보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 31일 뉴스입니다.

의료 분야 오픈소스에서 발견된 취약점, 환자 정보 노출시켜
오픈EMR이라는 종합적인 의료 플랫폼에서 세 가지 취약점 발견되고 패치돼요약 : 보안 외신 시큐리티위크에 의하면 의료 분야에서 사용되는 오픈소스 소프트웨어에서 원격 코드 실행 취약점이 발견됐다고 한다....

 

페이스북과 인스타그램의 이중인증 뚫어낸 보안 전문가, 2만 7천 달러 받아
메타의 이중인증에서 발견된 취약점...발견자는 네팔의 보안 전문가요약 : 보안 블로그 시큐리티어페어즈에 의하면 최근 한 보안 전문가가 페이스북과 인스타그램의 다중인증 시스템을 뚫어내는 방법을 찾아냈다고 하며...

 

인력 채용에 한창인 다크웹, 한 달 2만 달러까지도 제안
범죄 조직들은 데이터 분석가, 리버스 엔지니어, 웹사이트 개발자, 멀웨어 테스터, IT 총괄 등도 고루 모집되고 있었다. 사이버 범죄 단체의 ‘기업화’가 빠르게 진행되는 것을 볼 수 있다.말말말 : “이들이 제시하는...

 

새로운 고 언어 기반 정보 탈취 멀웨어, 타이탄스틸러
인기 높아지고 있는 고 언어...각종 멀웨어가 만들어지는 중요약 : 보안 외신 해커뉴스에 의하면... 타이탄스틸러는 지난 11월, 보안 전문가 윌 토마스(Will Thomas)가 처음 발견했다.배경 : 고 언어는 최근 사이버...

 

미국 정부의 기밀인 ‘비행 금지자 명단’, 다크웹에 공개돼
여러 가지 이유로 비행기 탑승이 금지된 사람들의 상세 신상 정보 유출요약 : 보안 외신 핵리드에 의하면 민간 항공기를 탈 수 없는 사람들의 명단이 다크웹의 해킹 포럼에 등장했다고 한다. 이 목록은 보안상의 이유로...

 

매그니베르 랜섬웨어, 윈도 인스톨러로 위장해 재유포
파일 암호화에 방해되는 부분 제거한 후 유포...실시간 변형으로 백신 탐지 우회파일 암호화 및 볼륨 쉐도 삭제 행위 통해 사용자 PC 랜섬웨어 감염[보안뉴스 ] 매그니베르(Magniber) 랜섬웨어가 정상 윈도...

 

사용자 모르게 원격제어 악성코드 설치... 사설 HTS 프로그램 주의보
위장 금융투자 업체 통해 HPlus HTS 설치...RAT 악성코드로 원격으로 악의적 행위 가능증권사들이 제공하는 HTS와 구분하기 힘들 정도로 유사하게 제작돼[보안뉴스 ] 최근 사설 홈트레이딩 시스템(HTS: Home Trading...

 

러시아의 샌드웜 APT, 다섯 가지 새 와이퍼 가지고 우크라이나 공격
그 중에는 와이퍼라는 사실이 탐지되지 않도록 랜섬웨어로 위장된 랜섬웨어들도 있었다. 위스퍼게이트(WhisperGate), 헤르메틱와이퍼(HermeticWiper)가 대표적이다. 와이퍼 멀웨어는 대단히 고급스럽거나 고차원적인...

 

개발자와 IT 기술자 영입 전쟁, 다크웹에서도 치열하다
61%, 해킹 공격 전문가가 16%, 가짜 웹사이트 제작자가 10%였다.카스퍼스키의 위협 분석가인 폴리나... 해킹 범죄 산업이 급속도로 성장하고 있다는 걸 방증하는 현상입니다.”고난이도 기술을 갖춘 사람들을 다크웹에서...

 

[2023 장애진단 리포트] 카카오 먹통 사태 그 후... 장애진단 솔루션, 불통에...
켄틱[보안뉴스 ] 대국민 메신저 카카오톡에서 지난 1월 17일 서비스 장애가 발생했다. 서비스 장애는... 이어 ‘실시간 장애 예측 진단 시스템 인식 및 선택기준에 대한 설문조사’결과와 보안기업의 인터뷰를 통해...

 

[단독] LG유플러스 해킹조직, 텔레그램에 추가 샘플 공개...'LG유플러스...
LG유플러스 측은, 지난 10일 해커의 공격으로 18만 명의 개인정보가 유출됐다고 공지했고 현재 경찰 및 관련 기관들이 조사중에 있다. 좀더 면밀한 조사가 필요한 상황이다. LG유플러스를 해킹해 정보를 탈취했다고...

 

네이버, 개인정보보호 연구 결과 담은 '2022 프라이버시 백서' 발간
네이버가 31일 2022년 한 해 동안의 프라이버시 전문 연구 결과를 담은 '네이버 프라이버시 백서'와 네이버의 개인정보 보호 활동을 정리한 '네이버 개인정보보호 리포트'를 발간했다. 네이버는 지난 2015년부터 매년...

 

[보안칼럼] 편리한 온라인 결제, 당신의 금융 정보를 노린다
온라인 결제는 일상 곳곳에 스며들었지만 기술이 주는 편리함은 '보안'이라는 숙제를 낳았다. 컴퓨터 또는... 안전 수칙을 철저히 지키는 것이 어렵다면 합리적 가격에 첨단의 보안 시스템을 이용할 수 있는...

 

오픈마켓 판매자에 피싱 메일…개인정보 탈취 시도 잇달아
e커머스 고객 대상으로 개인정보 탈취 시도가 잇따른 가운데, 최근에는 입점 판매자를 겨냥한 피싱 메일이 기승을 부리고 있다. 안전거래센터를 사칭해 판매자 정보를 무단 탈취하려는 시도다. 각 업체는 판매자에게 사칭...

 

정보통신자격협회-법무법인 화우, 영상정보·개인정보 보호 전문 인재 양성 업...
국가공인 PC정비사1, 2급과 네트워크관리사2급, 인터넷보안전문가, 인터넷보안관리사, 영상정보관리사, 스마트홈관리사 등의 자격을 주관하고 있다. 영상정보관리사는 CCTV를 다루는 모든 시설과 기관을 관리하고...

 

[김경환 변호사의 디지털법]〈3〉동의 대신 계약 이행을 근거로 맞춤형 광고를...
1월 4일 아일랜드 개인정보보호위원회(DPC)는 맞춤형 광고를 제공하는 메타를 상대로 페이스북의 위법한 개인정보 처리 관행에 대해 벌금으로 2억1000만유로, 인스타그램의 위법한 개인정보 처리 관행에 대해...

 

<보안뉴스>

디지털데일리 재행정예고 기간 마감··· 초읽기 들어간 CSAP, 향방은?
CIO Korea 기고ㅣ경제 역풍이 사이버 보안 인력난에 미치는 영향
ITWorld '내 이메일 주소 알리고 싶지 않을 때' 딱 좋은 3가지 위장용 이메일 서비스
IT동아 역대급 돈벌이로 떠오른 챗GPT, 인공지능 악용 '시작됐다'
디지털데일리 개인정보위-고용노동부, 인사·노무 업무 개인정보보호 가이드라인 발표
IT조선 윈도우 업데이트 파일로 위장한 랜섬웨어 주의해야
IT Daily [전문가 기고] 제로 트러스트, 과거의 과장 광고를 현실로 옮기다
IT Daily [취재.txt] CSAP 등급제로 갈라진 국내 CSP와 SW기업, 서로의 적이 아니다
뉴스1 '핀번호 가리고 계정 차단하고'…개인정보 유출 방지 나선 이커머스
비즈니스워치 고개 드는 디도스 공격, 9년 만에 뚫린 통신사
더퍼블릭 G마켓, 개인정보 유출에 미적지근한 대응?...소비자단체 “스마일 페이 유출로...
스마트에프엔 中 해커에 탈탈 털린 국내 학술기관…보안업계, 대처방안은?
한경닷컴 올 최대 위협은 '클라우드 보안'
슬로우뉴스 개인정보 가명처리 정지 소송 승소! (vs. SKT 1심)
KBS 뉴스 [친절한法] 개인정보 유출 대처는?

 

<IT소식>

지디넷코리아 '올해 '웹3' 기업 주도 커뮤니티 활성화될 것'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 2일 뉴스  (0) 2023.02.07
2월 1일 뉴스  (0) 2023.02.02
1월 30일 뉴스  (1) 2023.01.31
1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
1월 27일 뉴스  (0) 2023.01.30
블로그 이미지

ligilo

행복한 하루 되세요~

,