'2024/04'에 해당되는 글 21건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 29일 뉴스입니다.

벤처 캐피탈 직원 사칭 피싱 공격 발견... 북한 라자루스 해킹 수법과 유사
북한 라자루스 해커조직으로 의심되는 정교한 피싱 공격 포착벤처 캐피탈(VC) 회사 Signum Capital 직원 사칭...투자자인 척 접근해 피싱 공격2021년 Kava 블록체인 수석 부사장 Tammy Amini로 위장한 피싱 공격과 유사[보안뉴...

 

사이버 보안이 사회 전체의 문제라는 걸 받아들인다면
사이버 보안 담당자들부터 바꿔야 할 것이 있다. 이제 사이버 보안 문제가 단순 소프트웨어 하나라든가 조직 하나의 문제가 아니라는 것이다. 어느 덧 보안 사고는 사회와 경제 전체에 영향을 주고 있고, 그러므로...

 

KISIA, 과기정통부 ‘정보보호 인증제도’ 획기적 개선 환영... 혁신성장 마중...
인증적체 및 소요기간·비용 단축 등 제도개혁 통해 정보보호산업 혁신성장 기반 마련[보안뉴스 이소미... KISIA 조영철 회장은 “국내 정보보호는 국가보안의 일익을 담당하는 산업으로 고품질의 제품을 납품하기 위해...

 

우크라이나 조직들, MS 오피스의 오래된 취약점 통해 공격 당하고 있어
요약 : 보안 외신 해커뉴스에 의하면 MS 오피스 생태계에 7년 전부터 존재했던 취약점을 노리는 캠페인이 발견됐다고 한다. 주로 우크라이나의 조직들을 표적으로 하고 있으며, 공격자들은 취약점을 통해...

 

미국 우체국 피싱 사이트에 접속한 사람이 진짜 사이트보다 많다?
요약 : 보안 외신 블리핑컴퓨터에 의하면 미국 우체국 서비스인 USPS가 피싱 공격자들에 의해 어마어마한 수준으로 사칭된다고 한다. 게다가 속는 사람도 어마어마하게 많은 상황이라고 한다. 보안 업체 아카마이...

 

옥타의 인증 서비스 겨냥한 크리덴셜 스터핑 공격 급증 중
요약 : 보안 외신 시큐리티어페어즈에 의하면 옥타(Okta)가 최근 자사 온라인 서비스를 겨냥한 크리덴셜 스터핑 공격이 급증하고 있다는 보안 경고문을 발표했다고 한다. 옥타는 아이덴티티 및 계정 관리 서비스를...

 

최소한의 할 것만 하는 보안, 어쩌면 지금 시대에 꼭 필요한 전략
보안은 현실을 다루는 분야다. 교과서에 나오는 이론들이라는 것도 존재하고 중요하지만 실전적이지 않으면 안 된다. 이상론이 우리를 지배하게 두어서는 안 된다.[보안뉴스 = 맷 미들턴리얼 사업 총괄, Qualys] 정보...

 

클릭센스 서버들에서 발견된 취약점 셋, 캑터스 랜섬웨어가 반년 전부터 악용...
6개월 전부터 나온 경고인데, 아직도 수천 개 서버가 취약한 상태로 사용되고 있다.[보안뉴스 문가용... 정도에 보안 업체 아크틱울프(Arctic Wolf)는 캑터스 랜섬웨어 조직이 위에 언급된 세 가지 익스플로잇 기법...

 

진짜 네이버는 어느 쪽일까?... 포털 로그인 페이지 위장한 피싱 주의보
아이디 자동입력하는 치밀함 보여정보 유출하려 노코드폼 활용, 공격자에게 계정 정보 전송출처가 불분명한 메일이나 링크 통한 로그인 ‘시도 조차 하지 말아야’[보안뉴스 박은주 기자] 네이버, 네이트 등 국내 유명...

 

국내 치과 사이트, 인도네시아 해커가 디페이스 해킹... 며칠째 무방비 방치
지속[보안뉴스 김경애 기자] 국내의 한 치과 사이트가 홈페이지 화면 위변조 공격인 디페이스 해킹을 당한... 따라서 기관, 기업의 경우 보안 모니터링과 함께 침입차단 등 보안 대책에 각별히 신경써야 한다. 해킹된...

 

개인정보위, 공공기관 개인정보 보호수준 평가계획 공개
개인정보보호위원회가 '2024년 공공기관 개인정보 보호수준 평가계획'을 공개했다. 개인정보 보호수준 평가는 개인정보 보호법 개정에 따라 종전 '공공기관 관리수준 진단'을 대폭 개선해, 개인정보 보호수준 평가 대상을...

 

[기고] 정보보호·SW 분야 인증제도 개선방안 환영한다
그럼에도 클라우드 서비스 보안인증(CSAP), 정보보호제품 평가인증(CC), 소프트웨어 품질인증(GS) 등 여러 법정... 와이즈넛은 AI 전문기업으로는 처음으로 클라우드 서비스 보안인증(CSAP)을 받았다. 이 경험을 되짚어 보면...

 

<보안뉴스>

디지털데일리 KISA '사이버공격 통합체계 구축…탐지 수준 3배 이상 확대'
디지털투데이 구글 크롬 업데이트로 위장 '트로이목마' 공격 활개
ITWorld “안 하나 못 하나” 구글, ‘쿠키 퇴출’ 또 연기
ITWorld 2024년 주목해야 할 스마트폰 최신 트렌드 5가지
CIO Korea 블로그 | 제로트러스트 '침해 가정'의 난제
데이터넷 영국, IoT 보안 의무화한 PSTI 개정안 시행
데이터넷 중국 스파이그룹 사용하는 '플러그엑스', 170개국 감염시켜
한경닷컴 [사설] 급제동 걸린 가명 개인정보 활용, 이러다 AI 시대 낙오한다
퍼블릭뉴스 우리카드, 가맹점 대표 개인정보 유출 사고에 대국민 사과
미디어파인 내 정보를 구글링한다고? 검색기록 삭제하려면? [박용선 칼럼]
문화일보 北 해킹 확산과 사이버안보법 표류[포럼]
문화일보 알리·테무 ‘무차별 개인정보 수집’ 에… 개인정보위, 범위 가이드라인 만든...
쿠키뉴스 우리카드, 개인정보 7.5만건 유출…“개인 고객 피해 없어”
뉴스토마토 규제 완화에도 중기·소상공인 '미지근'
매일경제 EU, AI기업에 매출 4% 벌금 부과하나 “개인정보 수정 권한 있어야”
울산매일 [기획]울산 산업기술이 새고 있다 (2)산업기술유출 입증 어려워 '속앓이'
굿모닝경제 [폐기되기 아쉬운 21대 국회 법안 ③] 세계는 뛰는데…'무더기'로 폐기 위기 ...

 

<IT소식>

보안뉴스 데이터 중심의 문화를 정착시킬 때 방지해야 할 실수들
지디넷코리아 [기고] 클라우드 서비스 선택, 5가지만 알아두세요
뉴스1 [이성엽의 IT프리즘]AI는 법률상담을 할 수 있을까

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 1일 뉴스  (1) 2024.05.02
4월 30일 뉴스  (0) 2024.05.01
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 27일 ~ 4월 28일 뉴스입니다.

OT 겨냥한 사이버 사고가 겨우 19% 늘어난 2023년, 다시는 돌아오지 않는다
하지만 그들이 언제까지 가만히 있지는 않을 것이다.[보안뉴스=앤드류 긴터 부회장, Waterfall Security Solutions] 보안 업체 워터폴시큐리티솔루션즈(Waterfall Security Solutions)는 최근 ‘2024년 위협 보고서(2024 Threat Report)...

 

우리카드, 일부 카드 가맹점 대표자 개인정보 유출돼... 내부자 소행 밝혀
카드사, 관련자 문책 및 내부 보안 강화 약속어느 지점에서 일어난 사고인지, 피해자 가맹점 대표자의 수는 얼마인지 언급 없어[보안뉴스 김영명 기자] 우리카드에서 일부 카드 가맹점 대표자의 개인정보가 유출됐다....

 

[한 주를 관통하는 보안 소식] 2024년 4월 4주차, “Just Looking?”
그런 상황들이 혼재한 한 주였다.[보안뉴스 문가용 기자] 2024년 4월 4주차 가 선정한 키워드는 ‘Just Looking?’... 아무도 못 찾아냈던 취약점을 발굴하는 건 아니지만, 보안 권고문 내용만 입력하면 해당 취약점을 높은...

 

‘코인원’ 사칭한 거래지원 및 계정 대여 등 피싱 주의보
대표번호 사칭, 거래지원 빌미로 개인정보 요구...계정 대여 및 가상자산 구매대행 등 유형당사자 신고 가장 중요, 사용자별 주기적인 보안 강화도 챙겨야[보안뉴스 김영명 기자] 최근 코인원은 가상자산 투자자를...

 

리멤버에게 온 ‘5,000P 포인트가 적립 완료되었습니다’ 문자?... 사칭입니다...
최근 새로운 사칭 유형인 포인트 적립 가장한 피싱 이메일 발견...주의 당부[보안뉴스 김영명 기자] 스마트 명함관리 플랫폼으로 드라마앤컴퍼니가 운영하는 리멤버(Remember)에서 최근 포인트 적립을 가장한...

 

Pupy RAT, 윈도우와 리눅스 시스템 노려... 한국과 아시아 국가 공격
제어[보안뉴스 박은주 기자] Pupy RAT(퓨피 Remote Administration Tool, 원격관리도구)를 사용한 사이버 공격이... Pupy RAT과 더불어 악성코드로 인한 보안 위협을 예방하려면 취약한 환경 설정이나 인증 정보를...

 

[퀴즈 이·보·소] 국내 방산업체 해킹 사건에 대한 설명으로 틀린 것은?
4월 15일~4월 26일간 보안 소식을 되짚다[보안뉴스 박은주 기자] 한 주간 보안 소식을 퀴즈로 되짚어 볼 수 있게 정리한 코너입니다. 퀴즈를 풀며 이슈를 복습해 보고, 보안 지식을 넓혀보세요.1. 북한 해커조직이 국내 방산...

 

Notepad++ 기본 플러그인 악용한 위키로더 악성코드 유포
노트패드 패키지 설치 파일에 포함된 기본 플러그인 MIME Tools 악용[보안뉴스 박은주 기자] ‘Notepad++(이하 노트패드)’ 기본 플러그인 ‘MIME Tools’를 악용해 악성코드를 유포하는 정황이 드러났다. 다양한...

 

KISIA, “정보보호 인증제 개선은 단비 같은 정책, 혁신성장 기대”
조영철 KISIA 회장은 “국내 정보보호는 국가 보안의 일익을 담당하는 산업으로 고품질 제품을 납품하기 위해 다양한 인증이 필요하지만, 대부분이 중소기업인 우리 업계에 큰 부담이었다”며 “과기정통부의 과감한...

 

<보안뉴스>

지디넷코리아 디플정위, 공공 초거대AI 도입 지침 마련
중앙일보 AI 진화의 역설, 개인·기업 은밀한 정보까지 공개 요구
경향신문 “플랫폼, 노동자에게 알고리즘 공개하라” EU 입법지침···한국은?
뉴스1 링크 타 로그인하면 계정 탈취'…자산 탈취 '코인 스팸' 기승
YTN 北, 우리 방산업체 해킹...어디까지 노렸나
KBS 뉴스 갈수록 격화하는 ‘창’과 ‘방패’의 사이버 대전…승자는? [탈탈털털]
이데일리 코로나 대응 위해 위치 정보 수집…헌재 “개인정보 침해 아냐”
아주경제 中에 개인정보 다 넘어갈라'…알리·테무, 개인정보 불법수집 '심각'
충청투데이 안전한 지능화 구현을 위한 공유와 보안
메디컬월드뉴스 2024년도 개인정보 분쟁조정위원회 운영방안 마련, 주요 운영계획은?

 

<IT소식>

헬로티 개발 의지 불타는 생성형 AI, AGI 향하는 특이점 맞이하나
글로벌이코노믹 EU, 경제·안보 위협에 ‘디지털시장법’ 빅테크 규제 수위 높인다

 

<행사/교육소식>

보안뉴스 디지털 훈련의 첫걸음 ‘K-디지털 기초역량훈련’으로 시작하세요

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 26일 뉴스입니다.

불법 사이트 접속 차단 사각지대 해소에 나선다
방통위, ‘정보통신망법 시행령’ 개정안 마련[보안뉴스 박미영 기자] 방송통신위원회(이하 방통위)는 해외 불법 사이트 운영자가 국내 임시저장 서버를 통해 우회적으로 불법 정보를 제공하는 것이 가능한...

 

정보보호 인증제도 6개, 시험기간 단축과 수수료 인하 등 개선
개선[보안뉴스 김경애 기자] 정보보호‧소프트웨어 인증제도가 시험기간과 수수료 절감 등 대폭... 개선되는 6개의 법정 인증제도는 △정보보호 관리체계인증(ISMS, 2002~), △클라우드 보안인증 (CSAP, 2016...

 

보안팀들이 보안을 강화할 때 자주 저지르는 실수 4
누군가 실수하면 보안에 구멍이 생긴다. 그걸 잡아내는 게 보안 담당자들이다. 그런데 그 보안 담당자들도 실수를 한다. 그 중에는 대단히 고질적이고 치명적인 것들도 있다. 그 중 대표적인 것들을 짚어보면 다음과 같다....

 

美 vs 中, 고래 싸움에 새우등 터지지 않으려면 사이버보안부터 챙겨야
미중 디지털 패권 시대에서의 사이버보안 중요성 커져미중, 네트워크·첨단기술·디지털경제 분야 등 디지털패권 경쟁 치열한국, 사이버보안 발전 및 강화 위해 빅테크 기업과의 전략적 협업 필요[보안뉴스 김경애...

 

[bnTV] ‘애매한’ 개인정보 보호법, 어떤 경우 위반일까?
방송 : 보안뉴스TV(bnTV) 7화■ 진행 : 이소미 보안뉴스 기자■ 출연 : 김진환 변호사□ 이소미 기자bnTV 구독자 여러분, 안녕하세요. 보안뉴스와 김진환 변호사가 함께하는 ‘개인정보 지키다’ 진행에 이소미 기자입니다....

 

북한 라자루스, 카올린이라는 새 RAT 들고 나타나
요약 : 보안 외신 해커뉴스에 의하면 북한의 해킹 조직 라자루스가 새로운 RAT 멀웨어를 유포하고 있다고... 있다고 보안 업체 어베스트(Avast)가 설명했다. 라자루스는 카올린을 통해 퍼드모듈(FudModule)이라는...

 

구글, 크롬 브라우저에서 발견된 위험한 취약점 패치
요약 : 보안 블로그 시큐리티어페어즈에 의하면 구글이 크롬 브라우저에서 발견된 초고위험도 취약점을 긴급히 패치했다고 한다. 해당 취약점은 CVE-2024-4058로, 그래픽 레이어 엔진인 앵글(ANGLE)에서...

 

오토데스크드라이브 악용하고 있는 피싱 공격자들
요약 : 보안 외신 시큐리티위크에 의하면 공격자들이 오토데스크드라이브(Autodesk Drive)를 피싱 공격에 활용하고 있다고 한다. 공격자들은 이메일 계정들을 침해한 후, 해당 계정으로 피싱 이메일을 발송한다고 한다....

 

우리카드 가맹점주 개인정보 7만5000건 유출
우리카드는 “이번 일로 심려를 끼친 점에 깊은 사과 말씀을 드린다”며 “우리카드는 신용정보보호법이 정한 절차에 따라 회사 홈페이지에 관련 사실 안내 및 사과문을 게시하였으며, 관련 직원에 대해 엄중 문책하는...

 

<보안뉴스>

테크월드뉴스 빠른 디지털 전환의 부메랑 공급망 공격, 누구도 믿지 말 것
디지털데일리 [AI웨이브 2024]⑧ 북한도 챗GPT 쓴다…AI 공격 현실화 하나
디지털투데이 CISA '랜섬웨어 경고 프로그램', 올해 말까지 정식 운영
IT비즈뉴스 개인정보보호책임자 중심 'CPO협의회', 이르면 올해 상반기 출범
IT비즈뉴스 로그프레소, 보안 우회 공격 성행…안티바이러스 한계 노출 '경고'
디지털투데이 KISA. 고위험 사이버공격 선제적 조치 담은 새로운 비전 발표
컨슈머타임즈 KISA, '정보보호제품 성능·보안성 향상' 무료 컨설팅 지원
연합뉴스TV 알리·테무 개인정보 수집 심각…소비자단체, 경찰에 고발
뉴스락 미스터피자 등 6개 사업자, '개인정보보호법 위반' 제재
KBS 뉴스 금융혁신보안포럼 “사이버 보안 위해 AI 활용 등 다양한 조치 필요”
한경닷컴 가명정보 도입 4년…정부도 관리 손 놔
한경닷컴 데이터 시대'…제동 걸린 개인정보 활용
동아일보 [생성 AI 길라잡이] ‘정부용 생성 AI’ 활용 방안 살펴보니

 

<책/솔루션>

데이터넷 제로 트러스트 업무 지원하는 지란지교시큐리티 '새니톡스'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
4월 23일 뉴스  (0) 2024.04.24
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 25일 뉴스입니다.

우리 회사 네트워크는 안전할까? 네트워크 장비 보안 점검 방법... 보안·로그...
‘중소기업 네트워크 장비 보안 점검 안내서’ 따라잡기우리 회사 네트워크 장비의 보안·로그·기능 관리, 어떻게 하면 좋을까[보안뉴스 박은주 기자] 네트워크 장비는 서비스 말단에서 가용성을 보장하는...

 

북한의 킴수키, 백신 업데이트 과정에 개입해 멀웨어 유포
보안 외신 시큐리티위크에 의하면 북한의 해커들이 멀웨어를 유포하기 위해 백신 업데이트 과정에 개입했다고 한다. 문제의 해킹 조직은 킴수키이며, 이들이 하이재킹한 백신은 이스캔(eScan)이라고 보안...

 

에스에스로드 퍼트리는 피싱 캠페인, 온갖 멀웨어 심어
요약 : 보안 외신 해커뉴스에 의하면 에스에스로드(SSLoad)라는 멀웨어를 유포하는 대단위 피싱 캠페인이 현재 진행되고 있다고 한다. 보안 업체 시큐로닉스(Securonix)는 이 캠페인을 프로즌셰도우(Frozen#Shadow)라고...

 

시스코의 방화벽 제품의 제로데이 취약점 노리는 사이버 공격 조직
요약 : 보안 블로그 시큐리티어페어즈에 의하면 시스코(Cisco)의 ASA와 FTD 방화벽에 있는 제로데이 취약점 2개를 APT 조직인 UAT4356이 2023년 11월부터 익스플로잇 해왔다고 한다. 시스코의 탈로스 팀은 이...

 

개인정보위, 안전조치 의무 위반한 6개 사업자 제재
관리자 계정 인증, 보관기간이 지난 개인정보 즉시 파기 등 기본적 안전조치 유의[보안뉴스 김경애 기자]... 등 보안장비 설치‧운영 이외에도, 운영 환경과 시스템 설정의 취약점은 없는지 주기적으로 점검해야 한다”...

 

대한적십자사·국립중앙도서관, 개인정보보호법 위반해 총 640만 원 과태료 부...
‘가명정보’도 개인정보 보호법 상 안전조치 의무 준수 및 처리내역 보관 필요[보안뉴스 김경애 기자] ‘개인정보 보호법’상 가명정보 처리 특례 규정을 위반한 대한적십자사와 국립중앙도서관이 총 640만 원의...

 

KISA, 정보보호제품 성능 및 보안성 향상을 위한 무료 컨설팅 지원 나선다!
접수[보안뉴스 이소미 기자] 한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(장관 이종호)와 함께 정보보호제품 평가·인증을 준비하는 국내 중소기업의 부담 경감 및 국내 정보보호제품의 성능·보안...

 

로그프레소 “보안 솔루션 탐지 우회 공격 주의”
CTI 활용해 공격을 탐지하고 통신 시도를 차단해야일본에서 발생한 APT 공격 악성코드 최신 사례 분석 [보안뉴스 박은주 기자] 최근 악성봇을 유포하기 위해 보안 솔루션 탐지를 우회하는 공격이 성행하고...

 

이란의 해커들, 미국 국방 기관 및 정부 기관 수년간 염탐해 와
이들에게는 1천만 달러의 현상금이 걸렸다.[보안뉴스 문가용 기자] 이란의 해커들이 미국 기업과 정부... 이들은 이란의 보안 기업인 것처럼 위장한 채 여러 차례 스피어피싱 공격을 실시했다고 하며, 여기에...

 

한국소프트웨어산업협회, '정보보호-소프트웨어(SW) 분야 인증제도 개선안' 환...
한국소프트웨어산업협회(회장 조준희, KOSA)는 4월 25일(목) 국가과학기술자문회의 현장간담회에서 발표한 '정보보호-소프트웨어(SW) 분야 인증제도 개선안'을 적극 환영한다고 밝혔다. 이날 과학기술정보통신부는...

 

[사설]SW 인증제도 규제개혁 환영한다
골자는 굿소프트웨어(GS)·정보보호관리체계(ISMS)·클라우드보안인증(CSAP) 등 SW 분야 주요 인증 기간 단축이다. 정책은 5월 1일부터 곧바로 시행된다. 현 정부는 기업하기 좋은 환경 마련에 적극 나서고 있다. 감세...

 

개인정보위, 공공·민간 CPO 정책 간담회 개최
개인정보보호위원회가 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각...

 

<보안뉴스>

IT조선 방송통신위원회, 불법사이트 접속차단 사각지대 해소방안 마련
디지털데일리 제로트러스트 가이드라인 2.0 밑그림 나왔다…'도입 방법론 제시'
디지털데일리 쏟아지는 AI 가이드라인, 금융권은 어떻게 대처해야 하는가
IT비즈뉴스 전세계 기업 63%, 제로트러스트 전략 활용한다'
디지털데일리 일상이 된 사이버 전쟁, 한국도 자유롭지 않다…'국가사이버안보법 추진 필수...
CIO Korea 계속되는 CISO의 직무 불만족… 원인과 해결 방법은?
스카이데일리 [사설] 북한 해킹 조직에 ‘뻥 뚫린 대한민국 국가안보’
서울경제 후후 '올 1분기 스팸신고 건수 771만 건 달해'
한경닷컴 근로자 동의 없이는 회사에 CCTV 설치 못한다?
뉴시스 알리·테무의 개인정보보호법 및 정보통신망법 위반 고발 기자회견
토큰포스트 북한 라자루스 해커 그룹, 링크드인을 활용해 자산 표적 암호화폐 탈취
SBS 뉴스 내부망에 뜬 정신과 진단서' 개인정보 노출에 피해자 날벼락
뉴스토마토 쿠팡 사칭 스팸 주의하세요'
대한민국정책브리핑 [사실은 이렇습니다] 개인정보위 “피싱 방지 AI 개발 적극 지원”

 

<IT소식>

디지털투데이 [엔터프라이즈핫이슈] 기업 생성형AI 활용 어디까지 왔나
ITWorld 로우코드 툴과 플랫폼을 사용하는 7가지 혁신적인 방법
ITWorld 블로그 | 클라우드, 생성형 AI를 위한 필승 플랫폼 아니다
디지털데일리 내년 양자 R&D 예산 올해 2배 이상…'퀀텀 이니셔티브' 확정
머니투데이 생성형 AI 시대 '10대 유망기술' 발표…한국의 강점?
월간노동법률 EU, “플랫폼 알고리즘 정보 노동자도 알아야”…기업에 설명의무 부여

 

<책/솔루션>

데일리시큐 에이에스티소프트, 카이퍼넷 API 보안 솔루션 출시… 딥러닝 기반 OpenAPI 자...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
4월 24일 뉴스  (0) 2024.04.25
4월 23일 뉴스  (0) 2024.04.24
4월 22일 뉴스  (0) 2024.04.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 24일 뉴스입니다.

한국법제연구원, 제1차 AI법제연구포럼 개최
공공영역에서의 생성형 AI기반 리걸테크 활용 방안 논의[보안뉴스 김경애 기자] 한국법제연구원(원장 한영수)은 23일 오후 2시부터 5시까지 세종 컨벤션센터에서 ‘공공영역에서의 생성형 AI기반 리걸테크의 활용...

 

베트남의 코럴레이더, CDN 캐시에 멀웨어 숨겨 배포 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 코럴레이더(CoralRaider)라고 하는 해킹 조직이 미국과 영국, 독일과 일본을 겨냥하여 정보 탈취형 멀웨어를 유포하는 중이라고 한다. 흥미로운 건 이들이 자신들의...

 

아파치 프로젝트에서 디펜던시 헷갈릴 수 있게 하는 취약점 발견돼
요약 : 보안 외신 해커뉴스에 의하면 아파치(Apache) 프로젝트 중 하나인 코도바앱하네스(Cordova App Harness)에서 취약점이 발견됐다고 한다. 이를 익스플로잇 할 경우 디펜던시 컨퓨전 공격(dependency confusion attack)을...

 

제30회 정보통신망 정보보호 컨퍼런스 ‘NetSec-KR 2024’ 성황리 개막
제30회 정보통신망 정보보호 컨퍼런스, 24~25일 더케이호텔에서 열려 올해로 30주년, ‘디지털 패권 시대, AI와 함께하는 미래보안’ 주제로 20개 세션 67개 발표정보보호, 사이버 보안 넘어 이제 국가안보 및 경제안보와...

 

깃허브와 깃랩 사용하면 사실상 대처법이 전무한 피싱 공격 완성
아직 대처법이 없다는 게 더 큰 문제다.[보안뉴스 문가용 기자] 해커들이 공개되지 않은 깃허브 및 깃랩... 보안 업체 맥아피(McAfee)에 의하면 해커들은 MS의 깃허브에 호스팅 되어 있던 vcpkg와 STL이라는 프로젝트를...

 

‘보안성’과 ‘안정성’이 최우선인 금융권 AI 보안, ‘Secure by Design’이...
NetSec-KR 2024, ‘금융AI보안’ 세션...AI 시대, 규제와 적용 사이에서 적절한 조화 필요신한은행 이영수 셀장, 금융보안원 송은지 수석, 김앤장 법률사무소 강성윤 변호사 발표[보안뉴스 김영명 기자] ‘제30회...

 

북한 해커, 이스캔 안티바이러스 업데이트 악용해 멀웨어 유포..주의
보안연구원들이 매우 정교한 위협이라고 설명한 굽티마이너는 DNS 조작, 이미지에서 페이로드 추출, DLL 사이드로딩, 샌드박스 환경 확인, 여러 국내외 보안 툴 비활성화 등 다양한 탐지 회피 기능을 갖추고 있어...

 

북 해킹조직 라자루스 ‧ 안다리엘 ‧ 김수키…한국 방산기술 해킹'
확인하고 보안 조치를 취했다. 북한 해킹조직은 방산업체를 직접 침투하기도 하고, 상대적으로 보안이 취약한 방산 협력업체를 해킹하여 방산 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를...

 

악명높은 아키라 랜섬웨어 조직의 교활한 해킹 방법 드러나
미국 사이버보안 및 인프라 보안국(CISA), 연방수사국(FBI), 유로폴, 네덜란드 국가사이버보안센터(NCSC-NL)의 공동 노력으로 이 정교한 사이버 위협의 복잡한 작동 방식이 드러난 것이다. 2023년 3월에 등장한 이후...

 

방통위, '불법정보 우회 유통 차단' 시행령 개정 추진
방통위는 24일 정부과천청사에서 전체 회의를 열어 이러한 내용의 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 시행령 개정안을 보고받았다. 이번 시행령 개정안은 지난 1월 국내에 데이터를 임시로 저장하는...

 

“신 사이버보안체계, 엔드투엔드 보안 서비스 위한 종합적 접근 필요”
(End-to-End) 보안 서비스가 이뤄지도록 종합적인 접근 방식이 필요합니다.” 김창훈 대구대 교수는 24일 서울 서초구 더케이호텔에서 열린 '정보통신망 정보보호 콘퍼런스 2024(NetSec-KR 2024)'에서 국가 신 사이버보안 체계...

 

<보안뉴스>

디지털데일리 尹정부 AI시대 망분리 개선안, ‘7월’ 방향성 보여주는 윤곽 나온다
디지털데일리 미국·EU, 공급망 보안 전방위 대응' 한국도 '따라잡기' 한창
아이티비즈 클라우드 보안, 무엇을 어떻게 해야 하나'(6편)
매일경제 해킹당한 게임판, 보험금만 2600억…불구경만 하는 한국
스카이데일리 개인정보위, 국내 진출 중국 기업에 법 준수 위한 유예 예외 적용 없어
머니투데이 우리 회사 전화번호로 스팸문자가?…중소기업 해킹 문자발송 급증
연합뉴스 시민단체, 알리·테무 경찰 고발…'불법 개인정보 수집·활용'
이데일리 美, 경쟁사 이직 제한 없앤다…재계 '기밀 유출 어쩌나'
바이라인네트워크 “사이버보안은 국가안보와 직결, 미래보안 선제적 대응”...NetSec-KR 2024 ...

 

<IT소식>

디지털투데이 구글 크롬, 서드파티 쿠키 폐지 계획 내년으로 연기…왜?
CIO Korea ‘변화를 기회로 활용하기’ · · · 2024 기업 클라우드 전략 동향 7가지
디지털타임스 [기고] 생성형AI 활용 전 데이터에 주목하라
디지털타임스 [DX 넘어 AX 빅뱅] 게임체인저는 빠른 AI 전환
팝콘뉴스 [창간특집] 생성형 AI 접목 나선 IT 기업들… 이제는 '서비스 고도화 중'

 

<책/솔루션>

데일리시큐 베리타스, AI 기반의 향상된 베리타스 360 디펜스(Veritas 360 Defense) 발표
지디넷코리아 AWS, 아마존 베드록 신기능 발표
AI타임스 오픈AI, 기업용 API 기능 업그레이드...'라마 3에 반격'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
4월 23일 뉴스  (0) 2024.04.24
4월 22일 뉴스  (0) 2024.04.23
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 23일 뉴스입니다.

또 해커들의 공격을 받은 미국의 수도 시설, 다행히 피해자 없어
요약 : 보안 외신 시큐리티위크에 의하면 미국 텍사스 시골 마을들의 수도 시스템이 사이버 공격을 받았다고 한다. 사건이 일어난 건 지난 1월이며, 이 때문에 물 저장소의 물이 넘쳐 흘렀다. 공격은 그 정도 선에서...

 

러시아의 해킹 조직 토디캣, 산업적 규모의 데이터 탈취 공격 실시
요약 : 보안 외신 해커뉴스에 따르면 토디캣(ToddyCat)이라고 알려진 러시아 해킹 조직이 다양한 해킹 도구를 활용해 각종 정보를 대량으로 훔쳐내고 있다고 한다. 보안 업체 카스퍼스키(Kaspersky)는 이를 두고 “산업적...

 

러시아의 해킹 조직 APT28, 윈도의 유명한 취약점 익스플로잇 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 러시아의 APT 조직인 APT28이 윈도의 취약점들을 공략하고 있다고 한다. 이는 윈도의 개발사인 MS가 직접 발표한 것이기도 하다. 문제의 취약점은 윈도 프린트 스풀러...

 

[오늘의 보안 영어] across the board
- 위 발췌문은 이반티라는 회사가 보안 과정과 절차를 전반적으로 향상시키겠다고 발표한... (참여자들이 전반적으로 피싱 공격에 취약하다는 것이 입증됐다.)※ 이 코너는 보안뉴스에...

 

논란의 월드체크 데이터베이스, 해킹 조직에 뚫려 협박 당하고 있어
요약 : 보안 외신 시큐리티어페어즈에 의하면 고스트알(GhostR)이라는 해킹 조직이 월드체크(World-Check)라는 데이터베이스에 접근해 민감한 정보를 훔쳐내는 데 성공했다고 한다. DB 운영자인 런던주식거래소그룹...

 

라자루스·안다리엘·김수키까지 北 해커조직 총동원... 국내 방산업체 83곳 ...
등 보안 조치 강화 당부[보안뉴스 김경애 기자] 북한의 해커조직 3곳인 라자루스, 안다리엘, 김수키가 국내 방산기업을 타깃으로 사이버 공격을 수행한 것으로 드러났다. 경찰청에 따르면 “북한 해커조직은 방산기술...

 

보안 업계 왜 이러나... NIST의 NVD 마비되더니 마이터까지 침해 당해
얼마 전에는 취약점 관리의 가장 중요한 인프라인 NVD가 멈추더니, 각종 보안 관련 연구로 분야 전체를 견인해 왔던 마이터가 공격에 당했다는 사실이 뒤늦게 드러났다.[보안뉴스 = 네이트 넬슨 IT 칼럼니스트] 이반티...

 

VPN 겨냥한 비밀번호 분사 공격 유행하고 있다는 경고 나와
이 때문에 회사들은 외부에서 접속하는 우리 직원과 남의 직원을 구분하기가 어려워지고 있다.[보안뉴스 문가용 기자] 시스코의 탈로스(Talos) 팀이 새로운 보안 경고를 발표했다. 각종 VPN 서비스들과 SSH 서비스, 웹...

 

전 세계 기업 63%, 제로 트러스트 전략 도입
사이버 보안 예산의 25% 미만을 투자하고 있다고 발표했다. 보안 책임자를 대상으로 실시된 지난 2023년 4분기 설문조사에 따르면, 56%가 제로 트러스트 전략이 업계에서 모범 사례로 꼽혔기 때문에 이를 추진한다고...

 

[보안칼럼]패스워드부터 없애야 당신이 안전해 진다
특히 통신분야 세계표준을 연구하는 ITU-T 정보보호연구반(SG17)에선 AI를 활용해 더욱 정교해지는 해킹에 대한 보안이 중대한 주제로 부상했다. AI 등장에 따른 이러한 변화로 제로 트러스트 보안 모델의 중요성이 더욱...

 

“금융사 보안 프로그램 받았더니 구버전이네”…해킹 위험↑
국내 금융사가 자사 사이트에서 내려받는 보안 프로그램 패치에 소홀한 것으로 나타났다. 공격자가 보안 프로그램 구버전을 쉽게 알고 공격할 수 있어 이용자가 해킹 위험에 노출될 수 있다는 우려가 나온다. 23일...

 

<보안뉴스>

디지털데일리 中 알리·테무 만난 개인정보위 '한국법 준수 유예기간 없다고 전달'
ITWorld 글로벌 칼럼 | 클라우드 백업 솔루션 선택 시 기억해야 할 4계명
데이터넷 제로 트러스트 성공, '지속가능성'에 달렸다'
CIO Korea 안전한 AI 사용을 위해'… AI 이용 목적 제한 방침에 포함할 보안 항목 6개
뉴시스 쿠팡 리뷰체험단 모집합니다'…링크 잘못 눌렀다 봉변 당한다
TV조선뉴스 [이슈분석] 해외로 이전된 '개인정보 유출 우려' 전달
이코노미톡뉴스 [정보공개법③] '정보공개, 비밀·자유 침해우려 없으면 공개해야'
한경닷컴 근로자 동의없이는 회사에 CCTV 설치 못한다?
뉴시스 개인정보 유출·품질 논란'에도 테무 이용자 '싼값에…'
세계일보 [사설] 北 잇단 방산업체 해킹 막지 못하면 K방산 미래 없다

 

<IT소식>

지디넷코리아 [곽노건 교수의 웹3 ③] 블록체인 기술
디지털투데이 디플정위, 공공부문 초거대 AI 도입·활용 가이드라인 마련
디지털타임스 마이데이터 2.0시대, 어떤 가치를 만들 것인가
CIO Korea 이제는 ‘닭 잡는 칼' 이상··· 로우코드 도구 고급 활용법 7가지
머니투데이 [기고]AI 시대, 미래를 위한 우리의 전략

 

<행사/교육소식>

데일리시큐 제12회 스마트의료 정보보호 컨퍼런스 2024' 개최
전자신문 고대 기술법정책센터, '마이데이터 2.0시대 현안과 과제' 세미나
컨슈머타임즈 KISA, '화이트햇 투게더' 시즌3 참가자 모집

 

<책/솔루션>

IT Daily [인터뷰] '기업 사이버 보안 강화, 경험 갖춘 전문가 집단과 함께 고민해야'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
4월 22일 뉴스  (0) 2024.04.23
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
4월 19일 뉴스  (0) 2024.04.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 22일 뉴스입니다.

중소기업 주목! 네트워크 장비 보안 점검 방법... 계정·접근·패치 관리편
‘중소기업 네트워크 장비 보안 점검 안내서’ 따라잡기 우리 기업에 구축된 네트워크 장비의 계정·접근·패치 관리, 어떻게 하면 좋을까[보안뉴스 박은주 기자] 네트워크 장비는 기업의 필수 인프라다. 네트워크를...

 

지정학적 위기가 고조되는 가운데 CISO가 확인할 것 5가지
대신 좀 더 다양한 질문거리를 주면서, 이것을 중심으로 기업을 강화시키라고 요청할 수는 있다.[보안뉴스... 공급망지정학적인 동기로 인해 발생하는 각종 사이버 사건들을 대응하기 어려운 이유 중 하나는 보안...

 

금융보안원, 금융사기 수법 심층 분석한 인텔리전스 보고서 공개... 검찰과 공...
불법 HTS 범죄조직 검거, 카드사에 신용카드 사기수법 공유해 소비자피해 예방에 기여[보안뉴스 김경애 기자] 금융보안원(원장 김철웅)은 2023년 국내에서 발생한 신종 금융사기와 관련된 범죄조직의 수법과 운영 방식을...

 

개인정보위, 개인정보 교육 전문사이트 서비스 개시
‘개인정보배움터’ 4월 22일부터 서비스 제공[보안뉴스 박은주 기자] 개인정보보호위원회(위원장 고학수... G-클라우드 환경으로 구축돼 정보보안 및 안정적인 서비스 제공 여건도 더 좋아질 전망이다.종전에는 교육...

 

인공지능 규제 법안, 초안도 만들기가 쉽지 않은 이유
요약 : 보안 외신 시큐리티위크에 의하면 미국 여러 주에서 인공지능을 규제하기 위한 법안이 만들어지고 또 제출되고 있는데, 여러 각도에서 다양한 역풍을 맞고 있다고 한다. 인공지능 반대파와 찬성파 사이의 의견이...

 

랜섬웨어 퍼트리던 안드록스고스트, 최근에는 봇넷 만들기에 집중
요약 : 보안 외신 핵리드에 의하면 안드록스고스트(Androxgh0st)라는 멀웨어가 전 세계 다양한 서버들을 공략하는 중이라고 한다. 봇넷을 만들기 위해서다. 보안 업체 베리티(Veriti)가 확인한 바에 의하면...

 

아동 착취 성범죄자를 노린 사이버 공격 캠페인
요약 : 보안 외신 블리핑컴퓨터에 의하면 사이버 범죄자들을 노리는 사이버 범죄 캠페인이 진행되고 있다고 한다. 특히 아동들을 성적으로 착취하는 자들을 겨냥하고 있다고 한다. 보안 업에 멀웨어헌터팀...

 

아키라 랜섬웨어, 250 여개 조직으로부터 4200만 달러 거둬들여
보안 외신 시큐리티어페어즈에 의하면 아키라(Akira) 랜섬웨어 조직이 전 세계 250 여개 단체들로부터 4200만 달러의 수익을 벌어들인 것으로 집계됐다고 한다. 이는 미국의 CISA와 FBI, 유로폴, 네덜란드의 사이버보안센...

 

[오늘의 보안 영어] on a budget
on budget은 알고만 있고, 그래서 기사나 책을 읽을 때 이해하기만 하면 됩니다.※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수...

 

고려대 이희조-우승훈 교수팀, 직접 개발한 CNEPS로 공급망 보안 강화
제1저자 나윤종 연구원, 4월 19일 열린 SW 공학분야 최우수 학술대회 ICSE 2024 발표[보안뉴스 김영명 기자]... 특정 보안 취약점이나 버그가 전체 공급망 보안에 영향을 미칠 수 있다. 그러나 하나의 오픈소스가...

 

국가경쟁력의 척도인 ‘국가핵심기술’ 보호 위한 정책 방향은?
국가핵심기술 유출 시 국가 안보 및 국민 경제 발전 저해 위험↑정부, R&D 분야 내부 보안에 초점...관련 실태 조사 및 기준 정확도 높여야산업기술보호협회의 산업기술보호 지원정책 방향과 향후 과제 살펴보니[보안뉴스...

 

이반티 제로데이 취약점 통해 해킹당한 마이터
마이터는 공격 배후를 밝히진 않았지만 전문가들은 중국의 소행으로 보고 있다. 이반티 제품은 해커들이 미국 정부 기관 뿐만아니라 여러 정부 및 주요 조직에 침투하는 주요 해킹 통로가 되고있다.

 

헬로키티 랜섬웨어, 헬로구키로 이름 변경…다크웹에 CD 프로젝트 및 시스코 ...
유출된 정보에는 보안 침해로 인해 추출된 것으로 추정되는 암호화된 계정 비밀번호인 NTLM 해시 목록이 포함되어있다. 한편 시스코는 2022년 얀루오왕 랜섬웨어 그룹의 침해를 인정한 바 있다. 시스코는 지난 2022년...

 

왜 최신 개인정보 차단 솔루션에도 불구하고 정보 유출이 계속될까?'
개인정보보호에 대한 이슈가 생기기 시작한것도 벌써 20여년이 되어간다. 개인정보의 유출은 다양한 방법으로 이루어 지고 있다. 또한 개인정보가 유출 되는 시스템도 다양하다. 특히 자주 발생 하는것이 해킹에 의한 고객...

 

[긴급] 국내 항공사·간편결제 기업 등 이반티 제품 취약점 악용한 사이버 공...
전세계적으로 이반티(Ivanti) 제품의 보안 취약점을 악용한 공격 사례가 다수 확인되고 있는 가운데 최근... 오아시스 시큐리티는 3년차 스타트업 보안기업이다. 사이버 위협 정보 서비스 AGATHA는 사이버 위협 세력의...

 

[올쇼TV] “다크웹에서 거래되는 계정 유출 정보, 그것이 알고 싶다” 4월 30...
제로트러스트 보안 모델에서 가장 중요한 아이덴티티, 나아가 디지털 트랜스포메이션으로 클라우드 환경이 대세가 되었다. SaaS 애플리케이션이 보편화됨에 따라 계정정보 보안은 더욱 중요해지는 상황이다....

 

[기고]제로트러스트 도입의 성공적인 첫걸음
인프라 환경 변화·관련 법률 강화로 제로트러스트 보안론 주목 기 도입된 보안 기술을 유지하며 단계별 도입 목표 필요 접근통제 기술, 제로트러스트 보안 실현 최선책으로 부상 올해에도 사이버 보안 분야 가장 큰...

 

[기고] 생성형 AI 열풍의 시대, 기업이 지켜야 할 데이터 관리전략
셋째, 클라우드 환경이나 사내구축형 등 IT시스템의 운영 방식에 상관없이 인프라 및 데이터 관리, 보안 및... 이와 더불어 기업형 LLM을 활용한 데이터 관리와 활용에 있어 성능과 안전성, 보안 또한 절대로 관과해서는...

 

<보안뉴스>

YTN사이언스 규제' vs. '육성'...국내 첫 AI법, 어디에 무게 둘까?
지디넷코리아 中 알리·테무, '법 준수 유예기간 달라'…개인정보위 '일축'
뉴스1 AI시대, 보안기업이 뜬다고?[손엄지의 IT살롱]
일요서울i 제로트러스트' 보안업계 新 패러다임?… 정부는 '시큰둥'
글로벌이코노믹 다크웹서 '대량 유통'…저가형 랜섬웨어 확산 주의보
머니투데이 고려대 기술법정책센터 '마이데이터 2.0시대 현안·과제' 세미나
경북신문 악성앱 포함된 메시지 주의…보이스피싱 수법 날로 진화, 피해를 최소화하기 ...
월요신문 [기자수첩] 알리·테무, 과한 규제 지양해야
매일경제 [단독] 인증 하나 받는데 1억?...“코인 사업하기 참 힘드네”
뉴스프리존 한국인터넷진흥원, 2024년 상반기 사이버 위기대응 모의훈련 기업 모집
동아사이언스 뇌파'도 개인정보…콜로라도주, 美 최초 개인정보보호법 통과

 

<IT소식>

전자신문 [기고] '인공지능 신뢰성'은 다가온 미래다
지디넷코리아 [기고] 기업 경쟁력 좌우하는 생성형 AI, 어떻게 시작할 것인가
머니투데이 AI 전문가 키우려면…슈퍼컴·충분한 데이터 먼저 갖춰야'
서울경제 [백상논단]인공지능의 진흥과 규제 사이
디지털비즈온 인공지능'… 바꿀 미래
스카이데일리 인터넷 산업 종사자 76.8% “국회가 디지털 산업 모른다”
파이낸셜뉴스 AX시대, 고효율·초연결·보안성 갖춘 네트워크 필수'

 

<행사/교육소식>

보안뉴스 KISA, ‘화이트햇 투게더’ 시즌3 참가자 모집

 

<책/솔루션>

보안뉴스 한싹, 국방 네트워크 특화 보안통제시스템 ‘시큐어게이트 CDS’ 출시
보안뉴스 인섹시큐리티, 암호화폐 분석 디지털 포렌식 솔루션 ‘TRM 인텔리전스’ 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 24일 뉴스  (0) 2024.04.25
4월 23일 뉴스  (0) 2024.04.24
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
4월 19일 뉴스  (0) 2024.04.20
4월 18일 뉴스  (0) 2024.04.19
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 20일 ~ 4월 21일 뉴스입니다.

과기정통부 소속·산하기관 65곳, 화이트해커 통해 사이버 모의침투 훈련 실시...
학생 화이트해커 15명 최종선발 및 훈련 준비 착수[보안뉴스 권준 기자] 과학기술정보통신부(장관 이종호, 이하 과기정통부)는 오는 6월부터 11월까지 보안전문기업 및 학생 화이트해커와 함께 본부 및 소속‧산하기관...

 

[이슈인터뷰] KAIST 최양규 교수 “세계 최초 개발된 보안용 암호 반도체, 바...
한국과학기술원(KAIST) 전기 및 전자공학부 최양규 교수에서 들어본 ‘보안용 암호 반도체’ 개발 비화규칙성이 있는 ‘신호’를 불규칙적인 ‘난수’로 변환하는데 성공하면서 보안성 크게 높여 보안용 암호...

 

포미네이터 플러그인 심각한 취약점으로 30만 개 이상 워드프레스 사이트가 사...
2024년 4월 8일 보안 업데이트가 출시된 이후 약 18만개 사이트 관리자가 이미 최신 버전을 다운로드했다. 그러나 약 32만 개의 사이트가 여전히 취약한 것으로 추정되어 업데이트가 시급한 것으로 나타났다. 2....

 

개인정보위, 개인정보 교육 전문사이트 서비스 개시
이용자 편의성을 높여 새롭게 단장했으며, G-클라우드 환경으로 구축해 정보 보안과 안정적인 서비스 제공 여건도 개선될 전망이다. 우선 교육영상 이어보기 기능을 제공하며, 개인용컴퓨터(PC)뿐만 아니라 스마트폰 등...

 

에이아이스페라, 해커 단골 공격기법 '크리덴셜 스터핑' AI로 막는다
강병탁 에이아이스페라 대표는 “크리미널 IP FDS를 도입한 서비스 운영·보안 실무자들로부터 FDS에 대한... 이어 강 대표는 “보안 사고를 줄이고 기업의 경제적 손실을 최소화하는 동시에 신뢰도를 제고할 수 있다”...

 

<보안뉴스>

데이터넷 우리나라 OT 보안, 중국·일본보다 낮아'
뉴시스 네이버 아니라고?'…포털 로그인 페이지로 위장한 피싱 주의
KBS 뉴스 챗GPT로 악성코드 만드는 법까지 팔린다? [탈탈털털]
파이낸셜뉴스 <11>개인정보를 국외로 이전하고자 한다면[정세진 변호사의 알쓸데이터법]
매일경제 ‘20분 마우스 움직임’으로 직원들 근태관리…필요할까, 인권 침해일까 [방영...
서울경제 [사이버안보 비상등] 사이버 통제탑 없는 한국…해커들 앞다퉈 '경유지'로 택...
한국일보 폭스바겐 노린 중국? '해커가 1만9000개 문서 빼갔다'
울산제일일보 [CEO 칼럼]사이버 보안 위협의 해결 방법

 

<IT소식>

전자신문 공공 SW 사업, 70%가 유지관리…신규 개발은 감소
전자신문 “지난해 인터넷산업 입법 평점 20점 불과…규제 후진국 못 벗어나”
전자신문 [ET단상]기술 인력 부족 해소 위한 새로운 대안, 원격 채용
디지털투데이 [창간 17주년/기업 생성형AI 현주소②]오픈AI 점유율 압도적...업무 정착은 '...
YTN 규제' vs. '육성'...국내 첫 AI법, 어디에 무게 둘까?

 

<행사/교육소식>

전자신문 오픈파이낸스가 주도하는 금융혁신'...25일 스마트금융콘퍼런스서 해법 제시
지디넷코리아 고려대 기술법정책센터, '마이데이터 2.0 시대 현안과 과제' 세미나 25일 개최

 

<책/솔루션>

데이터넷 이스트시큐리티 '시큐어디스크', 보안·생산성 모두 만족
데이터넷 보안·네트워크 비용 절감하는 ZTNA, 프라이빗테크놀로지 '패킷고'
이뉴스투데이 시스코, AI 데이터센터·클라우드 보안 강화 '시스코 하이퍼쉴드' 공개

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 23일 뉴스  (0) 2024.04.24
4월 22일 뉴스  (0) 2024.04.23
4월 19일 뉴스  (0) 2024.04.20
4월 18일 뉴스  (0) 2024.04.19
4월 17일 뉴스  (0) 2024.04.18
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 19일 뉴스입니다.

[보안&영화] 목소리만 컸지 사실은 휘둘리는 ‘오토라는 남자
겉으로는 매사에 이기는 것 같지만 사실은 조용한 영향력에 휘둘렸던 할아버지[보안뉴스 문가용 기자]... 지배를 당하기에, 내 목청과 내 눈으로 울지만 그것은 내 것이 아니다.해커들은 늘 이기는 것처럼 보이고, 보안은 늘...

 

사이버전을 이해해야 지속되는 지정학적 충돌을 알 수 있다
사이버전을 알아야 지속적인 방어와 대응이 가능하다.[보안뉴스= 게라심 호브하니샨 CEO, EasyDMARC] 최근... 핵심 인프라 외에도 일상 기술의 보안 결함은 전쟁 중 전략적 이점을 얻는 데 사용될 수 있다. 예를 들어...

 

악명 높은 피싱 공격 대행 서비스, 국제 공조로 무력화 돼
요약 : 보안 블로그 시큐리티어페어즈에 의하면 국제 공조로 피싱 공격 대행 서비스인 랩호스트(LabHost)가 무력화 됐다고 한다. 유로폴이 주도한 이번 작전의 이름은 네뷸레이(Nebulae)였고, 19개국에서 총 37명의...

 

10년 동안 우크라이나 정부에 숨어 있던 멀웨어
요약 : 보안 외신 해커뉴스에 의하면 한 멀웨어가 우크라이나 정부 기관에 잠입하여 10년 가까이 활동해 왔는데, 아무도 몰랐다고 한다. 이 멀웨어의 이름은 오플라우터(OfflRouter)이고, 최소 2015년부터 우크라이나...

 

악명 높은 해킹 그룹 핀7, 한 대형 자동차 회사 노리고 백도어 퍼트려
요약 : 보안 블로그 시큐리티어페어즈에 의하면 악명 높은 사이버 범죄 그룹인 핀7(FIN7)이 미국의 한 대형 자동차 회사의 IT 부서를 노리고 공격했다고 한다. 보안 업체 블랙베리(BlackBerry)가 발견한 것으로, 해당...

 

게이머들 속이는 치팅 앱, 알고보면 정보 탈취해
요약 : 보안 외신 블리핑컴퓨터에 의하면 정보 탈취형 멀웨어 하나가 게이머들 사이에서 퍼지고 있다고 한다. 게이머들을 위한 치팅 프로그램으로 포장되어 있어, 이런 류의 프로그램을 원하는 게이머들이 받아서...

 

[오늘의 보안 영어] buy into
(많은 미국 기업들이 일본 기업의 주식을 사들인다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부...

 

집 앞에 우편물 도착안내서가? 신종 보이스피싱 ‘레터피싱’ 주의보
유도[보안뉴스 김경애 기자] 우편물 도착안내서로 위장해 악성앱 설치를 유도하는 신종 보이스피싱 유형인... 넷째, 악성앱 차단, 삭제를 위해 보안 앱을 설치하는 게 바람직하다. [김경애 기자(boan3@boannews.com)]www.boannews....

 

GPT4, 보안 권고문을 읽는 것 만으로도 취약점 익스플로잇 할 수 있다
앞으로 나올 인공지능은 더 뛰어나게 발전할 것인데, 우리에게는 딱히 막을 방법이 없다.[보안뉴스=네이트... 정보와 보안 권고문이었다. 그리고 주어진 임무는 그 취약점들을 익스플로잇 하라는 것이었다. 결과는...

 

[박나룡 보안칼럼] 방화벽 관리, 소홀히 할 수 없다
네트워크 보안에 있어서도 가장 기본적인 관문을 지키는 역할을 수행하는 것이 방화벽(침입차단시스템)이다. 방화벽은 관리자가 설정한 보안정책(Rule)에 따라 신뢰할 수 있는 트래픽(IP, Port)만 허용하고, 나머지는...

 

금융AI시대 규제변화' 관련 학술대회 개최
따른 보안취약점과 대응을 중심으로 발표와 토론이 이루어졌다. 금융보안원 데이터혁신센터 조규민 센터장이 주제발표를 맡고 한국은행 전자금융팀 추승우 차장, 센스톤 유창훈 대표가 토론에 나섰다. 마지막 세션에서는...

 

구글, 제3자 쿠키 제공 중단에 '프라이버시 샌드박스' 제시
구글 관계자는 “프라이버시 샌드박스를 통해 개인정보 보호·검증이 가능한 환경을 제공하고자 한다”며 “업계가 개인정보보호에 동참하고 안전한 인터넷 환경을 만들어나가자는 취지”라고 말했다.

 

<보안뉴스>

디지털투데이 정부, 공급망 보안 정책 구체화...첫 가이드라인 발표
CIO Korea 윈도우 PC 웹캠·마이크 보안 가이드
CIO Korea 블로그 | 이제는 사용하지 말아야 할 구식 보안 프랙티스 5가지
디지털투데이 과기정통부·방통위 vs 개인정보위·방통위 정책협의회, 뭐가 다르지?
데이터넷 아키라 랜섬웨어, 1년간 4200만달러 수익 올려'
IT비즈뉴스 이스트시큐리티, '올해 1분기 랜섬웨어 8만여건 차단'
IT조선 개인정보위, 알리·테무 등에 '한국 개인정보보호법 준수하라'
지디넷코리아 러시아 해킹 그룹, 전세계 주요국 공격 정황 포착
아시아투데이 “개인정보 입력 금지”…금감원, 금융사기 피해 방지 위해 소비자경보 주의발...
데일리굿뉴스 해외 불법스팸 기승…국민 1인당 월 13건꼴 수신
KBS 뉴스 또 뚫린 ‘알뜰폰’…나몰래 개통에 소액 결제까지
MBN 목소리도 우는 것도 똑같아'…딥보이스 사기 피해 잇따라
KBS 뉴스 [단독] ‘인터넷 주민번호’ 아이핀도 뚫렸다!…피해자 “스트레스에 대상포진...

 

<IT소식>

CIO Korea 아태 지역에 부는 '소버린 클라우드' 바람··· 기업에의 영향은?
CIO Korea “코파일럿에 완전히 매료되지 못한 이유는...” AI 미리 도입한 CIO 3인의 조...

 

<책/솔루션>

데이터넷 안랩 '트러스가드', 엔드포인트 연계로 제로 트러스트 보안 구현
데이터넷 시스코, AI 네이티브 기반 보안 아키텍처 '하이퍼쉴드' 공계
디지털데일리 [인터뷰] 라이선스·보안 위협↑…에스코어가 ‘오픈소스 컨설팅’ 강조하는 ...
아이티비즈 탈레스의 쿠버네티스 데이터 보호 방안
우먼타임스 에스원 '백업 서비스', 랜섬웨어 예방·데이터 유실까지 한번에 해결

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 22일 뉴스  (0) 2024.04.23
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
4월 18일 뉴스  (0) 2024.04.19
4월 17일 뉴스  (0) 2024.04.18
4월 16일 뉴스  (0) 2024.04.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 18일 뉴스입니다.

방통위 실태조사 결과, 청소년의 40.8% 사이버폭력 경험
5%)사이버폭력 예방 위한 예방교육 대상 확대 및 기업의 적극적인 동참 요구푸른나무재단, 삼성과 함께 사이버폭력 예방교육 사업 ‘푸른코끼리’ 실시[보안뉴스 김경애 기자] 최근 학교폭력을 소재로 한 OTT 드라마로...

 

개인정보 관련 이슈 메이커 해외사업자, 개인정보보호법으로 처벌 강화
해외사업자, 국내에서 개인정보 수집·처리...해외에서 한국인 개인정보 처리도 법 적용개인정보보호법 등 한국법 위반한 해외사업자에 대한 한국 정부의 행정처분 강화[보안뉴스 김경애 기자] 해외사업자가...

 

한국기업보안협의회, 제76차 Security Round Table 개최... 드론 보안 및 무인...
한국드론혁신협회 서일수 사무총장, ‘드론 활용 및 해킹사례로 본 보안강화방안’ 주제로 강연디지탈센스 최주호 대표, ‘무인출입관리 시스템 기술동향’ 소개[보안뉴스 김영명 기자] 산업보안 분야 전문가들로...

 

이스트시큐리티, 2024년 1분기 알약 랜섬웨어 행위 기반 차단건수 총 79,646건...
보안 취약점 이용 랜섬웨어 공격 지속 증가...소프트웨어 정기 업데이트로 공격 방지 권고[보안뉴스 이소미 기자] 보안 전문 기업 이스트시큐리티(대표 정진일)는 2024년 1분기 알약 랜섬웨어 행위기반 차단...

 

불법 스팸 근절 위한 ‘전송자격인증제’ 시동
방통위 가이드라인에 따라 이동통신3사 및 문자중계사 공동협약 체결[보안뉴스 박미영 기자] 방송통신위원회(이하 방통위)는 지난 17일에 이동통신3사와 문자중계사업자(KT, LGU+, SKB, CJ올리브네트웍스, 다우기술...

 

개인정보위, 개인정보 영향평가 수행 돕는다
개인정보 영향평가에 관한 고시 개정개인정보 영향평가 수행안내서 개정본 발간[보안뉴스 박은주 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 2023년 개정된 ‘개인정보 보호법(이하 보호법)...

 

SW 공급망 보안 가이드라인 1.0 발표... 어떤 내용 담겼나
소프트웨어 공급망 보안 강화, 민관 손잡고 범정부 협력으로 국내 확산 이끈다‘SW 공급망 보안 가이드라인 1.0(SW 공급망 보안 국제동향 및 SBOM 활용사례)’ 마련고려대 최윤성 교수, 한남대 이만희 교수, KAIST 강병훈...

 

줄어들어만 가는 보안 인력, 소수자 공략이 열쇠다
다만 이 문제에 대한 해결책으로 인공지능이 많이 제시되는 모양인데, 인공지능이 보안 인력을 완전히 대체할 수 있는 미래는 아직 멀고 먼 이야기다. 돌아볼 곳은 따로 있다.[보안뉴스= 리사 테트롤트 부회장, Arctic Wolf]...

 

개인정보위, 중국 인터넷 기업과 간담회 개최... 중국과 협력 강화
개인정보위, 中 인터넷 기업들과 만나 개인정보 보호법 안내 및 준수 당부KISA 북경 대표처인 한-중인터넷협력센터 개소식에 참석 [보안뉴스 김경애 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)가...

 

오픈 메타데이터와 레디스 및 도커 취약점 활용해 공격하는 해커들
최근 사이버 보안 전문가들의 보고서에 따르면 인기 있는 플랫폼과 서비스의 중요한 취약점을 노리는 악성... 이러한 취약점으로 인한 위험을 완화하기 위해 사이버 보안 전문가들은 OpenMetadata 사용자가 강력한 인증...

 

아틀라시안 취약점 악용해 심각한 피해 일으키는 랜섬웨어 확산
하지만 음모는 더 복잡해진 2023년 11월에 발표된 라피드7의 경고는 사이버 보안 업계에 큰 반향을 불러일으키며 Cerber의 배포를 위한 CVE-2023-22518의 악용을 집중 조명했습니다. C++로 작성된 Cerber의 기본...

 

베일 벗은 SW 공급망 보안 가이드라인…거점·위기관리센터 구축
SW 공급망 보안 핵심으로 떠오른 SW 구성명세서(SBOM) 유통 지원을 위한 'SW 공급망 거점'을 구축하고 SW 개발생명주기 관리를 SW 공급망 보안 관리 체계로 확장할 계획이다. 과학기술정보통신부·국가정보원...

 

강원테크노파크, 가명정보 활용 기술 세미나 개최
강원테크노파크는 18일 원주혁신도시 건강보험심사평가원 대강당에서 '개인정보의 안전한 활용을 위한 가명정보 기술 세미나'를 개최했다. 주제발표는 △비정형데이터 가명처리 기준(강이석 한국인터넷진흥원 수석)...

 

<보안뉴스>

데이터넷 제로 트러스트 환경을 위한 보안운영 자동화 방안
지디넷코리아 국제 AI 보안 표준 발표..구글-오픈AI-알리바바 동참
IT비즈뉴스 위협탐지 다중 에이전트 AI 도입, 2028년 70%로 확대될 듯'
지디넷코리아 新 랜섬웨어 속속 등장…사이버 보안 '빨간불'
데이터넷 공격 인프라 파괴해도 다시 살아나는 랜섬웨어'
디지털투데이 올 1분기 글로벌 디도스 공격 급증…규모도 커졌다
ITWorld “해커가 나를 보고 있지 않을까?” 윈도우 PC를 위한 웹캠 보안 가이드
IT비즈뉴스 전세계서 유출된 쿠키, 다크웹서 540억건 거래된다
ITWorld “구관이 명관?” 더 이상 사용하지 말아야 할 구식 보안 프랙티스 5가지
CIO Korea AI 사각지대 이해하기'… 하이브리드 환경 전반에서 AI를 식별하고 보호하려...
디지털데일리 “안전한SW, 개방형 보안서 시작”…기밀유출 지적에 안전한 활용 고민
컨슈머타임즈 KISA, 상반기 '사이버 위기 대응 모의훈련 참여기업' 공모
MBN 해킹되면 범죄 표적 되는데'…무인 사진관 '노출 네 컷' 논란
YTN [자막뉴스] 페이스북 계정 있다면, 지금 당장 접속해 확인하세요
토큰포스트 패러다임의 보안 책임자, 암호화 위협 인텔리전스 공유 플랫폼 SEAL-ISAC 출시...
동아일보 [단독]국정원 주도 방산침해대응협의회, 北해킹 등 기술탈취 시 정보공유 협약...
머니투데이 과기정통부, AI의 사회적 신뢰 높일 정책기반 만든다
머니투데이 메일로 인사한 학계동료, 알고보니 해커…사이버공격 여전
YTN [생생플러스] SNS 자동로그인 해킹에 취약...예방 외 대안 없어
바이라인네트워크 국내 보안기업들 ‘제로트러스트’ 기대감에 합종연횡 활발…현실은?
파이낸셜뉴스 中 '알테쉬'에 개인정보 관리 국내법 적용한다지만 실효성 의문
이코리아 생체정보 활용 커지는데 개인정보 보호 어디까지?
파이낸셜뉴스 해외 사업자 규제 실효성 의문… 중국과 통상마찰 가능성도 [中 플랫폼 파상공...

 

<IT소식>

전자신문 조립컴에 '윈도우' 셀프 설치하려면 알아야 할 것들 [우당탕 컴조립]
CIO Korea 깃을 넘어서...' 데브옵스를 위한 버전 제어 시스템의 발전 동향
IT Daily [공공 SaaS 활성화②] SaaS 전환에 고초 겪는 전통 SW 업계
디지털타임스 돈 안 내려면 개인정보 내라?'…EU·美, 빅테크 플랫폼에 제동 거나
KBS 뉴스 AI기본법·플랫폼법…ICT 쟁점법안, 어떻게 될까?

 

<책/솔루션>

보안뉴스 위협 인텔리전스 플랫폼 ‘안랩 TIP’... 금융권 특화 보고서·신규 위협정보...
데이터넷 멘로 '비싸고 복잡한 VDI·VPN, 시큐어 브라우저가 대안'
ITWorld 원패스워드 리뷰 | 깔끔하고, 안전하고, 활용도 높은 비밀번호 관리자
ITWorld 대시레인 리뷰 | 여러 명이 함께 쓸 때 제일 좋은 비밀번호 관리자
데이터넷 트렌드마이크로 '클라우드 보안의 표준 모델 제안한다'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
4월 19일 뉴스  (0) 2024.04.20
4월 17일 뉴스  (0) 2024.04.18
4월 16일 뉴스  (0) 2024.04.17
4월 15일 뉴스  (0) 2024.04.16
블로그 이미지

ligilo

행복한 하루 되세요~

,