'분류 전체보기'에 해당되는 글 1618건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 11일 뉴스입니다.

모아저축은행, ‘대출 신청 서버 해킹’으로 개인정보 유출
전문 업체와 협업해 24시간 모니터링 강화[보안뉴스 ] 47년 역사를 가진 모아저축은행(공동 대표 김상고, 김성도)에서 최근 대출 신청 서버 해킹으로 일부 회원의 개인정보가 유출된 것으로 알려졌다. 모아저축은행은...

 

[미리보는 2023 국감] 국토교통부의 보안·안전 이슈-2 : 자동차 사이버보안 ...
자동차 사이버보안 기준 수립실외이동로봇의 활용을 위한 종합적 체계 구축[보안뉴스 ] 2023년 국정감사가 10월 10일부터 27일까지 진행된다. 올해 국토교통부의 국정감사에서는 △통합교통서비스(MaaS) 실현 방안 모색...

 

또 다시 나타난 미라이 변종, 이제는 13개 회사 라우터 공격 가능
봇넷 멀웨어의 새로운 변종이 다시 한 번 등장했다고 한다. 기존 버전들에 비해 공격할 수 있는 라우터의... 있는 멀웨어다. 2016년 처음 등장해 세상을 놀라게 했고, 곧 이어 소스코드가 유출되면서 다시 사람들을...

 

[오늘의 보안 영어] make a break for it
이 드라마도 감옥을 탈출하는 내용을 담고 있습니다.- 보안 업계에서는 아이폰의 ‘탈옥’... * I hope that we all make a successful break for it at 6pm today.※ 이 코너는 보안뉴스에서 발간하는...

 

워드프레스 생태계에서 발견된 새 취약점, 악성 코드 유포에 활용되고 있어
이번에도 각종 멀웨어 유포케 하는 취약점 등장요약 : 보안 외신 핵리드에 의하면 워드프레스 플러그인에서 새로운 취약점이 발견됐고, 공격자들은 이미 이 취약점을 통해 해킹 공격을 실시하고 있다고 한다....

 

한국사이버안보학회, ‘2023 추계학술회의’ 개최... 사이버 안보 국제협력 방...
양자암호, 차세대 망분리, 사이버 경제안보 등 다양한 주제 다뤄[보안뉴스 ] 한국사이버안보학회(회장... 오늘 추계학술회의 개회식에는 한국인터넷진흥원 이원태 원장, 국가정보원 백종욱 3차장, 국가보안기술연구소...

 

[미리보는 2023 국감] 개인정보위의 정책 진단-1 : 개인정보보호 중심설계, 징...
개인정보 동의제 보완 위한 ‘개인정보보호 중심설계’ 도입 방안피해자 권리구제 필요성 대두... ‘개인정보보호법’상 자료제출명령 제도 논의 ‘개인정보 보호법’상 징벌적 손해배상 제도 보완[보안뉴스 ] 2023년...

 

[미리보는 2023 국감] 개인정보위의 정책 진단-2 : 개인정보 전송요구권, AI/...
개인정보 전송요구권의 부작용 대비자동화된 결정에 대한 대응 수단 보완인공지능 시대에서의 개인정보보호 관리체계 점검[보안뉴스 ] 2023년 국정감사가 10월 10일부터 27일까지 진행된다. 올해 개인정보보호위원회에...

 

아카마이 '아태지역 금융 서비스, 1년 간 37억 건 이상 사이버 공격받아'
인터넷 보안 현황 보고서인 '혁신의 높은 위험성: 금융 서비스 업계를 향한 공격 트렌드(The High Stakes of Innovation: Attack Trends in Financial Services)'를 발표했다. 해당 보안 현황 보고서는 아시아 태평양 지역(이하...

 

윤영찬 “1500만 알뜰폰 개인정보보호 노력 강화해야”
알뜰폰 시장이 1500만에 가까운 가입자를 보유하며 크게 성장했지만, 고객들의 개인정보 보호를 위한 사업자들의 노력은 여전히 미흡하다는 지적이 나왔다. 알뜰폰 사업자의 정보보안 등 기본적인 이용자 보호 조치를...

 

<보안뉴스>

데이터넷 [제로 트러스트⑥] 지켜야 할 핵심 자산 '데이터'
데이터넷 제로 트러스트, 검증된 사용자도 지속 평가해야
CIO Korea 강은성의 보안 아키텍트ㅣ생체인식기술과 글로벌 규제 (2)
디지털데일리 개인정보위, 사전적정성 검토제 시범운영
데이터넷 이글루코퍼레이션 '증가하는 공격표면…대응기술 시급'
CIO Korea “CISO 20%가 연봉 동결··· 채용 공고도 감소” IASN 연구
디지털데일리 [국감2023] “중국산 통신장비로 보안 우려” 주장에 정부 “문제의식 공감”
연합뉴스 '비밀번호 시대 끝'…구글 계정에 '패스키' 기본 옵션 설정
경향신문 5초면 뚫리는 전자태그 출입증, 최고 국가보안시설도 ‘사용 중’
연합뉴스TV [단독] 해외직구 개인통관번호 도용↑…'도용 알기 어려워'
뉴스1 '검색한 내용이 광고로 떠요'…찜찜한 '맞춤형 광고' 가이드라인 만든다
이데일리 ‘해커 우대합니다’..車업계도 사이버 보안 강화
뉴스1 美 보안업체 '北 해킹조직 '구조조정'…협업 강화로 공격 다양화'
기계신문 “우호적 디지털 무역 환경 조성 위해 기업-소비자 간 ‘신뢰 기반 데이터 이...
연합인포맥스 [딜링룸 백브리핑] 美기업들, 보안 경고 위해 '낚시 메일'로 직원 테스트
메디파나뉴스 17개 병원 18.5만명 환자정보 유출 사건, 복지부는 몰랐다
조선일보 수백억 가치 국가핵심기술 유출 신고했지만...포상금은 300만원

 

<IT소식>

CIO Korea 칼럼 | 에코시스템 지원 API 및 애플리케이션을 개발하려면
IT동아 AI 고도화를 위한 IoT와의 만남, ‘2023 AIoT 국제전시회’ 이모저모

 

<행사/교육소식>

보안뉴스 부산시, ‘2023 부산 사이버보안 콘퍼런스’ 개최
데일리시큐 한국CPO포럼, 제40회 개인정보관리사 자격시험 12월 3일 시행
보안뉴스 KISA, ‘암호모듈검증’ 인력양성 위한 무료 전문교육 심화과정 실시
데이터넷 개인정보위, 개인정보처리자 대상 설명회 개최
IT Daily 한국인터넷진흥협회-인성디지탈, 'AI 사이버 공격 대응 방안 세미나' 17일 개...
헤드라인제주 '스마트한 자동차 보안', 제주 사이버보안 컨퍼런스 13일 개최

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 13일 뉴스  (0) 2023.10.16
10월 12일 뉴스  (0) 2023.10.16
10월 10일 뉴스  (0) 2023.10.11
10월 7일 ~ 10월 9일 뉴스  (2) 2023.10.10
10월 6일 뉴스  (1) 2023.10.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 10일 뉴스입니다.

KISA, 하반기 사이버 위기대응 모의훈련 참여기업 공개모집
이 외에도 참여기업의 정보보호 공시에 정보보호를 위한 기업의 활동으로 해당 모의훈련을 적시하도록 안내하고, 서버 취약점 점검, DDoS 사이버 대피소 등 필요한 보안 서비스를 신청할 수 있도록 할 예정이다.KISA...

 

악명 높은 블랙캣 랜섬웨어, 플로리다 주의 법원들 공격
블랙캣이 스스로 주장하는 바에 의하면 이들은 이번 공격을 통해 판사들을 비롯해 법정에서 근무하거나, 법정에 개인정보를 한 번이라도 제출한 사람의 민감한 정보를 가져간 상황이라고 한다. 아직까지 법정...

 

다크웹에 돌연 나타난 헬로키티 랜섬웨어의 2020년 버전 소스코드
한 해커가 공개한 헬로키티 랜섬웨어의 소스코드...변종 줄줄이 나올 듯요약 : 보안 블로그 시큐리티어페어즈에 의하면 다크웹의 한 해킹 포럼에 헬로키티(HelloKitty)라는 랜섬웨어의 소스코드가 업로드 되었다고...

 

현재 가장 많이 사용되고 있는 멀웨어는, 폼북
큐봇이 사라진 자리에서 1위 탈환하는 데 성공한 폼북 멀웨어요약 : 보안 외신 핵리드에 의하면 현재 가장 빈번하게 발견되고 있는 멀웨어는 폼북(Formbook)이라고 한다. 원래는 큐봇(Qbot)이 1위 자리를 차지하고 있었지만...

 

선관위 해킹 논란... 투개표 시스템 해킹 취약점 등 사이버보안 총체적 부실 ...
국정원, 10일 국가사이버안보협력센터에서 ‘선거관리위원회’ 보안점검 결과 브리핑국정원·선관위·KISA, 7월 19일~9월 22일 합동 보안점검, 주요 시스템 해킹 취약점 다수 발견시스템 취약점, 해킹대응 실태, 기반시설...

 

[미리보는 2023 국감] 보건복지부의 IT·보안 이슈 진단
구축[보안뉴스 ] 2023년 국정감사가 10월 10일부터 27일까지 진행된다. 올해 보건복지부의 국정감사에서는... 이에 는 미리보는 2023년 국정감사 시리즈에서 보건복지부의 IT 및 보안과 관련된 주요 이슈를 살펴본다.마이...

 

민간 부문 해킹 사고 매년 증가... 보안 인력 수요 계획 및 예산 뒷받침 필요
‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 제48조3에 따라 사업자는 침해사고가 발생하면 그 사실을 즉시 과학기술정보통신부 장관 또는 KISA에 신고해야 한다. 신고를 접수한 KISA는 사이버침해대응본부의...

 

증가하고 있는 스파이웨어 프레데터, ‘회색 지대’에서 자라는 위험 요소 드...
[보안뉴스 ] 최근 프레데터(Predator)라는 이름의 스파이웨어가 급증하고 있다. 명확히 범죄 활동도 아니고, 그렇다고 정상적인 보안 서비스라고도 할 수 없는 회색 영역인 ‘스파이웨어’ 시장이 보이지 않는 곳에서...

 

[특별기고] 새로운 디지털 환경 속 제로 트러스트와 세그멘테이션의 역할
이제 기업들은 소중한 자산을 악의적인 공격자로부터 안전하게 보호하기 위한 새로운 보안 전략을... 정부 역시 지난 7월 '제로 트러스트 가이드라인 1.0'을 마련 및 발표하여 제로 트러스트 보안 모델을 확산하겠다고...

 

[보안칼럼]글로벌 유니콘을 꿈꾸는 K-제로 트러스트 여정의 시작
경계 보안 모델 대비 개선 효과를 도출하는 것을 목표로 한다. 당사는 제로 트러스트 모델의 목표와 기본적... 실증 과정에서 제로 트러스트 모델 확산에 필요한 새로운 기능 요소를 도출함과 동시에 보안으로 인해 사용할...

 

<보안뉴스>

데이터넷 [제로 트러스트⑤] 이메일·웹 신뢰 검증하는 보안 기술 등장
CIO Korea “몸값 지불 없다, 사이버 보안 보험으로 충당”··· MGM, 랜섬웨어로 인한...
지디넷코리아 모아저축은행 개인정보 유출…'대출 신청 서버 해킹'
디지털데일리 [스타트업 법률상식139] SNS 온라인 경품행사 진행 시 개인정보 침해사고를 예...
디지털투데이 [국감2023] '생성형 AI, 저작권 분쟁에 서비스 운영사 의견 청취 없어'
ITWorld “오픈소스 소프트웨어 공급망 공격, 1년 새 3배 껑충”
CIO Korea 2분기 연봉 프리미엄, ‘AI 및 보안’ 역량이 최다··· 푸트 파트너스 보고...
약사공론 리베이트발 대형병원 개인정보 유출, 복지부 몰랐다?
연합뉴스 '메타 국내 대리인, 페이퍼컴퍼니 의혹 여전'
세계일보 기술 유출로 8년간 25조원 손해… 65%는 중국으로 유출
아시아경제 [굿잡中企]⑭AI 발달로 정교해진 해킹…中企·소상공인 보안 통합관리
이데일리 가면 쓴 ‘VPN’, 두 얼굴의 ‘매크로’[김현아의 IT세상읽기]
경향신문 최고 등급 보안시설도 ‘5초 만에’ 뚫리는 RFID 출입증 사용?
세정일보 '원산지관리시스템' 5년간 20만 1018건 해킹시도…정산장비 최신화 절실
이투데이 국가별로 다른 데이터 이동 규제…우리 기업 발목 잡을 우려
YTN라디오 민감한 개인정보보호법, 알아둬야할 요점 정리 #개인정보 #개인정보보호법 #범...
문화일보 北 해킹에 대응할 역량 크게 부족하다[포럼]
이뉴스투데이 정부 '사이버 보안 10만 인재' 어디에···'파이 커져야 인력 배출도 가능'

 

<IT소식>

IT동아 구글 안드로이드 14, 무엇이 얼마나 좋아졌나
CIO Korea ‘무능, 순진, 방만, 아집...' 소프트웨어 개발 죄악 7가지
IT조선 류호정 의원 '문체부 생성형 AI 분쟁 대비해야'

 

<행사/교육소식>

보안뉴스 금융보안원, 금융정보보호 콘퍼런스 ‘FISCON 2023’ 개최
보안뉴스 개인정보의 안전성 확보조치 기준 설명회 개최
아이뉴스24 부산서 24~25일 ‘2023 사이버보안 콘퍼런스’ 개최
뉴스투데이 한국사이버안보학회, 오는 11일 ‘2023 추계학술회의’ 개최

 

<정보보호 신간/신제품 소개>

데이터넷 크라우드스트라이크, AI·XDR 탑재 팔콘 '랩터' 공개

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 12일 뉴스  (0) 2023.10.16
10월 11일 뉴스  (0) 2023.10.13
10월 7일 ~ 10월 9일 뉴스  (2) 2023.10.10
10월 6일 뉴스  (1) 2023.10.09
10월 5일 뉴스  (0) 2023.10.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 7일 ~ 10월 9일 뉴스입니다.

방통위, ‘2023년 상반기 스팸 유통 현황’ 발표
휴대전화 ‘스팸신고기능’ 개선으로 이용자 편의성 향상대량문자발송을 통한 문자 스팸은 여전히 많아 대응책 마련 필요[보안뉴스 ] 방송통신위원회(이하 방통위)와 한국인터넷진흥원(이하 KISA)은 지난 6일...

 

[미리보는 2023 국감] 과기정통부의 보안정책 진단-2 : 보안인력 양성, 사이버...
점검[보안뉴스 ] 2023년 국정감사가 오는 10월 10일부터 27일까지 진행된다. 올해 과학기술정보통신부의... 이에 는 미리보는 2023년 국정감사 시리즈에서 과학기술정보통신부의 보안 및 IT와 관련된 주요 이슈를 살펴본다....

 

국내외 가상자산 거래소 노리는 해킹... 해마다 증가세
그러면서 “과학기술정보통신부는 해킹 시도가 빈번한 가상자산 거래소와 개인정보를 다수 취급하는 병원, 지하철 등을 상대로 한 사이버 공격에 대비해 대대적인 화이트 모의해킹 테스트와 정보보안 실태 조사에...

 

[미리보는 2023 국감] 행안부·외교부의 보안 및 안전 이슈 진단
논의[보안뉴스 ] 2023년 국정감사가 오는 10월 10일부터 27일까지 진행된다. 올해 행정안전부와 외교부의... 이에 는 미리보는 2023년 국정감사 시리즈에서 행정안전부·외교부의 보안 및 안전과 관련한 주요 이슈를...

 

[알쓸보안사전] ‘당신’만 노리는 사이버상에 설치된 덫, 워터링 홀
빠른 피해 확산 가능해신규 버전 패치·업그레이드로 구버전 취약점 해결하는 것이 효과적인 예방책[보안뉴... △이 주의 보안 용어워터링홀(Watering Hole)‘워터링홀(Watering Hole) 공격’은 해커가 정해둔 타깃이 걸릴 때까지...

 

원산지관리시스템, 5년간 해킹시도 20만건 넘어...노후 보안솔루션 교체 및 인...
각 장비별 내용연수는 5년인데, 외부 방화벽과 DDoS(8년), VPN과 메일보안솔루션(11년), IDS/IPS(12년), WAF(13년) 등 다수의 제품이 내용연수를 훌쩍 넘은 것으로 드러났다. 한 의원은 '노후 전산장비가 많다보니 타...

 

대형병원 직원이 무단으로 5만7천명 환자정보 제약사에 유출해도 과태료 720만...
지난 7월 26일 개인정보보호위원회(이하 개인정보위)에서는 환자 개인정보를 유출한 17개 병원들에 대해 과태료 등을 부과했으나, 의료기관과 의료법을 담당하고 있는 보건복지부는 이에 대해 전혀 통보를 받지 못했던...

 

[박나룡 보안칼럼] 제대로 된 AI에는 브레이크가 필요하다
박나룡 보안전략연구소 소장 (ISO/SAE 21434 인증심사원)] ◆한편 오는 11월 2일 데일리시큐 주최 국내 최대 인공지능 정보보호 컨퍼런스 AIS 2023이 개최된다. 인공지능과 정보보호를 주제로 다양한 주제 발표와 전시회도...

 

“정보보호업계에 내비 달아준다”…정부, 제로 트러스트 선도특허 분석 나서
트러스트 보안 모델' 개발에 나선 가운데 글로벌 선도특허 분석에 착수했다. 선행특허를 미리 파악해 해외 특허에 종속되지 않는 회피·대응특허를 개발, 글로벌 경쟁력을 확보하는 게 목적이다. 사이버보안 유니콘 기업...

 

<보안뉴스>

IT조선 '통신3사, 필수동의로 해지고객 개인정보 보유 지나쳐'
지디넷코리아 '구글·인스타, 네이버·카카오와 똑같이 개보법 적용받아'
지디넷코리아 챗GPT, BBC 콘텐츠로 데이터 학습 못 한다
디지털데일리 사이버위협 커지는데 인력은 그대로… 윤영찬 의원 “정부 대응 소극적”
디지털데일리 ‘中 국가핵심기술유출’ 韓 약 25조원 산화…산업부 보호위반제재 ‘0건’
정보통신신문 [기자수첩] 디지털 시대 명암과 균형
디지털타임스 `AI규제` 주도권 노리는 EU, 일본과 한배 타나
데이터넷 '아태지역서 우리나라 타깃 공격 가장 많아'
연합뉴스 영 감독당국, 스냅챗 AI챗봇 아동 개인정보 침해 우려 통지
한국일보 시니어 노리는‘유령 해커’주의령
국민일보 AI 통제하자는데… 따로 노는 전세계
연합뉴스 법원 '고지 없는 블랙박스 녹음, 위법'…버스기사 보험사기 무죄
데일리한국 [2023국감] 사이버사기 피해액 5년간 1조원 육박
TBS 노동부, 최근 5년간 개인정보 5건 오남용…'담당자 교육 필요'
이데일리 통신3사 5G 외산장비 최대 60%…배척보단 보안인증제 필요
파이낸스투데이 [칼럼]국정원이 쏘아 올린 선관위 해킹 이슈 '언제부터, 얼마나 당했나 밝혀야...
세계일보 개인정보위 과징금·과태료 처분에 불복한 기업은 어디
동아일보 마이데이터와 디지털 대전환 시대[기고/최장혁]
KBS 뉴스 ‘구글 앱마켓’ 안 통하면 ‘휴대전화 손상·정보 도용’ 위험?
데일리환경 국가핵심기술 유출 심각한 환경 … 15년간 보호위반 제재 조치 0건
청년일보 문체부 해킹시도 5년새 4만7천회...개인정보 8천여건 유출
이데일리 '소송은 20건, 예산은 2억'…빅테크 상대 힘부치는 개보위
인천일보 랜섬웨어 공격당한 노인복지관, 3000명 회원 정보 유출 의심

 

<IT소식>

보안뉴스 보편화 되고 있는 멀티 클라우드 전략, 어떤 클라우드를 선택해야 할까?
보안뉴스 [미리보는 2023 국감] 과기정통부의 디지털 정책 진단-1 : AI, 클라우드, 데이...
정보통신신문 연결에 연결을 더한 'AIoT'…새로운 비즈니스 창출
디지털데일리 [주간 클라우드 동향/10월②] 수면 위로 떠오른 클라우드 반독점 이슈
디지털비즈온 'Web3.o 시대'… 디지털 ID의 중요성
아이뉴스24 포털 규제 어디까지 향하나...다음 '클릭 응원' 매크로 조작 논란
부산일보 “과학기술 분야 출연연 특허, 10개 중 4개만 활용돼”

 

<행사/교육소식>

데일리시큐 한국사이버안보학회 '2023 추계학술회의' 개최
데일리시큐 '제로트러스트 가이드라인과 성공적 구현 방안' 웨비나 개최…10월 12일 오후...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 11일 뉴스  (0) 2023.10.13
10월 10일 뉴스  (0) 2023.10.11
10월 6일 뉴스  (1) 2023.10.09
10월 5일 뉴스  (0) 2023.10.06
10월 4일 뉴스  (0) 2023.10.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 6일 뉴스입니다.

중국의 해커들, 중국어권 반도체 분야 기업들에서 정보 빼내
보이는 해킹 단체가 중국어를 기반으로 운영되는 반도체 회사들을 겨냥해 정보 탈취 공격을 실시하고... Strike)라는 해킹 도구를 설치한다고 한다. 그리고 마지막에는 차지웨폰(ChargeWeapon)이라는 새로운 백도어를...

 

소니, 최근 벌어진 두 건의 해킹 사고로 여러 정보 잃어
소니, 최근 해킹 사고 두 건 겪어...클롭의 무브잇 사태에도 휘말린 듯요약 : 보안 외신 시큐리티위크에 의하면 일본의 거대 기업 소니(Sony)에서 보안 사고가 두 건 발생했다고 한다. 한 건은 랜섬드VC(RansomedVC)라는...

 

방통위, 디지털플랫폼 서비스 장애 관련 이용자 보호 강화 추진
부가통신서비스 중단 시 이용자 고지 의무 강화, 신속하고 경제적인 피해구제를 위해 집단분쟁조정제도 도입[보안뉴스 ] 방송통신위원회(이하 방통위)는 디지털플랫폼 서비스 장애로 인한 이용자 혼란과 피해를 예방하기...

 

[미리보는 2023 국감] 과기정통부의 보안정책 진단-1 : IoT 보안인증, 신속확...
IoT기기의 보안 강화를 위한 인증제도 검토정보보호 제품·제도 관리체계 실효성 및 제도 개선[보안뉴스 ] 2023년 국정감사가 오는 10월 10일부터 27일까지 진행된다. 올해 과학기술정보통신부의 국정감사에서는...

 

사이버침해사고 급증에도 KISA 사이버침해대응본부 내년 예산 약 270억원 줄어
시스템 해킹, 디도스 공격, 랜섬웨어 감염 등 사이버침해 신고는 해마다 증가하고 있지만, 관련 인력과 예산은 축소되는 등 대응 역량은 퇴보하고 있는 것으로 나타났다. 국회 과학기술정보방송통신위원회 윤영찬...

 

<보안뉴스>

데이터넷 [제로 트러스트④] 통합 플랫폼으로 복잡성 최소화
데이터넷 랜섬웨어, 최초 침투 후 24시간 내 공격 진행
데이터넷 [클라우드 내비게이터] '기업 88%, VPN 취약점으로 인한 위협 우려'
지디넷코리아 한국제로트러스트보안협회, 구축사례 발표 세미나 개최
지디넷코리아 신한카드 결제 먹통 사태 'SSL 인증' 논란 진실은
ITWorld 블로그 | 오히려 일을 그르치는 윈도우 11의 새로운 백업 및 복원 프로세스
정보통신신문 '하이브리드 NW에 통합 관리·분석 적용해 시큐어 네트워킹 혁신'
AI타임스 생성 AI 부적절한 입출력 차단하는 '가드레일' 시장 부각
동아일보 中企는 기술보호에 더 취약… 해외서 탈취 절반은 대응조차 못해
동아일보 ‘무한클릭’ 매크로, 다운-실행에 5분… 응원-예매 등 조작 일상화
조선일보 [단독] 뻥 뚫려 있는 선관위 보안망
이투데이 '자산ㆍ개인정보 보호 시작은 지갑…진입장벽 낮아져 보안 철처' [웹3.0 창조...
메디컬투데이 고객 동의 없이 피부시술 전후 사진 무단 게재한 피부관리숍…손해배상 판결
아파트관리신문 '확 바뀐 개인정보보호법령, 안내서로 확인하세요'
문화일보 기상청 납품 중국산 장비 ‘악성코드’ 심어져 있었다
문화일보 ‘규제회피’ 해외플랫폼, 회원정보 무차별수집… 보호조치는 ‘깜깜’
중소기업신문 플랫폼 자율규제 작동할 수 있을까
NTN '개인정보위, KB리브엠 불법 개인정보수집 혐의 신속 조사·제재해야'
서울경제 'SIM 스왑 해킹' 프렌드테크, 100 이더 유출
데일리한국 해외 사이버 공격 급증…공공기관도 '긴장'
이뉴스투데이 민간 사이버 해킹 매년 증가세···'정부, 예산도 대책도 전무'
중앙일보 [팩플] 방통위 ‘인앱결제’ 과징금 680억원 예고…구글·애플 “동의 못해”

 

<IT소식>

인벤 [인터뷰] 저작권법과 유저 한글패치
에너지경제신문 ‘넷제로는 책임’ IT업계 환경 보호 ‘적극 행보’

 

<행사/교육소식>

데일리시큐 국내 최대 사이버위협 대응 인공지능 보안 컨퍼런스 'AIS 2023'…11월 2일 개...
데일리시큐 '제로트러스트 가이드라인과 성공적 구현 방안' 웨비나 열린다…10월 12일 오...
법률신문 한국사내변호사회·한국데이터법정책학회, 20일 '데이터, AI법의 이슈와 과제...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 10일 뉴스  (0) 2023.10.11
10월 7일 ~ 10월 9일 뉴스  (2) 2023.10.10
10월 5일 뉴스  (0) 2023.10.06
10월 4일 뉴스  (0) 2023.10.05
9월 28일 ~ 10월 3일 뉴스  (0) 2023.10.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 5일 뉴스입니다.

스마트폰 앱의 74%, 과다하게 개인정보 수집한다
이에 노드VPN은 소중한 개인정보를 지키기 위해, △공식 스토어를 통해 앱을 다운로드 하기 △다운로드 전 개인정보보호 정책을 꼭 읽기 △앱에서 요구하는 개인정보가 정당한 것인지 판단하기 △앱을 사용하는 동안만...

 

악성 파이선 패키지 272건, 7만 5천 번 이상 다운로드 돼
사이버 공격자들은 이런 부분을 틈타 악성 요소들이 포함된 패키지들을 공유하고 있으며, 개발자들이 여기에 속으면 스스로 멀웨어를 자신의 컴퓨터에 설치하게 된다.말말말 : “파이선 생태계에서는 악성 패키지 유포...

 

안드로이드 스파이웨어 드래곤에그, iOS 멀웨어 라이트스파이와 매우 유사
중국의 해킹 조직이 안드로이드와 iOS용으로 각각 개발한 것으로 보이는 스파이웨어요약 : 보안 외신 해커뉴스에 의하면 드래곤에그(DragonEgg)라는 안드로이드 스파이웨어가 라이트스파이(LightSpy)라는 iOS...

 

인기 높은 기업용 소프트웨어 제조사 아틀라시안, 긴급 패치 배포 중
여러 회사들에서 사용되는 소프트웨어의 제로데이...빠른 패치 적용해야 안전요약 : 보안 외신... 사이버 보안 전담 기관인 CISA 역시 ‘실제 익스플로잇 되는 취약점 목록’에 아틀라시안 제품의 취약점을 여럿...

 

NPM 리포지터리에서 발견된 악성 패키지, 루트킷 숨기고 있어
해킹 공격이 점점 쉬워지고 있으며, 그러한 시장의 요구에 선배 해커들이 바삐 응하고 있다. 그러면서... 즉 멀웨어를 품고 있던 npm 패키지였다는 건데, 멀웨어의 이름은 디스코드랫 2.0(DiscordRAT 2.0)이며, 해킹을...

 

최근 3년간 ‘유출된 개인정보’만 6,505만건에 달한다
올해 국정감사 즈음해 김종민 국회의원, 개인정보위로부터 자료 조사 분석2020년 8월~2023년 8월, 3년 1개월 간...전체 과징금 1,376억원, 과태료 18억원 [보안뉴스 ] ‘개인정보 보호법’에 의거해 지난 3년간 총 유출된...

 

2022년 국내 매니지드 서비스 시장 12.3% 성장
이번 설문조사에 따르면 전 세계적으로 채널 파트너의 56%는 올해 사이버 보안 매니지드 서비스의 매출이 증가할 것으로 예상하고 있다. 작년 아시아태평양(APAC) 시장의 매니지드 서비스 매출은 950억 달러(약 128조 원)로...

 

<보안뉴스>

데이터넷 [통합 보안운영 플랫폼②] 보안 효율화 위한 통합 플랫폼 필수
CIO Korea 가트너 '퍼블릭 클라우드 성장이 보안 지출 강화'
ITWorld “챗GPT는 ‘신뢰할 수 없는’ 코드 취약점 탐지 도구” NCC 그룹
CIO Korea 여러 AI 모델 위협… AI 인프라용 오픈소스 ‘토치서브’, 심각한 취약점 경고
YTN사이언스 北, 南 조선업체 집중 해킹...'김정은 함정 건조 지시 때문'
ITWorld “아태지역 브랜드 10곳 중 4곳만 비즈니스에 생성형 AI 도입” 어도비
데일리스포츠한국 '바퀴 달린 스마트폰', 소프트웨어 발달로 차량 사이버 보안 화두
뉴시스 해킹·사이버 공격 받는 국책연구기관…4년여간 1218건
머니투데이방송 'AI 기업 책임 어디까지'…AI 윤리 해법은?
세이프타임즈 SKT 에이닷, 동의 없이 '내 통화내용' 인공지능 학습에 쓴다고 ?
머니투데이 美 '한국 SW에 SBOM 있나요?'…국내 제도화 언제쯤?
아이뉴스24 부킹닷컴 '직접적 보안 침해 아냐' 부인했지만 이용자들 불안감 확산
중도일보 김병욱 의원, '한수원 대상 해킹 시도, 7년새 400건 육박'
한국일보 시니어 노리는 ‘유령 해커’ 주의령
뉴스투데이 [전문가 기고] 대한민국 안보 흔드는 ‘김수키’ ‘라자루스’를 아십니까?

 

<IT소식>

ITWorld 'AI, 얼마나 신뢰하나?' Z세대와 베이비부머 세대의 현저한 차이
ITWorld CIO가 지금 당장 해야 할 5가지 현명한 조치
ITWorld 블로그 | 클라우드 아키텍트와 클라우드 엔지니어가 모두 필요한 이유
아이뉴스24 다음 포털 매크로 논란 확산…전문가들 '모든 매크로 조작 못 막아'
아주경제 尹 주도 '디지털 권리장전' 공개…'기업 성장·소비자권리 증진 함께 이뤄야'
바이라인네트워크 [이진호의 시선] 발전하는 AI…이제는 진짜 ‘룰’ 논의해야 할 때

 

<정보보호 신간/신제품 소개>

데이터넷 안랩, 보안위협 분석 플랫폼 '안랩 XDR' 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 7일 ~ 10월 9일 뉴스  (2) 2023.10.10
10월 6일 뉴스  (1) 2023.10.09
10월 4일 뉴스  (0) 2023.10.05
9월 28일 ~ 10월 3일 뉴스  (0) 2023.10.04
9월 27일 뉴스  (0) 2023.10.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

10월 4일 뉴스입니다.

북한발 해킹, 국내 조선업계 대상으로 화력 집중
북한, 해군 무력 강화와 선박공업 발전 중요 노선 제시...주요 조선사 해킹 시도 정황 발견업계 대상 “해킹 확산세 경고 및 불분명 이메일 열람 금지” 등 보안 강화 당부[보안뉴스 ] 최근 북한이 해군 군사력 강화를 위해...

 

여러 리눅스 배포판에서 발견된 루니튜너블 취약점, 오래 전부터 존재해
수많은 배포판에 있는 것 확인돼요약 : 보안 외신 핵리드에 의하면 리눅스에서 오래된 취약점이... 보안 업체 퀄리스(Qualys)가 찾아낸 것만 이 정도이며, 다른 여러 배포판에도 같은 취약점이 존재할 가능성이...

 

새롭게 다크웹에 등장한 다운로더 서비스, 버니로더
다운로더로서 활동하기 시작한 버니로더...다크웹 곳곳에서 광고되는 중요약 : 보안 블로그 시큐리티어페어즈에 의하면 다크웹에 새로운 멀웨어 서비스가 등장했다고 한다. 이 서비스 제공자가 제공하는 멀웨어의...

 

퀄컴, 보안 업데이트 통해 17개 취약점 해결
구글과 연계한 퀄컴의 업데이트...취약점 17개 중 제로데이도 세 개 포함돼요약 : 보안 외신 해커뉴스에 의하면 퀄컴(Qualcomm)이 17개 취약점을 해결하기 위한 업데이트를 발표했다고 한다. 이 중에는 세 개의...

 

[오늘의 보안 영어] a tall order
- 보안이라는 임무 자체도 갈수록 tall order가 되고 있습니다. 해커들을 막는 것부터도 어려운... - 그래서인지 보안 업계로 들어오는 인력들도 늘어나지 않고 있지요. 지금 모자란 보안 담당자가 전...

 

개인정보보호법 개정 안내서 초안 공개돼
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 지난 9월 15일 시행된 개인정보보호법이 현장에서 안정적으로 정착될 수 있도록 '개인정보보호법 및 시행령 개정 안내서' 초안을 공개했다. 이번 개정된 개인정보...

 

[디지털문서 인사이트]디지털시대 정보시스템 보안 및 인증 수단
시스템이 고도화됨에 따라 보안 및 인증 수단도 발전하고 있지만 해킹 기술도 발전하고 있어 보안 시스템 담당자 고민은 늘어가고 있는 상황이다. 이러한 정보시스템 로그인 때 사용되는 인증수단에 대해 알아보고자...

 

<보안뉴스>

정보통신신문 김병욱 의원, '민간 랜섬웨어 피해 신고 건수 5년간 906건'
IT비즈뉴스 최근 7년 간 한수원 대상 해킹공격 시도 400건 육박
아이티비즈 소닉월, '2023 사이버 위협 보고서' 발표…크립토재킹 범죄 전년 대비 399% '...
디지털데일리 중앙선관위, 잦은 해킹 시도에도 보안 미흡… 노후 보안장비 그대로 사용 中
IT조선 금감원장 '핀테크 규제 합리화 적극 추진, 금융 보안체계 고도화'
CIO Korea 정철환 칼럼 | 선택의 제약과 기업의 선입견
IT동아 ‘로톡 vs 변협’ 8년간 공방 사실상 마침표…혁신의 문 열리나
메디컬월드뉴스 최근 교육기관 사이버공격 역대 최다…학교·대학병원 개인정보 유출 우려
공학저널 '비실행 문서파일 의심해보셨나요?' 전자문서 악성코드, 사전차단은 필수
CCTV뉴스 [포커스온] 소중한 정보 자산, 물리 보안으로 더 안전하게 지킨다
조선비즈 [Tech & Law] 데이터의 집중과 공유·개방의 과제
서울경제 구글, 스팸 메일에 전쟁 선포…발송자에 의무 부과
한경닷컴 경쟁업체로 이직한 직원에 '전직금지 소송'…법원의 판단은?
미주중앙일보 카드 고객정보 무단 수집·판매 논란…PIRG, 결제 기록 판매 주장
한겨레 개인정보보호위 “3년 동안 기업서 털린 고객정보 6500만건”
아이뉴스24 [단독] 부킹닷컴 해킹 논란, 공식계정 피싱 공격에 이용객 피해 '속출'
에너지데일리 600억 넘는 슈퍼컴퓨터 보유 '기상청' 겨냥 사이버 공격 6년간 4배 증가
조세금융신문 [오익재의 활짝 핀테크] 마이데이터는 내 데이터인가?(下)

 

<IT소식>

전자신문 [ET시론]챗GPT는 우리의 일을 어떻게 변화시킬 것인가

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 6일 뉴스  (1) 2023.10.09
10월 5일 뉴스  (0) 2023.10.06
9월 28일 ~ 10월 3일 뉴스  (0) 2023.10.04
9월 27일 뉴스  (0) 2023.10.04
9월 26일 뉴스  (0) 2023.09.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

9월 28일 ~ 10월 3일 뉴스입니다.

추석 연휴 대비 사이버 보안 대응체계 현장점검
최근 국민과 기업 대상 해킹 및 스미싱 등 증가...추석 연휴 내부망 침투 등 사이버 위협 전망[보안뉴스 ]... 기업의 보안 담당자 부재 등을 틈타 내부망 침투와 랜섬웨어 감염 등 사이버 위협이 보다 커질 것으로, 이에...

 

2023년 10월, 물리·정보보안 기업이 찾고 있는 인력은 누구?
구인[보안뉴스 엄호식 기자] 높은 하늘에 시원하고 상쾌한 바람이 가을을 가득 머금고 있음을 전하는 10월이 코앞으로 다가왔다. 여느 때보다 긴 추석연휴로 충분한 휴식을 취하고 있는 보안업계 역시 올해 하반기와...

 

신한카드, 시스템 에러로 일부 서비스 중단 사고... 추석 연휴 사용자들 불편...
9월 29일 오후 8시 이후 발생, 당일 홈페이지 사과문만...최소 3시간은 이어진 듯신한카드에서 도메인 SSL 보안 인증서를 제때 갱신하지 않아 발생했을 가능성 제기[보안뉴스 ] 신한카드에서 추석 당일 저녁에 시스템...

 

[추석 보안대작전-3] 연휴 때 많이 사용하는 배달앱 6곳의 개인정보보호 방침
대책 [보안뉴스 ] 코로나19 팬데믹으로 거리두기, 매장 영업시간 제한, 식당 동석 인원 제한 등 조치가... 하지만 이러한 성장의 반대급부로 배달앱에서의 해킹, 개인정보 유출 등 보안사고가 발생하기도 했다. 모...

 

[대중문화와 보안] 영화 ‘HER’로 알아보는 사람과 인공지능의 상관관계
ChatGPT 등 생성형 AI, 사람과 상호작용하며 삶에 스며들어[보안뉴스 ] 영화 ‘HER’에서는 인공지능(AI)과... 특히, ChatGPT의 등장으로 생성형 인공지능 시대가 열리며, 보안·기술 등 다양한 분야의 패러다임이 변화하고...

 

[추석 보안대작전-4] 한 번에 기업 내부정보 싹 털어가는 API 공격, 어떻게 대...
API 공격, 웹 공격과 달리 한 번의 공격으로 중요 정보에 접근 및 탈취 가능ML 엔진 채택한 API 솔루션, 영역 한계 넘어 모든 보안 위협 컨트롤 가능[보안뉴스 ] 최근 웹 애플리케이션과 API(Application Programming...

 

무브잇 해킹 공격, 美 900여개 학생 개인정보 데이터 유출
랜섬웨어 타깃 업종 1순위는 교육 분야...美 80% 교육기관 공격대상 됐다요약 : 보안 외신 핵리드는... 말말말 : “우리는 사이버 보안 기업 소포스(Sophos)와 VPN 서비스 제공업체 AtlastVPN의 연구 내용을 통해...

 

피싱 먹잇감 되는 ‘사칭 페이스북 라이브 스트리밍’에 속지 마세요
취미·관심사 노리는 라이브 스트림 콘텐츠 사칭...사용자는 공식 URL 주소 세심하게 확인해야 요약 : 보안 외신 사이버 뉴스는 국립사이버보안회사(NCC : the National Cybersecurity Company)가 공식 발표한 ‘라이브 스트림...

 

모바일 해킹 공격으로부터 내 스마트폰 보호하는 보안 설정방법
휴대폰 보안 설정만으로 피싱·스미싱·개인정보유출 피해 예방 가능해스마트폰 운영체제에 따른 단계별 설정 방법 소개신규 보안 업데이트 및 최신 버전 소프트웨어 유지는 기본[보안뉴스 ] 해커들은 보통 가족·지인...

 

메타에 '매일 1억' 벌금 부과한 노르웨이…EU 전역 확대하나
로이터 통신은 28일(현지시간) 노르웨이 정보보호기구(Datatilsynet)가 메타에 벌금을 부과한 결정을 유럽연합(EU) 규제기관인 정보보호이사회(EDPB)에 정식 회부했다고 보도했다. 노르웨이는 메타가 소위 '행동 기반 광고...

 

해킹그룹 '흩어진 거미', 랜섬웨어 유포해 북미 100여곳 타격
일명 '흩어진 거미'(Scattered Spider)로 불리는 해킹그룹 'UNC3944'이 올해부터 랜섬웨어를 활용해 관광·숙박업계는 물론 엔터테인먼트 업계까지 공격 대상을 확대한 것으로 분석됐다. 구글 계열 사이버 보안 기업...

 

우체국 보이스피싱액 111억 넘어…피해자 절반은 60대 이상 고령층
-민 의원은 “점차 고도화, 지능화되는 보이스피싱에 안전지대는 없다”며 “고령층 피해 예방 등 연령별 맞춤 정책 도입과 비대면 채널 보안 강화 등 제도 정비를 통해 시민재산 보호에 만전을 기울여야 한다”...

 

[보안칼럼]준비된 K-시큐리티 시장, 이제 글로벌로 도약할 때
최근 보안 시장을 살펴보면 사이버 위협 증가와 디지털화로 보안 영역이 확장되는 등 큰 성장이 예상된다. 보안 패러다임 전환을 계기로 글로벌 사이버 보안 시장을 선점하려는 선도기업의 치열한 주도권 경쟁이...

 

<보안뉴스>

디지털데일리 [워크데이라이징] '기업용 생성AI, 보안 중요해…안전한 활용 필요하다'
지디넷코리아 병원에는 환자만 오지 않는다, 기술도 모인다
데이터넷 [클라우드 내비게이터-백업] CSP 장애에도 중단 없이 운영하려면
IT조선 [금융 클라우드] ②'규제 완화로 디지털 전환 가속화 박차'
데이터넷 [개인정보 보호①] 개인정보 주권 강화하는 디지털 권리장전
데이터넷 셀룰러 연결 보완하는 '위성 IoT'
데이터넷 [클라우드 내비게이터-데이터 보호] 데이터 주권 확보하는 확실한 방법
IT조선 [금융 클라우드] ③'보안 강화 필수…망분리 이슈 해결해야'
데이터넷 [개인정보 보호②] 말뿐인 규제…개인정보 보호 근본 대책 필요
디지털투데이 '애플·아마존·메타, 국내 대리인은 페이퍼컴퍼니?'
데이터넷 '클라우드 침투 위한 계정 정보, 1만4000원 판매'
뉴스웍스 씨큐비스타 '추석 연휴 10가지 보안수칙' 발표
이투데이 [추석때 읽는 AI 트렌드①] AI 시대 윤리·신뢰성 제고의 중요성
이투데이 [추석에 읽는 IT트렌드③] 보안 전문가 3人 추천 도서
뉴시스 [추석 보안수칙①] 명절 연휴 전 회사 PC를 끄고 퇴근해야 할 이유
CCTV뉴스 [IT트렌드] 핵폭탄 개발한 미국이 벌벌 떨었던 보안, 실패한 원인은?
연합뉴스 '美, 中해커 공격으로 국무부 이메일 6만건 털려'
조세금융신문 [오익재의 활짝 핀테크] 마이데이터는 내 데이터인가?
포쓰저널 메타 '생성형 AI' 가세..안전성·개인정보 보호는?
연합뉴스 네트워크로 연결된 자동차들…車 사이버보안도 새 화두로
연합뉴스 캐나다 정부·공공기관에 인도 해킹집단 '디도스 공격' 잇달아
이투데이 공장부터 병원까지…사방을 노리는 랜섬 웨어 범죄 급증
시사저널e [유통토요판] 새벽배송 우리집 비밀번호 공개해도 될까
머니투데이방송 대학생·군인 많이 당하는 보이스피싱 '검사 사칭' 주의보
시사캐스트 [경제이슈] 해외직구 건수 4년 새 3배 급증...개인통관고유부호 도용 주의보
한겨레 택배 운송장, 물파스나 아세톤으로 꼼꼼히 닦아 버리세요
디지털비즈온 '디지털 관점'… 보건의료 분야 현황 및 이슈
이코노믹리뷰 AI 윤리, 선택 아닌 필수의 시대 [IT큐레이션]
뉴시스 금감원, 수협중앙회에 과태료…'신용정보 관리 미흡'
의약뉴스 의협 '응급실 이용자 진료정보 제공, 개인정보 분쟁ㆍ업무과중 우려'
뉴스핌 [스팸지옥]② 한번 동의는 영원히 동의?…허술한 법망, 눈감는 KISA
미디어오늘 시청자 개인정보 넘겼던 EBS '머니톡' 소송 막 내렸다
경기신문 '지갑 대신 스마트폰'…대세 된 간편결제, 보안은 숙제
메디컬월드뉴스 2023년 정보보호산업 실태조사 결과는? 클라우드 보안 3배 성장 등
메트로신문 '4000만명 개인정보 관리는 누가?'…실손 간소화 '첩첩산중'
한겨레 “AI가 데이터 출처 설명하고 저작권 대가 주는 날 올 것”
금강일보 [2023 국정감사] 교육기관 목표 사이버공격 급증

 

<IT소식>

보안뉴스 요즘 대세인 하이브리드 클라우드 인프라, 장점과 단점은?
디지털타임스 '작은 AI가 맵다' …가성비 앞세운 `프라이빗 AI`의 부상
IT비즈뉴스 '올해 국내 퍼블릭클라우드 서비스 시장, 21% 성장 전망'
디지털타임스 AI 판사가 공정성 잃으면 어쩌나?…AI윤리 공들이는 기술기업들
아주경제 현대 AI 주춧돌 '오픈소스' 기술·문화… 미래 AI 품질·윤리 다진다
조선비즈 “AI가 불평등 심화…정부가 개입해 발전 방향 전환해야”
이뉴스투데이 '기업들, 거대 클라우드 기업으로부터 제어력 되찾기 원해'
조선비즈 “생성 AI 대중화 위해 빠르고, 합리적 비용의 데이터센터 확보”
뉴시스 내 의료정보 필요한 곳에 전송…나의건강기록 앱 활용법
매일경제 [매경춘추] 넷 제로와 한국의 도약(4) 웹3.0과 탄소제로

 

<정보보호 신간/신제품 소개>

전자신문 팀뷰어, 이반티와 협력해 모바일 디바이스 관리솔루션 출시

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 5일 뉴스  (0) 2023.10.06
10월 4일 뉴스  (0) 2023.10.05
9월 27일 뉴스  (0) 2023.10.04
9월 26일 뉴스  (0) 2023.09.27
9월 25일 뉴스  (2) 2023.09.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

9월 27일 뉴스입니다.

개인정보위, 2023년 개인정보 국민점검단 성과공유회 개최
발굴[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)와 한국디자인진흥원(원장... 개선으로 이어질 수 있도록 힘쓰겠다”고 밝혔다. [()]<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

 

개인정보 보호법 개정 안내서 초안 공개
10~11월 현장의 질의·의견 등을 수렴하여 12월에 최종 발간[보안뉴스 ] 지난 9월 15일 시행된 ‘개인정보... 수 있도록 현장 맞춤형 홍보와 계도에 집중할 계획이다.[()]<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

 

클라우드플레어, IT 및 보안 환경에 대한 연구결과 및 커넥티비티 클라우드 발...
클라우드플레어가 IT 및 보안 환경에 대한 연구 결과를 공유하고 '커넥티비티 클라우드(Connectivity Cloud)'를... 연구 결과에 따르면 기업들은 비즈니스의 모든 요소를 연결하면서도 보안, 생산성, 성장 경쟁력 대한...

 

사이버 침해 사고 88.5%가 중기…“대비 시급”
과학기술정보통신부의 '2022년 정보보호실태조사'에 따르면 기업 규모별로 정보보호 실태에 차이가 있었다. '임원의 정보보호 중요성 인식'에 대해 250명 이상 기업은 73.6%가 '중요하다'고 답했으나 10~49명 규모 기업은 62.2...

 

<보안뉴스>

디지털데일리 추석 앞두고 개인정보 유출‧보이스피싱 우려 급증… 기업‧기관 사용자 주의...
데이터넷 정교한 사이버 공격·강화되는 규제…체계적인 보안 프로세스 시급
ITWorld 글로벌 칼럼 | 보안 맥락에서 바라보는 AI의 좋은 점, 나쁜 점, 추악한 점
데이터넷 '클라우드 이전으로 기업의 IT 통제력 낮아져'
CIO Korea 일문일답 | “챗GPT 데이터 유출 공포 이렇게 극복했다”··· 美 나반 CSO ...
한국일보 행인 얼굴 모자이크 안 한 유튜버 책임은... 전직 중앙지검장이 답합니다
글로벌이코노믹 은행 챗봇 해킹 개인정보 유출…美 '디지털금융 불신' 확산
헤럴드경제 상위 1% 데이팅앱 정보유출…法 “해커뿐 아니라 회사도 피해자에게 손해배상...
이투데이 '교육기관 사이버공격 6만여건으로 역대 최다…전년比 50% 증가'
폴리뉴스 [2023 국감]박완주 의원, '이용자 동의 없이 개인정보 수집한 메타, 정부의 강...
한경닷컴 경쟁사로 이직한 핵심인력 … 전직금지 가처분소송 이기는 법

 

<IT소식>

IT Daily [진단] '디지털플랫폼정부' 구현 내년부터 본격화
IT Daily [IT산업 20년 전] 침체 속 '활로' 찾는 국내 리눅스 산업
IT비즈뉴스 '클라우드 이전으로 탄소발자국 96% 감축 가능'
CIO Korea 기고 | ‘관건은 중용’··· 엔터프라이즈 아키텍처(EA) 6대 죄악
지디넷코리아 '4천자 보고서 AI로 한번에 작성하세요'
한국일보 초거대 AI 시대에서의 생존 전략 [기고]

 

<정보보호 신간/신제품 소개>

보안뉴스 쿤텍, 다크웹 모니터링 시스템 ‘사이버 호크아이’ 발표
전자신문 기업 맞춤형 sLLM 도입 전략 세미나 개최…대규모 언어모델의 경량화 모델인 ...

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

10월 4일 뉴스  (0) 2023.10.05
9월 28일 ~ 10월 3일 뉴스  (0) 2023.10.04
9월 26일 뉴스  (0) 2023.09.27
9월 25일 뉴스  (2) 2023.09.27
9월 23일 ~ 9월 24일 뉴스  (0) 2023.09.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

9월 한빛출판사의 '나는 리뷰어다'에서 선정된 도서는 '보이지 않는 위협'입니다.

이 책에 대해 한줄평을 하자면 '경영진에게 추천하고 싶은 보안 이야기' 입니다.

전체적으로 기술적인 내용보다는 경영적인 관점에서의 보안 이야기에 가까운 내용이고
단순히 보안담당자나 기술담당자에게만 필요한 내용이 아닌 모든 임직원이 생각해볼만한 내용이 많은 책입니다.

책의 구성을 보면

1장. '피해의 현장'에서는 다양한 공격에 대한 설명을 하고 있습니다. 개인적으로 직원 교육에서 너무 자극적인 공격에 대해 소개하는 방식을 선호하지는 않습니다만 확실히 이목을 집중시키는데 이보다 효과적인 방법이 없는 듯 합니다.

2장. '리더의 미션'에서는 제목 그대로 리더는 어떤 자세를 취해야 하는가에 대한 이야기를 하고 있습니다. 2장에서 가장 와닿은 이야기는 CEO의 평가에 IT와 사이버보안이 포함되어야 한다는 이야기였습니다. 다양한 회사를 경험해보고 ISMS 인증심사를 하면서 보안담당자 입장에서 우리나라 기업 특히 중소기업의 가장 큰 문제점으로 느껴지는 것은 경영진의 관심 부족이었습니다. 거대 기업은 CISO의 겸임 금지 규제가 생기기는 했지만 여전희 대다수의 중소기업(중견기업 포함)의 경우 CTO가 CISO를 겸임하는 경우가 많습니다. 이런 현실에서 경영 관점에서 보안을 어떻게 바라볼 것인가를 얘기하는 2장이야말로 관점에 따라 기술적인 영역보다 중요하게 여길 수도 있지 않을까 싶습니다.

3장. '위협의 근원'에서는 사이버 위협의 원인이 되는 영역에 대해 이야기 하고 있습니다. 네트워크로 모든 컴퓨터가 연결되고 인터넷을 통해 모든 정보가 공개되어 있는 세상에서 그리고 끊임없이 새로운 기술이 나오는 현 시대에서 우리는 무엇을 봐야 하는가를 생각해볼 수 있는 챕터였습니다. 특히 시대의 변화에 따라 PC는 해커가 장악했다는 것을 전제로 정책을 세우는 식의 발상의 전환을 기술 발전에 따라 이뤄야 한다는 내용은 현재 흐름인 동시에 개인적으로 가장 큰 고민거리인 제로트러스트를 어떻게 구현할 것인가에 대해 한번쯤 더 생각해보는 시간을 가져다 주었습니다.

4장. '보안의 퍼스펙티브'에서는 보안을 어떤 관점에서 바라보고 어떻게 지킬 것인가에 대해 이야기 하고 있습니다. 이 장에서는 주로 리스크 관리에 대해 이야기 하고 있는데 10여년을 ISMS 인증을 중심으로 보안 활동을 하다가 ISO27001을 처음 접했을 때 두개의 인증 기준에서 리스크를 바라보는 관점이 달랐던 것을 생각해보면 자신만의 리스크 관리 방법을 정립하는 것이 보안의 시작이 아닐까 생각해봅니다.

5장. '빌드업'에서는 어떻게 빌드업을 해나갈 것인가를 다루고 있습니다. 책에서도 얘기하듯이 100% 조치되는 취약점은 존재하지 않는 현실에서 어떻게 우선순위를 정하고 처리해 나갈 것인가에 대해 얘기합니다. 간혹 비싼돈 들여 보안팀을 꾸리고 컨설팅을 받았으면 회사에 취약점도 없어야 하고 어떤 해커가 들어와도 대응이 되어야 한다고 주장하는 경영진도 있습니다. 그런 분들께 보안 담당자가 어떻게 일해야 하는것인가에 대해 이 챕터에서 얘기하는 바를 들려주고 싶습니다.

6장. '한국이 부족한 것은'에서는 필자가 바라본 국내 보안의 현실에 대해 꼬집고 있습니다. 빠른 기술 변화를 따라오지 못하는 규제가 오히려 최우선 고려대상이 되고 실무자의 목소리보다는 정치인이나 기술을 모르는 경영진의 목소리가 보안을 하는데 우선되는 현실에서 경영진은 보안을 어떻게 바라봐야 하고 본인의 역할과 실무 조직의 역할을 어떻게 구분해야 하는가에 대해 이 내용을 보면서 한번쯤 고민해봤으면 합니다.

7장. '융합의 마인드'에서는 입체적으로 변화하는 현실 속에서 보안은 어떤 방향으로 나아가야 하는가에 대한 얘기를 하고 있습니다. 이 시대는 온라인과 오프라인이 구분되지 않고 공급자와 소비자가 구분되지 않은 시대가 되었습니다. 마이데이터가 이슈화 되면서 내 개인정보는 누구의 것인가에 대한 고민도 한층 깊어졌습니다. 아직 보안업계에는 이것들을 따로 놓고 보는 사람이 많은 것이 현실입니다. 하지만 이제 하루라도 빠르게 발상의 전환이 필요한 시점이 아닐까 싶습니다.

8장. '보안의 특성'에서 두가지 내용이 특히 다가왔습니다. 첫번째는 조직의 보안수준은 가장 취약한 연결고리에 있다는 것입니다. 이를 나무로 짜여진 물통으로 많이 비유하는데요 다른 벽을 아무리 높게 세워놓아도 나무판 하나를 낮게 세운다면 모든 물은 그 나무판을 통해 빠져나간다는 이야기 입니다. 동일하게 보안 역시도 다양한 영역 중 하나만 낮은 수준을 안고 간다면 그 영역을 통해 모든 정보는 빠져나갈 수 있습니다. 두번째는 예방과 방지가 비용이 훨씬 적게 든다는 내용입니다. 어느 조직이나 마찬가지겠지만 보안조직이 가장 어려워하는 사람이 CFO입니다. 많이 변하긴 했습니다만 아직도 보안은 돈을 버는 조직보다는 쓰는 조직이라는 인식이 강한 상황에서 적지않은 비용이 들어가는 보안조직이 적절한 예산을 따내기란 쉬운일이 아닙니다. 특히 아직 사고도 안났는데 그게 왜 필요하냐는 질문에 설득하는 일은 때로는 차라리 작은 사고 하나 났으면 하는 생각까지 들게 합니다. 이런 현실에서 경영진이 예방이 오히려 싸게 먹힌다는 것을 인지해줬으면 하는 바램입니다.

9장. '미래의 고민'에서는 어떤 기술, 어떤 관점에서의 얘기보다는 필자가 미래를 바라보며 어떻게 나가야 하는가에 대한 고민을 담은 챕터입니다. 환경도 변화하고 기술도 변화하고 사람들의 생각도 변화하는 이 시대의 흐름에서 중요한 것은 무엇일까에 대한 고민을 하게 합니다. 이 챕터의 마지막이자 이 책의 마지막에 경영진에게 들려주고 싶은 한 문장이 있었습니다.
'IT도 아웃소싱할 수 있고 보안관제도 아웃소싱할 수 있다. 그러나 책임은 아웃소싱할 수 없다.'
보안이 허술해졌을 때 그 책임은 보안담당자가 지는게 아닙니다. 물론 경영진이 충분히 지원한 상황에서 보안담당자가 업무를 허술하게 해 문제가 생겼다면 보안담당자의 책임이 크겠지만 보안담당자의 역할은 경영진의 지원을 받아 보안 업무를 수행하고 주요 결정사항에 대해 경영진이 적절한 결정을 내릴 수 있도록 근거를 마련하는데 있습니다. 그럼에도 불구하고 예산도 인력도 충분하지 않은 상황에서 모든 책임은 보안팀이 져라 라고 하는 경영진을 수도없이 접하곤 합니다.
보안에 대한 책임은 경영진 그리고 구성원 모두의 것이고 아무리 모든것을 아웃소싱한다고 해도 책임만큼은 아웃소싱할 수 없다는 것을 항상 염두에 두었으면 하는 바램을 이 책을 덮으면서 또한번 가져봅니다.

이 책을 보면서 우리나라의 모든 CISO님들이 보안에 필자의 반만이라도 관심을 가져주신다면 얼마나 좋을까 하는 생각을 많이 해봤습니다. 동시에 우리의 보안 현실에 대해 또한번 아쉬운 마음을 갖게 해주는 책이었습니다. 하지만 이런 책들이 계속해서 나오고 경영진들이 읽는다면 우리의 미래는 조금이나마 밝아지지 않을까 하는 기대를 해봅니다.

"한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다."

'보안 이야기' 카테고리의 다른 글

4월 13일 뉴스  (0) 2022.04.20
대량의 IP 조회하기  (0) 2022.03.21
[북리뷰] 팀장부터 CEO까지 알아야 할 기업 정보보안 가이드  (0) 2022.03.01
1월 5일 뉴스  (0) 2022.01.07
[북리뷰] 핸즈온 해킹  (0) 2021.10.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

9월 26일 뉴스입니다.

추석 택배 운송장 개인정보 유출 주의!
개인정보위, 택배사·쇼핑몰 관계자들과 운송장 개인정보 보호 간담회 개최추석 계기 택배 운송장 개인정보 보호 수칙도 안내[보안뉴스 ] 최근 민족의 대명절 추석을 맞아 서로의 마음이 담긴 선물을 택배로 배송하는...

 

택배, 이벤트 당첨, 생계지원자금 문자 받았다면 ‘피싱’ 의심하세요
중 [보안뉴스 ] 추석 연휴를 앞두고 ‘추석’ 키워드를 사용한 다양한 주제의 피싱 문자가 발견돼 사용자의... 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.[()]www.boannews.com) 무단전재-재배포금지>

 

중동 정부기관 사이버 공격에 악용된 신규 악성코드 ‘Deadglyph’ 출현
데드글리프 공격을 감행한 그룹은 아랍에미리트(UAE : United Arab Emirates) 국가 후원 해킹그룹으로 알려진 스텔스 팰컨(Stealth Falcon) APT와 관련 있는 것으로 밝혀졌다. 해당 공격을 분석한 ESET 연구원에 따르면...

 

<보안뉴스>

ITWorld 애플이 알려주지 않은 iOS 17 기능…“개인정보 보호 브라우징의 기본 검색 엔...
ITWorld “디지털 세대가 더 어리숙하다?” 사용 빈도만큼 위험도 높아 : 딜로이트
케이벤치 소니, 또 대규모 해킹 당해?
ITWorld 글로벌 칼럼 | 늘어나는 보안 지출 고민이라면…세션 기반 보안에 주목할 때
정보통신신문 메타, 이용자 검색 기록 동의 없이 무작위 수집
CIO Korea 양자 후 사이버 보안 위협에 미리 대비 중… 마스터카드 사례
의약뉴스 '의료 마이데이터 구현 위해 개인건강정보 이동권 보장해야'
NTN 법무법인 화우, 정보보호센터 세미나 성료
KBS 뉴스 “엄마, 휴대폰 고장났어”…추석 앞두고 메신저 피싱 기승
국제뉴스 사기죄, 혐의 적용 가능 여부 확인해야
프레스맨 [단독] 배달앱 요기요, 개인정보 관리 구멍 심각…'집주소 알어' 협박에도
딜라이트 [딜라이트닷넷]⑨ 반복되는 창과 방패의 싸움… 생성형 AI로 웃는 것은 누구?
매일경제 구글 “아시아 지역 사이버보안 취약…AI 적극 활용해야”
이데일리 황금연휴 취약해지는 보안…범죄 예방하기 위한 방법은
경향신문 “정보화 시대, 개인정보부터 의료데이터까지 폭넓게 보호해야”
뉴스워커 전자책 143만권 '복호화 키' 해킹 당한 예스24, 보안 실태 우려에도 '콘텐츠 ...
한국기자협회 'AI 학습데이터, 언론계서 전략적으로 투명성 압박·제도화 요구해야'

 

<IT소식>

디지털 인사이트 정부, 디지털 권리장전 선포... “쉬운 용어부터 자리잡아야“
디지털투데이 [언더그라운드IT] SaaS로 가는 멀고도 험한 길
한경닷컴 삼쩜삼·강남언니·직방…'제2 로톡 사태' 줄이어
바이라인네트워크 한국 중소기업이 클라우드 전환으로 얻을 수 있는 경제·사회적 이득은 얼마나...

 

<행사/교육소식>

데일리시큐 '제로트러스트 가이드라인과 성공적 구현 방안' 웨비나 개최…10월 12일 오후...

 

<정보보호 신간/신제품 소개>

CIO Korea 팀뷰어, 이반티와 MDM 솔루션 출시… ‘IT 자산 관리 및 모니터링 강화’

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

9월 28일 ~ 10월 3일 뉴스  (0) 2023.10.04
9월 27일 뉴스  (0) 2023.10.04
9월 25일 뉴스  (2) 2023.09.27
9월 23일 ~ 9월 24일 뉴스  (0) 2023.09.27
9월 22일 뉴스  (0) 2023.09.24
블로그 이미지

ligilo

행복한 하루 되세요~

,