보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 23일 뉴스입니다.

센티넬원, ‘2022년 사이버 위협 및 동향 보고서’ 발표
범블비와 Qakbot의 경우 2022년 상반기에 가장 많이 유포됐고, 하반기부터는 라즈베리 로빈의 유포 비율이 크게 늘었다며 멀웨어 감염에 대한 주의를 당부했다.센티넬원의 ‘2022 사이버 위협 및 동향 보고서’...

 

미국 CISA, 마이텔 서비스에서 발견된 취약점 2개에 대한 경고 발령
KEV는 ‘Known Exploited Vulnerabilities’의 준말로 이미 익스플로잇이 되고 있는 취약점들, 즉 해킹 공격의 가능성이 높은 것들을 따로 뽑아 정리한 것이다. 최근 많은 조직들이 이 KEV를 기반으로 패치 관리...

 

다크웹에 새롭게 나타난 정보 탈취형 멀웨어, 스틸씨
기존 인기 멀웨어를 기반으로 한 멀웨어 출현...인기 급증요약 : 보안 외신 핵리드에 의하면 최근... 중이라고 보안 업체 세코이아(Sekoia)는 경고했다. 다크웹 포럼만이 아니라 텔레그램 채널들을 통하여서도 판매가...

 

가짜 챗GPT 앱 사용해 멀웨어 퍼트리는 공격자들
챗GPT를 미끼로 가짜 앱이나 피싱 메일을 보냄으로써 피해자의 시스템에 멀웨어를 설치하거나 공격자가 원하는 악성 페이지로 접속하도록 유도하는 것이 공격자들의 목적이다. 배경 : 최근 챗GPT를 개발한 오픈AI...

 

미군의 중요 이메일 3TB, 온라인에 고스란히 노출돼
열려 있는 클라우드 서버를 찾아내어 알리는 데 특화된 보안 전문가 아누락 센(Anurag Sen)이 발견했고, 미군... 쇼단은 공격자들도 자주 사용하는 스캐닝 도구로, 보안 전문가들이 이러한 서버를 찾아낼 수 있다는 건...

 

피싱 링크 포함된 스팸 패키지, NPM에서 대량으로 발견돼
리포지터리 노리는 공격자들의 끝없는 움직임...1만 5천개의 악성 패키지요약 : 보안 외신 해커뉴스에 의하면 인기 리포지터리인 NPM이 또 다시 해커들의 무차별적인 공격에 시달리고 있다고 한다. 무려 1만 5천 개가...

 

북한 라자루스 해커조직, 악성행위 은닉 위해 안티 포렌식 기법 사용했다
시도[보안뉴스 ] 약 1년 전부터 북한 해커조직 라자루스(Lazarus) 그룹의 악성코드가 국내 방산, 인공위성... 라자루스 조직은 보안 제품 탐지를 우회하기 위해 C2 정보가 포함된 설정 파일과 C2 통신을 수행하는 PE...

 

이스라엘 대학에서 발생한 랜섬웨어 공격, 삼중 협박이 아니라 삼중 동기
아니, 어쩌면 셋 다일 수도 있다.[보안뉴스 ] 이스라엘의 최고 교육 기관 중 하나인 테크니온이스라엘공과대학(Technion Israel Institute of Technology, IIT)이 최근 다크빗(DarkBit)이라는 해킹 그룹의 랜섬웨어 공격에 당했다....

 

北 레드아이즈 해커조직의 최근 공격 분석했더니... 한글 EPS 취약점과 스테가...
한글 EPS 취약점 노린 오래된 버전의 한글 사용자 대상으로 공격 시도[보안뉴스 ] 북한 해커조직 가운데 1곳인 레드아이즈(RedEyes) 공격그룹(APT37, ScarCruft)이 지난 1월 한글 EPS(Encapulated PostScript) 취약점(CVE...

 

2022년 하반기, 주요 인프라 대상 사이버 공격 크게 늘었다
지속돼와이퍼 멀웨어, IoT 봇넷 활동, 러-우 전쟁이 위협 환경에 상당한 영향을 미친 것으로 나타나 노조미네트웍스, ‘OT/IoT 보안 보고서(ICS 위협 환경에 대한 심층 조사)’ 발표[보안뉴스 ] 와이퍼 멀웨어, IoT...

 

올리브영, 시스템 오류로 일부 고객 개인정보 노출
16일 유출 사고 발생, 시스템 변경 작업으로 인한 오류...개인정보위에 22일 신고[보안뉴스 ] ‘대한민국 NO.1 헬스&뷰티 스토어’ 올리브영에서 회원 1만여 명의 개인정보가 유출됐다. CJ올리브영은 23일 홈페이지를 통해...

 

사이버물리시스템(CPS) 보안 위해 XIoT 제조사의 보안 투자 확대 및 강화 필요...
보고서에는 취약점에 대해 권장하는 완화 조치 항목도 포함되어 있었으며 네트워크 세분화(29%), 보안 원격 액세스(26%), 랜섬웨어‧피싱‧스팸방지(22%)가 소개됐다. 클래로티의 리서치 사업부 부사장인 아미르...

 

[기획]출력물 보안의 짙은 그림자 (중)끊이지 않는 종이 문서 보안의 허점
보안 사고 위협이 항상 존재하기 때문이다. 특히 페이퍼 리스 단점을 극복하기 위해 사이버 보안에만 신경을 곤두세우다 보니 상대적으로 종이문서 보안 위협을 간과한다는 점이다. 페이퍼리스 시대일지라도 출력물 보안...

 

<보안뉴스>

데이터넷 금융보안원, 85만명 금융보안 인력 양성 나선다
디지털타임스 하우리, `국방망 해킹` 손배 2심 승소…부정당제재 항소심 판결에 영향 촉각
IT비즈뉴스 美 식품기업 돌(Dole), 사이버공격으로 북미공장 '올스톱'
CIO Korea ‘침해된 데이터의 종착지를 노려라’ 다크웹 모니터링 도구 10가지
데이터넷 '챗GPT로 정교한 OT 타깃 공격 가능하다'
플래텀 전문가들 “소비자 편익 증대하려면 플랫폼 자율규제가 더 효과적”
뉴시스 '사이버보안 중요하다고?…현실은 저평가·인증 지옥으로 운다'
조선비즈 25살 초보 해커, 韓 사이트 385곳 뚫었다는데... “보안 업데이트 안한 기업 ...
디지털투데이 [단독] 과기정통부, 통신비밀보호 이용자 통지 개선한다
소비자가 만드는 신문 LG U+ 해킹 사태, '버그바운티' 도입 불씨 될까...보안 전문가들 '개인정보 다...
헤럴드경제 [헤럴드비즈] 소득세 신고와 개인의 프라이버시권
아이뉴스24 [클라우드+] 클라우드 뜨니 보안도 '훨훨'
시사저널e 설계사도 털렸다···메트라이프, 개인정보 유출
세이프타임즈 스타벅스 '납품업체 직원 개인정보 제출' 논란
국토일보 공동주택 홈네트워크 보안관리 강화된다
MBN 월 50만 건 개인정보 유출되는데 처벌 수위는 1/2000 수준
경인일보 '학력평가 성적 유출사태' 정황상 외부 소행 무게
대경일보 [기고] 개인정보 누출사고. 이렇게 하면 막을 수 있다.
조선일보 모바일 학급 알림장 서비스, 보안 취약점 드러나... “2시간 만에 조치”

 

<IT소식>

전자신문 국내 기업 84% '향후 1년 안에 인공지능 앱 도입'
지디넷코리아 CIO의 매출 역할 갈수록 커진다
CIO Korea 2023년 개발자 채용 기상도는? ‘계속 맑음’
IT Daily [기고] AI에 담긴 선의와 악의, 챗GPT의 진영은
헤럴드경제 ETRI, 올 MWC서 최신 ICT기술 공개
헬로티 다가오는 서버 지원 종료, 윈도우 서버 2022 구축 효과는?
경향신문 AI국내 인공지능 전문가들이 말하는 AI 활성화 방안은?
매일경제 '한국어 데이터 강화해야 AI 고도화 가능'
SBS 뉴스 '전문가 단체' vs '플랫폼' 곳곳에서 갈등…각 측 주장은

 


 

블로그 이미지

ligilo

행복한 하루 되세요~

,