'2024/10/25'에 해당되는 글 2건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 24일 뉴스입니다.

복사 붙여넣기 기법 활용한 새로운 공격, ‘클릭픽스’ 주의!
이는 모바일 인터넷 브라우저 사용 중에 ‘귀하의 아이폰이 해킹당했습니다’라는 가짜 팝업... 에이아이스페라(AI스페라) 크리미널 IP팀(Criminal IP)에 따르면 ‘클릭픽스’ 공격은 아이폰 해킹과 같은 가짜...

 

문체부와 산하 공공기관 노린 해킹 공격시도...최근 5년간 5배 증가
자료를 분석한 더불어민주당 민형배 의원은 “행정·공공기관 등은 대량의 개인정보를 보유하고 있는 만큼, 더욱 철저한 보안시스템과 관리 체계가 요구된다”고 지적하며 “관리인력 확보 등 철저한 대비책...

 

외교부, 북한 사이버 위협 대응 위한 아세안 국가 역량 강화
것[보안뉴스 박미영 기자] 북한은 가상자산 탈취와 금전적 이익을 목표로 한 사이버 공격, 국적을 위장한 IT 인력 일감 수주 등을 통해 연 수억불에 달하는 불법 수익을 올리고 있다.외교부는 가상자산 시장이 빠르게...

 

크롬의 제로데이 취약점 익스플로잇 한 북한의 라자루스
요약 : 보안 외신 블리핑컴퓨터에 의하면 북한의 라자루스(Lazarus)가 가짜 디파이(DeFi) 기반 게임을 통해 크롬의 제로데이 취약점을 익스플로잇 하고 있다고 한다. 문제의 취약점은 CVE-2024-4947로, 보안 업체...

 

업그레이드를 쉬지 않는 해킹 그룹 TA866, 최근 웜쿠키라는 새 멀웨어 사...
요약 : 보안 외신 핵리드에 의하면 새로운 멀웨어가 발견됐다고 한다. 이름은 웜쿠키(WarmCookie)이며, 배드스페이스(BadSpace)라는 멀웨어 패밀리에서 갈라져 나온 변종 정도로 파악되고 있다. 시스코의 탈로스 팀은...

 

포티넷의 일부 제품에서 제로데이 취약점 발견돼
요약 : 보안 외신 시큐리티위크에 의하면 보안 업체 포티넷(Fortinet)의 포티매니저시스템즈(FortiManager Systems)에서 제로데이 취약점이 발견됐다고 한다. 문제의 취약점은 CVE-2024-47575이며, 인증과 관련된 버그로...

 

그란도레이로 뱅킹 멀웨어의 새로운 버전 등장
요약 : 보안 외신 해커뉴스에 의하면 새로운 뱅킹 멀웨어가 등장했다고 한다. 그란도레이로(Grandoreiro)의 변종으로, 이전 버전에 비해 탐지 기술을 회피하는 능력이 더 강력해졌다. 보안 업체 카스퍼스키(Kaspersky)가...

 

[오늘의 보안 영어] take a swipe at
(그리고 그의 거센 비판을 받은 건 벨기에 제과 전문가들만이 아니었다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수...

 

[긴급] 삼성 일부 모바일 프로세서에서 취약점 발견... 보안 업데이트 ...
악의적 코드실행·데이터 손상 위험[보안뉴스 박은주 기자] 삼성 스마트폰, 태블릿, 웨어러블 기기... 악의적인 코드 실행이나 데이터 손상 등 위험이 발생할 수 있어 신속한 보안 업데이트가 요구된다....

 

개인정보위, 온라인상 개인정보 노출...2차 피해 예방 나선다
개인정보위, ‘개인정보 노출·불법유통 대응 강화방안’ 발표인터넷상 노출된 개인정보 및 불법유통 게시물 탐지 고도화, 삭제기간 단축주요 인터넷서비스사업자(ISP)·경찰청 등과 공조 확대 [보안뉴스 박은주 기자]...

 

화장품·낚시용품 사려는 30만 개인정보 유출... 과징금 ‘1억 2천만원’...
개인정보위, 안전조치 의무를 위반한 네오팜·일학 제재데이터베이스와 연동된 웹 관리자페이지 주기적 계정 관리, 보안 점검 등 당부SQL 인젝션공격 예방을 위한 웹 취약점 점검·조치 등 강조[보안뉴스 박은주 기자]...

 

북한 라자루스 그룹, 가짜 DeFi 게임 통해 구글 크롬 제로데이 악용해 공...
북한 해킹 그룹 라자루스가 구글 크롬 제로데이 취약점인 CVE-2024-4947을 악용해 가짜 분산형 금융(DeFi) 게임을 통해 암호화폐 관련 자들을 타깃으로 공격했다. 카스퍼스키(Kaspersky)가 지난 5월 이 공격을 발견하고...

 

국가 새 사이버보안체계, HW 보안성도 검증
정부가 새로운 국가 사이버 안보 체계인 '다중계층보안(MLS)' 체계에서 그동안 등한시해온 서버·스토리지 등 하드웨어 보안 통제를 강화한다. 국가·공공기관 납품 시 시큐어코딩 등이 의무화된 소프트웨어와 달리...

 

정부, AI로 개인정보 불법유통 잡아낸다
개인정보보호위원회는 이 같은 내용을 담은 '개인정보 노출·불법유통 대응 강화방안'을 발표했다. 그간 개인정보 유출 사고가 명의도용·스팸·스미싱으로 이어져, 각종 범죄·불법행위 등에 악용될 수 있다는 사회적...

 

<보안뉴스>

디지털타임스 '정보유출 피해배상에 신분증 필요'…개인정보위 사칭 사기 주의
디지털타임스 '건강검진 진단서 발송됐습니다'…건보공단 사칭문자 주의보
지디넷코리아 北에 털린 법원 전산망, 개인정보 유출 피해 1만8000명…향후 규모 더 커...
데이터넷 [이메일 보안과 관리④] 가장 큰 위협 '사람'
신아일보 교육기관 사이버공격 65,096건으로 역대 최다
뉴스1 '본인 맞나요?' 묻자 北 해커가 대신 '네'…사칭 공격 기승 주의
고시위크 청소년 노리는 QR코드 사기, ‘큐싱’ 주의보...정부, 전국적 예방 캠페...
블로터 [디깅노트] 대한민국 IT규제의 팔은 밖으로 굽는다
머니투데이 '망분리 규제 완화' 혈 뚫린다…AI 경쟁 속도 붙은 은행권
토큰포스트 北 해커그룹 라자루스, 가짜 블록체인게임으로 구글 크롬 해킹 암호화폐...
광주매일신문 디지털 범죄와 AI 악용, 대응과 예방의 중요성 / 양성빈
KNN '부르는게 값' CCTV 모자이크 비용, 도움 받기 하늘의 별따기

 

<사고소식>

민주신문 [단독] 리뷰노트 개인정보 관리 '구멍'…서버 오류에 상세주소 노출까지

 

<IT소식>

보안뉴스 AI 업계가 주목하는 다음 먹거리는? 스스로 움직이는 ‘AI 에이전트’ 시...
IT비즈뉴스 'AI기술 확대·도입으로 기업 중간관리자 절반 감소할 것'
지디넷코리아 'MLOps 도입, 국내기업 대부분 가장 낮은 1단계'
조선일보 AI의 진화… 한마디만 하면 마우스 움직여 정보 찾아
포춘코리아 '내년 기술 예산 잘 짜고 있나요' 고민에 빠진 글로벌 CIO들

 

<행사/교육소식>

보안뉴스 금융보안원, 29일 금융 클라우드 보안 관리 설명회 개최

 

<정보보호 신간/신제품 소개>

보안뉴스 시옷, 신개념 내부자 정보 유출 감지 솔루션 ‘위즐’ 출시
전자신문 문서 개인정보 유출, 비식별화 솔루션 'AI 블랙마커'로 대응

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 26일 ~ 10월 27일 뉴스  (6) 2024.10.28
10월 25일 뉴스  (7) 2024.10.27
10월 23일 뉴스  (1) 2024.10.25
10월 22일 뉴스  (1) 2024.10.23
10월 21일 뉴스  (1) 2024.10.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 23일 뉴스입니다.

사이버 보안의 초자동화 실현 목표 달성, ‘S.O.A.R’에 있다
또한 디바이스를 감염시키는 ‘멀웨어(Malware)’, 몰래 접근해 데이터를 암호화하고 몸값을 요구하는 ‘랜섬웨어(Ransomware)’, 개인정보를 캐내 악용하는 ‘피싱(Phishing)’까지 일상을 침투한 공격도 점차...

 

유명 클라우드로의 크리덴셜, 각종 모바일 앱 통해 퍼진다
요약 : 보안 외신 블리핑컴퓨터에 의하면 AWS와 애저(Azure)라는 거대 공공 클라우드의 인증 키들이 안드로이드와 iOS 앱들에서 발견되었다고 한다. 클라우드와 연계된 앱들을 만들고 제공하는 과정에서 크리덴셜...

 

오픈소스 피싱 훈련 도구를 활용한 공격자들, 러시아인들 노려
요약 : 보안 외신 해커뉴스에 의하면 러시아인들을 노리는 새로운 피싱 캠페인이 발견됐다고 한다. 공격자들은 고피시(Gophish)라는 오픈소스 피싱 도구를 활용하여 다크크리스탈랫(DarkCrystal RAT)이라는 멀웨어를...

 

[오늘의 보안 영어] world-beating
(세계 정상의 선수들만으로 구성된 우리 팀을 나라 전체가 자랑스러워 할 것이다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

올해 3분기, 락빗과 랜섬허브가 국내외 암호화 공격 주도해
잉카인터넷 시큐리티대응센터, 2024년 3분기 랜섬웨어 동향 보고서 발표록빗 랜섬웨어 : 미국 페어필드 메모리얼 병원, 캐나다 토론토 교육위원회 피해랜섬허브 랜섬웨어 : 국내 식품기업 대상, 미국 석유·가스...

 

QR코드 활용 증가에 악용한 큐싱 사이버 사기 피해 주의!
과기정통부·교육부·여성가족부·개인정보보호위원회·경찰청·한국인터넷진흥원 연합대응공공장소나 인터넷에 출처가 불분명한 QR코드는 ‘조심! 또 조심!’[보안뉴스 김영명 기자] 정부가 최근 초·중·고 학생들의...

 

금감원-금보원, 사이버위협 대응을 위해 제2금융권 모의해킹 훈련 실시
모의해킹(공격·방어) 훈련’을 실시한다.기존의 훈련 대상·일시 및 공격 내용 등을 미리 협의된... 실제 해킹 등을 시도하고 금융회사가 이를 방어하는 훈련 방식이다.금번 훈련은 다양한 사이버 위협으로부터...

 

<보안뉴스>

디지털투데이 [단독] 개인정보위, 알뜰폰 주요 8개 사업자 개인정보 실태 조사다
ITWorld '6,000곳 이상 웹사이트 감염' 워드프레스 노리는 가짜 플러그인 경고
ITWorld '기술적 전문성 넘어 비즈니스 리더로 발전하라' 훌륭한 CISO의 조건
IT비즈뉴스 로그프레소, CTI 리포트 발행…북한 해커 이메일 정보 공개
법률신문 디지털 전환과 내부 통제
한스경제 '상반기만 2억건' 불법스팸 기승…방통위도, 통신3사도 속수무책
신아일보 [기고] 진화하는 전기통신금융사기 '스미싱 주의보'
이뉴스투데이 [이근우 변호사의 기승전IT] AI 데이터 학습에 대한 면책규정
고시위크 부고장 문자 클릭, 한순간에 내 폰이 ‘좀비 폰’...가족·지인도 위험
퍼블릭뉴스 온라인 골프업계 개인정보 유출 심각... '골프존'에 이어 '골프몬'
머니투데이 [단독] 해킹 때문인줄 알았던 '주식대박' 스팸 폭탄...알고보니 '결탁'
e대한경제 ‘커넥티드카 보안 실태는’…한자연, 모빌리티 인사이트 10월호 발간
전북도민일보 지인사칭 좀비폰 사기 기승 범인 검거는 부진
전북중앙신문 결혼식 많은 가을, 모바일 청첩장 스미싱 주의
이투데이 [특허, 톡!] 영업비밀도 ‘관리’해야 보호받아

 

<사고소식>

뉴스1 '北 법원 해킹' 1.8만명 개인정보 털렸다…'보안강화 방안 마련'

 

<IT소식>

데일리시큐 2025년부터 주목해야 할 IT 산업 10대 전망
경상일보 [경상시론]생성형 AI의 윤리적 문제와 고려사항
조선비즈 “AI 기업이 창작물 무단 학습하는 것은 중대한 위협”… 유명인 1만여...

 

<행사/교육소식>

아주경제 [로펌라운지] 바른, 30일 '가상자산이용자보호법과 웹 3.0 컴플라이언스...
법률신문 한국데이터법정책학회, 24일 '생성형 AI와 법' 출간 기념 세미나 개최

 

<정보보호 신간/신제품 소개>

전자신문 시옷, 내부정보유출 탐지 '위즐' 출시…“종합보안 전문기업 도약”

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 25일 뉴스  (7) 2024.10.27
10월 24일 뉴스  (1) 2024.10.25
10월 22일 뉴스  (1) 2024.10.23
10월 21일 뉴스  (1) 2024.10.22
10월 19일 ~ 10월 20일 뉴스  (1) 2024.10.21
블로그 이미지

ligilo

행복한 하루 되세요~

,