'2025/01'에 해당되는 글 25건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

가장 상단에 있는 뉴스는 chatGPT를 이용해 요약한 기사입니다.

1월 27일 ~ 1월 30일 뉴스입니다.

악성 PDF 파일, 모바일 사용자의 개인정보 채간다

PDF를 활용한 피싱 공격이 증가하며, 특히 모바일 환경에서 사용자들의 경계심이 낮아 공격이 성공할 가능성이 높아지고 있다.
- 보안 업체 짐페리움이 PDF를 악용한 새로운 피싱 공격을 발견함.
- PDF는 높은 신뢰도와 플랫폼 호환성으로 인해 공격자들이 악용하기 용이함.
- 모바일 환경에서 PDF의 내용을 미리 확인하기 어려워 위험성이 증가함.
- 악성 PDF 파일을 통해 가짜 웹사이트로 우회 접속시키는 방식이 사용됨.
- 공격자는 탐지를 피하기 위해 비표준 /URI 태그 및 XObject 기법을 활용함.
- 피싱 사이트는 신용카드 정보 등을 수집하며, 다국어 지원으로 글로벌 피해를 유발함.
- 익숙한 기술일수록 보안 위협이 될 수 있으므로 지속적인 경각심이 필요함.
- PDF도 악성 요소를 포함할 수 있음을 인지하고, 보안 솔루션의 한계를 고려해야 함.

中 딥시크 광풍, 韓 사용자 ‘개인정보’ 빨간불

중국 AI 챗봇 ‘딥시크’가 과도한 개인정보 수집 논란에 휩싸이며, 사용자의 주의가 요구되고 있다.
- 딥시크는 미국과 한국에서 인기 앱이지만, 개인정보 수집 문제로 논란이 되고 있음.
- 수집된 개인정보가 중국 내 서버에 저장되며, 프라이버시 침해 가능성이 제기됨.
- 국내 전문가들은 데이터 보호 및 컴플라이언스 준수 여부를 면밀히 검토해야 한다고 지적함.
- 개인정보 수집 과정에서 투명성과 신뢰성 확보가 중요함.
- 개인정보보호와 국가 간 데이터 규제 문제를 균형 있게 다루는 것이 필요함.
- 데이터 보호 실패 시 기업의 신뢰도 및 성장에도 영향을 줄 수 있음.

[황보현우의 AI시대] 〈24〉리걸테크와 법률 AI

법률 AI가 국내에서 발전하지 못하는 이유는 학습 데이터 부족과 제도적 장벽 때문으로 분석된다.
- 법률 AI는 여러 산업에서 활용되지만, 리걸테크 분야에서는 발전이 더딤.
- 국내에서는 하급심 판결문이 공개되지 않아 법률 AI 학습 데이터가 부족함.
- 데이터 수집과 가공 비용이 높아 리걸테크 기업의 진입 장벽이 큼.
- 법률 서비스 비용이 높아 일반인들에게 접근성이 낮음.
- 법률 AI는 간단한 상담 및 계약서 작성 등에서 도움을 줄 수 있음.
- 국내 리걸테크 기업들은 대한변협과의 법적 분쟁으로 서비스 운영에 어려움을 겪음.
- 변호사법이 직역 보호를 위한 장치로 작용하면서 AI 기반 법률 서비스 발전을 저해함.

악성 PDF 파일, 모바일 사용자의 개인정보 채간다
있어 보안 솔루션들이 잘 잡아내지 못한다는 것이다.3줄 요약1. 공격자에게도 편리하고 유용한 PDF.2. 악성 PDF 활용한 대단위 피싱 캠페인 발견됨.3. PDF나 피싱 모두 흔하다는 걸 악용한 게 핵심.[보안뉴스 문가용 기자]...

 

中 딥시크 광풍, 韓 사용자 ‘개인정보’ 빨간불
기술 경쟁력과 신뢰도 확보 균형 없으면 성장 한계[보안뉴스 김경애 기자, 조재호 기자] 중국판 챗gpt... 내 보안 서버에 저장된다”고 프라이버시 약관을 들어 사용자들의 주의를 당부했다.이는 단순히 과다수집만의...

 

[보안 역사, 그날] 표현의 자유를 위한 채놀로지, 상대만 빼고
디도스, 장난전화, 면세 혜택 항의로 이어지다가 흐지부지.[보안뉴스 문가용 기자] 모든 검열 행위에 치를 떠는 자들이 있다. 어나니머스(Anonymous)다. 이들은 사람이면 누구나 모든 지식과 정보를 열람할 수 있어야...

 

[황보현우의 AI시대] 〈24〉리걸테크와 법률 AI
이는 개인정보보호와 같은 순기능도 가지고 있지만, 판결문이 법률 AI의 발전을 위해 활용되는 것을 원천적으로 차단한다. 법원에서 제공하지 않는 하급심 판결을 수집하여 익명 처리 후 제공하는 엘박스(Lbox)와 같은...

 

[이슈플러스]국가망보안체계 시대 개막…공공엔 과제·산업계엔 지원 중...
정부가 획일적인 망분리 정책을 탈피한 국가망보안체계(N²SF) 가이드라인을 발표하면서 신 보안 체계 시대의 서막을 알렸다. 정부부처·공공기관은 망분리 이외의 보안정책을 적용해 정보기술(IT) 신기술을 활용하는...

 

[이슈플러스]제로 트러스트 활성화 속도 낸다
국가망보안체계(N²SF) 구현 핵심으로 단연 제로 트러스트 보안이 꼽히고 있다. 정보시스템·업무정보 중요도에 따라 정보시스템 영역을 분리하고 구간구간 보안대책을 마련하는 게 제로 트러스트 보안과 맞닿아...

 

<보안뉴스>

데이터넷 '랜섬웨어, 돈으로 해결하면 '호구''
지디넷코리아 네이버·카톡이라 믿었는데…'레드' 적힌 URL서 중고거래 했다가 '발등'
데이터넷 '현실 가능성 높아진 양자 위협 ··· 암호 민첩성 확보해야'
테크M 해커는 명절에도 쉬지 않는다...반드시 지켜야 할 보안수칙은
디지털투데이 [작성 중] '사이버안보기본법' 끝날 때까지 끝난 것이 아니다?...국정원...
지디넷코리아 '비즈니스용 원드라이브, OCR 데이터 저장방식에 취약'
지디넷코리아 '기업들, AI 윤리적으로 사용' 42%…고객 신뢰 떨어져
지디넷코리아 자동차 보안 취약점 노리는 공격, 연초부터 거세다
뉴시스 '꿀'같은 설 연휴, 랜섬웨어 공격 때문에 출근하지 않으려면 [설 연휴 보...
국가미래연구원 이준호의 사이버보안 이야기 <26> 자율주행의 연결망을 지키는 보이지 ...
고시위크 [천주현 변호사의 정책이슈] 법의 바른 해석
조선일보 국내 디도스 공격, 3년만에 2배로 급증
한국일보 “통행료 미납” 문자메시지 사기 기승
글로벌이코노믹 아마존, 소비자 개인정보 불법 수집 등으로 피소
뉴시스 보이지 않는 사이버 공격 늘었다
중도일보 [사이언스칼럼] 사이버보안 동향과 대응 전략
투데이이코노믹 고객 4천만명 정보 넘긴 카카오페이·애플…과징금 83억
새전북신문 [사설] 아직도 스미싱이라니

 

<IT소식>

IT조선 IT인재 연봉 보니 '데이터·AI 웃고 정보보안·마케팅 울고'
지디넷코리아 [퀀텀점프] 양자컴퓨터 상용화, 먼 미래 이야기일까
Korea IT Times 딥시크 vs. 챗GPT, 2025년 공개형 AI와 폐쇄형 AI의 역설
인공지능신문 '실제 데이터 학습하지 않은 AI 모델이 오히려 높은 정확도 달성'...프라...
디지털비즈온 'AI 시대'… 메인프레임의 미래
에너지경제신문 사기의 진화…AI가 노리고, AI가 막는다
데일리한국 다가오는 'AI 시대'…'정책-인프라 구축 절실'
조선일보 최고인공지능책임자도 늘어난다, 새롭게 열린 기업 C레벨의 시대
경향신문 무료라더니 구독됐다고?…이용자 속이는 ‘다크패턴’ 주의하세요
조선비즈 [퀀텀 르네상스]⑥ 양자 기술의 사이드킥 ‘AI’… “더 정확하게, 더 쓸...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 3일 뉴스  (1) 2025.02.04
1월 31일 뉴스  (0) 2025.02.01
1월 25일 ~ 1월 26일 뉴스  (1) 2025.01.27
1월 24일 뉴스  (2) 2025.01.26
1월 22일 뉴스  (1) 2025.01.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

가장 상단에 있는 뉴스는 chatGPT를 이용해 요약한 기사입니다.

1월 25일 ~ 1월 26일 뉴스입니다.

작년 하반기, 서버해킹 약 2배 증가...랜섬웨어 감염이 85%

지난해 하반기 서버해킹과 랜섬웨어 침해사고가 급증하며 중소기업 대상 피해가 두드러졌다.
- 2024년 하반기 침해사고 신고 건수는 988건으로 전년 대비 61% 증가.
- 서버해킹은 전년 대비 약 2배 증가하며 전체 침해사고의 56% 차지.
- 랜섬웨어 감염 비중은 악성코드 감염 중 85%로 가장 높음.
- 중소·중견기업이 침해사고 피해의 94%를 차지.
- 데이터 백업 및 원인 분석을 통한 재발 방지 노력이 필요.
- 랜섬웨어 신고 대신 해커와 협상하려는 기업 경향 증가.

대학 연구자 62% “생성형 AI, 연구윤리 문제 될 것”

생성형 AI 사용이 논문 작성 등 연구윤리 문제로 인식되며 연구자들의 우려가 증가하고 있다.
- 생성형 AI가 연구윤리에 문제를 초래할 것으로 우려한 연구자 비율이 61.9%.
- AI 활용을 논문에 기재하지 않은 경우가 가장 큰 연구부정 사례로 꼽힘(63.5%).
- AI 활용 문제점으로 데이터 신뢰성, 편향성, 보안 우려 등이 제기됨.
- 연구자 75.4%가 생성형 AI가 작업속도 향상에 도움된다고 긍정 평가.
- AI 사용 시 편향성 및 진위 확인 등의 권고사항이 강조됨.

구글·메타, 개인정보위 상대 과징금 취소 소송 1심 패소

구글과 메타가 개인정보 수집 관련 동의 절차 미비로 과징금 처분을 받았으나 법원의 판결로 정당성이 확인되었다.
- 구글과 메타는 타사 행태정보 수집 및 이용 동의 절차를 위반한 혐의로 과징금 부과.
- 법원은 두 기업의 개인정보 보호법 위반을 인정하며 시정명령과 과징금 처분 유지.
- 타사 행태정보 수집이 법적 동의 없이 이루어졌음을 법원이 지적.
- 개인정보 수집 동의 절차가 명확성과 선택권을 보장하지 않았다고 판단.
- 구글과 메타는 각각 약 700억 원과 308억 원의 과징금을 부과받음.

KISA, “피싱 매우 교묘해져'...스미싱 확인 서비스 이용 당부
결과 확인, ‘악성’·‘주의’·‘정상’ 구분...‘악성’은 메시지 삭제·차단[보안뉴스 김경애 기자] 설... KISA는 최근 ‘보호나라’ 사이트 ‘보안공지’를 통해 이 같이 밝히고, 설 연휴기간 가족·친지 등이 피싱...

 

작년 하반기, 서버해킹 약 2배 증가...랜섬웨어 감염이 85%
악성코드 감염, 랜섬웨어가 85%...지난 4년간 8.3배 급증 [보안뉴스 김경애 기자] 지난해 하반기 서버해킹과 랜섬웨어가 기승을 부렸다. 서버해킹은 전년대비 약 2배 증가, 악성코드 감염은 랜섬웨어가 85%로...

 

[음악&보안] 사실은 랜섬웨어 주제가, “다시 사랑한다 말할까”
이 중 100건 이상이 신규 랜섬웨어 그룹이자 아마추어 해킹 그룹인 펑크섹(FunkSec)에 의해 저질러졌다. 그 뒤로 이전부터 악명이 높았던 선배 그룹 클롭(Cl0p), 아키라(Akira), 랜섬허브(RansomHub)가 차례로 높은 순위를...

 

사람이 보안이다...공공 보안교육 AtoZ
KITRI, KISA, KERIS에서 진행하는 2025 보안교육 일정 정리.2. 학생, 재직희망자, 재직자 등 상황에 따른 교육 진행.3. 실무 역량 강화와 지속가능성 중요, 지역 격차 및 예산확보 필요해.[보안뉴스 박은주 기자] 기술의...

 

대학 연구자 62% “생성형 AI, 연구윤리 문제 될 것”
데이터 편향성과 정보 보안, AI 기술 오작동 등도 우려하는 것으로 나타났다. 생성형 AI를 논문 작성에 활용하는 데 권고할 사항으로는 AI가 작성한 내용의 편향성 확인, AI가 작성한 내용의 진위 확인, 심사자와...

 

<보안뉴스>

IT비즈뉴스 구글·메타, 개인정보위 상대 과징금 취소 소송 1심 패소
디지털타임스 '미성년자 고지도 없어'…생성형 AI사업자 9곳 중 5곳, 보호조치 미흡
더구루 中 해커, VPN 제공 웹사이트 해킹...亞 사용자들에게 악성프로그램 유포
천지일보 4000만명 개인정보 中에 넘긴 카카오·애플, 83억원 과징금
이코노믹리뷰 직원 가족의 전화번호를 함부로 수집하면 안 되는 이유 [기업 인사노무...
중앙일보 그 비밀번호는 안돼…‘월레스와 그로밋’으로 본 생활 속 IT [팩플]
토큰포스트 가짜 로스 울브리히트 계정 악용한 새로운 악성코드 캠페인 발견

 

<사고소식>

보안뉴스 [속보] 피싱 탐지 보안업체도 털려...스캠어드바이저, 개인정보 유출

 

<IT소식>

디지털데일리 “AI에게 컴퓨터를 맡겨도 될까?”...CUA 상용화 ‘성큼’
조선비즈 [비즈톡톡] 인간 닮은 인공지능 시대가 온다… ‘AGI’ 안전성·윤리 문...
서울경제 AI 기본법을 관통하는 데이터 윤리와 AI 정렬[김윤명 박사의 AI 웨이브]
서울경제 IT 연봉 인상률 보니…데이터·AI '웃고' 정보보안·마케팅 '울고'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 31일 뉴스  (0) 2025.02.01
1월 27일 ~ 1월 30일 뉴스  (2) 2025.01.31
1월 24일 뉴스  (2) 2025.01.26
1월 22일 뉴스  (1) 2025.01.23
1월 21일 뉴스  (1) 2025.01.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

가장 상단에 있는 뉴스는 chatGPT를 이용해 요약한 기사입니다.

1월 24일 뉴스입니다.

‘유명’과 ‘무료’의 역습 : 젠데스크 피싱 주의보

젠데스크를 활용한 피싱 공격이 증가하며 기업들의 데이터 침해 및 금전적 손실 위험이 커지고 있다.
- 젠데스크의 서브도메인 생성 기능과 느슨한 이메일 확인 절차가 공격에 악용되고 있다.
- 공격자는 표적 기업과 유사한 서브도메인을 만들어 신뢰를 얻는다.
- 피싱 티켓을 통해 피해자를 악성 페이지로 유도하는 방식이 활용된다.
- 이메일 티켓이 스팸 필터를 우회해 피해 가능성을 높인다.
- 젠데스크는 신뢰받는 브랜드로 화이트리스트에 등록돼 필터링되지 않는다.
- 피해 기업은 데이터 침해, 금전적 손실, 법적 책임 등을 부담할 수 있다.
- 낯선 젠데스크 인스턴스를 블랙리스트에 추가하는 것이 권장된다.
- 모니터링 및 이상 탐지 솔루션 도입과 직원 교육이 필요하다."

[배종찬의 보안 빅데이터] 당신의 ‘비밀번호’는 안전한가요?

비밀번호 유출이 전 세계적으로 증가하면서 생체인증 등 새로운 보안 대책 필요성이 대두되고 있다. - 2024년 전 세계적으로 약 10억 개 이상의 비밀번호가 유출됐다. - 사용자 중 59%가 동일한 비밀번호를 여러 계정에 재사용하는 문제가 있다. - 복잡한 비밀번호 규칙과 정기적인 변경 요구가 오히려 보안 약화로 이어질 수 있다. - 빅테크 기업들은 생체인증 기반의 패스키 방식으로 전환 중이다. - 비밀번호를 대체할 보안 체계의 필요성이 커지고 있다. - 기존 비밀번호 규정 재검토가 필요하며 디지털 소외 계층의 접근성을 고려해야 한다. - 비밀번호 보안 강화와 사용자 인식 제고가 필수적이다. - 기업 및 개인 모두 지속적인 보안 개선 노력이 요구된다.

사이버 침해사고 피해 48% 증가…중소기업 피해 집중

국내 사이버 침해사고가 증가하며 중소기업 보안 강화와 공격 표면 관리의 필요성이 대두됐다.
- 2024년 국내 사이버 침해사고 신고 건수가 전년 대비 48% 증가했다.
- 주요 피해 유형은 서버 해킹, 정보 유출, 스팸 메일 발송 등이다.
- 중소기업이 전체 피해의 94%를 차지하며 보안 투자 부족이 원인으로 지적된다.
- AI 규제 완화와 공격 표면 관리 솔루션 도입이 필요하다.
- 악성코드 및 보안 위협 변화에 대한 사전 대응 체계가 강조된다.
- 협회 및 단체, 개인 서비스업 등 보안 취약 업종에서 사고가 늘고 있다.
- KISA는 사이버 침해 예방과 피해 복구 지원에 주력하고 있다.
- 보고서는 KISA 보호나라 누리집에서 다운로드 가능하다.

PyPI 보안 강화를 위한 새로운 전략 ‘프로젝트 쿼런틴’

PyPI의 프로젝트 쿼런틴 도입으로 파이썬 패키지 내 악성코드 확산 방지가 강화되고 있다.
- ‘프로젝트 쿼런틴’은 잠재적으로 유해한 패키지를 격리해 분석한다.
- PyPI는 62만 개 이상의 패키지가 등록돼 매일 위협에 노출된다.
- 격리 메커니즘은 오탐을 줄이고 악성 패키지의 유포를 차단한다.
- SBOM 등 종속 프로젝트 가시성 제공 도구의 활용이 증가하고 있다.
- NPM 등 다른 오픈소스 프로젝트는 상대적으로 자원이 풍부하다.
- 개발자 교육 및 보안 강화는 초기 단계에서부터 시작해야 한다.
- 격리 기능 도입 후 약 140개 패키지에서 악성코드가 발견돼 삭제됐다.
- PyPI는 자동화 도구를 활용해 악성 행동 식별을 지속적으로 개선 중이다.

5년 동안 아무도 몰랐던 마스터카드 DNS 설정 오류의 무서운 점

마스터카드의 DNS 설정 오류로 인해 중간자 공격 가능성이 제기됐다.
- DNS 문자열 오류로 서브도메인 장악 및 피싱 위험이 발생했다.
- 문제는 잘라내기-붙여넣기 실수로 인한 문자 누락이었다.
- 5년간 문제를 발견하지 못해 보안 품질 관리 부재가 지적됐다.
- 서드파티 서비스와의 부정확한 통합이 문제를 악화시켰다.
- DNS 설정의 지속적인 검토 및 관리 중요성이 강조됐다.
- 잘못된 설정이 장기간 유지될 경우 위험이 더욱 커진다.
- DNS 오류는 중간자 공격과 데이터 가로채기 위험을 초래한다.
- 보안팀의 책임 강화 및 자동화 도구의 활용이 필요하다.

법원 '구글·메타에 부과한 천억 원대 과징금 정당'

구글과 메타가 개인정보위 소송에서 패소하며, 기업의 개인정보 보호 투자 중요성이 대두됐다.
- 개인정보위는 구글과 메타에 총 1000억 원의 과징금을 부과했다.
- 두 기업은 개인정보 수집 동의 절차를 준수하지 않았다.
- 개인정보위는 제한된 예산에도 글로벌 기업 상대로 승소했다.
- 소송 결과는 개인정보 보호 규제 준수 필요성을 강조한다.
- 카카오도 관련 소송으로 개인정보위의 주목을 받고 있다.
- 대규모 개인정보 활용에 대한 규제와 산업 진흥 간 균형이 필요하다.
- 기업의 개인정보 보호 투자 증가는 산업 성장의 선순환을 유도할 수 있다.
- 개인정보 보호 규제 준수는 법적 책임뿐 아니라 신뢰 확보의 기반이다.

양자컴 시대 온다…'기존 암호 알고리즘 체계 붕괴'

양자컴퓨터와 AI 발전으로 사이버보안 위협이 고도화되고, 제로트러스트 등이 주목받고 있다.
- 양자컴퓨터 발전은 기존 암호 체계를 위협하고 있다.
- 국가 지원 해킹은 중요 인프라를 표적으로 삼고 있다.
- CPS와 IoT를 겨냥한 공격이 증가하고 있다.
- 클라우드 보안 관리 복잡성은 기업 부담을 가중시키고 있다.
- 제로트러스트는 현대 보안 환경에서 필수적인 프레임워크로 자리 잡고 있다.
- 국가 간 지정학적 긴장은 디지털 전쟁 양상을 심화시키고 있다.
- 선제적인 보안 전략 마련이 국가와 기업 모두에게 요구된다.
- 기술 발전과 보안 체계 강화가 동반돼야 한다.

'다음은 카카오'..美빅테크도 진 개인정보 소송전

구글과 메타가 개인정보보호위원회와의 소송에서 패소하며 기업들의 개인정보보호 투자와 규제 준수 필요성이 강조됐다.
- 개인정보보호위원회는 구글과 메타에 각각 692억 원, 308억 원의 과징금을 부과했다.
- 두 기업은 개인정보 수집 동의 절차 미준수로 인해 행정소송을 제기했으나 패소했다.
- 개인정보위는 제한된 예산으로 글로벌 대기업을 상대로 승소한 성과를 냈다.
- 카카오는 개인정보 유출 문제로 151억 원의 과징금을 부과받았고, 추가 소송을 앞두고 있다.
- 개인정보 결합 기술의 발전으로 기존 데이터가 새로운 개인정보로 간주될 수 있다.
- 대규모 개인정보 활용이 요구되는 AI 시대에서 개인정보보호의 중요성이 부각되고 있다.
- 개인정보위는 소송 전담팀을 신설하며 향후 규제 강화를 준비하고 있다.
- 기업의 개인정보보호 투자는 산업의 건강한 성장과 신뢰 구축에 기여할 수 있다.

계속되는 변화 속, IT 리더가 새롭게 갖춰야 할 역량은?

IT 리더는 기술과 문화의 변화를 선도하며 조직의 경쟁력을 강화해야 한다.
- 디지털 리더십은 기술을 매개로 조직 변화를 이끄는 역할을 한다.
- 조직문화와 혁신 역량 개발이 현대 리더십의 핵심이다.
- 기술 변화 예측 및 신속한 실행력이 IT 리더에게 필수적이다.
- 협업 능력과 사이버보안 전문성도 중요한 역량으로 꼽힌다.
- 지속적인 학습과 유연성이 리더십 성공의 열쇠다.
- 새로운 기술 도입과 문화적 변화에 대한 민첩한 대응이 필요하다.
- 디지털 리더는 조직 내 자율성과 네트워크 협업을 지원해야 한다.
- 리더와 직원 간 상호작용과 신뢰가 조직 성과를 좌우한다.

‘유명’과 ‘무료’의 역습 : 젠데스크 피싱 주의보
우리 회사(혹은 잘 아는 회사)에서 보낸 티켓, 함부로 열면 안 됨.[보안뉴스 문가용 기자] 기업들 사이에서... 있다.보안 업체 엑스비질(XVigil)에 의하면 공격자들이 젠데스크를 선호하는 이유가 있다고 한다. “젠데스크는...

 

구글에 교회 검색시, 교인 정보까지...개인정보 노출 여전
구글 검색 통한 개인정보 노출, 지속·반복 발생2. 구글, 고객센터 사이트 통해 신고·삭제요청 운영...개선은 요원3. 보안업계, '데이터 양방향 차단·자동 통합관리·탐지룰 최적화 해야' [보안뉴스 김경애 기자] 구글 검색...

 

금융보안원, “금융·백신 사칭앱 주의...개인정보 탈취 돈 가로채”
개인정보 탈취는 물론 돈을 가로채 피해를 입히고 있다. 이용자의 주의가 요구된다. 23일 금융보안원(FSEC·원장 박상원)이 2년간 추적·분석 사이버위협 인텔리전스 보고서에 따르면, 직장인 A씨는 유튜브·SNS에서...

 

[배종찬의 보안 빅데이터] 당신의 ‘비밀번호’는 안전한가요?
‘네이버’, ‘개인정보’, ‘해킹’, ‘지문’, ‘안전’, ‘아이디’, ‘사진’, ‘시스템’ 등으로 나타났다(아래 그림). 빅데이터 연관어를 보면 비밀번호가 우리 일상의 중요한 영역에 전반적으로 관여돼 있음을...

 

‘SK스토아·동행복권’, 과징금 19.4억...고객정보 털려
SK스토아·동행복권 해킹당해 87만여명 개인정보 털려크리덴셜스터핑, 이상행위 탐지와 차단 조치 당부[보안뉴스 박은주 기자] SK스토아와 동행복권에 19억 4280만원의 과징금이 부과됐다. 보안 소홀로 총 87만명의...

 

4000만 고객정보 中에 넘겨, 카카오페이·애플 ‘과징금 83억’
[IMAGE1]22일 개인정보보호위원회(위원장 고학수)는 제2회 전체회의를 열고, 개인정보보호법상 국외이전 규정을 위반한 ‘카카오페이’에 과징금 59억 6800만원, ‘애플(Apple Distribution International Limited)’에 과징금 24억...

 

사이버 침해사고 피해 48% 증가…중소기업 피해 집중
침해사고 증가…서버 해킹과 정보 유출 피해 두드러져 보고서에 따르면, 사이버 침해사고 신고 건수는 2023년 1,277건에서 2024년 1,887건으로 매년 증가하고 있는 추세다. 특히 서버 해킹(553건)과 정보 유출, 스팸 문자...

 

신호탄 쏜 국가망보안개선…'제로트러스트 확산' 촉매제 될까
국가망보안체계(이하 N²SF) 가이드라인 초안이 공개되면서, 공공 분야에도 제로트러스트 보안 패러다임이 두각을 낼 수 있을지 관심이 주목된다. 23일 국가정보원(이하 국정원)은 N²SF 가이드라인 초안을 각급 기관에...

 

<보안뉴스>

ITWorld PyPI 보안 강화를 위한 새로운 전략 ‘프로젝트 쿼런틴’
ITWorld 5년 동안 아무도 몰랐던 마스터카드 DNS 설정 오류의 무서운 점
ITWorld “커널용 와이어샤크” 스트라토샤크, 시스템 호출 수준에서 클라우드...
IT비즈뉴스 설 연휴 해킹 주의보…'사회적 이슈 다른 자극적 게시물 주의해야'
데이터넷 '라자루스, 모듈형 악성코드로 맞춤형 공격 진행'
YTN사이언스 법원 '구글·메타에 부과한 천억 원대 과징금 정당'
지디넷코리아 양자컴 시대 온다…'기존 암호 알고리즘 체계 붕괴'
디지털데일리 '이제 망분리 필요 없어진 건가요' …국가망보안체계 가이드 발표에 관...
IT Daily [초점] 베일 벗은 新 '국가 망 보안체계'…올 하반기 본격 시행 앞둬
지디넷코리아 18년 만에 바뀐 국가망보안체계…기대감 속 과기부 'CSAP'와 혼란 여전
서울경제 “카드 배송해 드립니다” 보이스피싱 주의
KBS 뉴스 민생 지원금 가짜 정보 확산…개인 정보 도용 우려도
더벨 [더벨][프라이버시 리스크]개인정보위 '소송전담팀' 신설 추진, 소송전...
비즈니스워치 '다음은 카카오'..美빅테크도 진 개인정보 소송전
업다운뉴스 크림 해외배송, 개인정보 유출 우려의 안팎
KTV국민방송 2024년 지우개서비스 이용자, 시행 첫해보다 1.5배 증가

 

<IT소식>

지디넷코리아 '로봇도 소프트웨어 중심…AI로 확산 가속화'
CIO Korea 계속되는 변화 속, IT 리더가 새롭게 갖춰야 할 역량은?

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 27일 ~ 1월 30일 뉴스  (2) 2025.01.31
1월 25일 ~ 1월 26일 뉴스  (1) 2025.01.27
1월 22일 뉴스  (1) 2025.01.23
1월 21일 뉴스  (1) 2025.01.22
1월 20일 뉴스  (2) 2025.01.21
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안 업무를 하시다보면 법령 검색할 일이 너무나 많죠. 특히나 정책, 관리, 개인정보 업무를 하시다보면 법령정보센터는 상시로 접속하고 계실겁니다.

간혹 법령정보센터에서 검색하는데 불편함이 있기도 하고 신구법 비교를 위해 전체를 엑셀이나 구글시트로 불러오고 싶은데 그것도 불편하고 하다보니 가볍게 법령을 검색하는 사이트를 만들었습니다.

http://joseph84.iptime.org:8080

 

Historical Laws

 

joseph84.iptime.org:8080

사용법은 다음과 같습니다.

1. 법령 검색하기

- 법령 검색은 like검색이고 현행 법령 뿐 아니라 모든 법령을 검색합니다. 따라서 법령명, 법령구분, 연혁구분에서 필터해서 사용하시는게 편합니다.

- 약어는 검색되지 않습니다. 정보통신망법 검색 시 '정보통신망'은 like 검색이기 때문에 검색되지만 '정보통신망법'은 검색되지 않습니다. 추후 필요로 하시는 분들이 계시다면 넣어보겠습니다.

2. 법령 조문 검색하기

- 검색된 법령에서 보고자 하는 법령을 클릭하시면 법령조문이 나옵니다.

- 전체 법령을 클립보드로 copy하고자 하시는 경우 Copy to Clipboard를 클릭하시면 됩니다.

3. 조문 내 검색하기

- highlight를 선택한 채로 검색하는 경우 해당 검색어가 포함된 조항에 노란색으로 칠해집니다.

- Filter를 선택한 채로 검색하는 경우 해당 검색어가 포하된 조항만 필터링 됩니다.

- highlight와 Filter를 변경하게 되면 검색어는 초기화 됩니다.(사용해보다가 검색어는 유지하는 것으로 변경될 수 있습니다.)

- 개인적으로 특정 조를 검색할 때가 가장 편하게 사용하고 있습니다.

 

개선되었으면 하는 내용이 있다면 언제든 댓글, 방명록, 메시지로 남겨주시면 반영해보겠습니다.

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 23일 뉴스입니다.

카스퍼스키, 신규 악성코드 ‘CookiePlus’ 발견
3줄 요약북한 연계 해킹조직 ‘라자루스’의 백도어 발견핵 관련 조직 대상으로 한 사이버 공격 정황... 22일 카스퍼스키 글로벌 연구분석팀(GReAT)에 따르면, 북한과 연계된 해킹 조직 라자루스(Lazarus)는 모듈식...

 

[오늘의 보안 영어] on hand
(당장 도움을 줄 수 있는 부모님이 안 계시다.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부 문가용...

 

[음악&보안] 알고 보면 발라드의 귀재였던 댄스 그룹 쿨과 보안의 미래
여름마다 찾아듣던 3인조 그룹...신나는 곡으로도 알려졌지만 발라드도 맛깔나[보안뉴스 문가용 기자] 기후... 있다.보안을 부업으로 삼으려는 기업들이 늘어나고 있다. 대부분 여러 IT 분야에서 이미 여러 해 실력을 갈고...

 

어릴 적 흑역사 삭제, 지우개서비스 1.5배↑
22일 개인정보보호위원회(위원장 고학수)는 ‘지우개서비스’ 처리 건수가 2만 6788건에 달한다고 밝혔다. 작년 1만 813건에 대비 1.5배 증가한 수치다.지우개서비스는 개인정보가 포함된 온라인 게시물을 삭제...

 

설 앞두고...악성앱 공격 2.5배 ↑
작년 설 연휴 때보다 악성앱 공격 시도 늘어지인·택배·청첩장 등 사칭한 메시지로 URL 클릭 유도[보안뉴스 박은주 기자] 설을 앞두고 악성앱을 활용한 피싱 시도가 2.5배 증가했다. 23일 IT 보안·인증 플랫폼...

 

국정원, 국가망보안체계 보안대책 제시...N²SF 가이드라인 발표
국정원, 공공데이터 활용 촉진·보안성 확보 위한 국가망보안체계 보안대책 제시2. 기밀(C)·민감(S)·공개(O) 등급에 따라 보안대책 차등 적용3. 6개 보안통제 항목 적용해야[보안뉴스 김경애 기자] 국정원...

 

[도쿄] 해커들, Pwn2Own Automotive 2025 첫날 16개 제로데이로 38만 2,750달...
자동차 보안취약점 해킹 Pwn2Own Automotive 2025 대회 첫날, 전 세계 해커들이 총 16개의 제로데이... 심각한 보안 위협을 단적으로 보여줬다. PHP 훌리건스(PHP Hooligans) 팀 역시 5만 달러와 5포인트를 획득했다....

 

금융보안원, 은행앱 위장한 보이스피싱 악성앱 심층 분석 보고서 공개
이번 보고서는 금융·백신 앱으로 위장한 악성앱이 어떻게 피해자를 유인하고 개인정보를 탈취하는지에 대한 사례를 중심으로 작성됐다. SNS 대출 광고로 피해자 유인…정교해지는 보이스피싱 수법 보고서에 따르면...

 

4000만 국민 개인정보 中알리페이에 넘긴 카카오페이 59억 과징금
아울러 개인정보위는 개인정보보호법 의무를 위반한 SK스토아에 과징금 14억3200만원과 과태료 300만원을, 동행복권에 과징금 5억300만원과 과태료 480만원을 각각 부과하고 공표 명령하기로 의결했다. 개인정보위는 또...

 

명절 사이버테러 위협 대응하는 KISA
설 명절 앞두고 해킹과 디도스 공격, 피싱, 스미싱 등 사이버 범죄 및 테러 위협 가능성이 높아지고 있다. 23일 서울 송파구 한국인터넷진흥원 인터넷침해대응센터 종합상황실에서 팀원들이 실시간 네트워크 공격·탐지...

 

개인정보위, 구글·메타 상대 1000억원 규모 과징금 소송 승소
글로벌 빅테크 기업 구글과 메타가 개인정보보호위원회를 상대로 제기한 행정소송 1심에서 법원이 개인정보위의 손을 들어 줬다. 서울행정법원 행정2부(부장판사 고은설)는 23일 구글과 메타가 개인정보위를 상대로...

 

<보안뉴스>

IT비즈뉴스 '내 대화가 마케팅에 활용된다?'…노드VPN, 프라이버시 보호 팁 공개
ITWorld “팀원이 행복해야 리더도 행복” 보안팀 번아웃 방지 4단계
IT조선 SK스토아·동행복권, 과징금 20억 '철퇴'
IT조선 개인정보위, 2025년 개인정보 보호 컨트롤타워 역할 강화
테크노아 이스트시큐리티, 안전한 설 명절 위한 보안수칙 5가지 발표
지디넷코리아 링크드인, 프리미엄 회원 메시지로 AI 학습 논란... '30만원대 회원 정보...
테크월드뉴스 당신 스마트폰이 해커의 타깃?...엔드포인트 보안 중요성↑
데이터넷 '북한 킴수키, 국내 대형 법무법인 대상 정보수집 활동 벌여'
한경닷컴 [시론] 대한민국 양자 기술의 미래
머니투데이 인권위 직원 사칭 이메일 주의보…'회신 말고 전화 문의'
토큰포스트 AI 시대의 ‘인간 증명(Proof of Human)’ 2025년 필수 인증 수단으로 대...
뉴시스 '신청한 적 없는데 카드 배송?' 기관 사칭 보이스피싱 판친다
이코리아 개인정보 보호 정책, 유럽과 한국의 차이는?
머니투데이 '택배 주소 확인' 스미싱 문자 잘못 눌렀다면 '이것'부터

 

<사고소식>

데일리시큐 호텔 관리 플랫폼 오텔리에 해킹당해 메리어트, 힐튼, 하얏트 등 고객 ...

 

<IT소식>

ITWorld 윈도우 10의 2025년 은퇴, 얼마나 순조로울까
테크월드뉴스 '업무용 PC 실사용자 약 68%, AI PC로 전환할 의향 있어'
지디넷코리아 현실이 된 '기계의 시대'…AI 성장의 6가지 동력은
AI타임스 한국 딜로이트 그룹 'AI 에이전트 잠재력 높지만 상용화는 의문'
지디넷코리아 'AI 초보자부터 전문가까지'…구글클라우드의 AI 활용 비법은?

 


 

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 22일 뉴스입니다.

[오늘의 보안 영어] take heed
(신경 쓰지마!)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부 문가용 기자(globoan@boannews.com)]www....

 

이스트시큐리티, 안전한 설 명절 보안수칙 TOP5
위장한 개인정보 탈취 공격 주의 △중고거래족을 노리는 피싱 사이트 주의다.1. 불법 SW 다운로드 및 불법 스트리밍 사이트 사용 금지 설 연휴, 드라마 시청 등 불법 SW 다운로드·불법 스트리밍 사이트 이용은 보안...

 

2024년 단 한 해 동안 도난당한 비밀번호 수 “10억”
강력한 비밀번호의 비밀은 길이에 있음.[보안뉴스 문가용 기자] 비밀번호 탈취가 심각하다고 하는데, 지난 한 해 동안 몇 개나 도난당했을까? 보안 업체 스펙옵스(Specops)에 의하면 10억 개가 넘는다고 한다. 최근...

 

역대 최대 5.6테라바이트 규모 DDoS 공격 발생
지난해 2024년 10월 29일, 사이버 보안 역사상 가장 큰 규모의 분산 서비스 거부(DDoS) 공격이 발생했다. 공격은 초당 5.6 테라비트(Tbps)에 이르렀으며, 약 13,000개의 감염된 기기를 이용한 미라이(Mirai) 기반 봇넷으로...

 

카스퍼스키 '북한 해킹그룹 라자루스, 신종 악성코드 'CookiePlus'로 사이...
카스퍼스키 글로벌 연구 분석팀(GReAT)은 최근 북한과 연계된 해킹 조직인 라자루스(Lazarus)가 새로운 모듈식 백도어 'CookiePlus'를 활용해 핵 관련 조직의 직원들을 대상으로 한 사이버 공격을 감행했다고 밝혔다....

 

망분리 정책 개선할 '국가망보안체계 가이드라인' 공개 임박
정부가 추진하는 국가망보안체계(N²SF) 가이드라인이 이르면 이번 주 나온다. 당초 내달 발표할... 22일 국가정보원 등에 따르면, 국정원은 이르면 이번 주 국가망보안체계 가이드라인을 공개한다. 별도 행사 없이...

 

[ET시론]인공지능과 관련한 프라이버시 리스크의 관리
국내에선 개인정보보호위원회가 지난 12월에 'AI 프라이버시 리스크 관리 모델'을 발표한 바 있다. 개인정보에 주목하여 AI 리스크 맥락의 가이드를 제시한 것으로는 이 작업이 세계적으로도 앞선 작업이라 할 수 있고...

 

<보안뉴스>

ITWorld 챗GPT API 결함 발견…DDoS 및 프롬프트 인젝션 위협 우려
ITWorld 의료 부문 보안 강화에 나선 EU
ITWorld “AI 보안의 쓰나미” 클라우드 보안의 창과 방패가 되는 AI
지디넷코리아 '스마트폰이 엿듣는다?'… 노드VPN, 개인정보 보호 팁 6가지 공개
지디넷코리아 AWS 고객 노린 랜섬웨어 '코드핑거'…'데이터 보호 도구 악용'
디지털데일리 '개인정보 담긴 게시글 지워드립니다' 지우개서비스 이용자 1.5배 증가
ITWorld 확산하는 AI 생성 코드…보안 위협 최소화하는 6계명
위키트리 과태료 통지서인 줄 알았는데… 명절에 조심해야 할 ‘신종’ 피싱
데일리게임 美 정부, 아동 개인정보 보호법 위반 '원신' 개발사에 벌금 288억 원 부과
내일신문 ‘카드 배송 사칭’ 보이스피싱 급증
뉴시스 개인정보 털어가던 사이버공격? 이젠 도시를 멈춰 세운다
더퍼블릭 네이버 크림, 中기업에 고객 개인정보 이전 두고 '시끌'…개인정보 안전...
매일경제 망분리 개선 앞둔 금융권 … 보안위해 데이터 관리법 보완해야 [Issue & B...
남도일보 [남도일보 기고]AI 시대, 테러의 변화 양상에 선제적으로 대비하자!
한국NGO뉴스 시민사회단체 '개인정보보호위 개인정보 범위 해석, 정보주체 권리 위협...

 

<IT소식>

IT비즈뉴스 인공지능(AI)과 데이터 프라이버시 시대…CRM의 미래 톺아보기
디지털 인사이트 데이터·AI 웃고 정보보안·마케팅 울고… 볼트엑스, ‘2024 IT 인재 연봉...
디지털데일리 CES에서 돌아온 IT기업들…'막연한 AI 시대 지났다' 한목소리
이코노믹리뷰 [신(神)의 계산, 양자 ICT②] 더하기의 경제학, 하이브리드
이코노믹리뷰 [신(神)의 계산, 양자 ICT③] 비트코인 몰락의 날, 양자종말 파국은 올 ...
이뉴스투데이 '초개인화' 열풍···새로운 쇼핑시대 열린다
매일경제 “그거 전산팀이 하는 일 아냐?”…대표님, 인공지능 활용 아직도 미루...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 25일 ~ 1월 26일 뉴스  (1) 2025.01.27
1월 24일 뉴스  (2) 2025.01.26
1월 21일 뉴스  (1) 2025.01.22
1월 20일 뉴스  (2) 2025.01.21
1월 18일 ~ 1월 19일 뉴스  (1) 2025.01.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 21일 뉴스입니다.

오래됐지만 여전히 사랑받는 NTLM, 이제 정말 없애야 할 때
사용 현황 파악하여 없애고, 새 메커니즘 도입이 정답.[보안뉴스 문가용 기자] 오래된 보안 프로토콜 중 하나인 NTLM의 첫 번째 버전이 여전히 악용될 수 있다는 연구 결과가 발표됐다. MS로부터 시작해 수많은...

 

[배종찬의 보안 빅데이터] 명절 ‘교통 정체’보다 더 무서운 ‘사이버...
커져 [보안뉴스= 배종찬 인사이트케이 연구소장] 명절날 가장 무서운 것이 무엇일까. 사람마다 조금씩... 보안 전문 언론 매체 는 사이버 사기 예방을 위한 정부의 보안수칙 준수사항을 보도하고 있다. 설 명절을 앞두고...

 

[오늘의 보안 영어] take by storm
※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부 문가용 기자(globoan@boannews.com)]www.boannews.com) 무단전재...

 

[긴급] 포티게이트 방화벽 설정파일 1만5000개 유출, IP 주소 확인 필요
크리덴셜, 인증서, 방화벽 규칙 모두 재설정 권장.[보안뉴스 문가용 기자] 다크웹의 한 영어권 포럼에서... 게시글을 올린 자는 벨슨그룹(Belsen_Group)이라는 이름을 쓰고 있었으며, 보안 업체 엑스비질(XVigil)이...

 

새롭게 등장한 피싱 키트, 독특한 중간자 공격 메커니즘 탑재
완전한 공격 도구 아니나, 공격자 편의 진화 드러냄.[보안뉴스 문가용 기자] 일부 공격자들 사이에서... 보안 업체 세코이아(Sekoia)가 소스코드를 입수해 분석을 진행했다.스니키의 특징 : URL 생성 패턴과 분석 방해...

 

설 명절 겨냥 선물 배송 사칭 등 스미싱 사이버사기 기승...문자 URL 접속...
스마트폰 보안설정을 강화하고, 앱 내려받기는 받은 문자의 링크를 통해 받지 말고 공인된 열린시장... 아울러, 금융소비자가 '여신거래 안심차단 서비스', 휴대폰 기기 내 보안 강화 기능 등을 이용하여 사기전화...

 

전 세계 420만 개 호스트, 터널링 프로토콜 보안취약점 위협에 노출
최근 연구를 통해 터널링 프로토콜의 심각한 보안 취약점이 밝혀지며 420만 개 이상의 인터넷 연결... 심각한 보안 위협을 초래하고 있다. 터널링 프로토콜인 IP6IP6, GRE6, 4in6, 6in4 등에서 발견된 취약점은...

 

정교한 사이버 공격…PNGPlug 로더로 ValleyRAT 유포중
이루어졌다고 보안 기업 인티저(Intezer)가 보고서를 통해 밝혔다. 공격은 피싱 캠페인에서 시작된다.... 보안 전문가들은 이 악성코드가 '실버폭스(Silver Fox)'라는 위협 그룹과 연관이 있다고 보고 있다. 또한...

 

이스트시큐리티, 설연휴 보안수칙 발표…“'세뱃돈' 키워드 스미싱 주의...
이스트시큐리티가 다가오는 설 연휴를 맞이해 안전한 명절을 보내기 위한 보안수칙을 발표했다. 먼저 불법... 불법 소프트웨어 다운로드나 불법 스트리밍 사이트 사용은 보안 위협을 초래할 수 있다. 내려받는 파일에...

 

[보안칼럼]대한민국 인터넷, 이대로는 안 된다
있으며, 보안업체 클라우드플레어는 한 해 동안 180건 이상의 중대한 인터넷 중단 사태가 발생했다고... 하지만 30년이 넘은 BGP는 개발 당시 효율성에 초점을 둔 기술로, 보안 취약점을 안고 있다. 예를 들어, 악의적인...

 

[기고]양자 위협에 대비하자
특히, 사이버 보안 분야에선 암호해독이라는 어려운 과제가 쉽게 해결될 수 있어 세계 각국에서는 이에... 사이버 보안 체계를 개편하고 있는 것이다. 국내에서도 양자컴퓨터 시대에 대비한 암호기술 확보에...

 

<보안뉴스>

정보통신신문 NSHC, 스미싱·피싱으로 확산되는 '안드로이드 악성앱 제거' 가이드 배포

 

<IT소식>

IT Daily [초점] 공공기관 API 연계·활용 전략으로 'iPaaS' 부상
지디넷코리아 생성형 AI가 바꾸는 2030년 일자리 풍경…어떻게 준비해야 할까
ITWorld 안드로이드 업데이트를 둘러싼 2가지 오해와 진실
ITWorld CTO로 승진하고 싶은 개발자의 5가지 준비 단계

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 24일 뉴스  (2) 2025.01.26
1월 22일 뉴스  (1) 2025.01.23
1월 20일 뉴스  (2) 2025.01.21
1월 18일 ~ 1월 19일 뉴스  (1) 2025.01.20
1월 17일 뉴스  (1) 2025.01.19
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 20일 뉴스입니다.

개인 가상자산 탈취 피싱 공격 확산, 불분명 메일 열람 주의...KISA 분석
마지막으로 비정상적인 로그인 시도 및 거래 내역을 주기적으로 확인하는 노력이 중요하다.KISA 위협분석단 종합분석팀은 “가상자산이 대중화되면서 해커는 랜섬웨어 공격과 같이 금전적 이득을 위해 적극적으로...

 

[기자수첩] CES로 본 최악의 보안 vs. 최선의 보안
그렇다면 우리는 기후 변화를 영영 막을 수도 없을 뿐더러, 기후 변화에 따른 IT 환경의 급변에 안전하게 대응할 수 없게 된다.우리는 보안 문화와 사용자 참여를 논하면서, 후드 쓴 해커와 백신 솔루션과 개인정보 유출...

 

“챗GPT4.0 무료”...신종 랜섬웨어 등장
신뢰할 수 없는 외부 출처 다운로드 파일 실행 자제, 중요 데이터 백업 등 해야[보안뉴스 김경애 기자] 신종 랜섬웨어 ‘럭키고스트’(luckyghost)가 등장했다. 럭키고스트는 ‘Chatgpt 4.0을 무료로 사용할 수 있다’...

 

[이슈 칼럼] 양자컴퓨터에 의한 비트코인의 안전성 위협과 대비
블록체인과 개인 정보를 저장하는 전자 지갑으로 구성된다. 비트코인에 사용되는 암호 기술은 트랜잭션의 무결성 보장을 위한 인증용으로 타원곡선을 이용한 ECDSA(sec256k1)라는 전자서명과 작업증명에 사용하는 SHA...

 

“클릭하게 되네”…사회 이슈 악용한 사회공학적 공격 주의
내용의 보안 공지를 4차례 발표했다. 먼저 지난해 7월 일명 '죽음의 블루스크린' 현상을 악용한 사이버 공격이 벌어졌다. 미국 보안업체 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 마이크로소프트...

 

[전문가기고]IoT 보안 문제에 접근하는 다양한 프레임
특히 최근 수년간은 세계적으로 IoT 기기의 보안취약점이 드러나며 해킹 피해가 급증하고 있다. IoT 기기는... 실제로 국내에서도 월패드 해킹사건으로 이 같은 우려가 현실화된 바 있다. 2021년 공격자가 월패드에 내장된...

 

누리랩 AskURL, 세뱃돈 송금·설 선물 택배·연말정산 등 명절 연휴 사칭...
인공지능(AI) 보안기업 누리랩은 설 명절 연휴를 앞두고 가족·친지와 즐거운모임 준비로 분주한 명절 분위기를 틈타 스미싱(Smishing)이 증가하고 있어 각별한 주의가 필요하다고 20일 밝혔다. 스미싱은 문자메시지(SMS)와...

 

<보안뉴스>

지디넷코리아 챗GPT·클로드·제미나이에 유출된 정보 분석했더니…
ITWorld 마이크로소프트 레드팀 보고서 “AI 보안에 완벽이란 없어”
ITWorld 2025년의 SASE “도입 장벽 넘어 영향력 확대”
디지털데일리 [전문가기고] AI 시대, 사이버 위협과 혁신 균형 맞추기
디지털데일리 '당신의 공장은 안전하십니까'…새해 OT 보안 경고등, 대책은?
테크월드뉴스 설 명절, 사이버 사기 주의보 발령…정부 대응계획과 예방 수칙
AI타임스 '양자 컴퓨팅 발전하면 모든 암호화 기술은 한순간 무용지물 될 것'
보험매일 [2025 10대 글로벌 리스크] '사이버 사고'와 밀접한 AI 우려도 등장
뉴스핌 [기고] 사람 속이는 AI, 어떻게 봐야 하나
CIO Korea “기업 70%, 취약점 패치 빈도 낮아 위협에 노출” S&P 조사
CIO Korea EU DORA 본격 시행··· 전문가들 “사이버보안 격차 심화될 수 있다”
국가미래연구원 이준호의 사이버보안 이야기 <25> 사이버 심리전: 가짜 뉴스와 딥페이크...

 

<사고소식>

연합뉴스 가평군, 92명 개인정보 유출…8시간 만에 삭제

 

<IT소식>

전자신문 망분리 규제 풀리자 AI·SaaS 도입 잇따르는 금융권
테크월드뉴스 생성형 AI, 95%가 사용하고 81%가 긍정 평가
대한전문건설신문 [논단] AI와의 공존을 위해 꼭 준비해야 할 것들

 

<정보보호 신간/신제품 소개>

보안뉴스 파수, AI 기능+ ‘마인드셋’ 새버전 출시
보안뉴스 컴트루, AI 보안 솔루션 출시
보안뉴스 [신간] 2024 CPO 실무지침서
보안뉴스 라온시큐어, 모바일 앱으로 ‘딥페이크’ 탐지

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 22일 뉴스  (1) 2025.01.23
1월 21일 뉴스  (1) 2025.01.22
1월 18일 ~ 1월 19일 뉴스  (1) 2025.01.20
1월 17일 뉴스  (1) 2025.01.19
1월 16일 뉴스  (1) 2025.01.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 18일 ~ 1월 19일 뉴스입니다.

구글 오오스가 가진 근본 취약점, 구글은 아직 해결하지 못해
현재 구글 측에서 조치 취하고 있어 사용자는 기다려야만 함.[보안뉴스 문가용 기자] 이제는 ‘구글... 보안 업체 트러플시큐리티(Truffle Security)는 “과거에 스타트업에서 일한 적이 있는데, 그 스타트업이 더 이상 사업을...

 

고학수 개인정보위원장, 유튜버 ‘궤도’와 토크쇼
위원회 U-채널 새해 첫 게스트, 과학 커뮤니케이터 ‘궤도’“안전한 개인정보, 신뢰받는 AI 시대 만들 것”[보안뉴스 조재호 기자] 개인정보보호위원회(위원장 고학수)가 운영하는 유튜브 프로그램 에 올해 첫 번째...

 

'설 선물 도착'...정부, 명절 맞이 사이버사기 주의보
카톡 ‘보호나라’, 스마트폰 ‘백신’ 등 활용 권장[보안뉴스 조재호 기자] 설 연휴 기간 스미싱이나 허위... 스마트폰 보안 설정 강화와 함께 백신 프로그램 설치를 권장한다. 지원금이나 예약 조회 등으로 개인정보나...

 

[전문가기고]공공기관 전담 정보보호최고책임자(CISO) 의무화해야
정부는 당시 공격이 친러 성향의 해킹 그룹에 의한 것으로 추정된다고 밝혔다. 러시아-우크라이나, 이란... 미국은 미국 전역의 전력·교통·수도·통신 등 핵심 기반시설에 대한 중국 배후 그룹의 해킹 시도가 2020년 이후...

 

끝없이 나오는 산업 설비 취약점…OT보안 뜬다
산업 설비 취약점이 끊임없이 나오면서 운영기술(OT) 보안 중요성이 커지고 있다. 산업 시설도 디지털... CISA는 최신 보안 패치 적용과 함께 네트워크 접근을 제한하는 방안을 마련할 것을 권고했다. 산업 설비...

 

<보안뉴스>

IT비즈뉴스 팔로알토네트웍스, '프리시전AI로 사이버보안의 미래 재구상'
지디넷코리아 EU, AI법 위반시 최대 '매출 7% 벌금'...기업들 비상
디지털데일리 피싱메일 첨부파일 중 '가짜 페이지' 가장 많다…위협 비중 74%
디지털타임스 '연말정산 환급액 확인하세요'...무심코 문자 눌렀다간
머니투데이 AI 재앙을 실험하는 '레드팀' 사람들 [PADO]
한국경제TV '과태료가 부과되었습니다'…눌렀다간 낭패 본다
충청투데이 다가오는 양자 사이버보안 시대
여성신문 이수진 의원, 개인정보보호법 개정안 발의로 생체정보 남용 제동 건다

 

<사고소식>

보안뉴스 가평군청, 92명 개인정보 유출..실무자 부주의 원인

 

<IT소식>

전자신문 [이슈플러스]디지털 유산, 논의 재점화…AI 시대 맞춰 인식 변화할까
전자신문 [ET시론]AI 저작권 문제, 저작권자와 개발자 상생 필요
전자신문 “헬스케어 생성형AI 연구윤리 지침 제정”
지디넷코리아 [유미's 픽] 'AI 쫓기 바쁜데'…韓 CIO, 불어난 비용에 '한숨'
바이라인네트워크 닷넷 개발자를 혹하게 하는 AWS 포트폴리오
에너지경제신문 IT서비스 기업 체질개선 성과 시험대…키워드는 ‘AI·글로벌’
산업일보 아태지역 기업 90% 이상 “AI 거버넌스 개선 필요하지만 구축 어려워”
국제신문 [와이라노] ‘디지털 유산 상속’ 논란 다시 수면 위로…법적 기준 마련...

 

<정보보호 신간/신제품 소개>

헬로티 이글루코퍼레이션, 보안관제 특화 공격 서비스 ‘I² AXIS asm’ 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 21일 뉴스  (1) 2025.01.22
1월 20일 뉴스  (2) 2025.01.21
1월 17일 뉴스  (1) 2025.01.19
1월 16일 뉴스  (1) 2025.01.17
1월 15일 뉴스  (1) 2025.01.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 17일 뉴스입니다.

[배종찬의 보안 빅데이터] 양자컴퓨팅의 미래... 주가보다 더 중요한 것...
사이버 위협 대비 시급[보안뉴스= 배종찬 인사이트케이 연구소장] 개인투자자들에게 최근 가장 많이... 바로 보안이다. 양자기술 상용화에 따라 ‘사이버 보안’의 판이 완전히 뒤바뀔 수 있기 때문이다. 컴퓨팅 속도가...

 

[오늘의 보안 영어] ring in
이건 좀 그럴 듯하죠.- 실제로 ring in의 유사어로는 이 [보안 영어] 코너를 통해 한 번 다룬 적... (손님이 도착했고, 우리는 모두 문으로 달려가 그를 열렬히 맞이했다.)※ 이 코너는 보안뉴스에서...

 

[bnTV] 보안뉴스 전문기자 선정, 2025 보안 핫 키워드 톱10
새해 눈여겨봐야 할 보안 기술 트렌드와 위협 전망 10가지新보안위협 아닌, 기존 보안위협의 고도화 우려... 대비책 필요‘공유’와 ‘결합’, 보안업계 새 트렌드 부상[보안뉴스 이소미 기자] AI 등 신기술 발전과...

 

<보안뉴스>

디지털투데이 기업 사용자, AI 쓸 때 프롬프트 10개 중 1개에 민감 정보 포함 가능성
디지털데일리 [취재수첩] '1년 6개월' 제로트러스트 시간 헛되지 않으려면
데이터넷 팔로알토 코리아, AI 통한 보안 혁신 방안 제시
디지털타임스 '이젠 홍채로도 개인 정보 식별'…이수진 의원 `개인정보보호법 개정안...
ITWorld 위협 인텔리전스 예산 낭비를 알리는 5가지 신호
ITWorld How-To : 더욱 안전한 구글 계정 만들기 10단계 가이드
중기이코노미 개인정보 ‘수집-이용-제공-파기’ 단계별 관리 수립해야
뉴시스 올해 보안업계가 눈독들이는 이 시장…망분리·제로트러스트
뉴시스 '의료기기, 사이버보안 교육 시급한데'…1년넘게 손놨다
파이낸셜뉴스 [데이터시대 책갈피] 2025년 의료 마이데이터가 가져올 변화와 기대
마이데일리 고학수 개인정보위원장 “AI 혁신 활성화… 부작용 최소화에 집중”
뉴시안 [금융톡톡] 택배왔다는 문자 링크 눌렀더니...'설 전후 보이스피싱 주의...
이뉴스투데이 커지는 LLM, 빠져나가는 개인정보···의료기관 보안 빨간불 켜졌다
아이뉴스24 구글·메타의 '몰래 수집' 들통…1000억 과징금 운명은?
뉴시스 '업무협조' 메일인 줄 알았는데…기밀정보 고스란히 해커 손으로
매일경제 개인정보위 “시리 엿듣기 의혹, 상황 파악 중인 단계”
쿠키뉴스 보안 성벽 세우는 AI 기업들…현장 맞춤형 개인정보 보호 나선 정부

 

<사고소식>

이투데이 [팩트체크] GS리테일 개인정보 유출 9만 명 외 33만 명 더 있다?

 

<IT소식>

지디넷코리아 기업 절반 '생성형 AI로 탄소배출 늘었다'
IT Daily [기고] AI 시대, 데이터 스토리지 환경이 혁신을 좌우한다
단비뉴스 다크 패턴
경향신문 <불안 세대> 저자가 ‘16세 미만 SNS 금지’를 주장한 이유는?[인터뷰]
전기신문 (월요객석) AI 활용 확산을 위해서는 데이터가 우선이다
헤럴드경제 [헤럴드광장] 데이터의 경제적 가치과 거대 플랫폼의 독점
쿠키뉴스 개인정보위, 올해 글로벌 리더십 선보인다…“AI 선제적 조치”
CIO Korea AGI 시대가 열린다?··· CIO들은 관점은 ‘걷기 연습부터’
뉴스프리존 올해 AI의 트렌드는 'AI 에이전트'
CIO Korea 칼럼 | 데이터룸, 데이터 수익화의 열쇠가 될 수 있을까?

 

<행사/교육소식>

데일리시큐 2025년 전반기 최대 정보보호&데이터보안 컨퍼런스…제13회 'ISDP 2025' 개...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 20일 뉴스  (2) 2025.01.21
1월 18일 ~ 1월 19일 뉴스  (1) 2025.01.20
1월 16일 뉴스  (1) 2025.01.17
1월 15일 뉴스  (1) 2025.01.16
1월 14일 뉴스  (1) 2025.01.15
블로그 이미지

ligilo

행복한 하루 되세요~

,