보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 17일 뉴스입니다.

이비인후과학회, 회원 개인정보 유출... 이름, 연락처, 면허번호 등 18개 항목...
‘해킹’이나 유출 시점 언급 없어관계당국 신고 및 긴급보안 실시...유출 회원 수는 공개 안해이름, 생년월일, 성별, 연락처, 면허번호, 전문의번호, 병원명 등 개인정보 대부분 노출[보안뉴스 김영명 기자]...

 

GE사의 의료 장비에서 11개의 심각한 취약점 발견돼
요약 : 보안 외신 해커뉴스에 의하면 GE사의 헬스케어비비드얼트라사운드(Healthcare Vivid Ultrasound)... 제조사들에서부터의 보안 강화 조치가 필요하다.말말말 : “제조사들은 격한 경쟁에 돌입해 있습니다....

 

최신 공격자들, 캣피싱 기술로 사용자들의 악성 클릭 확률 높여
요약 : 보안 외신 핵리드에 의하면 HP가 “공격자들 사이에서 캣피싱(Cat-Phishing)이라는 테크닉이 점점 인기를 얻고 있다”는 경고가 나왔다고 한다. 이 테크닉을 통해 멀웨어가 퍼져가고 있다며 주의가 필요하다고 HP는...

 

[오늘의 보안 영어] head off
(그 사람들은 내 복장을 보면 아주 떠나가라 웃을 것이다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다....

 

중앙대학교 보안대학원, 2024 하반기 ‘개인정보보호 전공 석사과정 신입생 모...
개인정보보호 전공 석사과정, 주말 과정으로 2년간 4학기 진행개인정보보호 및 차세대 기술에 대한 전문화된 교육 진행[보안뉴스 박은주 기자] 중앙대학교 보안대학원이 2024년 하반기 개인정보보호 전공 석사과정...

 

안드로이드15, 구글 플레이 보안기능 업그레이드…신종 멀웨어 및 사기 방지 ...
구글이 사기 및 멀웨어 위협으로부터 사용자 기기를 보호하기 위해 안드로이드 15와 구글 플레이 프로텍트를 위한 강력한 보안 강화 기능을 발표했다. 안드로이드 보안 및 개인정보보호 엔지니어링 부사장 데이브...

 

애플, 앱스토어 및 애플 페이 보안 강화…'4년간 70억 달러 규모 앱스토어 부...
이 중 170만 개가 개인정보보호, 보안 및 콘텐츠에 대한 앱스토어의 기준을 충족하지 못해 거부되었다.... 애플의 엄격한 보안 조치에도 불구하고 일부 사기성 앱은 여전히 검토 과정을 우회하고 있어 주의해야 한다....

 

와이파이 표준의 치명적 취약점, 사용자 위험에 빠뜨리는 SSID 혼동 공격
전 세계 와이파이 사용자의 안전을 위협하는 새로운 보안 취약점이다. CVE-2023-52424로 알려진 이 취약점은... ◇공격의 작동 방식 주요 문제는 Wi-Fi 표준이 네트워크에 연결할 때만 보안 조치를 요구하고 네트워크...

 

북한 해커들, 페이스북 메신저 악용해 정교한 악성코드 공격 중
사이버 보안 기업 지니언스 시큐리티 센터(이하 GSC)에 따르면, 김수키 해커들은 북한 인권 분야에서... 자주 사용되지 않는 MSC 파일을 선택한 것은 기존의 사이버 보안 방어 체계를 피하려는 의도적인 시도로...

 

개인정보위, '자동화된 결정에 대한 개인정보처리자 조치 기준' 행정예고
개인정보보호위원회가 인공지능(AI) 기술로 자동화된 결정으로 정보주체가 권리를 행사하면 개인정보처리자가 조치할 기준을 발표했다. 개보위는 '자동화된 결정에 대한 개인정보처리자의 조치 기준' 고시 제정안을...

 

<보안뉴스>

데이터넷 [엔드포인트 보안②] AI로 복잡한 엔드포인트 보안 효율화
디지털데일리 [NSIS 2024⑤] '새 먹거리 찾자' 망분리 완화 조짐에 보안전략 재편 '속도'
ITWorld 습관처럼 클릭하기 전에…소셜 엔지니어링 공격의 3가지 신호
YTN사이언스 1㎜ 깨알고지' 개인정보 판매 홈플러스...대법 '소비자에 배상'
디지털 인사이트 “AI 기본법 처벌 조항 없고 최소 의무만 규정” 과기부, AI 법제화 입장 밝혀
IT조선 21일, 전 분야 마이데이터 도입 논의하는 토론회 열린다
컨슈머타임즈 KISA, AWS코리아와 'AI 보안 유니콘 기업 육성' 맞손
국제신문 자기 계발인가 착취인가…AI에 새기는 내 데이터들
산업일보 중소기업만의 디지털 트윈 적용 방법 있어야
시사저널 [데이터 뉴스] 구멍 뚫린 공공기관…개인정보 유출, 민간보다 많아
CCTV뉴스 [이슈분석] 확대되는 CCTV 의무화, 부작용을 줄이기 위한 사회적 고민 필요
포쓰저널 개인신용정보 보안 의무 등 위반'...한화생명 과태료 5200만원
문화일보 北의 법원 해킹과 사이버안보法 부재[포럼]
법률신문 [판결] 대법 '기업 개인정보 유출로 인한 손해, 배상받으려면 피해자가 증명해...
대한민국정책브리핑 [사실은 이렇습니다] 문체부 “공직자 통합메일 해킹된 적 없어…보안 최고 수...
비즈한국 [유럽스타트업열전] 스타트업에 '병 주고 약 주는' EU 인공지능법
뉴스토마토 골프존, 고객 보상안 언제쯤
비즈니스포스트 정부 규제 일변 플랫폼법 제정 재추진, '미·중 기업 실제 규제할 수 있을지 ...

 

<IT소식>

지디넷코리아 AWS, 74%에 달하는 개발 중 반복 업무 해결 방안은
위키트리 치명적 오류 발생…애플 iOS 17.5 업데이트 후 난리 났다
카톨릭뉴스지금여기 왜 데이터는 돈이 되었나?
뉴스드림 [이슈추적] AI 개발 속도전에…규제 강화도 잰걸음

 

<행사/교육소식>

보안뉴스 한국전파진흥협회, 사이버 보안 인재 양성 위한 ‘시스코 보안 아카데미’ 1기...
뉴시스 한국데이터법정책학회, 21일 국회서 '마이데이터 정책 이슈와 개선 과제' 토론...

 

<책/솔루션>

데일리시큐 [신간] 정보보안 리더 14인의 현장 경험 담은 필독서, '보안 리더들의 업무 노...
IT비즈뉴스 펜타시큐리티, '클라우드브릭 VPN' v2.0버전 출시
이투데이 현대해상, 중소기업 해킹·정보 유출 보장하는 사이버보험 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 16일 뉴스  (0) 2024.05.17
5월 15일 뉴스  (0) 2024.05.16
5월 14일 뉴스  (0) 2024.05.15
5월 13일 뉴스  (0) 2024.05.14
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 16일 뉴스입니다.

구글, 이번 주에만 세 번째 크롬 제로데이 취약점 패치해
요약 : 보안 외신 블리핑컴퓨터에 의하면 구글이 이번 일주일 동안 세 번의 크롬 제로데이 취약점... 보안 업체 카스퍼스키(Kaspersky)가 발견했다. 배경 : 2024년 5월 중순을 지나는 시점에 불과한데 올...

 

악명 높은 해커들의 놀이터 브리치포럼즈, 국제 공조로 폐쇄돼
요약 : 보안 외신 핵리드에 의하면 FBI가 악명 높은 사이버 범죄자들의 모임 장소인 브리치포럼즈(Breach Forums)를 폐쇄시키는 데 성공했다고 한다. 일반 웹에서 사용되던 도메인과 다크웹 도메인, 텔레그램 계정들까지...

 

코드 리포지터리 깃허브 통해 각종 정보 탈취형 멀웨어 퍼져
요약 : 보안 외신 시큐리티위크에 의하면 코드 리포지터리인 깃허브(GitHub)에서 악성 캠페인이 발견됐다고 한다. 정상적인 깃허브 프로파일을 통해 정보 탈취형 멀웨어를 유포하고 있었는데, 배후에는...

 

러시아의 APT 조직 털라, 새 백도어 동원해 외교 시설 공략 중
요약 : 보안 외신 해커뉴스에 의하면 악명 높은 해킹 그룹인 털라(Turla)가 유럽 여러 국가의 외교 기관들에 백도어들을 심고 있다고 한다. 보안 업체 이셋(ESET)에 따르면 이 캠페인에 동원되고 있는 백도어 중에...

 

[오늘의 보안 영어] into the red
(그 영화는 처음 상영되는 순간부터 빚더미에 앉은 것이나 다름 없었다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수...

 

[속보] 내 가족 목소리까지 흉내낸 AI 신종 피싱 주의!
가족 목소리 AI로 학습시켜 돈 뜯어내는 AI 피싱 기승...개인 SNS관리 주의해야AI 등 신기술 악용한 범죄 예방을 위한 기술 연구 및 대응 방안 마련 중요[보안뉴스 김경애 기자] 최근 AI피싱이 기승을 부리고 있어...

 

KISA-AWS코리아, ‘인공지능 보안 유니콘 기업’ 육성 위해 ‘손 잡아’
인공지능 보안기업의 클라우드 역량 강화, 해외 진출 지원 등 협력 기대[보안뉴스 김경애 기자] 한국인터넷진흥원(KISA, 원장 이상중)과 아마존웹서비스 코리아(Amazon Web Services Korea, 대표 함기호)는 인공지능(AI)...

 

위해 해외직구 제품, 원천 차단과 함께 개인정보보호법 위반 여부 점검
개인정보보호법 위반 여부 조사상반기 중 결과 공표, 미흡 사업자에 대해 필요한 조치 시행[보안뉴스 김경애 기자] 국민 안전을 해치는 해외직구 제품이 원천 차단된다. 이는 어린이제품(34개), 전기·생활용품(34개)...

 

닛산 북미, 랜섬웨어 공격으로 5만3천여 건 직원 데이터 유출
닛산은 외부 사이버 보안 전문가 및 법 집행 기관과 협력하는 등 이 사건을 해결하기 위해 상당한 조치를 취했다. 또한 향후 사고를 예방하기 위해 전사적인 비밀번호 재설정 및 호환 시스템에 대한 카본 블랙과 협력해...

 

노드VPN, 휴가철 현명한 여행자가 되는 3가지 팁 공유
글로벌 인터넷 보안 업체 노드VPN은 본격적인 휴가 예약이 시작되는 5월, 보다 효율적이고 안전한 여행을... VPN 사용시 온라인 보안을 비롯하여 많은 장점이 있지만, 유용한 기능 중 하나는 같은 상품을 해외 서버를...

 

중앙대학교 보안대학원, '2024 하반기 개인정보보호 전공 석사과정 신입생 모...
중앙대학교 보안대학원이 2024년 하반기 개인정보보호 전공 석사과정 신입생을 모집한다. 모집 과정은 석사과정(주말)으로 산업보안정책학과의 개인정보보호 전공 트랙으로 수업은 금요일 저녁과 토요일에 이뤄진다....

 

<보안뉴스>

데이터넷 VDI 대체 '엔터프라이즈 브라우저' 뜬다
데이터넷 [엔드포인트 보안①] 공격 시작되는 엔드포인트, EDR로 보호해야
IT Daily 개인정보위, 윤석열 정부 출범 2년 개인정보 정책 성과 발표
디지털데일리 [NSIS 2024④] AI 시대 망분리 정책 변화, 왜 필요한가
AI타임스 과기부·NIA 'AI 윤리·법 위해 데이터 체계 구축 필수적'
데이터넷 최근 사이버 공격 동향, 'SW 취약점 이용 침투·다중갈취'
지디넷코리아 기업경쟁력, LLM 도입보다 데이터 활용이 더 중요'
스카이데일리 [사설] ‘北해킹’당한 사법부 까맣게 몰랐다니
미주중앙일보 일리노이 유권자 개인정보 유출 심각
SBS 뉴스 [취재파일] 오픈 카톡방 개인정보 '6만 5천 명 이상' 유출…어떻게 털렸나
경인매일 시흥도시공사, 개인정보 유출 주의
머니투데이 대법원 이어 복지부까지 '해킹'…구멍 뚫린 공공기관 보안
아시아투데이 韓 AI 기본법, EU 규제법과 달리 처벌 無…최소 의무만 규정'
미디어오늘 개인정보 가명처리' 법원 오판? 판결은 정당했다
아시아투데이 [시사용어] '커넥티드카'와 정보유출

 

<IT소식>

데일리시큐 AI 개발자 일 평균90개 앱 개발'
테크M AI 혁신과 윤리·제도적 기준 같이 가야'…AI 관련 논의의 장 펼친 정부·기...

 

<행사/교육소식>

조세금융신문 법무법인 광장‧FPF, 23일 생성형 AI 법적 규제 세미나

 

<책/솔루션>

보안뉴스 엠클라우독, macOS 문서중앙화 솔루션 지원... 사내 보안 취약점 최소화
보안뉴스 세이퍼존, ‘랜섬웨어 실시간 탐지 및 차단 서비스’ 선보여

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 17일 뉴스  (0) 2024.05.18
5월 15일 뉴스  (0) 2024.05.16
5월 14일 뉴스  (0) 2024.05.15
5월 13일 뉴스  (0) 2024.05.14
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 15일 뉴스입니다.

국내 SW 그누보드와 보안 솔루션 2종에서 취약점 발견... 신속한 보안 업데이...
후 보안 업데이트 진행 중...각별한 주의 필요[보안뉴스 박은주 기자] 국내 소프트웨어 개발사 에스아이알소프트(이하 SIR)와 보안기업 시큐브, 수산아이앤티의 솔루션에서 보안 취약점이 발견됐다. 각별한...

 

개인정보위, 윤석열 정부 출범 2년 개인정보 정책 성과 어땠나
활성화[보안뉴스 김경애 기자] 윤석열 정부 출범 2년. 개인정보 관련 정책 성과는 어떨까. 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 주요 성과로 ① ‘개인정보보호법’ 전면개정으로 디지털 대전환을...

 

마이크로스프트, 4월 윈도우 업데이트로 VPN 취약점 수정
마이크로스프트는 2024년 4월 윈도우 보안 업데이트를 설치한 후 클라이언트 및 서버 플랫폼에서 VPN 연결이 끊어지는 알려진 취약점을 수정했다. 영향을 받는 윈도우 버전 목록에는 Windows...

 

40만 대 리눅스 서버 해킹한 에버리 봇넷 멀웨어
이 조사 결과는 보안 기업 이셋에서 발표한 것으로, 이 업체는 금전적 이득을 노리고 서버를 공격하는 멀웨어 공격 중 하나라고 설명했다. 이셋 보안연구원은 '에버리 공격자들은 스팸 확산, 웹 트래픽 리디렉션...

 

[ET단상]한바탕 휩쓴 방산 해킹 사건, 보안의 다른 '답'을 찾아야 할 때
외부망 직원 PC라 하더라도 관문 구간에 구축된 보안 장비의 보호를 받는 인트라넷 영역으로 워터링 홀... 최근 메일 시스템은 자체 보안 강화로 실행 파일 형태의 첨부 파일은 원천적으로 삭제하기 때문에...

 

<보안뉴스>

노컷뉴스 [딥뉴스]사법부 '北 해킹' 늑장 대처가 문제일까
KBS 뉴스 “한국인 정보 팔아요”…불법정보 유통 실태 추적해보니
YTN 문화재청, 공무직 2천2백여 명 개인정보 내부망서 유출
머니투데이방송 워크넷 840만원·골프존 75억...공공·민간 개인정보 유출 처벌 형평성 논란
뉴시스 [법원해킹①]北 정찰총국 산하 해킹조직 라자루스…정체는
기호일보 NS홈쇼핑 고객정보 유출하고도 쉬쉬

 

<행사/교육소식>

컨슈머타임즈 가명정보 이해도 향상' KISA, '가명정보 전문인력 양성교육' 실시

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 17일 뉴스  (0) 2024.05.18
5월 16일 뉴스  (0) 2024.05.17
5월 14일 뉴스  (0) 2024.05.15
5월 13일 뉴스  (0) 2024.05.14
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 14일 뉴스입니다.

[카드뉴스] 클라우드 보안 이슈와 대책 간단 요약
클라우드 환경에서의 주요 보안 위협은 ‘데이터 침해’, ‘잘못된 구성 및 부적절한 변경제어’... 먼저 ‘데이터 침해’는 클라우드 환경에서 중요한 데이터가 무단으로 액세스, 유출, 변경, 삭제되는 보안 위반...

 

마이터코퍼레이션, 임베디드 장비 보안 위한 새 프레임워크 발표
요약 : 보안 외신 해커뉴스에 의하면 마이터(MITRE)가 새로운 위협 모델 프레임워크를 발표했다고 한다.... 임베드 역시 임베디드 장비 보안 계층에서 비슷한 활용도를 보일 것으로 예상된다.말말말 : “임베디드 장비...

 

[오늘의 보안 영어] go bust
(그 기금은 고용주들이 망하는 바람에 연금을 잃은 사람들을 돕기 위해 마련됐다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

PyPI 생태계에서 퍼진 슬리버, 맥OS 생태계 노려
요약 : 보안 외신 블리핑컴퓨터에 의하면 파이선 생태계의 주력 코드 리포지터리인 PyPI에 새로운 백도어가 나타났다고 한다. 누군가 악성 PyPI 패키지를 업로드해서 개발자들이 이를 가져가 설치하도록 유도한...

 

악명 높은 해커 인텔브로커, 이번에는 유로폴 털었다고 주장
현재 이 주장에 대한 조사가 진행되고 있다.[보안뉴스 문가용 기자] 최근 몇 년 동안 악명을 떨치고 있는 그룹인 인텔브로커(IntelBroker)가 이번에는 유로폴의 데이터를 훔쳐서 공개했다. 이 데이터는 이번 달 초에...

 

KISA, AI 시대에 맞는 데이터 활용 역량 강화
2024년 가명정보 전문인력 양성교육 실시...가명정보 지원플랫폼 통해 무료 신청단계별 직무역량 강화 위한 온·오프라인 연계 과정으로 구성[보안뉴스 김경애 기자] 가명정보 이해도 향상을 위한 가명정보 전문인력을...

 

개편 앞둔 ‘문화재청’, 내부자 실수로 2천명 개인정보 유출
내부망에서 담당자 실수로 공무직 약 2,200명 개인정보 담긴 파일 업로드 돼이름, 주민등록번호, 휴대전화 번호 등 개인정보 담긴 파일, 약 60회 열람[보안뉴스 박은주 기자] 문화재청 내부망에서 공무직 약 2,200명의...

 

수천만 사물인터넷 장비들을 위험에 빠트리는 취약점들 발견돼
사용자와 통신사가 나서야 할 차례다.[보안뉴스 문가용 기자] 금융, 통신, 의료, 자동차 산업에서 사용되는... 일부는 로컬에서만 공격이 가능하다.심각한 취약점이 7개문제의 취약점들을 발견한 건 보안 업체...

 

침해 사고가 발생했다면, 그 다음으로 해야 할 일은 무엇일까
그렇기 때문에 후속 조치 계획을 미리 세워두는 것도 필요한 일이다.[보안뉴스=잭슨 쇼 CSO, Clear Skye] 사이버 보안 분야에서 늘 나오는 단어가 하나 있다. 바로 ‘예방’이다. 데이터 침해는 무슨 일이 있어도 막아야 한다는...

 

델, 4천900만건 고객정보 유출…해커, API 취약점 악용해 공격
델 보안 프로토콜에 아무런 장애를 받지 않았다고 전했다. 메넬릭이 포털의 취약점에 대해 델 측에 알렸음에도 불구하고 델은 즉각적인 대응을 하지 않은 것으로 알려졌다. 델은 위협 행위자의 이메일 수신을...

 

블랙 바스타 랜섬웨어, 북미·유럽·호주 전역 500개 이상 기관 공격
사이버 보안 전문가들은 블랙 바스타 운영자와 2020년에 랜섬웨어 공격으로 전환한 또 다른 사이버... 등 보안 결함을 악용해 상승된 권한을 획득한다. 또한 이전에 락빗 계열사와 관련된 Backstab이라는 도구를...

 

러시아-우크라이나 해커들, 상대국 방송 및 언론사 해킹해 가짜 뉴스 전파
러시아 연루 해커들이 지난 9일 여러 우크라이나 TV 채널을 해킹했다. 텔레비전 및 라디오 방송을 담당하는... 우크라이나는 방송사들에게 신호를 수신하는 다른 방법을 사용하고 해킹 방송에 즉시 대응할 것을 권고했다....

 

<보안뉴스>

디지털데일리 북한 해킹조직에 개인정보 뺏긴 법원…'늦장 대응' 도마에
ITWorld “기업 3곳 중 1곳, 명확한 정책 없이 생성형 AI 사용한다”
IT비즈뉴스 생성AI 활용과 확산, 공격자·보안팀 중 누가 유리할까?'
디지털데일리 개인정보위 '공공기관 개인정보보호 개선안 고민…평가제 효과 기대'
데일리메디 중소병원, 진료정보 해킹 취약…과징금 폭탄 주의
뉴스1 北해커조직 '김수키', 한국 암호화폐 기업 2곳 공격
대한민국정책브리핑 [사실은 이렇습니다] 개인정보위 “공공부문 개인정보 보호 수준 제고 지속 추...
연합뉴스 개인정보위 '尹정부 2년간 과징금 1천200억원 부과…보호 강화'
뉴스1 개인정보 불법수집 구글·메타에 1천억 과징금…개보위 '新 규율체계 마련'
KBS 뉴스 “한국인 정보 팔아요”…불법정보 유통 실태 추적해보니

 

<IT소식>

디지털투데이 기업 리더 86% '빠른 기술 변화 속도, 스트레스 요인'
IT Daily 전 세계 31개국 근로자 4명 중 3명이 직장에서 AI 활용 중'
테크M 경영진 10명 중 7명 'AI 못 쓰면 안 뽑아'...AI와 일할 준비되셨습니까?
한경닷컴 [단독] 정부도 '법률AI' 지원하는데…사사건건 발목잡는 변협

 

<행사/교육소식>

지디넷코리아 ISACA, '안티드론 제도화 위한 기술 요건과 법 과제' 주제 세미나 30일 개최

 

<책/솔루션>

보안뉴스 시큐레터, 제로트러스트 기반 ‘이메일 보안 서비스’ 출시
데일리시큐 AI 보안 전문기업 JSI, LLM기반 시큐리티 코파일럿 솔루션 출시
데일리시큐 싸이버원, 'AWS Summit Seoul 2024'에서 클라우드 보안 솔루션 선보여
데일리시큐 [RSAC 2024] 프라이빗테크놀로지, 신규 라인업 '패킷고 ZTNA' 선보여
데일리시큐 [신간] 'ISMS-P 인증실무 가이드' 개정 3판 출간…최신 개정 개인정보보호법 ...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 16일 뉴스  (0) 2024.05.17
5월 15일 뉴스  (0) 2024.05.16
5월 13일 뉴스  (0) 2024.05.14
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
5월 10일 뉴스  (0) 2024.05.11
블로그 이미지

ligilo

행복한 하루 되세요~

,

1. 시행령 제17조(동의를 받는 방법) 제1항 신설

더보기

시행령 제17조(동의를 받는 방법)

① 개인정보처리자는 법 제22조에 따라 개인정보의 처리에 대하여 정보주체의 동의를 받을 때에는 다음 각 호의 조건을 모두 충족해야 한다.
1. 정보주체가 자유로운 의사에 따라 동의 여부를 결정할 수 있을 것
2. 동의를 받으려는 내용이 구체적이고 명확할 것
3. 그 내용을 쉽게 읽고 이해할 수 있는 문구를 사용할 것
4. 동의 여부를 명확하게 표시할 수 있는 방법을 정보주체에게 제공할 것

이번 개정에서 가장 중요한 내용은 제1항제1호입니다.
자유로운 의사에 따라 동의여부를 결정할 수 없기 때문에 더이상 ‘필수동의’는 사용할 수 없습니다.
기존의 ‘필수동의’는 원칙적으로는 필요한 최소한의 범위에서 받아야 했지만 ‘동의 만능주의’에 따라 계약이나 서비스 이행에 불필요한 내용까지도 필수동의에 통합시켜 수집해온 경우가 상당히 많았습니다. 이번 개정과 이미 3월14일에 개정된 법 제15조제1항제4호에 따라 계약 이행에 필요한 정보는 수집 동의가 불필요해졌으며, 그 외의 정보는 정보주체가 선택적으로 동의할 수 있어야 합니다.

2. 시행령 제30조의2(공공시스템운영기관 등에 대한 개인정보 안전성 확보 조치 등 특례) 신설

더보기

시행령 제30조의2(공공시스템운영기관 등에 대한 개인정보 안전성 확보 조치 등 특례)
① 개인정보의 처리 규모, 접근 권한을 부여받은 개인정보취급자의 수 등 보호위원회가 고시하는 기준에 해당하는 개인정보처리시스템(이하 "공공시스템"이라 한다)을 운영하는 공공기관(이하 "공공시스템운영기관"이라 한다)은 법 제29조에 따라 이 영 제30조의 안전성 확보 조치 외에 다음 각 호의 조치를 추가로 해야 한다.
1. 제30조제1항제1호에 따른 내부 관리계획에 공공시스템별로 작성한 안전성 확보 조치를 포함할 것
2. 공공시스템에 접속하여 개인정보를 처리하는 기관(이하 이 조에서 "공공시스템이용기관"이라 한다)이 정당한 권한을 가진 개인정보취급자에게 접근 권한을 부여ㆍ변경ㆍ말소 등을 할 수 있도록 하는 등 접근 권한의 안전한 관리를 위해 필요한 조치
3. 개인정보에 대한 불법적인 접근 및 침해사고 방지를 위한 공공시스템 접속기록의 저장ㆍ분석ㆍ점검ㆍ관리 등의 조치

② 공공시스템운영기관 및 공공시스템이용기관은 정당한 권한 없이 또는 허용된 권한을 초과하여 개인정보에 접근한 사실이 확인되는 경우에는 지체 없이 정보주체에게 해당 사실과 피해 예방 등을 위해 필요한 사항을 통지해야 한다. 이 경우 다음 각 호의 어느 하나에 해당하는 경우에는 통지를 한 것으로 본다.
1. 법 제34조제1항에 따라 정보주체에게 개인정보의 분실ㆍ도난ㆍ유출에 대하여 통지한 경우
2. 다른 법령에 따라 정보주체에게 개인정보에 접근한 사실과 피해 예방 등을 위해 필요한 사항을 통지한 경우
③ 공공시스템운영기관(공공시스템을 개발하여 배포하는 공공기관이 따로 있는 경우에는 그 공공기관을 포함한다. 이하 이 조에서 같다)은 해당 공공시스템의 규모와 특성, 해당 공공시스템이용기관의 수 등을 고려하여 개인정보의 안전한 관리에 관련된 업무를 전담하는 부서를 지정하여 운영하거나 전담인력을 배치해야 한다.
④ 공공시스템운영기관은 공공시스템별로 해당 공공시스템을 총괄하여 관리하는 부서의 장을 관리책임자로 지정해야 한다. 다만, 해당 공공시스템을 총괄하여 관리하는 부서가 없을 때에는 업무 관련성 및 수행능력 등을 고려하여 해당 공공시스템운영기관의 관련 부서의 장 중에서 관리책임자를 지정해야 한다.
⑤ 공공시스템운영기관은 공공시스템의 안전성 확보 조치 이행상황 점검 및 개선에 관한 사항을 협의하기 위하여 다음 각 호의 기관으로 구성되는 공공시스템운영협의회를 공공시스템별로 설치ㆍ운영해야 한다. 다만, 하나의 공공기관이 2개 이상의 공공시스템을 운영하는 경우에는 공공시스템운영협의회를 통합하여 설치ㆍ운영할 수 있다.
1. 공공시스템운영기관
2. 공공시스템의 운영을 위탁하는 경우 해당 수탁자
3. 공공시스템운영기관이 필요하다고 인정하는 공공시스템이용기관
⑥ 보호위원회는 공공시스템운영기관이 개인정보의 안전성 확보 조치를 이행하는데 필요한 지원을 할 수 있다.
⑦ 제1항부터 제6항까지에서 규정한 사항 외에 공공시스템운영기관 등의 개인정보의 안전성 확보 조치에 필요한 사항은 보호위원회가 정하여 고시한다.

제1항에 따라 공공시스템을 운영하는 공공기관은 개인정보의 안전성 확보조치 기준에 따른 조치 이외에 각호에서 요구하는 항목에 관한 조치를 추가로 해야 합니다. 시행령에서 요구하는 내용에 따라 공공시스템 운영기관은 공공시스템 운영기관의 공무원 뿐 아니라 공공시스템 이용기관의 공무원에 관해서도 관리를 해야 할 것으로 보입니다.
제2항의 경우 기존 안전성확보조치에서는 접근권한과 접속기록에 대해 점검하도록 하는 요구사항만 존재하였으나 여기에 접근권한이 없는 자가 접근한 경우 지체없이 정보주체에게 알리도록 하는 내용이 추가되었습니다.
접근권한에 관한 제어가 정상적으로 되어 있는 경우 권한이 없는자가 개인정보에 접근할 수 없어야 하며 따라서 정보주체에게 그 사실을 알리게 되는 경우가 없어야 할 것이나 제어 오류 등으로 인해 개인정보에 접근이 가능한 경우 결국 검토가 가능한 것은 로그시스템이며 이에 따라 개인정보 접속기록 검토 방안에 대해 다시한번 검토가 필요할 것으로 보입니다.

3. 시행령 제32조(개인정보 보호책임자의 업무 및 지정요건 등) 제4항제4호 신설

더보기

시행령 제32조(개인정보 보호책임자의 업무 및 지정요건 등)
④ 다음 각 호의 어느 하나에 해당하는 개인정보처리자(공공기관의 경우에는 제2조제2호부터 제5호까지에 해당하는 경우로 한정한다)는 제3항 각 호의 구분에 따른 사람 중 별표 1에서 정하는 요건을 갖춘 사람을 개인정보 보호책임자로 지정해야 한다.
4. 공공시스템운영기관

공공시스템 운영기관의 경우 개인정보 보호책임자의 요건을 충족하는 사람을 개인정보 보호책임자로 임명해야 합니다.

 

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 13일 뉴스입니다.

사법부, 법원 전산망 해킹 관련 입장 밝혀... 개별 문건 분석해 조치 예정
5월 8일 수사기관 통보에 따라 사법부 전산망 침해 사건 관련 공식 입장 발표법원행정처 사법정보화실 정보보호담당관 명의...취약점 제거와 보안 강화에 만전 기할 것[보안뉴스 김영명 기자] 지난 주 경찰청...

 

프로토타입 오염 공격 취약점, 자바스크립트 앱 복잡성 증가로 위협 거세져
이글루코퍼레이션, Prototype-Pollution 취약점 이용 공격사례 분석 발표취약점 대응방안...사용자 입력 값 검증 등 앱의 전반적인 보안 상태 강화가 중요[보안뉴스 김영명 기자] Prototype-Pollution(프로토타입 오염...

 

개인정보 유출 사고 발생시 기업에서는 어떤 조치를 취해야 할까?
통지·신고[보안뉴스 김경애 기자] 개인정보가 유출됐을 경우 많은 기업이 어떻게 대처해야 하는지 모르는 경우가 적지 않다. 특히 중소기업의 경우 예산 부족 등의 이유로 보안 및 개인정보보호 인력이 없거나 보안 교육...

 

아직 갈 길 먼 클라우드 보안의 현실
하지만 클라우드 보안은 여전히 불안하기 짝이 없다. 전혀 발전하지 않았다고 봐도 무방한 수준이기 때문이다.[보안뉴스= 에리카 치코우스키 IT 칼럼니스트] 클라우드 보안이라는 개념도 어느 덧 꽤나 오랜 시간 고민되고...

 

10년 동안 사라졌다 새롭게 등장한 APT 단체 카레토
10년 만에 나타났지만 높은 수준이 잘 유지되고 있기도 했다.[보안뉴스=자이 비자얀 IT 칼럼니스트] 약 10년... 위협 행위자들10년 전 카레토를 추적했던 건 보안 업체 카스퍼스키(Kaspersky)다. 이번에 이들의 ‘컴백’을...

 

[RSAC 2024] '글로벌 보안기업 전략 따라하기 보단, 차별화된 전략으로…중동...
세계 최대 사이버보안 컨퍼런스 RSAC 2024가 5월 6일부터 미국 샌프란시스코 모스콘 센터에서 130개국 4만여... 중동도 한국과 마찬가지로 온프레임 중심의 구조이기 때문에 온프레임 중심으로발전한 보안 제품들이 중동...

 

골프존, 221만명 개인정보 유출사고에 과징금 75억 원, 과태료 540만 원
관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용되었고, 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을...

 

정부, 소프트웨어 공급망 보안 가이드라인 1.0 발표
공급망 보안 가이드라인 1.0 (이하 '가이드라인')'을 마련했다고 밝혔다. 가이드라인은 과기정통부, 국정원... 사이버보안 위험과 미국, 유럽 등 해외 주요국의 SW 구성요소 명세서(SW Bill of Materials, SBOM) 제출 의무화...

 

스플렁크, 'AI 활용을 위한 경쟁' 주제로 한 2024년 보안 현황 보고서 발표
데이터 플랫폼 전문기업 스플렁크가 리서치 업체 ESG(Enterprise Strategy Group)와 함께 'AI 활용을 위한 경쟁'을 주제로 한 2024년 보안 현황 보고서 발표했다. 스플렁크가 매년 발간하는 보안 현황 보고서는 오늘날 기업이...

 

기업 AI와 클라우드 보안 위협과 대응 전략
새로운 보안 위협에 직면하고 있다. 클라우드 환경은 확장성, 유연성, 비용 효율성 등의 이점을 제공하지만, 동시에 데이터 프라이버시, 액세스 제어, 규정 준수 등의 측면에서 복잡한 보안 과제를 안고 있다. 또한...

 

[ET시론] AI 일상화를 위한 토대 'AI 안전'
정보통신부에서 인터넷정책과장, 네트워크기획과장, 정보보호기획과장을 거쳐 2012년 경제협력개발기구(OECD)에 파견 근무했다. 2018년 이후 청와대(과기보좌관실) 선임행정관, 기획재정부 혁신성장정책관을 역임했다....

 

<보안뉴스>

데이터넷 [제로 트러스트②] 글로벌 진출 기회 만드는 '제로 트러스트'
ITWorld 글로벌 칼럼 | 섀도우 IT보다 훨씬 더 위험한 ‘교활한 IT’
디지털투데이 영국, AI 모델용 보안 평가 플랫폼 '인스펙트' 공개
IT Daily 사이버 보안 담당자들, 공격자들과 생성형 AI 활용 경쟁 중'
데이터넷 AI 시대 '개인정보', 보호하기 더 어렵다'
한경닷컴 [사설] 2년 해킹당해 탈탈 털린 법원, 사이버 컨트롤타워 시급
중앙일보 [사설] ‘늑장 대응’이 키운 북한 해킹 피해…총체적 대책 시급해
국민일보 아파트 문앞에 개인 CCTV 설치, 불법은 아닌데…
연합뉴스 과징금 75억'…매서워진 개인정보 보호 규제, 공공기관은 제외?
뉴스1 총매출 3% 과징금' 철퇴, 산업계 화들짝… 개인정보보호 강화책 고심
영남일보 중소기업 보안, AI가 지킨다'
베이비뉴스 온라인을 온전한 아동권리 실현의 공간으로 만드는 방법
연합뉴스 [그래픽] 개인정보 유출 건수 추이
한겨레 AI 결합 더 교묘하고 강력한 ‘다크패턴’ 온다
청년일보 민간 기업은 무겁고 공공기관은 가볍다?…개인정보 보호 규제 두고 '씨끌'
MBC 뉴스 [시선집중] 법원 해킹 논란에... 김승주 '민간 기업이 털렸다면 엄청난 과징금...
파이낸셜뉴스 [데이터시대 책갈피] 의료데이터, 더 이상 정보보안조치 피할 수 없다
CCTV뉴스 [포커스온] 인간 심리까지 이용하는 사이버 공격, '사회 공학' 기법 주의해야
코메디닷컴 코로나19 기간 정부의 개인정보수집은 문제 없을까?
토큰포스트 北 해킹 조직 '김수키', 변종 멀웨어 '두리안' 통해 암호화폐 기업 겨냥
프레스맨 알리·테무 '개인정보 유출', 뗄레야 뗄 수 없는 이유
아시아투데이 공공기관 개인정보 유출 339만건…처벌 강화해야
대한민국정책브리핑 내 소중한 권리, 개인정보 알아보기
시사저널e 개인정보 유출' 우리카드, 당국 현장검사 종료 임박···중징계 가능성은
디지털비즈온 씨큐비스타, '사이버 위협 헌팅 가이드' 발표
대구신문 [사설] 북한의 해킹 차단할 근본 대책 마련해야

 

<IT소식>

IT조선 AI옵스 필수 시대' 구축·운영 핵심 포인트 [테크리포트]
CIO Korea 칼럼 | 빅3 너머의 클라우드 환경

 

<행사/교육소식>

데일리시큐 국내 최대 의료기관 정보보호 컨퍼런스 'MPIS 2024' 5월 21일 개최

 

<책/솔루션>

보안뉴스 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V40 ‘토르말린’ 출시
보안뉴스 파이오링크, 웹방화벽 CVE 관리 기능 개발... SW 공급망 공격 선제 대응
전자신문 엔드투엔드 클라우드·제로 트러스트 보안 해결사'Aegis'
정보통신신문 제이에스아이랩, LLM 기반 보안 솔루션 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 15일 뉴스  (0) 2024.05.16
5월 14일 뉴스  (0) 2024.05.15
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
5월 10일 뉴스  (0) 2024.05.11
5월 9일 뉴스  (0) 2024.05.10
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 11일 ~ 5월 12일 뉴스입니다.

기존 보안이 놓치는 20% 위협 해결 위한 10가지 대응방안은?
씨큐비스타, 고도화된 위협 예방 위한 ‘사이버 위협 헌팅 가이드’ 발표놓친 20%, 300여일간 잠복하며 치명적 피해 초래...위협헌팅 솔루션 중요성 강조[보안뉴스 김영명 기자] 전통적인 보안 방식이 놓치는 가장 큰 위협...

 

지난해 법원 전산망 해킹... 2년여간 1,014GB 분량 및 5,171개 문서 탈취
당시 보안장비 기록 삭제돼 최초 침입 시점과 원인 못 밝혀경찰청 국가수사본부, ‘법원전산망 해킹 및 자료유출 사건’ 조사 결과 발표역추적해 개인회생에 관한 문서 파일 5,171개, 4.7GB 분량 유출 확인[보안뉴스...

 

[퀴즈 이·보·소] 개인정보 유출 소식이 뒤늦게 알려진 전자정부 서비스는?
4월 29일~5월 10일 간의 보안 소식을 되짚다[보안뉴스 박은주 기자] 보안 소식을 퀴즈로 되짚어 볼 수 있게 정리한 코너입니다. 퀴즈를 풀며 이슈를 복습해 보고, 보안 지식을 넓혀보세요.1. 지난 11월 행정전산망 먹통...

 

저작권 침해 내용 확인해 달라더니... 랜섬웨어·인포스틸러 악성코드 유포
의심스러운 파일 실행 말아야[보안뉴스 박은주 기자] 저작권 침해 관련 내용으로 위장한 악성코드 유포가... 만약 보안 솔루션에 의해 기존 C&C 서버가 차단되더라도 새로운 C&C 서버를 개설해 내용만 수정하면 되기...

 

과기정통부-국정원-디플정위, ‘SW 공급망 보안 가이드라인 1.0’ 발표
SW 공급망 보안 국제동향 및 SBOM 활용사례 공유국산 SW에 SBOM 실증결과 반영한 가이드라인 마련디플정 허브에 SW 공급망 보안 시범적용, 중소기업 SW 공급망 보안 역량 강화 지원 확대해외동향과 국내 준비상황...

 

[RSAC 2024 결산] 어디서든 AI 외치지만, 보안 완성도는 ‘글쎄’... 그래서 ...
‘The Art of Possible’이 메인 테마, 협업 중요성 강조한 지난해의 연장선 인공지능과 클라우드는 이제 기본 흐름...글로벌 빅테크 기업들의 보안산업 진출 가속화 ‘AI-Powered’ 용어 많이 사용...AI 기술의 보안 적용...

 

[RSAC 2024] '보안, 협업과 연동·정보공유 없이 글로벌 경쟁력을?'
세계 최대 보안 컨퍼런스인 RSAC 2024가 5월 6일부터 5월 9일까지 열렸다. 올해는 30개의 기조연설, 425개의 세션... 보안 정보에 대한 활발한 커뮤니케이션이 이루어지고 있다는 점에서 부러웠다'고 말했다. 이어 '해외...

 

[RSAC 2024] AI와 LLM으로 도배…기업간 통합으로 세력 키우는 글로벌 기업들
미국 샌프란시스코에서 개최된 글로벌 최대 사이버보안 행사인 RSAC 2024가 5월 6일부터 9일까지... AI까지 적용해 시스코의 모든 에코 시스템에 있는 디바이스 솔루션들을 통합해 보안을 한다고 하는데 우리가 이들과...

 

<보안뉴스>

데이터넷 [제로 트러스트①] 국내 보안 업계, 제로 트러스트 '올인'
디지털데일리 [NSIS 2024②] 선택 아닌 필수 'AI 방패', 新 보안전략 잰걸음
디지털타임스 반복되는 공공 보안사고… 업계·전문가 '국가 CISO 필요'
투데이코리아 공정위, 알리·테무 대상 '개인정보 유출 우려' 조사 착수
SBS 뉴스 한미일 등 10개국 내달부터 개인정보 국외 이전 절차 간소화
연합뉴스 미국 민간 의료시스템에 사이버 공격…구급차 운행·진료 차질
헤럴드경제 330개 학교 털렸다…“아동·청소년 개인정보 팔렸을 수도”
KBS 뉴스 그들은 왜 코레일 비밀번호를 노렸을까? [탈탈털털]
스포츠서울 관심사로 모인 오픈채팅, 나도 모르는 사이 개인정보 털린다[SS이슈]

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 14일 뉴스  (0) 2024.05.15
5월 13일 뉴스  (0) 2024.05.14
5월 10일 뉴스  (0) 2024.05.11
5월 9일 뉴스  (0) 2024.05.10
5월 8일 뉴스  (0) 2024.05.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 10일 뉴스입니다.

러시아의 해킹 조직, 폴란드 정부 기관에 백도어 심었다
요약 : 보안 외신 해커뉴스에 의하면 러시아의 해킹 조직인 APT28이 폴란드를 겨냥해 대규모 멀웨어 유포 작전을 펼쳤다고 한다. 특히 여러 정부 기관이 표적이 되고 있다고 한다. 폴란드 CERT에 의하면 폴란드...

 

컴퓨터 하드웨어 제조사 델, 고객 정보 유출 사고 겪어
요약 : 보안 외신 핵리드에 의하면 빅테크 기업 중 하나인 델(Dell)에서 고객 정보 유출 사건이 발생했다고 한다. 고객 정보를 저장 및 관리하고 있는 델 내부 포털이 침해되었다고 하는데, 아직까지 피해자의 수는...

 

이반티 제로데이 취약점 통해 미라이 봇넷도 퍼지고 있어
요약 : 보안 블로그 시큐리티어페어즈에 의하면 이반티(Ivanti) 제품에서 발견되고 있는 취약점들을 통해 미라이(Mirai) 봇넷도 확산되고 있다고 한다. 특히 CVE-2023-46805와 CVE-2024-21887 취약점이 주요 미라이 확산의...

 

[오늘의 보안 영어] kick the can down the road
※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부 문가용 기자(globoan@boannews.com)]www.boannews.com) 무단전재-재배포금지>

 

먼데이닷컴, 피싱 공격자들이 악용하고 있는 기능 삭제해
요약 : 보안 외신 블리핑컴퓨터에 의하면 프로젝트 관리 플랫폼인 먼데이닷컴(Monday.com)이 ‘셰어 업데이트(Share Update)’ 기능을 삭제했다고 한다. 이 기능이 피싱 공격자들에 의해 남용되고 있었기 때문이다. 다만...

 

北 김수키, 북한인권분야 공직자 사칭...페이스북 이용해 APT 공격
식별 [보안뉴스 김경애 기자] 북한 해커조직 김수키(Kimsuky)가 북한인권분야 공직자 신분처럼 위장해... 악성 파일(msc)은 작업 창을 ‘Security Mode’ 이름으로 지정해 마치 보안 기능의 문서 실행 화면처럼...

 

웹 서버 검색하자, 불법 도박 광고 사이트가 노출? 악성코드 감염된 것
최신 보안 패치해야[보안뉴스 박은주 기자] 국내 웹 서버를 대상으로 불법 도박 광고 사이트를 연결하는 악성코드가 유포되고 있다. 침해당한 국내 웹 사이트 정보를 포털 사이트에 검색하면 불법 도박 관련...

 

5월 1주, 웜바이러스 급증... 전체의 65% 차지
발표[보안뉴스 김영명 기자] 지난주에 이어 5월 첫째 주도 웜바이러스(Worm Virus)가 급증한 것으로 조사됐다. 사용자 PC에서 탐지된 정보를 기반으로 산출된 터보백신 탐지 보안 통계에 따르면 5월 2일~10일...

 

[보안&음악] 김광진의 ‘편지’가 자꾸만 귀에 박히는 이유
벌써 20년이 다 되어가는 노래를 보안 기자의 입장에서 들어보니[보안뉴스 문가용 기자] 현 40대 아저씨들이라면 한 번씩 즐겨 들었을 법한 노래 중 김광진 씨의 ‘편지’를 빼놓을 수 없다. 실제로 유명하다 하는 여러 후배...

 

[한 주를 관통하는 보안 소식] 2024년 5월 2주차, “반격”
[보안뉴스 문가용 기자] 2024년 5월 1주차 가 선정한 키워드는 ‘반격’이다. 지난 주까지 공격을 당하던... 보안 업계에서 지난 수십 년 동안 벌어진 일이 바로 이것이기도 하다. 따라서 한 번에 끝장내는 게 아니라 영원히...

 

<보안뉴스>

데이터넷 [다크웹 유출②] 다크웹 전문성 가진 인텔리전스 필수
ITWorld 블로그 | 클라우드 보안의 평판이 나빠진 이유
스카이데일리 [사설] 개인정보 유출 사고 ‘정부24’ 국민은 불안하다
컨슈머타임즈 해킹 사고 여부 원클릭 확인' KISA, '해킹진단도구' 배포
동아일보 221만명 정보유출 골프존에 75억 과징금
뉴시스 공정위, 알리·테무 '개인정보 유출 우려' 약관 들여다본다
퍼블릭뉴스 성심당, 온라인 쇼핑몰 해킹으로 네이버 계정 유출 예상돼
매일경제 수천만명 고객정보 털렸는데 처벌은 솜방망이…부메랑 맞은 네이버 [필동정담...
시사저널 알리, 이용자 개인정보 18만 개 중국 판매사에 넘겼다'
법률방송뉴스 [앞으로(LAW)] 민사소송서 피해자 개인정보 보호하려면?... 법조인 출신 대거...
KBS 뉴스 [단독] “네 자리 숫자”…해커들이 코레일 비번 노렸던 이유는? [사이버위협...

 

<IT소식>

인공지능신문 인공지능 시대, CIO가 클라우드 도입 ROI 제고를 위해 고려해야 할 세 가지?
지디넷코리아 [기고] 거스를 수 없는 AI의 흐름
뉴시스 케이블 끊어 발생한 통신장애만 한해 수백건…해결책 담은 법은 4년째 방치
아이뉴스24 정부는 'AI 3대 강국' 외쳤지만…'AI기본법'은 폐기 위기

 

<책/솔루션>

데일리시큐 팔로알토 네트웍스, '프리시전 AI' 기반 보안 솔루션 출시
전자신문 제로 트러스트 기반 통합 보안 솔루션 '아카마이 가디코어 플랫폼'…기업 디지...
아이티비즈 이호스트ICT, 제로트러스트 기반 안티랜섬웨어 솔루션 선보인다
한국일보 클라우드 기반의 보안서비스 ‘Key4C’ 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 13일 뉴스  (0) 2024.05.14
5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
5월 9일 뉴스  (0) 2024.05.10
5월 8일 뉴스  (0) 2024.05.09
5월 7일 뉴스  (0) 2024.05.08
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 9일 뉴스입니다.

국세청, ‘세무조사 안내문’ 등으로 기관 사칭하는 해킹 메일 주의 당부
기관 측, 이메일 통해 ‘세무조사 출석요구’ 보내는 경우 없어[보안뉴스 김영명 기자] 국세청은 최근 ‘국세청 세무조사 안내문’ 등으로 국세청을 사칭하는 해킹 메일이 유포되고 있다며 국민들의 주의를 당부했다....

 

KISA, 해킹 사고 여부 확인하는 ‘해킹진단도구’ 배포
상대적으로 보안 여력이 부족한 영세·중소기업에 도움될 것”[보안뉴스 김경애 기자] 민간기업의 해킹 사고 여부 원클릭으로 확인하는 ‘해킹진단도구’가 배포된다. 이번 ‘해킹진단도구’ 배포로 예산, 인력 등...

 

개인정보 유출된 골프존, 과징금 75억원·과태료 540만원 부과 받아
위반[보안뉴스 김경애 기자] 골프존이 개인정보 유출사고로 과징금 75억원, 과태료 540만원, 시정명령과... 게다가 업무망 안에 존재한 파일서버에 대해 개인정보 유출 관련 보안위협 검토와 필요한 안전조치를 하지...

 

마이터 침해 사건, 중국 해커들이 최신 해킹 트렌드만 골라서 노려
[보안뉴스=네이트 넬슨 IT 칼럼니스트] 중국의 해커들이 여러 가지 공격 도구들을 활용해 마이터(MITRE)를 공격한 사실이 밝혀졌다. 마이터는 보안 분야에서 널리 사용되는 어택(ATT&CK) 프레임워크의 창시 단체로 잘...

 

[한국정보보호학회칼럼] 조직의 운영안정성과 보안 거버넌스
바젤 은행감독위원회의 12가지 운영 위험의 건전한 관리 원칙을 통해 본 은행의 운영 안정성[보안뉴스= 김태성 한국정보보호학회 보안거버넌스연구회장] 조직의 운영안정성을 보장하기 위해서는 기술적인...

 

악명 높은 해커 인텔브로커, 최고 보안 업체 공격했다 주장
요약 : 보안 외신 핵리드에 의하면 악명 높은 해커인 인텔브로커(IntelBroker)가 보안 전문 업체를 침해하는 데 성공한 것으로 보인다고 한다. 인텔브로커의 주장에 따르면 자신이 침해한 업체는 전 세계에서 손...

 

스펙터와 닮은 또 다른 부채널 공격 기법 발견돼
요약 : 보안 외신 해커뉴스에 의하면 인텔 CPU를 공략할 수 있는 또 다른 기법이 발견됐다고 한다.... 말말말 : “이 공격 기법은 2023년 11월 인텔에만 제보됐고, 인텔은 지난 달 보안 권고문을 통해 위험 완화책을...

 

VPN 트래픽 훔쳐볼 수 있게 해 주는 새 공격 기법, 터널비전
요약 : 보안 블로그 시큐리티어페어즈에 의하면 VPN을 우회할 수 있는 새로운 공격 기법이 발견됐다고 한다. 이름은 터널비전(TunnelVision)이며, 이 공격에 성공할 경우 공격자는 피해자 VPN이 오작동을 일으켜...

 

미국의 대학 관리 시스템, 무브잇 사태 피해자였음이 확인돼
요약 : 보안 외신 블리핑컴퓨터에 의하면 미국의 조지아 대학 시스템(USG)에서 정보 침해 사고가... 이 사건은 작년 보안 업계를 떠들썩하게 했던 무브잇(MOVEit) 사태와 관련이 깊다. USG에서도 무브잇을 사용하고...

 

[오늘의 보안 영어] follow suit
그리고 이탈리아도 비슷한 이유에서 그 뒤를 따를 것으로 보인다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다....

 

국가정보원이 꼽은 2023 정보보호 이슈 TOP 10
사이버 공격, 외교전략 첨단기술 절취 및 하이브리드전 수단 등의 목적으로 급증[보안뉴스 김경애 기자]... 특히 사이버 공격은 국가간의 중요 정보 탈취, 사이버전 등 국가 안보와 직결돼 사이버 보안의 중요성이...

 

씨큐비스타, '사이버 위협 헌팅 가이드' 발표
위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 '사이버 위협헌팅 가이드'란 주제로 보안보고서 '씨큐리포트'를 발표, 기존 보안이 놓치고 있는 20%의 위협을 해결하기 위한 위협헌팅 기술의 필요성과 핵심 보안요소를...

 

<보안뉴스>

IT비즈뉴스 과기정통부, 정보보호특성화대학 신규 선정 공고
ITWorld 가짜 웹 사이트가 85만 개 신용카드 정보를 훔치는 아주 간단한 방법
데이터넷 [다크웹 유출①] '네 데이터를 납치했다'
인공지능신문 영국표준협회, '책임감 있는 AI' 관리 지원 위한 최초의 글로벌 지침 발표
문화일보 청년 화이트해커 키운다…차세대 보안리더 양성 프로그램(BoB) 13기 모집
메디컬투데이 성심당 온라인 쇼핑몰 해킹···“개인정보 유출 정황 無”
머니투데이 정보보호 전담부서 갖춘 국가·공공기관, 지난해 외려 '감소'
이뉴스투데이 KISIA, SBOM 도구 실증 결과보고서 발간
한경닷컴 녹음기 항상 켜놓는 직원, 징계 가능할까
내일신문 “데이터 손 안 보면 행정망 오류 계속”
헤럴드경제 美 정보당국, ‘개인정보 구매’ 논란에 새 규칙 도입
KBS 뉴스 “중국발 가짜 온라인몰 7만개…미·유럽 80만명 개인정보 털려”
뉴스락 카카오, 오픈채팅방 정보 6만5천건 유출... 개보위, 제재 수위 논의
뉴스락 대전 성심당, 온라인 쇼핑몰 해킹 피해··· 관할 경찰청 수사 나서
매일경제 [필동정담] 솜방망이 처벌의 부메랑
천지일보 잊을만하면 대규모 개인정보 유출… '해킹도 IT처럼 발전, 민관 함께 대비해야...

 

<IT소식>

보안뉴스 코딩, 초등학교 교육 과정에 포함되어야 할까
IT조선 기업들 가장 많이 배포한 AI 솔루션으로 '생성형 AI' 꼽혀
디지털투데이 기업 절반 이상이 AI 활용법 모른다…연구
CIO Korea 생성형 AI 기업 배포 활발··· AI 채택의 최대 장애물은 ‘가치 입증’' 가...

 

<책/솔루션>

전자신문 데브섹옵스에 최적화된 통합 보안 솔루션 'Datadog'
바이라인네트워크 한싹, 시스템 접근제어 ‘패스가드 AM’ 출시…제로트러스트 시장 공략

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 11일 ~ 5월 12일 뉴스  (0) 2024.05.13
5월 10일 뉴스  (0) 2024.05.11
5월 8일 뉴스  (0) 2024.05.09
5월 7일 뉴스  (0) 2024.05.08
5월 4일 ~ 5월 6일 뉴스  (0) 2024.05.07
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 8일 뉴스입니다.

북한 해커 킴수키, 설정 똑바로 되지 않은 디마키 노린다
그것도 보안 프로토콜로 보호되어 있는 이메일들이 표적이 되고 있다고 한다. 그 보안 프로토콜이 제대로 설정되지 않는다면, 오히려 없느니만 못하다는 걸 이해하고 있는 모습이다.[보안뉴스=네이트 넬슨 IT...

 

개인정보위, ‘2030 청년-픽 소통간담회’로 분야별 개인정보 정책 논의
정부서울청사에서 진행...개인정보위 2030 자문단과 분야별 청년, 개인정보위 직원 등 참여[보안뉴스 김영명 기자] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 5월 7일 정부서울청사에서 제1차 ‘2030...

 

AI역기능 해소할 2024년도 정보보호특성화대학 2개교 신규 모집
사이버보안의 미래 이끌어 갈 정보보호 인재 양성 확대...학교당 연간 4.5억원 지원지역 사이버보안 역량 강화 위해 지역 소재 대학 공모에 참여할 경우 가점 2점 부여생성형 AI 활용한 악성코드 생성 등 역기능 해소...

 

얼마 전 발생한 마이터 침해 사고, 배후에 중국 있었다
요약 : 보안 블로그 시큐리티어페어즈에 의하면 최근 마이터(MITRE)에서 발생한 침해 사건의 배후에... 마이터는 정보 보안 분야에서 매우 중요한 역할을 담당하고 있는 비영리 단체로, 공격을 허용한 것은 거의...

 

취약한 워드프레스 플러그인 통해 가짜 관리자 계정 만드는 공격자들
요약 : 보안 외신 블리핑컴퓨터에 의하면 워드프레스 사이트가 다시 한 번 해커들의 공략 대상이 되고 있다고 한다. 늘 그렇듯 이번에도 플러그인이 문제다. 라이트스피드 캐시(LiteSpeed Cache)라는...

 

[오늘의 보안 영어] make or break
(니키는 어쩐지 방금의 시합이 그의 경력(인생)에 있어 가장 중요한 순간이었다는 느낌을 받았다.) ※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를...

 

영국 군 요원들의 급여 관련 정보가 대량으로 유출된 것으로 보여
요약 : 보안 외신 시큐리티위크에 의하면 영국의 국방부에서 정보 침해 사고가 발생했다고 한다. 정확히는... 중국은 “사이버 보안 사건을 이용해 특정 국가를 공격하려는 모든 시도에 반대한다”는 의견을 피력했다....

 

과기정통부, 2024년도 마이데이터 실증서비스 과제 4건 최종 선정
부동산 안심거래, 국민건강관리, 제품 품질·안전 마이데이터 서비스 최종 선정[보안뉴스 김경애 기자] ‘2024년도 마이데이터 기반조성 사업’의 신규과제 4건이 최종 선정돼 관심이 모아지고 있다. 이번 사업은 기업...

 

청년 화이트해커 키운다! 차세대 보안리더 BoB 13기 모집
정보보안 분야 진출 희망 미취업자·학생 모집... 5월 28일 16시까지 BoB 공식 홈페이지 통해 신청 접수[보안뉴스 이소미 기자] 대표적인 청년 화이트해커 양성 교육과정인 ‘차세대 보안리더 양성 프로그램...

 

성심당, 네이버 계정 유출 예상 피해자 191명
3일 22시부터 23시까지 약 1시간 동안 확인된 네이버 계정 유출 예상 피해자만 191명보안이 취약한 타... 최소화해야[보안뉴스 김경애 기자] 대전 인기 베이커리 성심당의 온라인 쇼핑몰 ‘성심당몰’ 해킹 정황을 에서...

 

비프로스트랫, VMware 사칭 타이포스쿼팅 방식으로 무작위 공격
공격 대상 PC 대상 파일 정보 수집 및 조작, 파일 업·다운로드 등 다양해사용자 ID 및 프로세스 ID 수집, 암호화한 후 공격자에게 자동으로 전송[보안뉴스 김영명 기자] 최근 한 캠페인에서 ‘비프로스트랫(Bifrost RAT)...

 

백도어 악성코드 ‘RokRAT’ 유포하는 링크파일 발견... 대북 관련 인사 대상...
기업 보안 메일 사칭과 유사, 대북 관련 인사 노려커맨드 명령 실행, 디렉터리 목록 수집 등 악성행위 수행, 공격자 클라우드에 정보 전송[보안뉴스 박은주 기자] 최근 대북 관련 인사를 대상으로...

 

미국 연방정부 차원에서 처음 도입될지 모르는 데이터 프라이버시 보호법
이 법안의 미래는 아직 불투명하지만, 이미 여러 의미가 논의되는 중이다.[보안뉴스= 캐리 팔라디 IT... 사이버 보안 업체 포트라(Fortra) 수석 보안 전문가인 안토니오 산체스(Antonio Sanchez)는 “예전보다 데이터를 덜...

 

해커들을 위한 컨퍼런스, '닷핵(.HACK) 2024' 5월 27일부터 28일 개최
해커와 보안 전문가를 위한 컨퍼런스 '닷핵(.HACK) 2024'이 오는 5월 27일부터 28일까지 서울 코엑스 아셈볼룸에서 개최된다. 사이버 보안의 기술적 혁신과 전략에 대한 경험을 나누기 위해 올해 처음으로 마련됐다. 이번...

 

KISIA, SBOM 도구 실증 결과보고서 발간
공급망 보안 정책 현황 및 SBOM 실증 사례, 과학기술정보통신부, 국가정보원 등 국내 유관 기관 정책 현황 등 국내외 SW 공급망 보안 동향의 내용을 담았다. 특히, 2021년 5월 미국 바이든 정부가 발표한 '국가의...

 

디지서트 “양자컴퓨터가 암호화체계 위협…양자내성암호 전환 계획 세워야”
보안 전문가들은 양자컴퓨터 발전으로 현재 사용 중인 인수분해 기반 RSA, 이산대수 기반 암호 알고리즘... 교육과 보안 강화를 위한 전략 수립을 돕는 어드바이저리 프로그램도 운영하고 있다”고 말했다. 그는 “미국...

 

<보안뉴스>

IT비즈뉴스 과기정통부, 2024년 '정보보호 공시 의무 대상 기업' 발표
ITWorld 너무 모호해서 더 까다로운' LLM의 허점 5가지
케이벤치 윈도우 11 버전 24H2, 모든 사용자에게 '비트로커' 자동 활성화.. 비활성화 방...
디지털데일리 우주도 제로트러스트 시대…'위성통신 발맞춘 사이버보안 필요'
SBS 뉴스 오픈채팅방 개인정보 유출 '6만 5천 건'
컨슈머타임즈 KISA, '암호모듈검증 시험평가 무료 컨설팅' 참여기업 모집…5월 23일까지 접...
동아일보 ‘위택스’ 또 5시간 먹통… 불안한 온라인 稅政
뉴시스 대학 5곳 중 1곳 개인정보 보호 '미흡'…'인프라 마련해야'
뉴시스 [단독] 中알리, '개인정보 국외이전' 동의 안하면 구매 못한다
이뉴스투데이 KISA '암호모듈검증 시험평가 컨설팅 무료 지원'
헤럴드경제 KAIST ‘자바스크립트’ 안정성 높였다
이투데이 개인정보 해외 유출되나…공정위, 알리·테무 약관 조사 나선다
이데일리 마이데이터 사업에 필요한 '연계정보 처리 기준' 만든다
뉴스저널리즘 카카오톡 '회원 일련번호'는 개인정보일까… 당국 '판단 고심 중'
금강일보 해킹 나날이 심각… 정보 유출 막아야
뉴스1 영국 軍 급여 정보 27만여건 유출…'국가개입 배제 못 해'[통신One]
울산신문 개인정보 유출 '정부24', 스미싱 문자까지

 

<IT소식>

지디넷코리아 가트너 '생성형 AI, 가장 많이 배포된 AI 솔루션”
CIO Korea CDO의 최대 고민은?… '동료들에게 역할 이해시키기'
부산일보 [과기정통 소식] ‘메타버스 개발전문가 첫 자격시험’ 11월 시행外

 

<행사/교육소식>

보안뉴스 티오리, 해커를 위한 콘퍼런스 ‘닷핵 2024’ 개최
지디넷코리아 타이푼콘2024 개최 '해커의 관점을 배워라'

 

<책/솔루션>

보안뉴스 펜타시큐리티, ‘디아모’ 신버전 출시, 클라우드 네이티브 완벽 지원
데일리시큐 한싹, 시스템 접근제어 '패스가드 AM' 출시로 제로 트러스트 공략

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 10일 뉴스  (0) 2024.05.11
5월 9일 뉴스  (0) 2024.05.10
5월 7일 뉴스  (0) 2024.05.08
5월 4일 ~ 5월 6일 뉴스  (0) 2024.05.07
5월 3일 뉴스  (0) 2024.05.04
블로그 이미지

ligilo

행복한 하루 되세요~

,