보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.
4월 30일 뉴스입니다.
SK쉴더스, 제로 트러스트 협의체 ‘ZETIA’ 발족... 제로 트러스트 5대 영역 ... 국내에 특화된 제로 트러스트 보안 모델...전 산업군 맞춤형 컨설팅, 솔루션 구축 역량 다져 시장 활성화 추진[보안뉴스 이소미 기자] SK쉴더스(대표 홍원표)가 국내외 주요 보안기업과 함께 제로 트러스트 구현... |
금융보안원과 코드게이트보안포럼, AI 활용한 보안 아이디어랩 공모전 “AI 활용해 보안 문제 혁신적 해결책 찾는다” 코드게이트 AI 아이디어랩 공모전총상금 2,000만원...1~3위, 인기상 등 총 5팀 선정해 시상오는 6월 7일까지 공모전 공식 응모페이지를 통해 1차 접수 진행[보안뉴스... |
프로그래밍 언어 R에서 나온 취약점, 공급망 공격 가능케 해 요약 : 보안 외신 해커뉴스에 의하면 최근 주목 받고 있는 프로그래밍 언어 중 하나인 알(R)에서 취약점이... 올라가 보안 구멍을 내놓음으로써, 그 구멍(즉 공격의 여지)이 공급망을 통해 알아서 유포되도록 하는... |
가짜 크롬 업데이트로 위장해 퍼지고 있는 브로크웰 멀웨어 요약 : 보안 외신 핵리드에 의하면 가짜 크롬 업데이트로 위장한 멀웨어가 퍼지는 중이라고 한다. 이 멀웨어는 브로크웰(Brokewell)이며, 정보 탈취를 주 기능으로 삼고 있다. 그런데 단순히 피해자의 컴퓨터에 숨어서... |
수수께끼 같은 해킹 조직 머들링미어캣, DNS 시스템 조작 중 요약 : 보안 외신 블리핑컴퓨터에 의하면 머들링미어캣(Muddling Meerkat)이라는 이름의 새로운 공격 조직이... 보안 업체 인포블록스(Infoblox)는 이 머들링미어캣이 자꾸만 DNS를 조작하려고 하는데, 특이하게도 중국의... |
락싯블랙드 랜섬웨어, ‘.KJHEJgtkhn’ 확장자로 모든 파일 암호화하며 확산 윈도 기본 복원과 오류 알림 및 작업관리자 비활성화윈도 설정 언어가 아제르바이잔어-라틴어일 경우 랜섬웨어 실행 안 되는 특징 보여[보안뉴스 김영명 기자] 최근 모든 파일을 ‘.KJHEJgtkhn’ 확장자로... |
타깃컴파니 랜섬웨어 그룹, MS SQL 서버 공격 보안취약한 MS SQL 서버에 원격 제어 프로그램 및 악성코드, 랜섬웨어 설치Tor2Mine 코인 마이너, 블루스카이 랜섬웨어 유포자와 동일범으로 추정돼관리자 계정 보안 강화하고, 보안 솔루션으로 데이터베이스 접근... |
PC와 모바일에서 가짜 주식거래 시스템 HTS 이용한 금융범죄 기승 유출[보안뉴스 김경애 기자] 인터넷에서 증권 거래 서비스 HTS를 불법으로 운영해 금전을 탈취하는... 금융보안원이 발표한 ‘2023 사이버 위협 인텔리전스 보고서 Operation MIDAS’에 따르면 MIDAS는 2021년 7월 경 부터... |
앱 개발 프레임워크 ‘일렉트론’으로 제작된 인포스틸러 악성코드 발견 앱 개발 형태로 제작된 악성코드, 탐지 어려워인포스틸러, 브라우저·히스토리·계정정보 등 사용자 정보 파일공유 서비스에 업로드게임이나 유틸리티를 사용할 때 공식 홈페이지 통해야[보안뉴스 박은주 기자]... |
개인정보위, ‘개인정보 처리방침 작성지침’ 개정본 공개 제시[보안뉴스 김경애 기자] 개인정보 보호법(이하 법) 개정사항을 반영한 ‘개인정보 처리방침 작성지침’(이하 작성지침) 개정본이 공개됐다. 이번 작성지침 개정본에서 달라진 내용은 다음과 같다.①법 개정에 따라... |
‘개인정보 보호법’ 시행령 개정안 입법 예고... 전 분야 마이데이터 추진 정보전송자, 정보수신자, 전송 방법 등 세부 기준 및 절차 마련2025년부터 의료·통신·유통 우선 추진...전 분야 단계적 확대 예정[보안뉴스 김경애 기자] 전 분야 마이데이터 시행을 위한 ‘개인정보 보호법 시행령’... |
KISIA, 제로트러스트 보안모델 도입 활성화 위한 KOZETA 1차 회의 개최 추진 [보안뉴스 박은주 기자] 한국정보보호산업협회(KISIA, 조영철 회장, 이하 KISIA)는 과기정통부의... 2023년 3월 초대 위원장 파이오링크 조영철 대표를 중심으로 발족한 KOZETA는 엔드포인트, 데이터, 네트워크 보안... |
제1차 ‘개인정보위-과기정통부 정책협의회’ 개최 개인정보위-과기정통부, AI·디지털 정책 성과 창출 위해 손잡아마이데이터 하위법령 개정, 가명정보 활성화 대회 통합 운영 등 논의[보안뉴스 김경애 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)와... |
[2024 제로트러스트-기기 및 엔드포인트 보안 리포트] 편리하지만 공격 표면이... 디지털 전환에 따른 기업 환경 변화가 불러온 엔드포인트의 홍수 시대제로트러스트 도입을 위한 기업망 핵심요소 6종 중 기기 및 엔드포인트 보안 분석다양한 엔드포인트, 일원화된 보안 대책 마련해야... |
대한적십자사·국립중앙도서관, 개인정보보호법 위반으로 과태료 처분 개인정보보호위원회(위원장 고학수, 이하 '개인정보위)는 4월 24일 전체회의를 열고, 개인정보보호법상 가명정보 처리 특례 규정을 위반한 대한적십자사와 국립중앙도서관에 대해 총 640만 원의 과태료 부과와 시정명령... |
크롬, 유형 혼동 취약점으로 인해 업데이트 필요 구글이 크롬의 심각한 보안 문제를 해결하는 '중요' 수정 사항을 배포하고 있다. 윈도우용 크롬 124.0.6367.78... 이 업데이트는 네 가지 보안 결함을 해결하며, 그 중 하나는 구글에서 '중요'로 분류한 것이다. CVE-2024... |
미스터피자·야놀자에프앤비솔루션 등 6개사, 개인정보 안전조치 의무 위반…... 개인정보를 수집‧처리하는 사업자는 개인정보처리시스템에 접속 가능한 IP주소 제한 등 보안장비 설치‧운영 이외에도, 운영 환경과 시스템 설정의 취약점은 없는지 주기적으로 점검해야 한다. 특히, 관리자 계정으로... |
북한 해커, 랜섬웨어로 스웨덴에서 주류 배달 지연 랜섬웨어 공격은 일반적으로 기업에 심각한 영향을 미치지만, 사람들은 일반적으로 시장과 사람들의 삶에 실질적인 영향을 미칠 때 랜섬웨어 공격에 대해 듣게 된다. 예를 들어 해커가 병원을 공격하면 그 영향은... |
공공기관 개인정보보호 수준 평가 체계 강화…평가 계획 마련돼 개인정보보호위원회는 공공기관의 개인정보 보호수준을 엄격하게 평가하여 국민 신뢰를 제고해 나가겠다고 밝혔다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 보호법 개정(제11조의2)에 따라... |
<보안뉴스>
<IT소식>
<책/솔루션>
보안뉴스 | 소프트캠프, 제로 트러스트 기반 클라우드 환경의 계정관리 서비스 ‘SHIELD ... |