'2024/05'에 해당되는 글 3건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 2일 뉴스입니다.

개인정보보호위원회, 동의 없는 개인정보 수집·이용 자주 발생
발생[보안뉴스 김경애 기자] 최근 동의 없는 개인정보 수집·이용 등 개인정보 침해가 자주 발생하고 있다. 이와 관련해 분쟁조정을 신청한 건수와 사례도 늘고 있다. 주요 침해 유형 사례는 다음과 같다. [사례1]...

 

드롭박스의 이시그니처 플랫폼에서 침해 사고 발생
요약 : 보안 매체 블리핑컴퓨터에 의하면 클라우드 스토리지 서비스인 드롭박스에서 침해 사고가 발생했다고 한다. 공격자들은 드롭박스 사인 이시그니쳐(Dropbox Sign eSignature) 플랫폼에 침투해 인증 토큰과 다중인증...

 

새롭게 등장한 안드로이드 멀웨어 더블유피퍼, 각종 정보 수집
요약 : 보안 외신 해커뉴스에 의하면 안드로이드 장비를 노리는 새로운 멀웨어가 등장했다고 한다. 이름은 더블유피퍼(Wpeeper)이며, 워드프레스 사이트를 침해해 C&C 서버를 감춘다고 한다. 일종의 백도어이며, 침해한...

 

[오늘의 보안 영어] cash-strapped
(학업 기간에 일도 병행하는 건, 대부분 가난할 수밖에 없는 학생들의 현실이다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

공격자들만 알고 있는 ‘은둔의 API’에 유의하라!
API 가시성을 확보해야 한다.[보안뉴스 문가용 기자] API 보안에 신경을 쓰는 조직이라면 숨겨져 있는 API들에 특히 더 신경을 써야 할 것으로 보인다. 이른 바 ‘은둔의 API(Shadow API)’라는 것으로, 더 이상 사용되지...

 

라우터 통해 비밀 IP 영역에까지 쳐들어가는 새 멀웨어 커틀피시
주로 라우터가 공격 대상이 되고 있는데, 따라서 라우터 보안을 강화하면 어느 정도 위협에서 자유로울 수 있다.[보안뉴스=엘리자베스 몬탈바노 IT 칼럼니스트] 여태까지 한 번도 발견된 적이 없는 멀웨어가 등장했다....

 

AI 기반의 디지털 전환 시대, 데이터 첩보와 사이버 안보의 주요 이슈 논의
인공지능사이버보안학과 김창섭 교수 ‘정보기관의 디지털정보 수집권한’ 국가안보전략연구원 김일기 책임연구위원 ‘데이터 안보시대 국가정보기관의 역할’ 주제로 발표[보안뉴스 김영명 기자]...

 

개인정보위, AI 개발 위해 ‘공개된 개인정보의 안전한 활용’ 논의
‘AI 프라이버시 민·관 정책협의회’ 제2차 전체회의 개최‘AI 개발·서비스를 위한 공개된 개인정보 활용 가이드라인(안)’ 논의[보안뉴스 김경애 기자] 챗GPT 등 대규모 언어모형(LLM) 개발의 핵심원료인 공개된...

 

과기정통부-개인정보위, 인공지능·디지털 정책 성과 창출 위해 협력
과학기술정보통신부(장관 이종호, 이하 '과기정통부')와 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보위-과기정통부 정책협의회(이하, 정책협의회)를 출범하고, 4월 30일 오후 정부서울청사에서 첫...

 

내가 당한 개인정보 권리침해, 구제받을 수 있을까
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 분쟁조정위원회(위원장 이인호, '이하 분쟁조정위')가 지난해 국민들의 일상생활 속에서 발생한 다양한 유형의 개인정보 분쟁에 대한 조정사례를 엮은...

 

[긴급 주의] 해킹 당한 국내 대학·기관 사이트 다수 발견, 접속시 불법 성인...
따라서 해당 기관에서는 해킹된 페이지를 삭제하고, 사용 중인 소프트웨어의 보안 업데이트를 최신으로... ' 한편 누리랩은 사이버보안 전문기업으로서 ASKURL(클릭) 서비스(현재 베타 버전, 정식 버전은 6월 출시 예정)를...

 

KISA, 침해사고 분석 전문기업 지정한다…급증한 사이버 침해사고 대응
KISA는 또 현재 운영 중인 정보보호 전문서비스 기업 지정제도와 보안관제 전문기업 지정제도 등과 같이 과학기술정보통신부 고시 등 법적 근거를 마련할 예정이다. 2011년 7월 시행한 보안관제 전문기업의 경우...

 

<보안뉴스>

데이터넷 사용자 모든 정보 탈취하는 '인포스틸러'···계정보안 시급하다
CIO Korea 개발자·CISO 대상'… 美 국립표준기술연구소, AI 위험에 대한 새로운 가이드...
지디넷코리아 1초당 패스워드 공격 4000건'…내 비밀번호 안전할까
CIO Korea 칼럼 | AI의 '고양이와 쥐 게임'은 시작됐다
이뉴스투데이 KISIA '제로트러스트 보안모델 도입 활성화 방안은···'
뉴시스 보안 인증제도 개편 '획기적'…시장 마중물 될 것'
헤럴드경제 [단독] “사장님, 해킹 대비 안 하셨어요?”…개보위, 손해배상책임 현황 파악...

 

<IT소식>

CIO Korea 정철환 칼럼 | 협업 도구의 진정한 가치
ITWorld 블로그 | 클라우드 비용 가시성이 비즈니스와 고용에 미치는 영향
ITWorld 와이파이 6E 배포를 위한 7가지 팁

 

<행사/교육소식>

보안뉴스 KISA, ‘2024 모의 ICT 분쟁조정 경연대회’ 개최 신청접수
보안뉴스 KISIA, 2024년 ‘시큐리티 아카데미’ 4기 교육생 모집
전자신문 AI와 클라우드 환경, 전방위 보안 혁신 전략 콘퍼런스 “SECaaS Summit 2024”...
더스탁 클라우드 바람타고 기업들 'IT인프라' 구축 확산…관련 스타트업들 사업 '청신...

 

<책/솔루션>

데일리시큐 아카마이, 새로운 제로 트러스트 플랫폼으로 기업의 보안 강화 지원
디지털투데이 델, 데이터보호 어플라이언스 신제품 출시...생성형AI 기능도 추가

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 1일 뉴스  (1) 2024.05.02
4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 1일 뉴스입니다.

리뷰 체험단 모집 빙자한 신종 피싱 기승
불법 사이트 가입 유도하고 리뷰 남기면 출금 가능한 현금 준다고 속여개인정보와 물품 구매 명목으로 돈 편취하는 신종 피싱 사기 발생[보안뉴스 김경애 기자] 최근 리뷰 체험단 모집을 빙자한 신종 피싱 사기가 기승을...

 

시그넘 캐피탈 직원 사칭한 북한 해커, 3일 만에 중국 투자사 직원으로 위장했...
주의해야[보안뉴스 김경애 기자] 벤처 캐피탈 회사인 시그넘 캐피탈 직원으로 위장하던 북한 추정 해커가 이번에는 중국 투자사 소속 중국인으로 위장한 정황이 포착됐다. 는 지난 4월 26일 ‘벤처 캐피탈 직원 사칭...

 

개인정보 유출? 복잡하고 긴 ‘소송’ 말고 ‘분쟁조정위’에서 해결할까
8%p 증가[인터뷰] 개인정보위 조사조정국 분쟁조정과 김용학 서기관[보안뉴스 김영명 기자] 개인정보 유출 등 개인정보와 관련된 사고가 발생하면 피해자는 개인정보를 취급한 침해 주체(기관 등)에게 (정신적) 피해를...

 

[보안을 위한 보안: 모의해킹] 탈탈 털릴수록 더 안전해진다?
패치...보안 강화로 이어져모의해킹 점검계획 수립, 정보 수집, 취약점 식별, 보고서 작성, 이행 점검 총 5단계로 진행체크리스트 활용한 점검보다 실제 위협 파악할 수 있는 ‘레드팀’ 성격의 모의해킹 필요성 커져[보안...

 

“개인정보 권리침해, 어떻게 구제받지”…개인정보분쟁 사례집 발간
사례집은 개인정보보호위원회와 분쟁조정위 사이트에서 내려받을 수 있다. 이인호 분쟁조정위 위원장은 “디지털 시대에 개인정보에 대한 분쟁은 더욱 복잡하고 다양해 질 것”이라며 “분쟁조정위는 작년에 개선된...

 

[ET시론] 마이데이터 2.0, 새로운 시대 연다
마이데이터 2.0은 마이데이터 정보 확대, 영업 활성화, 이용자 편의성 제고, 마이데이터 정보보호 등을 중심으로 계획됐다. 그 내용을 들여다보면 이용자 범위 확대, 보다 상세하고 다양한 마이데이터 정보 제공...

 

<보안뉴스>

법률신문 유용한 마이데이터 서비스가 되려면
뉴시스 보안인증제 개편, 기준 아닌 문턱 낮아진 것…기업 신뢰 높아질 것'
KTV국민방송 알리·테무 '개인정보처리' 논란에 가이드라인 마련? [정책 바로보기]
미주중앙일보 고객 위치정보 공유' 이동통신사들 거액 벌금
서울경제 AI로 사이버위협 사전 탐지…KISA, 데이터셋 구축한다
아시아투데이 에너지분야 해킹땐 전력망 중단…보안 전담조직 꾸려야'
서울경제 보안 명목 망분리 규제 10년…AI혁신 막고 되레 비효율성 키워'
뉴스드림 [이슈추적] AI 국가 안보 위협 방어에…美 정부·기술 기업 뭉쳤다
충청일보 개인정보 보호와 민원 해결 간 조율 필요

 

<IT소식>

IT조선 국내 기업 및 기관 79% '생성형 AI, 혁신 촉진 기대'
AI타임스 인간을 설득하는 AI' 경고...'챗봇과 상호작용에 주의 필요'

 

<책/솔루션>

전자신문 드림시큐리티, 본인인증 통합 서비스 '드림원' 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 2일 뉴스  (0) 2024.05.03
4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 30일 뉴스입니다.

SK쉴더스, 제로 트러스트 협의체 ‘ZETIA’ 발족... 제로 트러스트 5대 영역 ...
국내에 특화된 제로 트러스트 보안 모델...전 산업군 맞춤형 컨설팅, 솔루션 구축 역량 다져 시장 활성화 추진[보안뉴스 이소미 기자] SK쉴더스(대표 홍원표)가 국내외 주요 보안기업과 함께 제로 트러스트 구현...

 

금융보안원과 코드게이트보안포럼, AI 활용한 보안 아이디어랩 공모전
“AI 활용해 보안 문제 혁신적 해결책 찾는다” 코드게이트 AI 아이디어랩 공모전총상금 2,000만원...1~3위, 인기상 등 총 5팀 선정해 시상오는 6월 7일까지 공모전 공식 응모페이지를 통해 1차 접수 진행[보안뉴스...

 

프로그래밍 언어 R에서 나온 취약점, 공급망 공격 가능케 해
요약 : 보안 외신 해커뉴스에 의하면 최근 주목 받고 있는 프로그래밍 언어 중 하나인 알(R)에서 취약점이... 올라가 보안 구멍을 내놓음으로써, 그 구멍(즉 공격의 여지)이 공급망을 통해 알아서 유포되도록 하는...

 

가짜 크롬 업데이트로 위장해 퍼지고 있는 브로크웰 멀웨어
요약 : 보안 외신 핵리드에 의하면 가짜 크롬 업데이트로 위장한 멀웨어가 퍼지는 중이라고 한다. 이 멀웨어는 브로크웰(Brokewell)이며, 정보 탈취를 주 기능으로 삼고 있다. 그런데 단순히 피해자의 컴퓨터에 숨어서...

 

수수께끼 같은 해킹 조직 머들링미어캣, DNS 시스템 조작 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 머들링미어캣(Muddling Meerkat)이라는 이름의 새로운 공격 조직이... 보안 업체 인포블록스(Infoblox)는 이 머들링미어캣이 자꾸만 DNS를 조작하려고 하는데, 특이하게도 중국의...

 

락싯블랙드 랜섬웨어, ‘.KJHEJgtkhn’ 확장자로 모든 파일 암호화하며 확산
윈도 기본 복원과 오류 알림 및 작업관리자 비활성화윈도 설정 언어가 아제르바이잔어-라틴어일 경우 랜섬웨어 실행 안 되는 특징 보여[보안뉴스 김영명 기자] 최근 모든 파일을 ‘.KJHEJgtkhn’ 확장자로...

 

타깃컴파니 랜섬웨어 그룹, MS SQL 서버 공격
보안취약한 MS SQL 서버에 원격 제어 프로그램 및 악성코드, 랜섬웨어 설치Tor2Mine 코인 마이너, 블루스카이 랜섬웨어 유포자와 동일범으로 추정돼관리자 계정 보안 강화하고, 보안 솔루션으로 데이터베이스 접근...

 

PC와 모바일에서 가짜 주식거래 시스템 HTS 이용한 금융범죄 기승
유출[보안뉴스 김경애 기자] 인터넷에서 증권 거래 서비스 HTS를 불법으로 운영해 금전을 탈취하는... 금융보안원이 발표한 ‘2023 사이버 위협 인텔리전스 보고서 Operation MIDAS’에 따르면 MIDAS는 2021년 7월 경 부터...

 

앱 개발 프레임워크 ‘일렉트론’으로 제작된 인포스틸러 악성코드 발견
앱 개발 형태로 제작된 악성코드, 탐지 어려워인포스틸러, 브라우저·히스토리·계정정보 등 사용자 정보 파일공유 서비스에 업로드게임이나 유틸리티를 사용할 때 공식 홈페이지 통해야[보안뉴스 박은주 기자]...

 

개인정보위, ‘개인정보 처리방침 작성지침’ 개정본 공개
제시[보안뉴스 김경애 기자] 개인정보 보호법(이하 법) 개정사항을 반영한 ‘개인정보 처리방침 작성지침’(이하 작성지침) 개정본이 공개됐다. 이번 작성지침 개정본에서 달라진 내용은 다음과 같다.①법 개정에 따라...

 

‘개인정보 보호법’ 시행령 개정안 입법 예고... 전 분야 마이데이터 추진
정보전송자, 정보수신자, 전송 방법 등 세부 기준 및 절차 마련2025년부터 의료·통신·유통 우선 추진...전 분야 단계적 확대 예정[보안뉴스 김경애 기자] 전 분야 마이데이터 시행을 위한 ‘개인정보 보호법 시행령’...

 

KISIA, 제로트러스트 보안모델 도입 활성화 위한 KOZETA 1차 회의 개최
추진 [보안뉴스 박은주 기자] 한국정보보호산업협회(KISIA, 조영철 회장, 이하 KISIA)는 과기정통부의... 2023년 3월 초대 위원장 파이오링크 조영철 대표를 중심으로 발족한 KOZETA는 엔드포인트, 데이터, 네트워크 보안...

 

제1차 ‘개인정보위-과기정통부 정책협의회’ 개최
개인정보위-과기정통부, AI·디지털 정책 성과 창출 위해 손잡아마이데이터 하위법령 개정, 가명정보 활성화 대회 통합 운영 등 논의[보안뉴스 김경애 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)와...

 

[2024 제로트러스트-기기 및 엔드포인트 보안 리포트] 편리하지만 공격 표면이...
디지털 전환에 따른 기업 환경 변화가 불러온 엔드포인트의 홍수 시대제로트러스트 도입을 위한 기업망 핵심요소 6종 중 기기 및 엔드포인트 보안 분석다양한 엔드포인트, 일원화된 보안 대책 마련해야...

 

대한적십자사·국립중앙도서관, 개인정보보호법 위반으로 과태료 처분
개인정보보호위원회(위원장 고학수, 이하 '개인정보위)는 4월 24일 전체회의를 열고, 개인정보보호법상 가명정보 처리 특례 규정을 위반한 대한적십자사와 국립중앙도서관에 대해 총 640만 원의 과태료 부과와 시정명령...

 

크롬, 유형 혼동 취약점으로 인해 업데이트 필요
구글이 크롬의 심각한 보안 문제를 해결하는 '중요' 수정 사항을 배포하고 있다. 윈도우용 크롬 124.0.6367.78... 이 업데이트는 네 가지 보안 결함을 해결하며, 그 중 하나는 구글에서 '중요'로 분류한 것이다. CVE-2024...

 

미스터피자·야놀자에프앤비솔루션 등 6개사, 개인정보 안전조치 의무 위반…...
개인정보를 수집‧처리하는 사업자는 개인정보처리시스템에 접속 가능한 IP주소 제한 등 보안장비 설치‧운영 이외에도, 운영 환경과 시스템 설정의 취약점은 없는지 주기적으로 점검해야 한다. 특히, 관리자 계정으로...

 

북한 해커, 랜섬웨어로 스웨덴에서 주류 배달 지연
랜섬웨어 공격은 일반적으로 기업에 심각한 영향을 미치지만, 사람들은 일반적으로 시장과 사람들의 삶에 실질적인 영향을 미칠 때 랜섬웨어 공격에 대해 듣게 된다. 예를 들어 해커가 병원을 공격하면 그 영향은...

 

공공기관 개인정보보호 수준 평가 체계 강화…평가 계획 마련돼
개인정보보호위원회는 공공기관의 개인정보 보호수준을 엄격하게 평가하여 국민 신뢰를 제고해 나가겠다고 밝혔다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 보호법 개정(제11조의2)에 따라...

 

<보안뉴스>

IT비즈뉴스 오픈소스의 위기…사회공학적 공격으로 신뢰 '흔들'
IT조선 클라우드 인증 기준 완화, SaaS 업계 공공 시장 참여 '활기' 예고
데이터넷 생성형 AI가 보안·생산성·고객경험 혁신 촉진'
데이터넷 갈 길 먼 '잊혀질 권리'···온라인 플랫폼 36%만 사망자 계정 해지 정보 제...
ITWorld “설치하면 PC 느려진다?” 안티바이러스에 대한 7가지 낭설 바로잡기
IT Daily [전문가 기고] 무조건적인 생성형 AI 도입이 위험한 이유
IT Daily [시장동향] 사이버 보안, 대세는 통합…XDR·CNAPP 등 '주목'
YTN사이언스 北 라자루스, 中 가상자산 투자자 위장해 피싱 공격'
데이터넷 클라우드 네이티브 시대, 보안 문제 선제적 해결해야
중기이코노미 민감한 ‘고객의 개인정보’ 어떻게 처리해야 할까
머니투데이 시스템 개선 때마다 승인 또 승인…금융혁신 가로막는 '망분리 규제'
대한민국정책브리핑 [사실은 이렇습니다] 개인정보위 “개인정보 처리 안내서는 알리·테무 이슈 ...
조선비즈 “동의 없이 고객 위치정보 공유”… 美 당국, 이동통신사들에 벌금 부과
대한변협신문 [판결] ''코로나 대응' 위한 정보수집, 기본권 침해 아냐'
CCTV뉴스 과기정통부, 정보 보호 및 소프트웨어 인증 기간 대폭 단축해 관련 산업 육성...
SBS Biz [단독] 금감원, 우리카드 '개인정보유출' 현장검사 전격 착수
국제뉴스 고도화, 첨단화되는 기술유출, 어떻게 예방할까

 

<IT소식>

인공지능신문 생성형 AI 기업 역량, 성과 창출에 집중할 수 있도록 도와'...실제 구현의 단...
아이티비즈 기업 10곳 중 8곳, 생성형 AI가 혁신 촉진할 것'
정보통신신문 국내 AI 산업 변화 중심으로 '개발자' 지목
IT Daily [인터뷰] '오픈소스 기초체력은 '튼튼', 이제는 '전술훈련''
디지털타임스 [안경애 칼럼] AI 세계대전, 밀리면 절벽이다
IT Daily 글로벌 크리에이티브 전문가 83%, 업무에 생성형 AI 활용'
헤럴드경제 AI를 믿을 수 있는가 [브루스 슈나이어의 Perspective on AI]
법률신문 AI기본법은 당장 필요한가?

 

<책/솔루션>

보안뉴스 소프트캠프, 제로 트러스트 기반 클라우드 환경의 계정관리 서비스 ‘SHIELD ...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 2일 뉴스  (0) 2024.05.03
5월 1일 뉴스  (1) 2024.05.02
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
블로그 이미지

ligilo

행복한 하루 되세요~

,