'분류 전체보기'에 해당되는 글 1385건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 3일 뉴스입니다.

미국 CISA, 경로 조작 취약점에 대해 별도의 권고문 발표
요약 : 보안 외신 블리핑컴퓨터에 의하면 미국의 사이버 보안 전담 기관인 CISA와 FBI가 소프트웨어 개발사들을 대상으로 긴급 권고문을 발표했다고 한다. 소프트웨어 제품들을 출시하기 전에 경로 조작...

 

인기 높은 안드로이드 앱에서 파일 덮어쓰기 취약점 발견돼
요약 : 보안 외신 해커뉴스에 의하면 인기 높은 일부 안드로이드 앱에서 파일 덮어쓰기 오류가 발견됐다고 한다. 이를 성공적으로 익스플로잇 할 경우 공격자들은 임의의 파일을 피해자의 홈 디렉토리에 심을 수...

 

버라이즌의 DBIR 2024, “취약점 익스플로잇 공격이 2배 가까이 늘어나”
요약 : 보안 외신 시큐리티위크에 의하면 ‘버라이즌 데이터 침해 수사 보고서(Verizon DBIR) 2024’가... 배경 : 버라이즌의 DBIR은 매년 발간되는 것으로, 보안 업계 자체가 가장 기다리고, 가장 많이 인용하는...

 

[기획특집] 본격 시행되는 국가정보원 보안기능 시험제도 톺아보기
시행 첫 해, 5~6개의 보안기능 확인서 발급 전망[보안뉴스 엄호식 기자] 국가정보원은 국가정보원법 제4조, 전자정부법 제56조, 사이버안보업무규정 제9조 등 관련 법령에 따라 국가·공공기관의 정보보호 시스템 및...

 

토스증권, 문자나 텔레그램으로 리딩방 가입 등 유도하는 사칭 주의 당부
거래대금 입금 또는 결제 요청, 금융사고로 이어질 수 있어[보안뉴스 김영명 기자] 최근 토스증권을 사칭해 SNS를 통해 투자 상담, 종목 추천, 리딩방 가입을 유도한 후, 거래대금 입금이나 결제를 요청하는 사기가...

 

HPE 아루바 네트워킹 제품에서 중대한 취약점 발견...긴급 업데이트
HPE 아루바 네트워킹에서 최근 네트워킹 인프라의 중대한 보안 취약점이 발견되어 광범위한 시스템이... 네트워크 보안에 심각한 위험을 초래할 수 있다. 총 10개에 달하는 이 취약점은 주로 인증되지 않은 버퍼...

 

SK쉴더스, 2024년 1분기 'KARA 랜섬웨어 동향 보고서' 발간
지난해부터 등장한 이 공격 기법은 관리자 권한보다 높은 시스템 권한을 실행할 수 있어 보안 솔루션을 쉽게 우회할 수 있다. 이처럼 합법적인 도구를 사용하거나 보안 솔루션을 우회하는 공격들이 늘어나고 있어...

 

<보안뉴스>

ITWorld 비밀번호 보안을 강화하는 가장 빠르고 쉬운 방법 4가지
데이터넷 미국 '북한 공격자, DMARC 인증도 우회하는 스피어피싱 전개'
디지털데일리 복사 붙여넣기' AI 웹스크래핑 계속…개인정보보호 가드레일 나온다
연합뉴스 美, 北해커조직 김수키 주의보…'美정부·학계에 이메일피싱'
문화일보 개인정보 침해 ‘딥페이크’ 법정 제재 강화해야[여론마당]
오마이뉴스 고위험 인공지능이 뭐야?
위키트리 쓰레기 분리수거 문자' 급속 확산 중, 절대 누르지 마세요

 

<IT소식>

정보통신신문 쉽고 효율적인 생성형 AI 적용법 알린다'
케이벤치 윈도우 11 KB5036893 업데이트 설치하니 VPN '말썽'

 

<행사/교육소식>

컨슈머타임즈 KISA, '2024 모의 ICT 분쟁조정 경연대회' 6월 16일까지 신청접수
BBS News KISIA, 2024년 '시큐리티 아카데미' 4기 교육생 모집

 

<책/솔루션>

보안뉴스 AI 보안 전문업체 JSI, LLM기반의 시큐리티 코파일럿 솔루션 출시
데일리시큐 시큐아이, 고성능 디도스 대응 시스템 '블루맥스 ADS' 출시
토큰포스트 아카마이, 새로운 제로 트러스트 플랫폼으로 기업의 보안 강화 지원

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 2일 뉴스  (0) 2024.05.03
5월 1일 뉴스  (1) 2024.05.02
4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 2일 뉴스입니다.

개인정보보호위원회, 동의 없는 개인정보 수집·이용 자주 발생
발생[보안뉴스 김경애 기자] 최근 동의 없는 개인정보 수집·이용 등 개인정보 침해가 자주 발생하고 있다. 이와 관련해 분쟁조정을 신청한 건수와 사례도 늘고 있다. 주요 침해 유형 사례는 다음과 같다. [사례1]...

 

드롭박스의 이시그니처 플랫폼에서 침해 사고 발생
요약 : 보안 매체 블리핑컴퓨터에 의하면 클라우드 스토리지 서비스인 드롭박스에서 침해 사고가 발생했다고 한다. 공격자들은 드롭박스 사인 이시그니쳐(Dropbox Sign eSignature) 플랫폼에 침투해 인증 토큰과 다중인증...

 

새롭게 등장한 안드로이드 멀웨어 더블유피퍼, 각종 정보 수집
요약 : 보안 외신 해커뉴스에 의하면 안드로이드 장비를 노리는 새로운 멀웨어가 등장했다고 한다. 이름은 더블유피퍼(Wpeeper)이며, 워드프레스 사이트를 침해해 C&C 서버를 감춘다고 한다. 일종의 백도어이며, 침해한...

 

[오늘의 보안 영어] cash-strapped
(학업 기간에 일도 병행하는 건, 대부분 가난할 수밖에 없는 학생들의 현실이다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

공격자들만 알고 있는 ‘은둔의 API’에 유의하라!
API 가시성을 확보해야 한다.[보안뉴스 문가용 기자] API 보안에 신경을 쓰는 조직이라면 숨겨져 있는 API들에 특히 더 신경을 써야 할 것으로 보인다. 이른 바 ‘은둔의 API(Shadow API)’라는 것으로, 더 이상 사용되지...

 

라우터 통해 비밀 IP 영역에까지 쳐들어가는 새 멀웨어 커틀피시
주로 라우터가 공격 대상이 되고 있는데, 따라서 라우터 보안을 강화하면 어느 정도 위협에서 자유로울 수 있다.[보안뉴스=엘리자베스 몬탈바노 IT 칼럼니스트] 여태까지 한 번도 발견된 적이 없는 멀웨어가 등장했다....

 

AI 기반의 디지털 전환 시대, 데이터 첩보와 사이버 안보의 주요 이슈 논의
인공지능사이버보안학과 김창섭 교수 ‘정보기관의 디지털정보 수집권한’ 국가안보전략연구원 김일기 책임연구위원 ‘데이터 안보시대 국가정보기관의 역할’ 주제로 발표[보안뉴스 김영명 기자]...

 

개인정보위, AI 개발 위해 ‘공개된 개인정보의 안전한 활용’ 논의
‘AI 프라이버시 민·관 정책협의회’ 제2차 전체회의 개최‘AI 개발·서비스를 위한 공개된 개인정보 활용 가이드라인(안)’ 논의[보안뉴스 김경애 기자] 챗GPT 등 대규모 언어모형(LLM) 개발의 핵심원료인 공개된...

 

과기정통부-개인정보위, 인공지능·디지털 정책 성과 창출 위해 협력
과학기술정보통신부(장관 이종호, 이하 '과기정통부')와 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보위-과기정통부 정책협의회(이하, 정책협의회)를 출범하고, 4월 30일 오후 정부서울청사에서 첫...

 

내가 당한 개인정보 권리침해, 구제받을 수 있을까
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 분쟁조정위원회(위원장 이인호, '이하 분쟁조정위')가 지난해 국민들의 일상생활 속에서 발생한 다양한 유형의 개인정보 분쟁에 대한 조정사례를 엮은...

 

[긴급 주의] 해킹 당한 국내 대학·기관 사이트 다수 발견, 접속시 불법 성인...
따라서 해당 기관에서는 해킹된 페이지를 삭제하고, 사용 중인 소프트웨어의 보안 업데이트를 최신으로... ' 한편 누리랩은 사이버보안 전문기업으로서 ASKURL(클릭) 서비스(현재 베타 버전, 정식 버전은 6월 출시 예정)를...

 

KISA, 침해사고 분석 전문기업 지정한다…급증한 사이버 침해사고 대응
KISA는 또 현재 운영 중인 정보보호 전문서비스 기업 지정제도와 보안관제 전문기업 지정제도 등과 같이 과학기술정보통신부 고시 등 법적 근거를 마련할 예정이다. 2011년 7월 시행한 보안관제 전문기업의 경우...

 

<보안뉴스>

데이터넷 사용자 모든 정보 탈취하는 '인포스틸러'···계정보안 시급하다
CIO Korea 개발자·CISO 대상'… 美 국립표준기술연구소, AI 위험에 대한 새로운 가이드...
지디넷코리아 1초당 패스워드 공격 4000건'…내 비밀번호 안전할까
CIO Korea 칼럼 | AI의 '고양이와 쥐 게임'은 시작됐다
이뉴스투데이 KISIA '제로트러스트 보안모델 도입 활성화 방안은···'
뉴시스 보안 인증제도 개편 '획기적'…시장 마중물 될 것'
헤럴드경제 [단독] “사장님, 해킹 대비 안 하셨어요?”…개보위, 손해배상책임 현황 파악...

 

<IT소식>

CIO Korea 정철환 칼럼 | 협업 도구의 진정한 가치
ITWorld 블로그 | 클라우드 비용 가시성이 비즈니스와 고용에 미치는 영향
ITWorld 와이파이 6E 배포를 위한 7가지 팁

 

<행사/교육소식>

보안뉴스 KISA, ‘2024 모의 ICT 분쟁조정 경연대회’ 개최 신청접수
보안뉴스 KISIA, 2024년 ‘시큐리티 아카데미’ 4기 교육생 모집
전자신문 AI와 클라우드 환경, 전방위 보안 혁신 전략 콘퍼런스 “SECaaS Summit 2024”...
더스탁 클라우드 바람타고 기업들 'IT인프라' 구축 확산…관련 스타트업들 사업 '청신...

 

<책/솔루션>

데일리시큐 아카마이, 새로운 제로 트러스트 플랫폼으로 기업의 보안 강화 지원
디지털투데이 델, 데이터보호 어플라이언스 신제품 출시...생성형AI 기능도 추가

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 뉴스  (0) 2024.05.04
5월 1일 뉴스  (1) 2024.05.02
4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 1일 뉴스입니다.

리뷰 체험단 모집 빙자한 신종 피싱 기승
불법 사이트 가입 유도하고 리뷰 남기면 출금 가능한 현금 준다고 속여개인정보와 물품 구매 명목으로 돈 편취하는 신종 피싱 사기 발생[보안뉴스 김경애 기자] 최근 리뷰 체험단 모집을 빙자한 신종 피싱 사기가 기승을...

 

시그넘 캐피탈 직원 사칭한 북한 해커, 3일 만에 중국 투자사 직원으로 위장했...
주의해야[보안뉴스 김경애 기자] 벤처 캐피탈 회사인 시그넘 캐피탈 직원으로 위장하던 북한 추정 해커가 이번에는 중국 투자사 소속 중국인으로 위장한 정황이 포착됐다. 는 지난 4월 26일 ‘벤처 캐피탈 직원 사칭...

 

개인정보 유출? 복잡하고 긴 ‘소송’ 말고 ‘분쟁조정위’에서 해결할까
8%p 증가[인터뷰] 개인정보위 조사조정국 분쟁조정과 김용학 서기관[보안뉴스 김영명 기자] 개인정보 유출 등 개인정보와 관련된 사고가 발생하면 피해자는 개인정보를 취급한 침해 주체(기관 등)에게 (정신적) 피해를...

 

[보안을 위한 보안: 모의해킹] 탈탈 털릴수록 더 안전해진다?
패치...보안 강화로 이어져모의해킹 점검계획 수립, 정보 수집, 취약점 식별, 보고서 작성, 이행 점검 총 5단계로 진행체크리스트 활용한 점검보다 실제 위협 파악할 수 있는 ‘레드팀’ 성격의 모의해킹 필요성 커져[보안...

 

“개인정보 권리침해, 어떻게 구제받지”…개인정보분쟁 사례집 발간
사례집은 개인정보보호위원회와 분쟁조정위 사이트에서 내려받을 수 있다. 이인호 분쟁조정위 위원장은 “디지털 시대에 개인정보에 대한 분쟁은 더욱 복잡하고 다양해 질 것”이라며 “분쟁조정위는 작년에 개선된...

 

[ET시론] 마이데이터 2.0, 새로운 시대 연다
마이데이터 2.0은 마이데이터 정보 확대, 영업 활성화, 이용자 편의성 제고, 마이데이터 정보보호 등을 중심으로 계획됐다. 그 내용을 들여다보면 이용자 범위 확대, 보다 상세하고 다양한 마이데이터 정보 제공...

 

<보안뉴스>

법률신문 유용한 마이데이터 서비스가 되려면
뉴시스 보안인증제 개편, 기준 아닌 문턱 낮아진 것…기업 신뢰 높아질 것'
KTV국민방송 알리·테무 '개인정보처리' 논란에 가이드라인 마련? [정책 바로보기]
미주중앙일보 고객 위치정보 공유' 이동통신사들 거액 벌금
서울경제 AI로 사이버위협 사전 탐지…KISA, 데이터셋 구축한다
아시아투데이 에너지분야 해킹땐 전력망 중단…보안 전담조직 꾸려야'
서울경제 보안 명목 망분리 규제 10년…AI혁신 막고 되레 비효율성 키워'
뉴스드림 [이슈추적] AI 국가 안보 위협 방어에…美 정부·기술 기업 뭉쳤다
충청일보 개인정보 보호와 민원 해결 간 조율 필요

 

<IT소식>

IT조선 국내 기업 및 기관 79% '생성형 AI, 혁신 촉진 기대'
AI타임스 인간을 설득하는 AI' 경고...'챗봇과 상호작용에 주의 필요'

 

<책/솔루션>

전자신문 드림시큐리티, 본인인증 통합 서비스 '드림원' 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 3일 뉴스  (0) 2024.05.04
5월 2일 뉴스  (0) 2024.05.03
4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 30일 뉴스입니다.

SK쉴더스, 제로 트러스트 협의체 ‘ZETIA’ 발족... 제로 트러스트 5대 영역 ...
국내에 특화된 제로 트러스트 보안 모델...전 산업군 맞춤형 컨설팅, 솔루션 구축 역량 다져 시장 활성화 추진[보안뉴스 이소미 기자] SK쉴더스(대표 홍원표)가 국내외 주요 보안기업과 함께 제로 트러스트 구현...

 

금융보안원과 코드게이트보안포럼, AI 활용한 보안 아이디어랩 공모전
“AI 활용해 보안 문제 혁신적 해결책 찾는다” 코드게이트 AI 아이디어랩 공모전총상금 2,000만원...1~3위, 인기상 등 총 5팀 선정해 시상오는 6월 7일까지 공모전 공식 응모페이지를 통해 1차 접수 진행[보안뉴스...

 

프로그래밍 언어 R에서 나온 취약점, 공급망 공격 가능케 해
요약 : 보안 외신 해커뉴스에 의하면 최근 주목 받고 있는 프로그래밍 언어 중 하나인 알(R)에서 취약점이... 올라가 보안 구멍을 내놓음으로써, 그 구멍(즉 공격의 여지)이 공급망을 통해 알아서 유포되도록 하는...

 

가짜 크롬 업데이트로 위장해 퍼지고 있는 브로크웰 멀웨어
요약 : 보안 외신 핵리드에 의하면 가짜 크롬 업데이트로 위장한 멀웨어가 퍼지는 중이라고 한다. 이 멀웨어는 브로크웰(Brokewell)이며, 정보 탈취를 주 기능으로 삼고 있다. 그런데 단순히 피해자의 컴퓨터에 숨어서...

 

수수께끼 같은 해킹 조직 머들링미어캣, DNS 시스템 조작 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 머들링미어캣(Muddling Meerkat)이라는 이름의 새로운 공격 조직이... 보안 업체 인포블록스(Infoblox)는 이 머들링미어캣이 자꾸만 DNS를 조작하려고 하는데, 특이하게도 중국의...

 

락싯블랙드 랜섬웨어, ‘.KJHEJgtkhn’ 확장자로 모든 파일 암호화하며 확산
윈도 기본 복원과 오류 알림 및 작업관리자 비활성화윈도 설정 언어가 아제르바이잔어-라틴어일 경우 랜섬웨어 실행 안 되는 특징 보여[보안뉴스 김영명 기자] 최근 모든 파일을 ‘.KJHEJgtkhn’ 확장자로...

 

타깃컴파니 랜섬웨어 그룹, MS SQL 서버 공격
보안취약한 MS SQL 서버에 원격 제어 프로그램 및 악성코드, 랜섬웨어 설치Tor2Mine 코인 마이너, 블루스카이 랜섬웨어 유포자와 동일범으로 추정돼관리자 계정 보안 강화하고, 보안 솔루션으로 데이터베이스 접근...

 

PC와 모바일에서 가짜 주식거래 시스템 HTS 이용한 금융범죄 기승
유출[보안뉴스 김경애 기자] 인터넷에서 증권 거래 서비스 HTS를 불법으로 운영해 금전을 탈취하는... 금융보안원이 발표한 ‘2023 사이버 위협 인텔리전스 보고서 Operation MIDAS’에 따르면 MIDAS는 2021년 7월 경 부터...

 

앱 개발 프레임워크 ‘일렉트론’으로 제작된 인포스틸러 악성코드 발견
앱 개발 형태로 제작된 악성코드, 탐지 어려워인포스틸러, 브라우저·히스토리·계정정보 등 사용자 정보 파일공유 서비스에 업로드게임이나 유틸리티를 사용할 때 공식 홈페이지 통해야[보안뉴스 박은주 기자]...

 

개인정보위, ‘개인정보 처리방침 작성지침’ 개정본 공개
제시[보안뉴스 김경애 기자] 개인정보 보호법(이하 법) 개정사항을 반영한 ‘개인정보 처리방침 작성지침’(이하 작성지침) 개정본이 공개됐다. 이번 작성지침 개정본에서 달라진 내용은 다음과 같다.①법 개정에 따라...

 

‘개인정보 보호법’ 시행령 개정안 입법 예고... 전 분야 마이데이터 추진
정보전송자, 정보수신자, 전송 방법 등 세부 기준 및 절차 마련2025년부터 의료·통신·유통 우선 추진...전 분야 단계적 확대 예정[보안뉴스 김경애 기자] 전 분야 마이데이터 시행을 위한 ‘개인정보 보호법 시행령’...

 

KISIA, 제로트러스트 보안모델 도입 활성화 위한 KOZETA 1차 회의 개최
추진 [보안뉴스 박은주 기자] 한국정보보호산업협회(KISIA, 조영철 회장, 이하 KISIA)는 과기정통부의... 2023년 3월 초대 위원장 파이오링크 조영철 대표를 중심으로 발족한 KOZETA는 엔드포인트, 데이터, 네트워크 보안...

 

제1차 ‘개인정보위-과기정통부 정책협의회’ 개최
개인정보위-과기정통부, AI·디지털 정책 성과 창출 위해 손잡아마이데이터 하위법령 개정, 가명정보 활성화 대회 통합 운영 등 논의[보안뉴스 김경애 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)와...

 

[2024 제로트러스트-기기 및 엔드포인트 보안 리포트] 편리하지만 공격 표면이...
디지털 전환에 따른 기업 환경 변화가 불러온 엔드포인트의 홍수 시대제로트러스트 도입을 위한 기업망 핵심요소 6종 중 기기 및 엔드포인트 보안 분석다양한 엔드포인트, 일원화된 보안 대책 마련해야...

 

대한적십자사·국립중앙도서관, 개인정보보호법 위반으로 과태료 처분
개인정보보호위원회(위원장 고학수, 이하 '개인정보위)는 4월 24일 전체회의를 열고, 개인정보보호법상 가명정보 처리 특례 규정을 위반한 대한적십자사와 국립중앙도서관에 대해 총 640만 원의 과태료 부과와 시정명령...

 

크롬, 유형 혼동 취약점으로 인해 업데이트 필요
구글이 크롬의 심각한 보안 문제를 해결하는 '중요' 수정 사항을 배포하고 있다. 윈도우용 크롬 124.0.6367.78... 이 업데이트는 네 가지 보안 결함을 해결하며, 그 중 하나는 구글에서 '중요'로 분류한 것이다. CVE-2024...

 

미스터피자·야놀자에프앤비솔루션 등 6개사, 개인정보 안전조치 의무 위반…...
개인정보를 수집‧처리하는 사업자는 개인정보처리시스템에 접속 가능한 IP주소 제한 등 보안장비 설치‧운영 이외에도, 운영 환경과 시스템 설정의 취약점은 없는지 주기적으로 점검해야 한다. 특히, 관리자 계정으로...

 

북한 해커, 랜섬웨어로 스웨덴에서 주류 배달 지연
랜섬웨어 공격은 일반적으로 기업에 심각한 영향을 미치지만, 사람들은 일반적으로 시장과 사람들의 삶에 실질적인 영향을 미칠 때 랜섬웨어 공격에 대해 듣게 된다. 예를 들어 해커가 병원을 공격하면 그 영향은...

 

공공기관 개인정보보호 수준 평가 체계 강화…평가 계획 마련돼
개인정보보호위원회는 공공기관의 개인정보 보호수준을 엄격하게 평가하여 국민 신뢰를 제고해 나가겠다고 밝혔다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 보호법 개정(제11조의2)에 따라...

 

<보안뉴스>

IT비즈뉴스 오픈소스의 위기…사회공학적 공격으로 신뢰 '흔들'
IT조선 클라우드 인증 기준 완화, SaaS 업계 공공 시장 참여 '활기' 예고
데이터넷 생성형 AI가 보안·생산성·고객경험 혁신 촉진'
데이터넷 갈 길 먼 '잊혀질 권리'···온라인 플랫폼 36%만 사망자 계정 해지 정보 제...
ITWorld “설치하면 PC 느려진다?” 안티바이러스에 대한 7가지 낭설 바로잡기
IT Daily [전문가 기고] 무조건적인 생성형 AI 도입이 위험한 이유
IT Daily [시장동향] 사이버 보안, 대세는 통합…XDR·CNAPP 등 '주목'
YTN사이언스 北 라자루스, 中 가상자산 투자자 위장해 피싱 공격'
데이터넷 클라우드 네이티브 시대, 보안 문제 선제적 해결해야
중기이코노미 민감한 ‘고객의 개인정보’ 어떻게 처리해야 할까
머니투데이 시스템 개선 때마다 승인 또 승인…금융혁신 가로막는 '망분리 규제'
대한민국정책브리핑 [사실은 이렇습니다] 개인정보위 “개인정보 처리 안내서는 알리·테무 이슈 ...
조선비즈 “동의 없이 고객 위치정보 공유”… 美 당국, 이동통신사들에 벌금 부과
대한변협신문 [판결] ''코로나 대응' 위한 정보수집, 기본권 침해 아냐'
CCTV뉴스 과기정통부, 정보 보호 및 소프트웨어 인증 기간 대폭 단축해 관련 산업 육성...
SBS Biz [단독] 금감원, 우리카드 '개인정보유출' 현장검사 전격 착수
국제뉴스 고도화, 첨단화되는 기술유출, 어떻게 예방할까

 

<IT소식>

인공지능신문 생성형 AI 기업 역량, 성과 창출에 집중할 수 있도록 도와'...실제 구현의 단...
아이티비즈 기업 10곳 중 8곳, 생성형 AI가 혁신 촉진할 것'
정보통신신문 국내 AI 산업 변화 중심으로 '개발자' 지목
IT Daily [인터뷰] '오픈소스 기초체력은 '튼튼', 이제는 '전술훈련''
디지털타임스 [안경애 칼럼] AI 세계대전, 밀리면 절벽이다
IT Daily 글로벌 크리에이티브 전문가 83%, 업무에 생성형 AI 활용'
헤럴드경제 AI를 믿을 수 있는가 [브루스 슈나이어의 Perspective on AI]
법률신문 AI기본법은 당장 필요한가?

 

<책/솔루션>

보안뉴스 소프트캠프, 제로 트러스트 기반 클라우드 환경의 계정관리 서비스 ‘SHIELD ...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 2일 뉴스  (0) 2024.05.03
5월 1일 뉴스  (1) 2024.05.02
4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 29일 뉴스입니다.

벤처 캐피탈 직원 사칭 피싱 공격 발견... 북한 라자루스 해킹 수법과 유사
북한 라자루스 해커조직으로 의심되는 정교한 피싱 공격 포착벤처 캐피탈(VC) 회사 Signum Capital 직원 사칭...투자자인 척 접근해 피싱 공격2021년 Kava 블록체인 수석 부사장 Tammy Amini로 위장한 피싱 공격과 유사[보안뉴...

 

사이버 보안이 사회 전체의 문제라는 걸 받아들인다면
사이버 보안 담당자들부터 바꿔야 할 것이 있다. 이제 사이버 보안 문제가 단순 소프트웨어 하나라든가 조직 하나의 문제가 아니라는 것이다. 어느 덧 보안 사고는 사회와 경제 전체에 영향을 주고 있고, 그러므로...

 

KISIA, 과기정통부 ‘정보보호 인증제도’ 획기적 개선 환영... 혁신성장 마중...
인증적체 및 소요기간·비용 단축 등 제도개혁 통해 정보보호산업 혁신성장 기반 마련[보안뉴스 이소미... KISIA 조영철 회장은 “국내 정보보호는 국가보안의 일익을 담당하는 산업으로 고품질의 제품을 납품하기 위해...

 

우크라이나 조직들, MS 오피스의 오래된 취약점 통해 공격 당하고 있어
요약 : 보안 외신 해커뉴스에 의하면 MS 오피스 생태계에 7년 전부터 존재했던 취약점을 노리는 캠페인이 발견됐다고 한다. 주로 우크라이나의 조직들을 표적으로 하고 있으며, 공격자들은 취약점을 통해...

 

미국 우체국 피싱 사이트에 접속한 사람이 진짜 사이트보다 많다?
요약 : 보안 외신 블리핑컴퓨터에 의하면 미국 우체국 서비스인 USPS가 피싱 공격자들에 의해 어마어마한 수준으로 사칭된다고 한다. 게다가 속는 사람도 어마어마하게 많은 상황이라고 한다. 보안 업체 아카마이...

 

옥타의 인증 서비스 겨냥한 크리덴셜 스터핑 공격 급증 중
요약 : 보안 외신 시큐리티어페어즈에 의하면 옥타(Okta)가 최근 자사 온라인 서비스를 겨냥한 크리덴셜 스터핑 공격이 급증하고 있다는 보안 경고문을 발표했다고 한다. 옥타는 아이덴티티 및 계정 관리 서비스를...

 

최소한의 할 것만 하는 보안, 어쩌면 지금 시대에 꼭 필요한 전략
보안은 현실을 다루는 분야다. 교과서에 나오는 이론들이라는 것도 존재하고 중요하지만 실전적이지 않으면 안 된다. 이상론이 우리를 지배하게 두어서는 안 된다.[보안뉴스 = 맷 미들턴리얼 사업 총괄, Qualys] 정보...

 

클릭센스 서버들에서 발견된 취약점 셋, 캑터스 랜섬웨어가 반년 전부터 악용...
6개월 전부터 나온 경고인데, 아직도 수천 개 서버가 취약한 상태로 사용되고 있다.[보안뉴스 문가용... 정도에 보안 업체 아크틱울프(Arctic Wolf)는 캑터스 랜섬웨어 조직이 위에 언급된 세 가지 익스플로잇 기법...

 

진짜 네이버는 어느 쪽일까?... 포털 로그인 페이지 위장한 피싱 주의보
아이디 자동입력하는 치밀함 보여정보 유출하려 노코드폼 활용, 공격자에게 계정 정보 전송출처가 불분명한 메일이나 링크 통한 로그인 ‘시도 조차 하지 말아야’[보안뉴스 박은주 기자] 네이버, 네이트 등 국내 유명...

 

국내 치과 사이트, 인도네시아 해커가 디페이스 해킹... 며칠째 무방비 방치
지속[보안뉴스 김경애 기자] 국내의 한 치과 사이트가 홈페이지 화면 위변조 공격인 디페이스 해킹을 당한... 따라서 기관, 기업의 경우 보안 모니터링과 함께 침입차단 등 보안 대책에 각별히 신경써야 한다. 해킹된...

 

개인정보위, 공공기관 개인정보 보호수준 평가계획 공개
개인정보보호위원회가 '2024년 공공기관 개인정보 보호수준 평가계획'을 공개했다. 개인정보 보호수준 평가는 개인정보 보호법 개정에 따라 종전 '공공기관 관리수준 진단'을 대폭 개선해, 개인정보 보호수준 평가 대상을...

 

[기고] 정보보호·SW 분야 인증제도 개선방안 환영한다
그럼에도 클라우드 서비스 보안인증(CSAP), 정보보호제품 평가인증(CC), 소프트웨어 품질인증(GS) 등 여러 법정... 와이즈넛은 AI 전문기업으로는 처음으로 클라우드 서비스 보안인증(CSAP)을 받았다. 이 경험을 되짚어 보면...

 

<보안뉴스>

디지털데일리 KISA '사이버공격 통합체계 구축…탐지 수준 3배 이상 확대'
디지털투데이 구글 크롬 업데이트로 위장 '트로이목마' 공격 활개
ITWorld “안 하나 못 하나” 구글, ‘쿠키 퇴출’ 또 연기
ITWorld 2024년 주목해야 할 스마트폰 최신 트렌드 5가지
CIO Korea 블로그 | 제로트러스트 '침해 가정'의 난제
데이터넷 영국, IoT 보안 의무화한 PSTI 개정안 시행
데이터넷 중국 스파이그룹 사용하는 '플러그엑스', 170개국 감염시켜
한경닷컴 [사설] 급제동 걸린 가명 개인정보 활용, 이러다 AI 시대 낙오한다
퍼블릭뉴스 우리카드, 가맹점 대표 개인정보 유출 사고에 대국민 사과
미디어파인 내 정보를 구글링한다고? 검색기록 삭제하려면? [박용선 칼럼]
문화일보 北 해킹 확산과 사이버안보법 표류[포럼]
문화일보 알리·테무 ‘무차별 개인정보 수집’ 에… 개인정보위, 범위 가이드라인 만든...
쿠키뉴스 우리카드, 개인정보 7.5만건 유출…“개인 고객 피해 없어”
뉴스토마토 규제 완화에도 중기·소상공인 '미지근'
매일경제 EU, AI기업에 매출 4% 벌금 부과하나 “개인정보 수정 권한 있어야”
울산매일 [기획]울산 산업기술이 새고 있다 (2)산업기술유출 입증 어려워 '속앓이'
굿모닝경제 [폐기되기 아쉬운 21대 국회 법안 ③] 세계는 뛰는데…'무더기'로 폐기 위기 ...

 

<IT소식>

보안뉴스 데이터 중심의 문화를 정착시킬 때 방지해야 할 실수들
지디넷코리아 [기고] 클라우드 서비스 선택, 5가지만 알아두세요
뉴스1 [이성엽의 IT프리즘]AI는 법률상담을 할 수 있을까

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 1일 뉴스  (1) 2024.05.02
4월 30일 뉴스  (0) 2024.05.01
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 27일 ~ 4월 28일 뉴스입니다.

OT 겨냥한 사이버 사고가 겨우 19% 늘어난 2023년, 다시는 돌아오지 않는다
하지만 그들이 언제까지 가만히 있지는 않을 것이다.[보안뉴스=앤드류 긴터 부회장, Waterfall Security Solutions] 보안 업체 워터폴시큐리티솔루션즈(Waterfall Security Solutions)는 최근 ‘2024년 위협 보고서(2024 Threat Report)...

 

우리카드, 일부 카드 가맹점 대표자 개인정보 유출돼... 내부자 소행 밝혀
카드사, 관련자 문책 및 내부 보안 강화 약속어느 지점에서 일어난 사고인지, 피해자 가맹점 대표자의 수는 얼마인지 언급 없어[보안뉴스 김영명 기자] 우리카드에서 일부 카드 가맹점 대표자의 개인정보가 유출됐다....

 

[한 주를 관통하는 보안 소식] 2024년 4월 4주차, “Just Looking?”
그런 상황들이 혼재한 한 주였다.[보안뉴스 문가용 기자] 2024년 4월 4주차 가 선정한 키워드는 ‘Just Looking?’... 아무도 못 찾아냈던 취약점을 발굴하는 건 아니지만, 보안 권고문 내용만 입력하면 해당 취약점을 높은...

 

‘코인원’ 사칭한 거래지원 및 계정 대여 등 피싱 주의보
대표번호 사칭, 거래지원 빌미로 개인정보 요구...계정 대여 및 가상자산 구매대행 등 유형당사자 신고 가장 중요, 사용자별 주기적인 보안 강화도 챙겨야[보안뉴스 김영명 기자] 최근 코인원은 가상자산 투자자를...

 

리멤버에게 온 ‘5,000P 포인트가 적립 완료되었습니다’ 문자?... 사칭입니다...
최근 새로운 사칭 유형인 포인트 적립 가장한 피싱 이메일 발견...주의 당부[보안뉴스 김영명 기자] 스마트 명함관리 플랫폼으로 드라마앤컴퍼니가 운영하는 리멤버(Remember)에서 최근 포인트 적립을 가장한...

 

Pupy RAT, 윈도우와 리눅스 시스템 노려... 한국과 아시아 국가 공격
제어[보안뉴스 박은주 기자] Pupy RAT(퓨피 Remote Administration Tool, 원격관리도구)를 사용한 사이버 공격이... Pupy RAT과 더불어 악성코드로 인한 보안 위협을 예방하려면 취약한 환경 설정이나 인증 정보를...

 

[퀴즈 이·보·소] 국내 방산업체 해킹 사건에 대한 설명으로 틀린 것은?
4월 15일~4월 26일간 보안 소식을 되짚다[보안뉴스 박은주 기자] 한 주간 보안 소식을 퀴즈로 되짚어 볼 수 있게 정리한 코너입니다. 퀴즈를 풀며 이슈를 복습해 보고, 보안 지식을 넓혀보세요.1. 북한 해커조직이 국내 방산...

 

Notepad++ 기본 플러그인 악용한 위키로더 악성코드 유포
노트패드 패키지 설치 파일에 포함된 기본 플러그인 MIME Tools 악용[보안뉴스 박은주 기자] ‘Notepad++(이하 노트패드)’ 기본 플러그인 ‘MIME Tools’를 악용해 악성코드를 유포하는 정황이 드러났다. 다양한...

 

KISIA, “정보보호 인증제 개선은 단비 같은 정책, 혁신성장 기대”
조영철 KISIA 회장은 “국내 정보보호는 국가 보안의 일익을 담당하는 산업으로 고품질 제품을 납품하기 위해 다양한 인증이 필요하지만, 대부분이 중소기업인 우리 업계에 큰 부담이었다”며 “과기정통부의 과감한...

 

<보안뉴스>

지디넷코리아 디플정위, 공공 초거대AI 도입 지침 마련
중앙일보 AI 진화의 역설, 개인·기업 은밀한 정보까지 공개 요구
경향신문 “플랫폼, 노동자에게 알고리즘 공개하라” EU 입법지침···한국은?
뉴스1 링크 타 로그인하면 계정 탈취'…자산 탈취 '코인 스팸' 기승
YTN 北, 우리 방산업체 해킹...어디까지 노렸나
KBS 뉴스 갈수록 격화하는 ‘창’과 ‘방패’의 사이버 대전…승자는? [탈탈털털]
이데일리 코로나 대응 위해 위치 정보 수집…헌재 “개인정보 침해 아냐”
아주경제 中에 개인정보 다 넘어갈라'…알리·테무, 개인정보 불법수집 '심각'
충청투데이 안전한 지능화 구현을 위한 공유와 보안
메디컬월드뉴스 2024년도 개인정보 분쟁조정위원회 운영방안 마련, 주요 운영계획은?

 

<IT소식>

헬로티 개발 의지 불타는 생성형 AI, AGI 향하는 특이점 맞이하나
글로벌이코노믹 EU, 경제·안보 위협에 ‘디지털시장법’ 빅테크 규제 수위 높인다

 

<행사/교육소식>

보안뉴스 디지털 훈련의 첫걸음 ‘K-디지털 기초역량훈련’으로 시작하세요

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 30일 뉴스  (0) 2024.05.01
4월 29일 뉴스  (0) 2024.04.30
4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 26일 뉴스입니다.

불법 사이트 접속 차단 사각지대 해소에 나선다
방통위, ‘정보통신망법 시행령’ 개정안 마련[보안뉴스 박미영 기자] 방송통신위원회(이하 방통위)는 해외 불법 사이트 운영자가 국내 임시저장 서버를 통해 우회적으로 불법 정보를 제공하는 것이 가능한...

 

정보보호 인증제도 6개, 시험기간 단축과 수수료 인하 등 개선
개선[보안뉴스 김경애 기자] 정보보호‧소프트웨어 인증제도가 시험기간과 수수료 절감 등 대폭... 개선되는 6개의 법정 인증제도는 △정보보호 관리체계인증(ISMS, 2002~), △클라우드 보안인증 (CSAP, 2016...

 

보안팀들이 보안을 강화할 때 자주 저지르는 실수 4
누군가 실수하면 보안에 구멍이 생긴다. 그걸 잡아내는 게 보안 담당자들이다. 그런데 그 보안 담당자들도 실수를 한다. 그 중에는 대단히 고질적이고 치명적인 것들도 있다. 그 중 대표적인 것들을 짚어보면 다음과 같다....

 

美 vs 中, 고래 싸움에 새우등 터지지 않으려면 사이버보안부터 챙겨야
미중 디지털 패권 시대에서의 사이버보안 중요성 커져미중, 네트워크·첨단기술·디지털경제 분야 등 디지털패권 경쟁 치열한국, 사이버보안 발전 및 강화 위해 빅테크 기업과의 전략적 협업 필요[보안뉴스 김경애...

 

[bnTV] ‘애매한’ 개인정보 보호법, 어떤 경우 위반일까?
방송 : 보안뉴스TV(bnTV) 7화■ 진행 : 이소미 보안뉴스 기자■ 출연 : 김진환 변호사□ 이소미 기자bnTV 구독자 여러분, 안녕하세요. 보안뉴스와 김진환 변호사가 함께하는 ‘개인정보 지키다’ 진행에 이소미 기자입니다....

 

북한 라자루스, 카올린이라는 새 RAT 들고 나타나
요약 : 보안 외신 해커뉴스에 의하면 북한의 해킹 조직 라자루스가 새로운 RAT 멀웨어를 유포하고 있다고... 있다고 보안 업체 어베스트(Avast)가 설명했다. 라자루스는 카올린을 통해 퍼드모듈(FudModule)이라는...

 

구글, 크롬 브라우저에서 발견된 위험한 취약점 패치
요약 : 보안 블로그 시큐리티어페어즈에 의하면 구글이 크롬 브라우저에서 발견된 초고위험도 취약점을 긴급히 패치했다고 한다. 해당 취약점은 CVE-2024-4058로, 그래픽 레이어 엔진인 앵글(ANGLE)에서...

 

오토데스크드라이브 악용하고 있는 피싱 공격자들
요약 : 보안 외신 시큐리티위크에 의하면 공격자들이 오토데스크드라이브(Autodesk Drive)를 피싱 공격에 활용하고 있다고 한다. 공격자들은 이메일 계정들을 침해한 후, 해당 계정으로 피싱 이메일을 발송한다고 한다....

 

우리카드 가맹점주 개인정보 7만5000건 유출
우리카드는 “이번 일로 심려를 끼친 점에 깊은 사과 말씀을 드린다”며 “우리카드는 신용정보보호법이 정한 절차에 따라 회사 홈페이지에 관련 사실 안내 및 사과문을 게시하였으며, 관련 직원에 대해 엄중 문책하는...

 

<보안뉴스>

테크월드뉴스 빠른 디지털 전환의 부메랑 공급망 공격, 누구도 믿지 말 것
디지털데일리 [AI웨이브 2024]⑧ 북한도 챗GPT 쓴다…AI 공격 현실화 하나
디지털투데이 CISA '랜섬웨어 경고 프로그램', 올해 말까지 정식 운영
IT비즈뉴스 개인정보보호책임자 중심 'CPO협의회', 이르면 올해 상반기 출범
IT비즈뉴스 로그프레소, 보안 우회 공격 성행…안티바이러스 한계 노출 '경고'
디지털투데이 KISA. 고위험 사이버공격 선제적 조치 담은 새로운 비전 발표
컨슈머타임즈 KISA, '정보보호제품 성능·보안성 향상' 무료 컨설팅 지원
연합뉴스TV 알리·테무 개인정보 수집 심각…소비자단체, 경찰에 고발
뉴스락 미스터피자 등 6개 사업자, '개인정보보호법 위반' 제재
KBS 뉴스 금융혁신보안포럼 “사이버 보안 위해 AI 활용 등 다양한 조치 필요”
한경닷컴 가명정보 도입 4년…정부도 관리 손 놔
한경닷컴 데이터 시대'…제동 걸린 개인정보 활용
동아일보 [생성 AI 길라잡이] ‘정부용 생성 AI’ 활용 방안 살펴보니

 

<책/솔루션>

데이터넷 제로 트러스트 업무 지원하는 지란지교시큐리티 '새니톡스'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 29일 뉴스  (0) 2024.04.30
4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
4월 23일 뉴스  (0) 2024.04.24
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 25일 뉴스입니다.

우리 회사 네트워크는 안전할까? 네트워크 장비 보안 점검 방법... 보안·로그...
‘중소기업 네트워크 장비 보안 점검 안내서’ 따라잡기우리 회사 네트워크 장비의 보안·로그·기능 관리, 어떻게 하면 좋을까[보안뉴스 박은주 기자] 네트워크 장비는 서비스 말단에서 가용성을 보장하는...

 

북한의 킴수키, 백신 업데이트 과정에 개입해 멀웨어 유포
보안 외신 시큐리티위크에 의하면 북한의 해커들이 멀웨어를 유포하기 위해 백신 업데이트 과정에 개입했다고 한다. 문제의 해킹 조직은 킴수키이며, 이들이 하이재킹한 백신은 이스캔(eScan)이라고 보안...

 

에스에스로드 퍼트리는 피싱 캠페인, 온갖 멀웨어 심어
요약 : 보안 외신 해커뉴스에 의하면 에스에스로드(SSLoad)라는 멀웨어를 유포하는 대단위 피싱 캠페인이 현재 진행되고 있다고 한다. 보안 업체 시큐로닉스(Securonix)는 이 캠페인을 프로즌셰도우(Frozen#Shadow)라고...

 

시스코의 방화벽 제품의 제로데이 취약점 노리는 사이버 공격 조직
요약 : 보안 블로그 시큐리티어페어즈에 의하면 시스코(Cisco)의 ASA와 FTD 방화벽에 있는 제로데이 취약점 2개를 APT 조직인 UAT4356이 2023년 11월부터 익스플로잇 해왔다고 한다. 시스코의 탈로스 팀은 이...

 

개인정보위, 안전조치 의무 위반한 6개 사업자 제재
관리자 계정 인증, 보관기간이 지난 개인정보 즉시 파기 등 기본적 안전조치 유의[보안뉴스 김경애 기자]... 등 보안장비 설치‧운영 이외에도, 운영 환경과 시스템 설정의 취약점은 없는지 주기적으로 점검해야 한다”...

 

대한적십자사·국립중앙도서관, 개인정보보호법 위반해 총 640만 원 과태료 부...
‘가명정보’도 개인정보 보호법 상 안전조치 의무 준수 및 처리내역 보관 필요[보안뉴스 김경애 기자] ‘개인정보 보호법’상 가명정보 처리 특례 규정을 위반한 대한적십자사와 국립중앙도서관이 총 640만 원의...

 

KISA, 정보보호제품 성능 및 보안성 향상을 위한 무료 컨설팅 지원 나선다!
접수[보안뉴스 이소미 기자] 한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(장관 이종호)와 함께 정보보호제품 평가·인증을 준비하는 국내 중소기업의 부담 경감 및 국내 정보보호제품의 성능·보안...

 

로그프레소 “보안 솔루션 탐지 우회 공격 주의”
CTI 활용해 공격을 탐지하고 통신 시도를 차단해야일본에서 발생한 APT 공격 악성코드 최신 사례 분석 [보안뉴스 박은주 기자] 최근 악성봇을 유포하기 위해 보안 솔루션 탐지를 우회하는 공격이 성행하고...

 

이란의 해커들, 미국 국방 기관 및 정부 기관 수년간 염탐해 와
이들에게는 1천만 달러의 현상금이 걸렸다.[보안뉴스 문가용 기자] 이란의 해커들이 미국 기업과 정부... 이들은 이란의 보안 기업인 것처럼 위장한 채 여러 차례 스피어피싱 공격을 실시했다고 하며, 여기에...

 

한국소프트웨어산업협회, '정보보호-소프트웨어(SW) 분야 인증제도 개선안' 환...
한국소프트웨어산업협회(회장 조준희, KOSA)는 4월 25일(목) 국가과학기술자문회의 현장간담회에서 발표한 '정보보호-소프트웨어(SW) 분야 인증제도 개선안'을 적극 환영한다고 밝혔다. 이날 과학기술정보통신부는...

 

[사설]SW 인증제도 규제개혁 환영한다
골자는 굿소프트웨어(GS)·정보보호관리체계(ISMS)·클라우드보안인증(CSAP) 등 SW 분야 주요 인증 기간 단축이다. 정책은 5월 1일부터 곧바로 시행된다. 현 정부는 기업하기 좋은 환경 마련에 적극 나서고 있다. 감세...

 

개인정보위, 공공·민간 CPO 정책 간담회 개최
개인정보보호위원회가 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각...

 

<보안뉴스>

IT조선 방송통신위원회, 불법사이트 접속차단 사각지대 해소방안 마련
디지털데일리 제로트러스트 가이드라인 2.0 밑그림 나왔다…'도입 방법론 제시'
디지털데일리 쏟아지는 AI 가이드라인, 금융권은 어떻게 대처해야 하는가
IT비즈뉴스 전세계 기업 63%, 제로트러스트 전략 활용한다'
디지털데일리 일상이 된 사이버 전쟁, 한국도 자유롭지 않다…'국가사이버안보법 추진 필수...
CIO Korea 계속되는 CISO의 직무 불만족… 원인과 해결 방법은?
스카이데일리 [사설] 북한 해킹 조직에 ‘뻥 뚫린 대한민국 국가안보’
서울경제 후후 '올 1분기 스팸신고 건수 771만 건 달해'
한경닷컴 근로자 동의 없이는 회사에 CCTV 설치 못한다?
뉴시스 알리·테무의 개인정보보호법 및 정보통신망법 위반 고발 기자회견
토큰포스트 북한 라자루스 해커 그룹, 링크드인을 활용해 자산 표적 암호화폐 탈취
SBS 뉴스 내부망에 뜬 정신과 진단서' 개인정보 노출에 피해자 날벼락
뉴스토마토 쿠팡 사칭 스팸 주의하세요'
대한민국정책브리핑 [사실은 이렇습니다] 개인정보위 “피싱 방지 AI 개발 적극 지원”

 

<IT소식>

디지털투데이 [엔터프라이즈핫이슈] 기업 생성형AI 활용 어디까지 왔나
ITWorld 로우코드 툴과 플랫폼을 사용하는 7가지 혁신적인 방법
ITWorld 블로그 | 클라우드, 생성형 AI를 위한 필승 플랫폼 아니다
디지털데일리 내년 양자 R&D 예산 올해 2배 이상…'퀀텀 이니셔티브' 확정
머니투데이 생성형 AI 시대 '10대 유망기술' 발표…한국의 강점?
월간노동법률 EU, “플랫폼 알고리즘 정보 노동자도 알아야”…기업에 설명의무 부여

 

<책/솔루션>

데일리시큐 에이에스티소프트, 카이퍼넷 API 보안 솔루션 출시… 딥러닝 기반 OpenAPI 자...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 27일 ~ 4월 28일 뉴스  (0) 2024.04.29
4월 26일 뉴스  (0) 2024.04.27
4월 24일 뉴스  (0) 2024.04.25
4월 23일 뉴스  (0) 2024.04.24
4월 22일 뉴스  (0) 2024.04.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 24일 뉴스입니다.

한국법제연구원, 제1차 AI법제연구포럼 개최
공공영역에서의 생성형 AI기반 리걸테크 활용 방안 논의[보안뉴스 김경애 기자] 한국법제연구원(원장 한영수)은 23일 오후 2시부터 5시까지 세종 컨벤션센터에서 ‘공공영역에서의 생성형 AI기반 리걸테크의 활용...

 

베트남의 코럴레이더, CDN 캐시에 멀웨어 숨겨 배포 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 코럴레이더(CoralRaider)라고 하는 해킹 조직이 미국과 영국, 독일과 일본을 겨냥하여 정보 탈취형 멀웨어를 유포하는 중이라고 한다. 흥미로운 건 이들이 자신들의...

 

아파치 프로젝트에서 디펜던시 헷갈릴 수 있게 하는 취약점 발견돼
요약 : 보안 외신 해커뉴스에 의하면 아파치(Apache) 프로젝트 중 하나인 코도바앱하네스(Cordova App Harness)에서 취약점이 발견됐다고 한다. 이를 익스플로잇 할 경우 디펜던시 컨퓨전 공격(dependency confusion attack)을...

 

제30회 정보통신망 정보보호 컨퍼런스 ‘NetSec-KR 2024’ 성황리 개막
제30회 정보통신망 정보보호 컨퍼런스, 24~25일 더케이호텔에서 열려 올해로 30주년, ‘디지털 패권 시대, AI와 함께하는 미래보안’ 주제로 20개 세션 67개 발표정보보호, 사이버 보안 넘어 이제 국가안보 및 경제안보와...

 

깃허브와 깃랩 사용하면 사실상 대처법이 전무한 피싱 공격 완성
아직 대처법이 없다는 게 더 큰 문제다.[보안뉴스 문가용 기자] 해커들이 공개되지 않은 깃허브 및 깃랩... 보안 업체 맥아피(McAfee)에 의하면 해커들은 MS의 깃허브에 호스팅 되어 있던 vcpkg와 STL이라는 프로젝트를...

 

‘보안성’과 ‘안정성’이 최우선인 금융권 AI 보안, ‘Secure by Design’이...
NetSec-KR 2024, ‘금융AI보안’ 세션...AI 시대, 규제와 적용 사이에서 적절한 조화 필요신한은행 이영수 셀장, 금융보안원 송은지 수석, 김앤장 법률사무소 강성윤 변호사 발표[보안뉴스 김영명 기자] ‘제30회...

 

북한 해커, 이스캔 안티바이러스 업데이트 악용해 멀웨어 유포..주의
보안연구원들이 매우 정교한 위협이라고 설명한 굽티마이너는 DNS 조작, 이미지에서 페이로드 추출, DLL 사이드로딩, 샌드박스 환경 확인, 여러 국내외 보안 툴 비활성화 등 다양한 탐지 회피 기능을 갖추고 있어...

 

북 해킹조직 라자루스 ‧ 안다리엘 ‧ 김수키…한국 방산기술 해킹'
확인하고 보안 조치를 취했다. 북한 해킹조직은 방산업체를 직접 침투하기도 하고, 상대적으로 보안이 취약한 방산 협력업체를 해킹하여 방산 업체의 서버 계정정보를 탈취한 후 주요 서버에 무단으로 침투해 악성코드를...

 

악명높은 아키라 랜섬웨어 조직의 교활한 해킹 방법 드러나
미국 사이버보안 및 인프라 보안국(CISA), 연방수사국(FBI), 유로폴, 네덜란드 국가사이버보안센터(NCSC-NL)의 공동 노력으로 이 정교한 사이버 위협의 복잡한 작동 방식이 드러난 것이다. 2023년 3월에 등장한 이후...

 

방통위, '불법정보 우회 유통 차단' 시행령 개정 추진
방통위는 24일 정부과천청사에서 전체 회의를 열어 이러한 내용의 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 시행령 개정안을 보고받았다. 이번 시행령 개정안은 지난 1월 국내에 데이터를 임시로 저장하는...

 

“신 사이버보안체계, 엔드투엔드 보안 서비스 위한 종합적 접근 필요”
(End-to-End) 보안 서비스가 이뤄지도록 종합적인 접근 방식이 필요합니다.” 김창훈 대구대 교수는 24일 서울 서초구 더케이호텔에서 열린 '정보통신망 정보보호 콘퍼런스 2024(NetSec-KR 2024)'에서 국가 신 사이버보안 체계...

 

<보안뉴스>

디지털데일리 尹정부 AI시대 망분리 개선안, ‘7월’ 방향성 보여주는 윤곽 나온다
디지털데일리 미국·EU, 공급망 보안 전방위 대응' 한국도 '따라잡기' 한창
아이티비즈 클라우드 보안, 무엇을 어떻게 해야 하나'(6편)
매일경제 해킹당한 게임판, 보험금만 2600억…불구경만 하는 한국
스카이데일리 개인정보위, 국내 진출 중국 기업에 법 준수 위한 유예 예외 적용 없어
머니투데이 우리 회사 전화번호로 스팸문자가?…중소기업 해킹 문자발송 급증
연합뉴스 시민단체, 알리·테무 경찰 고발…'불법 개인정보 수집·활용'
이데일리 美, 경쟁사 이직 제한 없앤다…재계 '기밀 유출 어쩌나'
바이라인네트워크 “사이버보안은 국가안보와 직결, 미래보안 선제적 대응”...NetSec-KR 2024 ...

 

<IT소식>

디지털투데이 구글 크롬, 서드파티 쿠키 폐지 계획 내년으로 연기…왜?
CIO Korea ‘변화를 기회로 활용하기’ · · · 2024 기업 클라우드 전략 동향 7가지
디지털타임스 [기고] 생성형AI 활용 전 데이터에 주목하라
디지털타임스 [DX 넘어 AX 빅뱅] 게임체인저는 빠른 AI 전환
팝콘뉴스 [창간특집] 생성형 AI 접목 나선 IT 기업들… 이제는 '서비스 고도화 중'

 

<책/솔루션>

데일리시큐 베리타스, AI 기반의 향상된 베리타스 360 디펜스(Veritas 360 Defense) 발표
지디넷코리아 AWS, 아마존 베드록 신기능 발표
AI타임스 오픈AI, 기업용 API 기능 업그레이드...'라마 3에 반격'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 26일 뉴스  (0) 2024.04.27
4월 25일 뉴스  (0) 2024.04.26
4월 23일 뉴스  (0) 2024.04.24
4월 22일 뉴스  (0) 2024.04.23
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

4월 23일 뉴스입니다.

또 해커들의 공격을 받은 미국의 수도 시설, 다행히 피해자 없어
요약 : 보안 외신 시큐리티위크에 의하면 미국 텍사스 시골 마을들의 수도 시스템이 사이버 공격을 받았다고 한다. 사건이 일어난 건 지난 1월이며, 이 때문에 물 저장소의 물이 넘쳐 흘렀다. 공격은 그 정도 선에서...

 

러시아의 해킹 조직 토디캣, 산업적 규모의 데이터 탈취 공격 실시
요약 : 보안 외신 해커뉴스에 따르면 토디캣(ToddyCat)이라고 알려진 러시아 해킹 조직이 다양한 해킹 도구를 활용해 각종 정보를 대량으로 훔쳐내고 있다고 한다. 보안 업체 카스퍼스키(Kaspersky)는 이를 두고 “산업적...

 

러시아의 해킹 조직 APT28, 윈도의 유명한 취약점 익스플로잇 중
요약 : 보안 외신 블리핑컴퓨터에 의하면 러시아의 APT 조직인 APT28이 윈도의 취약점들을 공략하고 있다고 한다. 이는 윈도의 개발사인 MS가 직접 발표한 것이기도 하다. 문제의 취약점은 윈도 프린트 스풀러...

 

[오늘의 보안 영어] across the board
- 위 발췌문은 이반티라는 회사가 보안 과정과 절차를 전반적으로 향상시키겠다고 발표한... (참여자들이 전반적으로 피싱 공격에 취약하다는 것이 입증됐다.)※ 이 코너는 보안뉴스에...

 

논란의 월드체크 데이터베이스, 해킹 조직에 뚫려 협박 당하고 있어
요약 : 보안 외신 시큐리티어페어즈에 의하면 고스트알(GhostR)이라는 해킹 조직이 월드체크(World-Check)라는 데이터베이스에 접근해 민감한 정보를 훔쳐내는 데 성공했다고 한다. DB 운영자인 런던주식거래소그룹...

 

라자루스·안다리엘·김수키까지 北 해커조직 총동원... 국내 방산업체 83곳 ...
등 보안 조치 강화 당부[보안뉴스 김경애 기자] 북한의 해커조직 3곳인 라자루스, 안다리엘, 김수키가 국내 방산기업을 타깃으로 사이버 공격을 수행한 것으로 드러났다. 경찰청에 따르면 “북한 해커조직은 방산기술...

 

보안 업계 왜 이러나... NIST의 NVD 마비되더니 마이터까지 침해 당해
얼마 전에는 취약점 관리의 가장 중요한 인프라인 NVD가 멈추더니, 각종 보안 관련 연구로 분야 전체를 견인해 왔던 마이터가 공격에 당했다는 사실이 뒤늦게 드러났다.[보안뉴스 = 네이트 넬슨 IT 칼럼니스트] 이반티...

 

VPN 겨냥한 비밀번호 분사 공격 유행하고 있다는 경고 나와
이 때문에 회사들은 외부에서 접속하는 우리 직원과 남의 직원을 구분하기가 어려워지고 있다.[보안뉴스 문가용 기자] 시스코의 탈로스(Talos) 팀이 새로운 보안 경고를 발표했다. 각종 VPN 서비스들과 SSH 서비스, 웹...

 

전 세계 기업 63%, 제로 트러스트 전략 도입
사이버 보안 예산의 25% 미만을 투자하고 있다고 발표했다. 보안 책임자를 대상으로 실시된 지난 2023년 4분기 설문조사에 따르면, 56%가 제로 트러스트 전략이 업계에서 모범 사례로 꼽혔기 때문에 이를 추진한다고...

 

[보안칼럼]패스워드부터 없애야 당신이 안전해 진다
특히 통신분야 세계표준을 연구하는 ITU-T 정보보호연구반(SG17)에선 AI를 활용해 더욱 정교해지는 해킹에 대한 보안이 중대한 주제로 부상했다. AI 등장에 따른 이러한 변화로 제로 트러스트 보안 모델의 중요성이 더욱...

 

“금융사 보안 프로그램 받았더니 구버전이네”…해킹 위험↑
국내 금융사가 자사 사이트에서 내려받는 보안 프로그램 패치에 소홀한 것으로 나타났다. 공격자가 보안 프로그램 구버전을 쉽게 알고 공격할 수 있어 이용자가 해킹 위험에 노출될 수 있다는 우려가 나온다. 23일...

 

<보안뉴스>

디지털데일리 中 알리·테무 만난 개인정보위 '한국법 준수 유예기간 없다고 전달'
ITWorld 글로벌 칼럼 | 클라우드 백업 솔루션 선택 시 기억해야 할 4계명
데이터넷 제로 트러스트 성공, '지속가능성'에 달렸다'
CIO Korea 안전한 AI 사용을 위해'… AI 이용 목적 제한 방침에 포함할 보안 항목 6개
뉴시스 쿠팡 리뷰체험단 모집합니다'…링크 잘못 눌렀다 봉변 당한다
TV조선뉴스 [이슈분석] 해외로 이전된 '개인정보 유출 우려' 전달
이코노미톡뉴스 [정보공개법③] '정보공개, 비밀·자유 침해우려 없으면 공개해야'
한경닷컴 근로자 동의없이는 회사에 CCTV 설치 못한다?
뉴시스 개인정보 유출·품질 논란'에도 테무 이용자 '싼값에…'
세계일보 [사설] 北 잇단 방산업체 해킹 막지 못하면 K방산 미래 없다

 

<IT소식>

지디넷코리아 [곽노건 교수의 웹3 ③] 블록체인 기술
디지털투데이 디플정위, 공공부문 초거대 AI 도입·활용 가이드라인 마련
디지털타임스 마이데이터 2.0시대, 어떤 가치를 만들 것인가
CIO Korea 이제는 ‘닭 잡는 칼' 이상··· 로우코드 도구 고급 활용법 7가지
머니투데이 [기고]AI 시대, 미래를 위한 우리의 전략

 

<행사/교육소식>

데일리시큐 제12회 스마트의료 정보보호 컨퍼런스 2024' 개최
전자신문 고대 기술법정책센터, '마이데이터 2.0시대 현안과 과제' 세미나
컨슈머타임즈 KISA, '화이트햇 투게더' 시즌3 참가자 모집

 

<책/솔루션>

IT Daily [인터뷰] '기업 사이버 보안 강화, 경험 갖춘 전문가 집단과 함께 고민해야'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 25일 뉴스  (0) 2024.04.26
4월 24일 뉴스  (0) 2024.04.25
4월 22일 뉴스  (0) 2024.04.23
4월 20일 ~ 4월 21일 뉴스  (0) 2024.04.22
4월 19일 뉴스  (0) 2024.04.20
블로그 이미지

ligilo

행복한 하루 되세요~

,