보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 21일 뉴스입니다.

김수키 해킹그룹, 사례비 지급 내용으로 위장한 OneNote 악성코드 퍼뜨려
한글 문서 아닌 personal.vbs라는 이름의 악성 스크립트 개체 포함돼파워쉘 명령어 통해 특정 링크에서 한글 파일 내려받아 악성코드 실행[보안뉴스 ] 최근 “설문조사에 깊은 관심과 참여주셔서 감사합니다. OOO...

 

다양한 멀웨어 유포하는 닷런펙스 멀웨어, 새롭게 발견돼
두 번째 페이로드로서 피해자 시스템에 침투 후 수많은 멀웨어 퍼트려요약 : 보안 외신 핵리드에 의하면 닷런펙스(DotRunpeX)라는 멀웨어가 러시아어 다크웹 포럼에서 유행하기 시작했다고 한다. 닷런펙스는 주로 피싱...

 

다크웹의 유명 유출 사이트 운영자, 뉴욕에서 체포돼
정보 유출 사고에 항상 등장하는 유명 사이트...운영자는 뉴욕 출신요약 : 보안 외신 시큐리티위크에 의하면 현재 다크웹에서 가장 유명하다고 해도 과언이 아닌 정보 유출 전문 사이트 브리치포럼즈(BreachForums)의...

 

유명 자동차 회사 페라리, 데이터 침해 사실 공개해
공격자들의 협박을 받은 후 침해 사실 인지한 페라리...고객 개인정보 유출돼요약 : IT 외신 블리핑컴퓨터에 따르면 고급 차량 제조사인 페라리(Ferrari)에서 정보 침해 사건이 발생했다고 한다. 공격자들은 일부 IT...

 

개인정보위, 쿠팡 관련 개인정보 46만건 유출사고 확인 중
최근 다크웹 해킹포럼에 물품 구매 기록 회원 개인정보 게시됐다는 의혹유출된 개인정보 출처, 경위, 규모 등 검토해 관련자 확인 후 법 위반 착수 예정[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)...

 

2023 여성마라톤 홈페이지 개인정보 유출... 유출 규모는 안 밝혀
참가자 정보에서 정보 노출...이름, 성명, 주소, 핸드폰번호, 주민번호 연도 두 자리 공개돼[보안뉴스 ] 제23회 여성마라톤 대회의 공식 홈페이지에서 개인정보가 유출됐다. 여성마라톤 사무국은 홈페이지를 통해...

 

제125차 CISO포럼, 최신 위협 동향과 정부의 정보보호 10대 핵심사업 논의
발표IBM 보안사업부 기술총괄 조가원 상무, ‘2023 X-Force 최신 위협 동향 및 사이버 보안 고도화 전략’ 공유[보안뉴스 ] 2023년도 중점적으로 추진되는 ‘정보보호 10대 핵심사업’에 대해 살펴보고, IBM이 조사한 ‘2023 X...

 

러스트 기반 악성코드 ‘네바다’ 랜섬웨어 국내 유포 중
러시아, 벨라루스 등 9개국은 암호화 제외도[보안뉴스 ] 러스트(Rust) 기반으로 작성된 악성코드인 네바다(Nevada) 랜섬웨어가 유포되고 있는 것이 확인됐다. 네바다 랜섬웨어는 감염됐을 때 감염된 파일에...

 

공인 인증 솔루션 VestCert, 취약점 주의 및 업데이트 필요
커[보안뉴스 ] VestCert는 웹 사이트 이용 시 사용되는 공인인증서 프로그램으로, 국내 예티소프트 사에서... 그 이후에 이용 중인 금융사이트에 접속해 해당 보안 취약점이 해결된 버전의 프로그램을 재설치한다....

 

자산 관리 솔루션 TCO!Stream, 원격 코드 실행 취약점 주의
라자루스 해커그룹, 여러 PC에 원격으로 코드 실행 및 백도어 설치한 정황 발견[보안뉴스 ] 엠엘소프트(MLsoft) 사에서 제조한 자산관리 솔루션인 TCO!Stream에서 원격 코드 실행 취약점이 발견됐다. TCO!Stream은...

 

마이크로소프트 아웃룩 권한 상승 취약점... NTLM 자격 증명 탈취 중
보안 심각도 평가하는 CVSS 점수 9.8점으로 높게 부여악의적 메일 수신 시 원격 제어 SMB 서버에 인증...NTLM 해시 탈취 가능[보안뉴스 ] 마이크로소프트(Microsoft) 사는 최근 윈도(Windows)용 아웃룩(Outlook)...

 

미라이 봇넷 개발자들의 두 번째 작품, 초강력 디도스 공격 가능해
지난 3월 16일 보안 업체 아카마이(Akamai)는 히나타봇이라는 멀웨어가 새롭게 등장했다고 경고하며, “1월... 쉬워서 멀웨어 제작의 진입 장벽을 낮춰준다는 장점도 가지고 있다고 시먼은 짚는다. “사용하기 쉽다는 건...

 

KISIA, 2023년 사이버 보안 인재양성 사업 추진
7개분야) 개인정보보호 국가인적자원개발 컨소시엄사업(`22년 11개 과정→`23년 12개과정) 등 재직자 중심 교육도 확대·추진된다. 한편, KISIA 교육원에서는 정보보호산업 기반 조성 및 정보보호 예비 인력 양성을 위해...

 

'개인정보 보호 가장 우선… 다자간 컴퓨팅·영지식증명으로 블록체인 활용 확...
개인정보보호에 각별히 신경 써야 한다고 강조했다. 또한 개인의 민감한 정보를 잘 보호할 수만 있다면 블록체인 기술을 통해 금융, 헬스케어, 유통망 같은 산업에서 지금보다 더 활용 사례를 늘릴 수 있을 것으로...

 

[보안칼럼]스마트 업무 환경에 최적화한 제로 트러스트 모델 발굴
새로운 지능화 기법을 활용한 공격자로 말미암아 보안 위협이 다변화하고 있다. 다양한 산업군에서 기반 시설, 서비스 중단, 안전 위협, 개인정보 및 핵심기술 유출, 사이버 사기까지 보안사고가 지속 늘어났다. 현재...

 

<보안뉴스>

디지털 인사이트 소중한 개인정보 지키세요 ‘필수동의’ 없어진다
AI타임스 챗GPT로 악성 코드 생성...생성 AI 악용 우려 입증
국민일보 北 해커조직발 악성 이메일 주의보
머니투데이 [디지털프리즘] 마이데이터 시대의 선결과제
YTN '北, 구글 서비스에 악성프로그램 설치 유도해 이용자정보 탈취'
연합뉴스 [포켓이슈] 아이돌 개인정보 함부로 샀다간 처벌된다
연합뉴스 北 기관 인터넷 사이트 오전 한때 접속 장애…사이버공격 가능성
CCTV뉴스 [기고] 검증된 AI 보안 기술이 AI 악용하는 공격 막는다
NTN 금감원, '개인정보 제공 요청은 무조건 거절'

 

<IT소식>

전자신문 [김경환 변호사의 디지털법]〈6〉전산장애에 대한 서비스운영자의 손해배상 책...
IT조선 [클라우드 2023] ③클라우드 시장 꽉 잡은 핵심 서비스 구축 사례는?
아주경제 [하이테크리포트] 범용인공지능 시대 아직 멀었지만…'제한적 AI'가 이미 바꾼...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 23일 뉴스  (1) 2023.03.24
3월 22일 뉴스  (0) 2023.03.23
3월 20일 뉴스  (1) 2023.03.21
3월 18일 ~ 3월 19일 뉴스  (0) 2023.03.20
3월 17일 뉴스  (0) 2023.03.19
블로그 이미지

ligilo

행복한 하루 되세요~

,