보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.
5월 7일 뉴스입니다.
[bnTV] 교훈으로 보는 역대급 개인정보 유출사건 ‘넥슨’편 방송 : 보안뉴스TV(bnTV) 8화■ 진행 : 이소미 보안뉴스 기자■ 출연 : 김진환 변호사□ 이소미 기자bnTV 구독자 여러분, 안녕하세요. 보안뉴스와 김진환 변호사가 함께하는 ‘개인정보 지키다’ 진행에 이소미 기자입니다.... |
[이슈인터뷰] 과기정통부 정은수 정보보호산업과장, “CC인증, 8월까지 개선안... CC인증제도 : 시험기관, 산업계, 민간 전문가연구반 구성해 8월까지 개선안 마련 시행정보보호제품 성능평가 : 안티바이러스 제품(모바일) 악성코드 시료 2024년 1만건으로 확대IoT 보안인증 : 인증 제품에 대해 보안인증... |
홍익대, 안전교육 위탁사 내부자 실수로 재학생 1만 2,000명 개인정보 유출 수신자에게 파일 삭제 요청 메일 발송도5월 2일 9시~12시, ‘2024년1학기(학부 및 대학원생)’ 제목의 엑셀 파일 그대로 첨부[보안뉴스 김영명 기자] 최근 홍익대학교에서 학사, 석사, 박사 등 1만 2,000여명 재학생... |
에스케어, 한국 안드로이드 사용자 노린 뱅킹 트로이 목마 ‘숨니봇’ 경고 사용[보안뉴스 원병철 기자] 에스케어는 최근 한국의 안드로이드 사용자를 겨냥한 뱅킹 트로이 목마 ‘숨니봇(SoumniBot)’의 활동을 경고했다. 레코디드퓨처, 센티넬원, 카스퍼스키 등 다수의 보안... |
타이니프록시 서비스의 50% 이상이 취약한 상태로 노출돼 요약 : 보안 외신 해커뉴스에 의하면 타이니프록시(Tinyproxy) 서비스의 50% 이상이 위험에 노출되어 있다고 한다. 여기서 발견된 취약점 때문이다. 이 취약점은 CVE-2023-49606으로, CVSS 기준 9.8점을 받았다고 한다.... |
새로운 맥킨토시용 멀웨어 쿠쿠, 맥OS에서 각종 정보 빼돌려 요약 : 보안 외신 핵리드에 의하면 쿠쿠(Cuckoo)라는 이름의 새로운 멀웨어가 등장했다고 한다. 특별히 맥OS에서 작동하는 것으로, 현재는 유명 음악 앱인 스포티파이(Spotify)로 위장된 채 퍼지고 있다. 인텔... |
이란의 사이버 스파이들, 새 백도어 두 개 들고 나타나 요약 : 보안 외신 시큐리티위크에 의하면 이란의 사이버 스파이들이 새로운 백도어를 활용해 자신들이 원하는 표적들을 공격하기 시작했다고 한다. 문제의 공격자들은 APT42이며, 전 세계 NGO들과 정부 기관들... |
엘살바도르 전 국민 80%의 생체 정보가 다크웹에 공개돼 요약 : 보안 블로그 시큐리티어페어즈에 의하면 엘살바도르에서 대단위 사이버 공격이 발생했고, 이 때문에 대량의 생체 인증 정보가 유출됐다고 한다. 엘살바도르의 국민 500만 명의 생체 정보가 현재... |
[오늘의 보안 영어] hush money (그 당의 나머지 인원들은 그 사람에게 조용히 하고 그 얘기를 입 밖에 내지 말라고 합니까?)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리... |
1분기 랜섬웨어 공격 23% 증가... 보안 시스템 우회·합법적 도구 악용 증가 전년대비 공격 증가세합법적인 도구 악용해 보안 솔루션 우회하는 ‘BYOVD’ 기법 등장악성 메일 훈련·모의 해킹·보안 체계 점검 등 사전 예방 활동 우선시돼야[보안뉴스 이소미 기자] 지난 1분기 총 1,122건의... |
과기정통부, 2024년도 ‘정보보호 공시 의무 대상 기업’ 662개사 공개 적극적인 공시 참여 기대[보안뉴스 이소미 기자] 2024년도 ‘정보보호 공시 의무 대상 기업’ 662개사가 공개돼 관심이 모아지고 있다. 이는 기업의 안전한 정보통신서비스 이용 및 정보보호 투자 촉진을 위해... |
KISA, 암호모듈검증 시험평가 컨설팅 무료 지원! KISA, 영세·중소기업 대상, 오는 5월 23일(목)까지 접수[보안뉴스 김경애 기자] 암호모듈검증을 준비하는... KISA 황보성 보안기술단장은 “이번 컨설팅을 통해 영세·중소기업이 효율적인 모듈 개발과 기준 해석 어려움... |
디비니티 랜섬웨어, 모든 드라이브 암호화와 바탕화면 변경하는 공격 중 암호화 해제하려면 비트코인으로 몸값 지불해야[보안뉴스 김영명 기자] 감염된 컴퓨터 내 모든 파일을... 서버 보안제품을 도입하고, 악성코드 감염 및 데이터 위·변조를 차단하는 ‘시스템 보호환경 구축’... |
KAIST, '자바스크립트' 안정성↑…정적 분석기 결함 없이 자동 생성 현재 자바스크립트는 2015년부터 매년 새로운 기능이 추가될 정도로 급성장해 그 부작용으로 작동이 되지 않거나 개인 정보가 유출되는 등 생태계 안정성을 보장하기가 어려운 상황이다. 연구팀은 이번 기술로 크롬 및... |
정부, 데이터센터 규제 최소화 위한 '특례조항' 둔다 과학기술정보통신부는 집적정보 통신시설 보호지침(고시) 개정안(행정예고안)에 특례 조항을 둘 방침으로, 구체적 적용 사항을 마련 중이다. 특례 조항은 기존 데이터센터 사업자가 데이터센터 보호조치 이행 여부나 향후... |
[보안칼럼]차세대보안 신흥기술, 국제표준화 추진 강화해야 사이버 보안은 전자정부, 디지털 금융, 전자의료, 지능형 자동차, 스마트 공장 등 모든 융·복합 서비스의 신뢰성을 보장해주는 핵심 기반 기술이다. 사이버 보안은 인공지능(AI), 메타버스, 디지털 트윈 등 신흥 기술에... |
공정위, 알리·테무 '개인정보 침해 약관' 조사 착수 개인정보보호위원회도 이와 관련한 조사를 진행하고 있다. 앞서 개보위는 알리와 테무를 비롯한 국외 e커머스 기업들의 개인정보 수집·처리에 대한 실태조사에 나섰고 이르면 상반기에 결과가 나올 예정이다. 공정위는... |
“개인정보보호 인재 키워야 하는데”…국가자격·공인 민간자격 없다 개인정보보호위원회를 중심으로 전문인력 수요에 대처하기 위한 적극적인 노력이 필요하다는 지적이 나온다. 정보보호 인적자원개발위원회(ISC)는 최근 '국내 개인정보보호 관련 전문인력 양성 및 자격제도 현황'을... |
<보안뉴스>
디지털투데이 | 제로트러스트 상호연동 위해 API 표준화 방안 나온다 |
디지털투데이 | 과기정통부, 방통위 이어 개인정보위와도 차관급 정책협의회 운영 |
데이터넷 | 랜섬웨어 피해액, 지불한 몸값의 10배' |
지디넷코리아 | 망분리'는 갈라파고스를 야기하는 규제인가 |
아이티비즈 | 클라우드 보안, 무엇을 어떻게 해야 하나'(7편) |
지디넷코리아 | [유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화 |
디지털데일리 | 청년이 바라는 개인정보 정책은? 제1차 PIPC 간담회 개최 |
연합뉴스TV | 이번엔 정부24 개인정보 유출…계속되는 행정망 오류 |
미주중앙일보 | ‘뇌파’도 개인정보로 보호해야 |
한경닷컴 | 대전에서만 파는 성심당, 어린이날 대목에 쇼핑몰 '해킹' |
한국아파트신문 | 정보통신설비 의무 강화, 현실 반영 안된 깜깜이 법령안!' |
뉴스드림 | [이슈추적] AI 활용 늘수록…개인정보 보호는 '빨간불' |
고시위크 | [최창호 변호사의 법조단상] 개인정보 |
라이프인 | 정보보안 IT 꿈나무 쑥쑥 키운다 |
바이라인네트워크 | [그게 뭔가요] 규제완화 분위기 스멀스멀 ‘망분리’ |
SBS 뉴스 | [단독] 오픈채팅방 개인정보 유출 '6만 5천 건' |
<IT소식>
보안뉴스 | 과기정통부, 2025년도 정부R&D 예산 배분 본격 착수 |
아이티비즈 | [영림원CEO포럼] 국내 기업들이 생성형 AI 도입에 선도적으로 나서지 않는 까... |
이코노미스트 | 이동통신 40년이 가져다준 놀라운 변화 그리고 과제 |
<책/솔루션>
보안뉴스 | 티오리, RSAC 2024에서 웹·클라우드 보안 통합 관리 솔루션 ‘Xint’ 런칭 |