보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.
1월 22일 뉴스입니다.
파수 설문, 기업·기관의 70% ‘악성 메일 모의훈련 연 1회 이상 진행 중’ 정기적인 악성메일 모의훈련은 해킹 대비 필수 보안교육으로 진행...조직 전체의 보안 역량 강화 기대... 강봉호 파수 서비스사업본부장은 “정기적인 악성메일 모의훈련은 해킹에 대비하기 위해 꼭 필요한... |
중국의 해킹 단체, VM웨어 제로데이를 2년 동안 익스플로잇 해 와 요약 : 보안 외신 해커뉴스에 의하면 중국의 사이버 공격 단체인 UNC3886이 VM웨어와 포티넷 장비의... 이 사실을 처음 발견한 보안 업체 맨디언트(Mandiant)는 “원래 UNC3886은 들키지 않은 채 각종 공격을... |
핀란드의 클라우드 업체, 랜섬웨어에 당해 여러 고객사 마비 요약 : 보안 외신 블리핑컴퓨터에 의하면 핀란드의 IT 기업 및 클라우드 호스팅 업체인 띠에또에브리(Tietoevry)가 랜섬웨어 공격에 당했다고 한다. 이 때문에 일부 클라우드 고객사들이 덩달아 마비되는 일이... |
록빗 랜섬웨어 갱단, 샌드위치 전문 브랜드 서브웨이 침해했다고 주장 요약 : 보안 블로그 시큐리티어페어즈에 의하면 록빗(LockBit)이라는 랜섬웨어 갱단이 미국의 샌드위치 전문 프랜차이즈인 서브웨이(Subway)를 침해하는 데 성공했다고 한다. 아직 서브웨이 측에서는 이렇다 할 발표가... |
인기 높은 인공지능 플랫폼 여럿에서 심각한 취약점 발굴돼 요약 : 보안 외신 시큐리티위크에 의하면 여러 오픈소스 인공지능 플랫폼에서 다수의 취약점이 발견됐다고 한다. ML플로우(MLflow), 클리어ML(ClearML), 허깅페이스(Hugging Face)와 같은 오픈소스 플랫폼들이... |
교육서비스 플랫폼 런피아, 웹사이트 해킹... 해커, 유튜브에 해킹 과정 공개 국내 교육서비스 플랫폼 런피아, 웹사이트 위·변조 정황 포착 해커, 해킹 과정 유튜브 통해 공개...또 다른 해커, 디페이스 해킹 흔적 남겨[보안뉴스 김경애 기자] 국내 교육서비스 플랫폼 런피아(learnpia)의... |
2023년 국내 기업 ISMS/ISMS-P 인증현황 분석해보니... 신규 117건, 유지 161... 6%가 ISMS 인증 획득 및 유지[보안뉴스 이소미 기자] 데이터 자산 시대를 맞이하며 정보보호 및 개인정보보호에 대한 관심과 중요성은 해를 거듭할수록 더해지고 있다. 이러한 가운데 일정 요건이 되는 기관... |
2023년 사이버 위협 결산 키워드 : 디도스, 서버해킹, 랜섬웨어, IP 카메라, ... 정보통신업 침해사고 442건 최다KISA, ‘2023년 하반기 사이버 위협 동향 보고서’ 발표[보안뉴스 김영명... 이 공격으로 고객사 시스템 다수에 심각한 보안 위협이 발생했다.이에 개발사는 무결성 검증 및 공격을... |
보안 강화 위해 노력하는 호주 정부, 뭘 간과해서 계속 공격 허용하나 보안 강화를 위한 노력이라는 측면에서는 호주 만큼 잘 하는 나라를 찾기가 힘들 정도다. 그런데 최근 몇 년 호주는 각종 사이버 공격에 시달려온 나라이기도 하다. 왜 노력하는데도 안 될까?[보안뉴스 = 아리에... |
[주의] 심각한 아파치 ActiveMQ 보안취약점 악용하는 사이버공격 급증 사이버 보안 경보에 따르면, 이 ActiveMQ 취약점을 악용해 손상된 호스트에 고질라 웹쉘을 배포하는 위협 공격자의 활동이 크게 증가했다. 알려지지 않은 바이너리 형식에 숨겨진 고질라 웹쉘은 보안 및... |
아키라 랜섬웨어 조직, 스웨덴 데이터센터 공격해 각종 서비스 장애 발생 우리는 서비스의 보안과 연속성을 최우선으로 생각하며, 이번 사태를 매우 심각하게 받아들이고 있다. 이... 보안전문가들은 VPN 계정에 다단계 인증을 비롯한 강력한 보안 조치를 구현하는 것이 중요하다고 강조하고... |
태국, 2024년 사이버공격 급증…다크웹에 민감 개인정보 대량 유통중 사이버 범죄자들이 다크웹에서 방대한 양의 개인 식별 정보(PII)를 유통하는 가운데, 사이버 보안 연구원들은 태국을 겨냥한 데이터 유출이 급증하고 있다고 밝혔다. 리시큐리티(Resecurity) 보안연구원에 따르면, 태국은... |
사이버보안업계, 보이스피싱 금융사고 책임분담제 '실효성' 없어…“예방책 중... 정보보호업계는 사후 조치인 피해보상보다 첨단 보안기술 도입 등 선제적 예방에 집중해야 한다고 강조한다.... 근본적 대책은 고도화하는 피싱 수법을 막는 보안 솔루션이라고 강조한다. 피싱 사기범과 해커는 모든... |
“개인정보는 필요한·최소한 범위”…개보위, 지난해 평가 법령 셋 중 하나 ... 개인정보보호위원회가 지난해 평가한 법령 개정안 셋 중 하나는 개인정보 침해 요소가 있는 것으로 나타났다. 개인정보위는 개인정보 보호 원칙에 기반해 법령 개정령안 개선을 권고, 개정에 따른 개인정보 침해 우려를... |
<보안뉴스>
<IT소식>