마비됐다. 대란의 여파로 당시 인터넷을 통한 전자거래, 금융, 예약 서비스가 전면 중지되면서 국민들이 혼란에 빠지기 시작했다.</p><p><br/></p><p>3.디지털 윤리는 개인정보 보호, 사이버 범죄 예방, 그리고 AI의 공정한 사용을 위해 필수적입니다.<br>기술 발전과 함께 윤리적 기준이 없으면 개인의 권리와 사회적 신뢰가 위협받을 수 있습니다.<br>따라서 디지털 기술은 책임감 있게 사용되어야 하며, 모두가 윤리 의식을 갖는 것이 중요합니다.</p><p><br/></p><p>4.디지털 윤리를 실천하려면 개인정보를 소중히 여기고 무단 공유를 피해야 합니다.<br>인터넷에서는 사실에 근거한 정보를 공유하고, 저작권을 존중해야 합니다.<br>상대를 배려하며 예의 있는 온라인 소통을 지키는 것도 중요합니다.<br>또한 인공지능과 같은 기술을 사용할 때는 공정성과 책임감을 가져야 합니다.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:26:44 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498818902</guid>
      </item>
      <item>
         <title>1팀 20301구슬&amp;20302김은재</title>
         <author>2410815_45</author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498821966</link>
         <description><![CDATA[<p>1.정보보안 위협피해사례</p><p>승인되지않은 사용자가 무단으로 정보를 유출하고 변조하여 딥페이크 기술을 이용한 사례 </p><p>지난해 11월에 딥페이크 기술로 자녀의 얼굴을 합성한 가짜 영상을 제작해 외국에 거주하는 부모에게 전송하고 금전을 요구한 사례가 포착된 사례이다</p><p>2.정보보안요소</p><p>이러한 위협사례는 기밀성과 무결성을 위협한 사례이다 </p><p>3.디지털윤리의 필요성</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-06-23 05:28:48 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498821966</guid>
      </item>
      <item>
         <title>20305 서세림</title>
         <author></author>
         <link>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498823123</link>
         <description><![CDATA[<p>정보 보안 위협 사례</p><p>보안에서는 ‘쇠사슬의 강도는 가장 약한 고리의 강도와 같다(a chain is only as strong as its weakest link)’는 속담을 자주 인용한다. 다양한 보안 영역에 대해 보안을 강화하더라도, 그 중 가장 약한 지점 하나만 무너진다면 기업의 주요 시스템 전체로 침입할 수 있는 경로가 되기 때문이다. 이에 사이버 공격자는 이러한 ‘약한 고리’를 찾기 위해 기업과의 접점을 탐색하고, 새로운 공격 기법과 악성코드를 개발해 공격을 시도한다.<br>2. 정보 보안 요소 </p><p>이러한 위협 사례는 정보 보안 요소중 기밀성을 위협한 사례로 볼 수 있다. </p>]]></description>
         <enclosure url="https://m.boannews.com/html/detail.html?idx=94545" />
         <pubDate>2025-06-23 05:29:37 UTC</pubDate>
         <guid>https://padlet.com/namchanggo/3oikd452md40r4u6/wish/3498823123</guid>
      </item>
   </channel>
</rss>
