보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

11월 4일 뉴스입니다.

깃 설정파일 노리는 대형 캠페인 적발돼
요약 : 보안 외신 해커뉴스에 의하면 깃(Git) 설정 오류를 노리는 대형 공격 캠페인이 적발됐다고 한다. 설정이 잘못되어 있는 깃들을 찾아 그 안에 저장된 크리덴셜과 소스코드들을 갈취해 가려는 것이 이번...

 

새롭게 등장한 랜섬웨어, 독특하게 프리BSD 서버 노려
요약 : 보안 외신 블리핑컴퓨터에 의하면 새로운 랜섬웨어가 등장했다고 한다. 이름은 인터록(Interlock)으로, 프리BSD(FreeBSD) 서버들을 주로 노린다고 한다. 올해 9월부터 활동이 목격됐고, 현재까지 6개의 조직들을...

 

[오늘의 보안 영어] in lockstep
(지난 3개월 동안 금값은 달러 대비 유로의 환율과 비슷한 방향으로 오르내렸다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

한국사이버안보학회 법제도연구위원회, ‘사이버안보와 법의 역할’ 논...
국내 사이버위협에 대한 행정조사권과 법제 분석, 능동적 대응조치의 법적 책임구조 등 논의[보안뉴스... 다음으로 발제를 맡은 명지대 법학과 방정미 교수는 ‘인공지능 위협에 대한 사이버보안 관점에서의 규제’를...

 

포티넷, “70% 기업, 직원들의 기본적인 보안 인식 부족”
또한 응답자(98%)는 ‘피싱 예방’을 교육 프로그램 및 계획의 우선순위로 꼽았으며, ‘데이터 보안(48%)’과 ‘개인정보 보호(41%)’가 그 뒤를 이었다.직원, 공격에 대한 강력한 1차 방어선 역할 수행보안 및 IT 팀은...

 

[한국사이버안보학회 칼럼] 미국의 선제적 방어전략에 대한 한국의 준비
미국의 사이버 전략 문서에서 중요 위치 2023년 한미 전략적 사이버안보 프레임워크, 한미상호방위조약에 사이버 포함되며 확산 미국의 선제적 방어 개념에 대한 세밀한 분석과 적용방안 마련 선행돼야[보안뉴스...

 

디스코드 봇에 숨겨진 RAT 악성코드... ‘파이실론’ 사례 분석해보니
공격자는 채팅으로 명령을 입력해 추가 악성행위를 수행할 수 있다.공격자는 감염된 PC에서 △사용자 개인정보(이메일, 전화번호 등...) △최초 IP 주소 △브라우저 방문 기록 및 쿠키 △각종 비밀번호 △Discord 토큰...

 

[카드뉴스] 안전한 접근을 위한 필수 장치, ‘다중인증(MFA)’이란?
‘다중인증(Multi-Factor Authentication, MFA)’은 비밀번호 외에 추가적인 확인 단계를 요구해 보안을 강화하는... 마지막으로 지문 인증을 통해서 완료한다.다중인증이 중요한 이유를 세 가지로 요약하면 △MFA로 보안을...

 

[한국정보공학기술사 보안을 論하다-7] 데이터 거래와 보안
이상금융거래 탐지시스템(Fraud Detection System, FDS)과 AI OCR을 통해 해킹 거래를 사전에 차단하는 것이 필요하다.데이터 유통 활성화를 위한 마이데이터 서비스에서는 이용자의 범위가 디지털 취약계층까지 확대되고...

 

수세, APAC 클라우드 보안 동향 보고서 발표…'AI 시대 개인정보 보호·...
보고서에 따르면, 개인정보 보호와 데이터 보안 문제가 클라우드 환경에서 점차 중요한 리스크로 떠오르고 있다. APAC 지역 IT 의사 결정자의 57%가 생성형 AI 도입으로 인해 개인정보 보호와 데이터 보안에 대한 우려가...

 

'AI 보이스 기술, 사기에 활용 가능…챗GPT-4o 보안 우려 증폭'
음성 지원 챗봇이 더 많이 활용됨에 따라 개인은 개인 정보를 요청하는 전화나 메시지에 더욱 경계해야 한다. 신뢰할 수 있는 연락처를 통한 재확인과 같은 추가 확인 절차를 통해 위험을 줄일 수 있다.

 

[주의] MS 쉐어포인트 RCE 취약점, 전 세계 기업 네트워크 침투에 악용중
이 같은 백업 삭제 시도는 일반적으로 랜섬웨어 공격에서 자주 관찰되며, 피해 기업이 데이터 복구에 어려움을 겪도록 유도하는 전략이다. 다만 이번 공격에서는 데이터 암호화가 이루어지지 않아 금전적 목적의...

 

기업이 찾는 SW공급망 인재…육성 체계는 '아직'
소프트웨어(SW) 공급망 위협이 갈수록 커지면서 SW 공급망 보안관리 인재를 찾는 기업이 늘어나고 있다. 하지만 아직 이렇다 할 인재 육성책이 없어 SW 공급망 보안 인재를 길러내기 위한 체계 마련이 필요하다는...

 

<보안뉴스>

데이터넷 [OT보안①] 전 세계 모든 OT 조직 공격당해
데이터넷 [OT보안②] 사회 전체 피해 입히는 OT 타깃 공격
머니투데이 [알림] 금융 망분리 완화, 생성AI 도입·보안 다 잡으려면?
연합뉴스 업계선 생체정보 수집하는데…法 미비로 개인정보 보호 '구멍'
한경닷컴 입사 때 개인정보 수집 동의…회사가 직원 메신저 열람할 수 있을까
국가미래연구원 이준호의 사이버보안 이야기 <14> 현대전은 사이버전이다: 제5의 전장(戰...
금강일보 생체정보 수집 확산 불구 관리 사각지대
KBS 뉴스 [단독] 러시아 해커 집단 “한국에 대한 해킹 작업 시작”

 

<사고소식>

토큰포스트 온라인 카지노 메타윈 400만 달러 해킹당해, 크립토 보안사고 또 발생

 

<IT소식>

보안뉴스 국민의힘 박충권 의원, “대형 플랫폼, 독점적 행위 규제해야”
전자신문 [송민택 교수의 핀테크 4.0] 생성형 AI 진화와 금융 서비스 혁신
브릿지경제 [비바100] 현실 세계를 그대로 복제하는, 디지털트윈

 

<행사/교육소식>

데일리시큐 인공지능 보안 컨퍼런스 'AIS 2024' 11월 5일(화) 개최
데일리시큐 FIDO 얼라이언스, '패스키로 여는 안전한 내일' 주제로 한국에서 퍼블릭...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

11월 6일 뉴스  (1) 2024.11.07
11월 5일 뉴스  (1) 2024.11.06
11월 2일 ~ 11월 3일 뉴스  (1) 2024.11.04
11월 1일 뉴스  (1) 2024.11.02
10월 31일 뉴스  (1) 2024.11.01
블로그 이미지

ligilo

행복한 하루 되세요~

,