보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.
3월 7일 뉴스입니다.
![]() |
금융보안원, 업데이트된 사이버 공격기법 반영한 금융권 해킹 방어 훈련 시행 올해 금융보안원은 △디도스(DDoS) 공격 △서버 해킹 공격 △지능형 지속 위협(APT) 공격 등 3개 공격 분야에... 두 번째로, ‘서버해킹공격 대응훈련’에서는 스프링포쉘(Spring4Shell) 등 금융권에서 널리 사용하는... |
![]() |
사이버아크 “경영진 69%, 자신이 올바른 Identity 보안 결정한다고 착각” Identity 보안, 경영진의 신뢰와 현실 격차 해소해야과도한 자신감, 부족한 보안지식, 예산 부족, 복잡하고 많은 보안 시스템 등 문제사이버아크, Identity 보안 4가지 원칙으로 ‘통합 제어’ 제시[보안뉴스 ]... |
![]() |
핀테크 플랫폼 해치뱅크, 고애니웨어 제로데이 공격으로 데이터 침해돼 해치뱅크도 고애니웨어를 사용하고 있었고, 공격자들은 이를 통해 139,493명의 고객들의 개인정보를 훔쳐내는 데 성공한 것으로 알려져 있다.배경 : 고애니웨어를 익스플로잇 한 공격자들은 1월 30일부터 1월 31일... |
![]() |
2년 전에 발견된 윈도 보안 시스템 우회 기법, 본격적으로 활용되기 시작 이론이 현실로 바뀌기까지 2년...윈도 신뢰 폴더를 가짜로 만드는 기법, 드디어 현실화요약 : IT 외신 블리핑컴퓨터에 의하면 가짜 ‘신뢰 폴더’를 만들어 멀웨어를 실행시키는 기법으로 렘코스(Remcos)라는 멀웨어가... |
![]() |
유명 컴퓨터 제조사 에이서, 데이터 유출됐나? 에이서의 데이터 160GB 보유하고 있다고 주장하는 해킹 단체 나와요약 : 보안 외신 핵리드에 의하면 대만의 유명 컴퓨터 제조사인 에이서에서 해킹 공격이 발생했다고 한다. 커널웨어(Kernelware)라는 이름의 해킹... |
![]() |
새로운 하이아터스랫 멀웨어, 기업용 라우터 공략해 염탐 중 생애주기 끝난 라우터들을 중심으로 퍼지고 있는 새로운 멀웨어요약 : 보안 외신 해커뉴스에 의하면 새로운 정찰용 멀웨어가 등장했다고 한다. 하이아터스랫(HiatusRAT)이라는 이름을 가지고 있으며, 아직까지 한... |
![]() |
스페인 바르셀로나의 대형 병원, 랜섬웨어 공격에 당해 랜섬웨어 공격으로 마비된 병원...긴급 환자 다른 곳으로 이송하고 업무는 종이와 펜으로요약 : 보안 외신 시큐리티위크에 의하면 바르셀로나의 한 대형 병원이 랜섬웨어 공격에 당해 업무에 큰 차질이 생겼다고 한다.... |
![]() |
[알쓸보안사전] 누군가 내 계정을 뺏는다? ‘세션 하이재킹’ 이를 바탕으로 웹사이트를 변조하거나 사용자의 쿠키, 개인정보를 빼앗아 간다. 해커는 훔친 세션을 이용해 본인이 이용자인 척 사용하는 것이 ‘세션 하이재킹’이다. 공격에 성공하면 해커는 이용자와 동일한 권한을... |
![]() |
'개인정보보호법' 개정안 의결…'개인정보 전송요구권' 일반법적 근거 ... 개인정보보호위원회는 지난달 27일 국회를 통과한 '개인정보 보호법' 개정안이 국무회의에서 의결되었다고 7일 밝혔다. 이번 개정안에는 전 세계적인 디지털 대전환 추세에 부합하도록 데이터 경제 견인 국민 개인정보... |
![]() |
[ICT 시사용어]디도스(DDoS) 공격 최근에는 LG유플러스가 디도스 공격을 받았다. 회사는 디도스 공격에 대비하기 위해 방어체계를 재정비했다. 전사 위기대응 상황실을 구성하고 정보보호 예산을 기존 대비 세 배 늘린 1000억원으로 확대했다. |
![]() |
[보안칼럼]신종 보안위협 대응, 세 가지 방안 업무환경과 인프라 환경이 변화함에 따라 보안 공격이 급증했다. 기존 사용자 인증과 네트워크 경계 중심의 보안위협 탐지 체계로는 효과적 대응이 어렵기 때문에 새로운 방식의 접근이 필요하다. 첫째 원격근무 등... |
<보안뉴스>
<IT소식>