搜索关键词 日志保存
AI & Enterprise
韩国科技信息通信部全面修订网络安全基本指引:引入N2SF,AI、云和航天系统纳入管理
韩国科技信息通信部已启动网络安全指引修订程序,适用范围覆盖本部及所属、下属机构。修订案拟将《韩国科学技术信息通信部信息安全基本指引》更名为《韩国科学技术信息通信部网络安全基本指引》,并引入国家网络安全框架N2SF,对业务信息实施三级分类管理,细化AI系统、民间云、日志保存、多因素认证和证据保全等要求,同时将航天系统纳入网络安全管理范围。
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
韩国科学技术信息通信部:Coupang超3367万账户信息泄露,收货地址列表被查询约1.48亿次
韩国科学技术信息通信部公布对Coupang安全事件的联合调查结果。调查显示,此次事件涉及超过3367万个账户,收货地址列表累计被查询约1.48亿次,规模远超公司最初向KISA申报的4536个账户。调查认定,攻击者为Coupang前开发者,其在职期间窃取签名密钥,离职后伪造“电子通行证”绕过登录验证。主管部门拟依法处罚,并要求Coupang提交防止再次发生的整改执行计划。