'분류 전체보기'에 해당되는 글 1623건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

6월 7일 뉴스입니다.

지속 가능한 보안을 원한다면 기술과 교육의 중간 지점을 찾아야 한다
보안 성공의 레시피는 생각보다 간단하다. 기술과 교육의 균형을 맞추는 것이다. 한쪽으로 치우치지 않아 양쪽의 맛이 조화롭게 섞일 때, 보안은 당연한 특성이 된다. [보안뉴스 ] 최종 사용자와 보안은 대체적으로 좋지...

 

마이크로소프트, 엑스박스 통해 아동 정보 수집해 2천만 달러 벌금
2천만 달러 벌금형 받은 MS, 아동들의 개인정보 수집하면서 규정 위반요약 : IT 외신 사이버뉴스에 의하면 MS가 연방거래위원회의 벌금형을 받았다고 한다. 아동 프라이버시 보호법을 위반했기 때문이다. 위원회에...

 

사타콤 다운로더 활용한 새 멀웨어 캠페인, 암호화폐 노려
새로운 멀웨어 유포 캠페인이 발견됐다고 한다. 이 캠페인의 특징은 사타콤(Satacom)이라는 다운로더가... 사용되는 멀웨어가 설치된다. 유명 암호화폐 웹사이트에서의 웹 인젝션 공격도 발견되고 있다.배경 : 현재 이...

 

VPN 애플리케이션 i2VPN, 관리자 계정 정보 해킹됐나
늘 공격에 노출되어 있는 VPN...이번에는 유명 모바일 서비스 해킹돼요약 : 보안 외신 핵리드에 의하면... 보안 업체 세이프티디텍티브(SafetyDetective)가 처음 발견했으며, 현재 해커들의 주장이 사실인지 확인하는...

 

NASA에서 운영하는 우주생물학 웹사이트에서 취약점 발견돼
점점 중요도가 올라가고 있는 분야, 우주생물학...NASA의 사이트가 영향력 커요약 : 보안 외신 시큐리티어페어즈에 의하면 NASA의 웹사이트 하나에서 중요한 취약점이 하나 발견됐다고 한다. 우주생물학과 관련된...

 

[오늘의 보안 영어] standoff
- 보안 전문가와 해커들의 싸움은 현재 at a standoff이긴 하지만 그 끝이 to a standoff가 되면 안 되겠습니다.※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해...

 

지난해 정부 교체기 안보전문가 대상 악성메일 유포사건, 북한 ‘김수키’ 소...
안보 분야 관계자 주의 필요[보안뉴스 ] 경찰청 국가수사본부는 지난해 4월부터 7월까지 안보 분야 주요... 경찰청은 이번 사건을 그동안 국내외 민간 보안업체에서 일명 ‘김수키(Kimsuky)’ 등으로 명명한 북한 해킹조직의...

 

“중소기업 모여라”…KISA, 암호모듈검증 시험평가 컨설팅 무료 지원
박희운 KISA 보안기술단장은 “이번 컨설팅은 암호모듈 개발 기간 단축 및 암호기술 역량을 강화할 수 있는 좋은 기회”라면서 “영세·중소기업 암호모듈 개발 관련 애로사항을 해소하기 위해 컨설팅, 암호모듈 사전검증...

 

[사설]대형의료기관 정보보안 대처 우려된다
대형 의료기관의 의료정보보호센터(의료ISAC) 보안관제 가입이 좀처럼 늘지 않고 있는 것으로 드러났다.... 의료기관의 정보보안 인식이 부족하다는 지적과 더불어 의료기관이 갈수록 고도화되는 사이버 공격에 대처할...

 

<보안뉴스>

한겨레 확산되는 챗GPT 충격과 공포, AI와의 공존 조건 찾는다
연합뉴스 '주민번호 수집 적법성' 논쟁으로 번진 원주 아카데미극장 철거
영남일보 [사설] 중개 앱 악용 범죄 막으려면 개인정보 최소화부터
한겨레 개인정보보호법 위반…‘언론 억압’ 만능 칼 되나, 58조 vs 59조
SBS 뉴스 '다크웹' 학습한 AI 분석 결과…이곳 마약 거래 3배 급증
아시아경제 [두 얼굴의 AI]①보안전문가라 속이자…IP카메라 순식간에 해킹
머니투데이 [단독] 中 해커, 티노파이브 온라인몰 해킹…골프삼성 가입자 2만명 정보 유출
디지털투데이 텔레그램에서 VPN 사용자 데이터 유출
NBNNEWS [강성WHO Insight ] 디지털자산, 해킹 사례 및 대응 방법은- 1부
조선비즈 “사이버 위협은 진화중… 챗GPT 악용 주의, 보안 중요성 인식 해야”
아이뉴스24 김광명 부산시의원 “정보보호 정책 체계적으로 수립해야”
스카이데일리 최첨단 사이버 수법 날뛰는데 70년 된 구닥다리 법제가 ‘발목’
Redian 노동자 동의 없이 작업현장 등에 수십 대 CCTV 설치
이데일리 호스팅 업체 北 해킹 악용에.. 국정원 '제도적 보완' 필요

 

<IT소식>

데이터넷 [컬럼] GUI·애플리케이션 개발 중요성, 주요 고려사항
지디넷코리아 애플의 '비전OS'와 앱 개발도구 훑어보기
이코노믹리뷰 한국의 공공 클라우드는 어디로? [AWS 서밋 2023]
디스이즈게임 'AI, 알아야 산다!' 구글이 꿈꾸는 새로운 게임 개발 환경
중소기업신문 '대기업 스타트업 기술 훔치면 징벌적 손배 5배'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

6월 9일 뉴스  (1) 2023.06.12
6월 8일 뉴스  (0) 2023.06.12
5월 25일 뉴스  (0) 2023.05.27
5월 24일 뉴스  (0) 2023.05.25
5월 23일 뉴스  (0) 2023.05.24
블로그 이미지

ligilo

행복한 하루 되세요~

,

5월 한빛출판사의 '나는 리뷰어다'에서 선정된 도서는 '직장인을 위한 챗GPT'입니다.

요즘 핫한 챗GPT를 어떻게 하면 업무에 더욱 잘 써먹을 수 있을까를 보여주는 책입니다.

전체적인 서평을 말해보자면 '엄청난 가능성이 있는 도구를 내가 너무 단순하게 사용하고 있었구나라는걸 느끼게 해준 책'입니다.

이 책은 40개의 챕터로 구분되어 있지만 대부분은 어떤 상황에서 어떻게 질문해야 하는지 예시를 보여주고 있기 때문에 내용이 그리 많지는 않습니다. 다만, 한번쯤 훑어보면서 내가 업무에 활용할 수 있을만한 내용을 체크해놓으면 되지 않을까 싶습니다.

다만, 이 책에서 제가 가장 크게 배운건 역할, 페르소나가 주어지면 보다 전문적인 대답을 들을 수 있다는 부분입니다.

무엇인가를 배우기 위해 본다는 생각으로 보는 책은 아닌 듯 합니다. 다만, 사전처럼 인덱스를 내 나름대로 만들어놓고 필요할때마다 꺼내볼 수 있는 그런 책이지 않을까 싶습니다.

 

"한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다."

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 25일 뉴스입니다.

북한 라자루스 해킹그룹, 마이크로소프트 윈도 IIS 웹 서버 노린다
(Lazarus) 해킹그룹이 최근 마이크로소프트 윈도 IIS(Internet Information Services) 웹 서버를 대상으로... 측면 이동 이후 공격자의 추가 악성 행위는 현재까지 확인되지 않았다.라자루스 해킹그룹은 초기 침투를...

 

[단독] 알라딘, “현재까지 5,000여개 전자책 파일 불법유통 확인”
앞서 알라딘은 해킹 사실을 인지한 즉시 경찰청과 한국저작권보호원에 해킹 사실을 신고했다고 밝혔다. 알라딘의 이번 해킹 사실은 이달 16일에 텔레그램 채널 ‘A. Exploit’에 해커가 관련한 e북 유출 파일의 샘플이...

 

클라우드 노리는 레기온 멀웨어, AWS 클라우드워치까지 침해하기 시작
아직 대단한 기능 없지만 자꾸 향상되고 있어요약 : 보안 외신 SC미디어에 의하면 4월에 출몰한 클라우드 멀웨어 레기온(Legion)이 AWS 생태계까지 노릴 수 있을 정도로 기능이 늘어났다고 한다. 보안 업체...

 

정상적으로 유통되던 안드로이드 앱, 갑자기 멀웨어로 돌변
1년 정도 얌전히 있던 애플리케이션이었는데...업데이트 한 번으로 멀웨어 돼요약 : IT 외신 레지스터에 의하면 한 안드로이드 앱이 정상적으로 유통되다가 갑자기 스파이웨어로 돌변했는데, 구글이 이런 상황을...

 

MS, 미국 사회 기반 시설 공략하는 중국 해커들 꼬리 밟아
중국 해커들, 지정학적으로 민감한 지역인 괌 노리고 있어요약 : 보안 외신 시큐리티위크에 의하면 중국... 사이버 보안 담당 기관인 CISA도 주의 깊게 이 상황을 주시하는 중이다. 피해가 발생하고 있는 건 통신, 제조...

 

이란의 해킹 조직, 이스라엘 기반 시설 공략 중
이란의 해킹 조직이 이스라엘의 주요 사회 기반 시설 및 기업들을 공격하고 있다고 한다. 공격을 저지르고 있는 것으로 추정되는 건 토토이즈셸(Tortoiseshell)이라고 하는 이란 해킹 조직이며, 선박, 운송, 금융...

 

[오늘의 보안 영어] next shoe to drop
다음에 일어날 일을 걱정하고 있어.)※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수 있습니다.[국제부 ()]www.boannews.com) 무단전재...

 

구글이 만든 새 최상위 도메인 이름, 보안 업계 비판의 소리 점점 커져
이 때문에 피싱 공격이 보다 강력해질 수 있다는 우려가 나오면서 비판의 목소리가 커지고 있다.[보안뉴스 ] 두 개의 최상위 도메인 이름이 최근 추가됐는데, 이 때문에 보안 전문가들 사이에서 경고의 소리가 나오는...

 

[긴급] 국내 '포털사이트' 사칭 북한 해킹메일 무차별 공격 심각한 수준
이모씨가 수신한 메일은 북한 정찰총국이 보낸 해킹용 메일이었다. ▶회사원 김모씨는 '비밀번호가... 북한 해킹조직들이 대한민국 국민들을 대상으로 무차별·지속적 해킹공격을 진행하고 있어, 국가정보원이 처음으로...

 

개인정보보호위원회, 제1회 '개인정보 기술포럼' 세미나 개최
개인정보보호위원회(위원장 고학수, 이하 개인정보위)와 한국인터넷진흥원(원장 이원태, KISA)은 지난 5월 24일(수) '초거대 AI 시대, 개인정보 보호‧활용 기술 및 정책 방향'을 주제로 제1회 개인정보 기술포럼 세미나를...

 

정부, ‘진짜’ 제로 트러스트 회사 찾는다…실증·검증 동시에
나날이 커지는 사이버보안 위협에 대응하기 위해 정부가 차세대 보안 솔루션인 ‘제로 트러스트’ 실증에 나선 가운데 모델 안전성 평가도 동시에 진행한다. 제로 트러스트 도입에 따른 보안 안전성 강화를 입증해 제로...

 

<보안뉴스>

테크M 고도화되는 APT 공격, '침투'만 막아선 부족하다
디지털데일리 알리바바클라우드 “기업들, 클라우드 선택할 때 ‘비용’보다는 ‘보안’ 고...
지디넷코리아 '단순 백업으로 부족, 스토리지가 랜섬웨어 차단해야”
글로벌이코노믹 '사이버 위협, 올해도 '취약점·랜섬웨어·APT공격' 지속'
노컷뉴스 챗GPT '창시자'도 경고한 AI…규제냐, 지원이냐 '딜레마'
아이뉴스24 티맵, 고객 정보 유출…개인정보위, 과징금 5천만원 부과
더스쿠프 그래서 구독 해지 버튼은 어디 있나요? 다크 패턴의 그림자 [IT 언더라인]
바이라인네트워크 원격 근무 보안 위협? 제로 트러스트는 어떻게 구현되나
뉴시스 '언제적 해킹 기법인데'…당하고 또 당하는 이유
바이라인네트워크 해커들이 가장 좋아하는 채널 ‘이메일’, 한번에 보안하는 법
중앙일보 中해킹그룹, 美대만방어 거점 괌 노렸다…통신망 악성코드 공격
데일리한국 SK쉴더스 해킹사고 전문팀 탑서트 '백신만으론 부족…MDR 서비스 강화'

 

<IT소식>

보안뉴스 ‘쓸모있는’ 데이터 분석 활성화 방안, 현장의 관점에서 민관이 함께 찾는다

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

6월 8일 뉴스  (0) 2023.06.12
6월 7일 뉴스  (0) 2023.06.08
5월 24일 뉴스  (0) 2023.05.25
5월 23일 뉴스  (0) 2023.05.24
5월 20일 ~ 5월 21일 뉴스  (1) 2023.05.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 24일 뉴스입니다.

북한의 해킹 단체 김수키, 새로운 고급 멀웨어 위주로 한 활동 개시
늘 변하는 김수키...최근 또 다른 고금 멀웨어 들고 나타나 북한 인권 단체 노려요약 : 보안 외신... 보안 업체 센티넬원(SentinelOne)이 발표한 내용으로, 최근 김수키가 또 다른 멀웨어를 들고 나타났다는 것이다. 이...

 

뿔난 EU, 페이스북·인스타그램 모기업 메타에 ‘13억 달러’ 벌금 부과
유럽 개인정보보호규정(GDPR) 사상 역대 최대치 벌금 부과DPC, 페이스북 유럽 이용자 수백만 명 데이터에 대한 美 보호장치 불충분벌금형 받은 메타 항소 의사 밝혀...“유럽에서의 페이스북 중단 없을 것”[보안뉴스...

 

다크클라우드 인포스틸러, PDF 아이콘 위장해 스팸 메일로 유포 중
암호화폐 지갑 주소 저장시 탈취당할 수도[보안뉴스 ] 다크클라우드(DarkCloud)는 감염 시스템에 저장돼 있는 사용자의 계정정보들을 탈취하는 인포스틸러 악성코드로, 공격자는 다크클라우드 외에도 클립뱅커...

 

한국디지털인증협회, ‘디지털인증과 Identity’ 주제로 세미나 개최
개인정보 수집은 이제 그만...디지털 대전환의 시대, 분산 ID 도입으로 해결[보안뉴스 ]... ‘디지털 보안 인증과 Identity’에 관한 경쟁력 강화를 위해 이번 세미나를 마련했다고 밝혔다.이날 세미나에서는 이기혁...

 

뉴스레터 전송 대행 서비스 슈퍼메일러 통한 슈퍼사이즈 피싱 공격
실제로 정상적인 모의 해킹 도구가 실제 공격자들의 해킹 도구로 변질되는 일은 흔히 볼 수 있는 일입니다.”게다가 정상적인 도구와 서비스들은 여타 다른 도구 및 서비스들과의 호환성도 좋다. 슈퍼메일러의 경우도...

 

개인정보위, ‘국민 신뢰 기반의 초거대 AI 시대’ 선도 위한 논의의 장 열었...
모색[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)와 한국인터넷진흥원(원장... 개선 노력을 해나가겠다”라고 말했다.[()]<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

 

'랜섬웨어의 93%, 백업 저장소 노려'
2023 랜섬웨어 트렌드 리포트는 보안 전문가, CISO, IT 임원, IT 종사자, 백업 관리자의 응답을 통해... 보여준다'며 '보안과 예방은 여전히 중요하지만 신속한 복구를 위한 복원력 향상에 집중해야 한다. 강력한 보안 조치...

 

윈도우 서버 구버전 단계적 종료...신버전 스펙은?
추가 보안 업데이트(ESU, Extended Security Update)는 일반 지원이 종료된 상황에서 특정한 어플리케이션이나... Windows Server 2022의 특징 보안은 윈도우 서버의 가장 중요한 기반이다. MS는 고객 보안을 최우선으로 생각해...

 

개인정보위, ‘4000명 개인정보 유출’ 티맵모빌리티에 과징금 5162만원
티맵모빌리티가 안전조치 의무 위반 등 개인정보보호법 위반으로 과징금 5162만원 처분을 받았다. 개인정보보호위원회는 24일 전체회의를 열고, 개인정보보호법을 위반한 11개 사업자에 대해 총 과징금 5162만원과 과태료...

 

<보안뉴스>

IT비즈뉴스 韓 사용자 신용카드 정보, 암시장서 평균 2.66달러에 거래된다
데이터넷 [국가기반 공격④] '오래된 공격방법도 여전히 성공'
연합뉴스 '北해킹 논란' 선관위, 지난해 사이버공격 4만건 당해
디지털투데이 '통장협박' 성행...계좌번호 보안 중요성↑
미디어스 개인정보에서 마이데이터로
미디어파인 '챗GPT' 악용 주의... 피싱이메일로 불법해킹 시도할 수 있어 [박용선 칼럼]
아시아경제 [초동시각] 내 정보는 안전합니까
CCTV뉴스 [생활보안] 나날이 심각해지는 SNS 해킹 위협, 대안 플랫폼 속속 등장
1코노미뉴스 SH, 이번엔 강남 행복주택 당첨자 개인정보 유출
글로벌이코노믹 美, AI 규제 관련 국가전략 가이드라인 마련
데일리포스트 애플, 챗GPT 사내 이용 금지...정보 유출 우려

 

<IT소식>

지디넷코리아 '당신만의 챗GPT, 코파일럿을 만드세요'
강원도민일보 [수요광장] 디지털헬스케어 클라우드 서비스모델 표준개발 필요성

 

<행사/교육소식>

이데일리 법무법인 광장, ‘AI 관련 국내·외 최신 규제 동항 웨비나’ 개최

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

6월 7일 뉴스  (0) 2023.06.08
5월 25일 뉴스  (0) 2023.05.27
5월 23일 뉴스  (0) 2023.05.24
5월 20일 ~ 5월 21일 뉴스  (1) 2023.05.22
5월 17일 뉴스  (0) 2023.05.18
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 23일 뉴스입니다.

모르는 것도 안다고 우기던 AI, ‘모르는 건 모른다’ 인지할 수 있게 된다
지스트, 미학습 데이터 식별하는 기술 개발...자율주행차·의료진단 AI 안전성 개선 기대돼[보안뉴스 ] 인공지능(AI) 기술은 2016년 알파고 등장 이후 급속도로 발전해 실생활에 폭넓게 활용되고 있다. 오늘날 이용되는...

 

인도네시아의 해킹 단체, AWS 익스플로잇 해 암호화폐 채굴
AWS 익스플로잇해 채굴에 열 올리고 있는 해커들...IP 추적하니 인도네시아요약 : 보안 외신 해커뉴스에 의하면 인도네시아의 사이버 범죄 단체가 AWS를 통해 암호화폐 채굴을 실행함으로써 자신들의 지갑을 불리고...

 

악성 윈도 커널 드라이버 이용한 블랙캣 랜섬웨어 단체
활용해 보안 소프트웨어를 회피하고 있다고 한다. 보안 업체 트렌드마이크로(Trend Micro)가 발견한 바에 따르면 이 악성 드라이버의 이름은 푸어트라이(Poortry)라고 하며, 훔친 서명 키로 서명이 된 것으로...

 

삼성 스마트폰의 취약점, 해커들이 활발히 익스플로잇 중
5월에 패치됐지만 여전히 익스플로잇 대상이 되고 있는 삼성 스마트폰 취약점요약 : 보안 외신... 미국의 사이버 보안 전담 기관인 CISA는 이 취약점을 ‘자주 공격 당하는 취약점’ 목록에 포함시켰다.말말말...

 

[오늘의 보안 영어] a bridge too far
하나는 임금 인상(raises)이고 다른 하나는 사업 구조 변경인데요, 넷플릭스는 이 두 번째 요구 사항을 두고 a bridge too far, 즉 지나친 요구라고 말하고 있습니다.- 보안에서도 한 때 ‘100% 예방이 보안의...

 

원격·하이브리드 근무 체재 확산으로 인한 보안사고 급증... 해결책은 SASE
포티넷, ‘아태지역 SASE 설문조사’ 결과 발표기업 네트워크 벗어난 미인증 디바이스 사용으로 보안 사고 급증새로운 근무 환경 위협 대응 핵심 솔루션은 단일 벤더(Single Vendor) ‘SASE’[보안뉴스 ] 코로나 팬데믹...

 

챗GPT 등 LLM서비스 프롬프트의 해킹에 대한 대응방법은?
“프롬프트의 보안 이슈에 대한 해결 대응법을 간단히 설명하기가 현재로서는 너무 어려운 문제다. 이제... 할 보안 프롬프트 엔지니어링 9개 기술을 소개할 예정이다.. 정 대표는 프롬프트 엔지니어링 입문 과정인...

 

<보안뉴스>

IT조선 AI 학습 정보 허용, 어디까지 가능할까…규제 방향성에 관심
ITWorld 메타, GDPR 위반 혐의로 13억 달러 ‘최대 규모’ 벌금
데이터넷 노드VPN '한국인 신용카드 다크웹서 3516원에 팔려'
플래텀 [윤정옥의 스타트업 법률가이드] #101. 개인정보보호법 개정이 스타트업에 미...
IT조선 과기정통부, '해커 시각' 사이버 모의침투 훈련 나서
YTN사이언스 연어 DNA로 양자컴퓨터도 풀기 힘든 보안 기술 개발
동아일보 “알라딘 전자책 100만권 해킹” 35억 상당 비트코인 요구
뉴스1 北미사일보다 위험한 '해커 전쟁'…韓 '화이트 해커' 어디까지[미래on]
연합뉴스TV [출근길 인터뷰] '나는 가끔 눈물을 흘려'…흑역사를 지워준다고?
조선비즈 구글, 각국 정부 AI 정책 권고안 담은 백서 공개…”책임성과 보안 담보해야”
글로벌이코노믹 사이버 위협 고도화...각국 '개인정보보호법' 강화
뉴시스 우주 여행 시대 온다는데… 위성이 해킹 당한다면?

 

<IT소식>

IT Daily [인터뷰] '정부 클라우드 방향성, 전환사업과 CSAP 실증사업에 달렸다'
주간경향 모두가 컴퓨터에 챗봇을 설치한다면[IT칼럼]

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 25일 뉴스  (0) 2023.05.27
5월 24일 뉴스  (0) 2023.05.25
5월 20일 ~ 5월 21일 뉴스  (1) 2023.05.22
5월 17일 뉴스  (0) 2023.05.18
5월 16일 뉴스  (0) 2023.05.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 22일 뉴스입니다.

PbD 인증제? 스마트 가전도 이젠 개인정보보호가 최우선 선택기준
사무관[보안뉴스 ] 가전 시장의 전반적인 침체 속에서도 유독 시장의 주목을 받고 있는 것은 ‘스마트’... 세부항목) △정보보안 및 프라이버시 강화(22개 세부항목) △조직적 보호조치(7개 세부항목) 등 4개 영역...

 

‘네이버’ 로그인 위장한 피싱 공격 포착, 유사 공격 주의
현재 해당 기업의 홈페이지 취약점은 패치했으며 티오리는 추가적인 피해를 방지하기 위해 네이버 및 관련 기관과 협력해 이용자들의 개인정보 보호조치를 추진하고 있다고 밝혔다. 티오리 시큐리티분석(Theori...

 

공급망 공격 발견되면서 PyPI 일부 기능 잠시 중단돼
올려놓음으로써 멀웨어가 다량으로 개발되도록 유도한다. 개발자들을 노리는 ‘공급망 공격’이 최근... 당시 공격자들은 클리퍼 멀웨어를 유포하려 했었습니다.” -SecurityAffairs-[국제부 ()]www.boannews.com) 무단전재...

 

[오늘의 보안 영어] scope creep
- 보안에서는 이 scope creep이 매우 좋지 않은 현상입니다. 할 일이 비공식적으로, 관리도 되지 않은 채 늘어난다는 건 보안의 관리 영역 바깥에서 진행되는 일이 늘어난다는 의미가 되기 때문입니다....

 

복잡한 클라우드 보안 문제 해결하는 핵심 솔루션 총정리 ②
바로 보안 이야기다. 보안 문제는 조직의 운영은 물론이고 성장, 그리고 생존에까지 영향을 끼치고, 나날이 지능화, 악성화되고 있을 뿐 아니라, 변화된 환경인 클라우드로 인해 과거의 보안 기술로 대응하기 힘든...

 

<보안뉴스>

ITWorld 생성형 AI를 활용할 때 놓치기 쉬운 3가지 문제
지디넷코리아 '재무·인사 직원 이메일 노린 사이버 범죄 급증”
디지털타임스 메타에 1조 벌금폭탄…아일랜드 정부 '개인정보보호법 위반'
코인데스크 토네이도캐시 해킹 당해 '톤' 40% 넘게 폭락
데일리팝 개인정보 수집·이용, 국민이 동의여부 선택할 수 있게 개선
뉴스드림 [이슈] AI 개발 기술 거대기업, 보안 유지 위해 잰걸음
뉴스후플러스 업무용 이메일 공격 시도 1년간 3500만 건 발생…활동도 급증
대구신문 '개인정보 유출' 국토부에 과징금 2천500만 원…정부 부처 첫 사례

 

<IT소식>

한국금융 GPT 올림피아드 ‘국내 최초’ 열린다… “혁신 생태계 활성화”

 

<행사/교육소식>

이데일리 데이터법정책학회, 25일 ‘생성형 AI의 개인정보보호 과제’ 세미나

 


 

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 20일 ~ 5월 21일 뉴스입니다.

채널톡 사건으로 불거진 개인정보 무단 공유 논란, 동의 제도 개선으로 해결될...
채널톡에서의 개인정보 무단 공유 논란으로 개인정보 제공 동의 이슈 불거져개인정보보호법 2차 개정안 시행으로 개인정보 제공 동의 제도 개선될지 ‘주목’[보안뉴스 ] 지난 4월 라이브챗 서비스 채널톡(Channeltalk)...

 

고학수 개인정보위원장 “국민 모두가 누리는 마이데이터 시대 열겠다”
“마이데이터가 구현되면 국민은 생활·교통·소비·진료 등 라이프로그 데이터 분석에 기반한 생활 속 의사결정과 맞춤형 추천 등이 일상이 되는 스마트한 생활과 편의를 누리게 될 것입니다.” 고학수 개인정보보호위원...

 

<보안뉴스>

지디넷코리아 챗GPT 인기 악용한 가짜 AI앱 등장, 개인정보 노린다
IT조선 애플, 임직원 챗GPT 사용 금지…데이터 유출 우려
디지털 인사이트 챗GPT-딥페이크 기술 악용한 피싱 범죄 피해 속출
연합뉴스 '사이버위협 방어만으론 부족'…10% 그친 능동대응 예산 늘린다
아이뉴스24 북한발 해킹 급증하는데 인력난 허덕이는 보안업계…'기업 절반 인력 부족'
위키트리 실시간 해커들에게 심각한 협박 받고 있는 알라딘, 일촉즉발 상황에 놓였다
브릿지경제 (출금)[지면용] 개인정보보호법 경미한 위반시 과징금 면제… 기업 부담 줄인...
스카이데일리 생성형 AI 악용·남용 없게… 윤리가이드 마련 ‘첫 발’

 

<IT소식>

이투데이 '혁신'과 '상업' 사이…갈 길 먼 '보건의료 빅데이터 개방'
기호일보 챗GPT가 불러온 초거대 생성 AI 시대, 안전한 인공지능을 위한 여정

 

<행사/교육소식>

전자신문 데이터법정책학회, 생성형AI 개인정보 이슈 세미나

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 24일 뉴스  (0) 2023.05.25
5월 23일 뉴스  (0) 2023.05.24
5월 17일 뉴스  (0) 2023.05.18
5월 16일 뉴스  (0) 2023.05.17
5월 15일 뉴스  (0) 2023.05.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 19일 뉴스입니다.

유명 비밀번호 관리 프로그램 키패스에서 취약점 발견돼
vdohney라고 하는 보안 전문가가 이를 처음 발견했고, 취약점에는 CVE-2023-3278이라는 관리 번호가 부여됐다.배경 : 마스터 비밀번호는 키패스에 저장된 비밀번호 데이터베이스를 잠금 처리 할 때 사용되는 비밀번호로...

 

애플, 세 개의 제로데이 취약점 패치
이미 익스플로잇 되고 있는 취약점...올해 들어 발견된 제로데이는 6개요약 : 보안 블로그 시큐리티어페어즈에 의하면 애플이 세 개의 제로데이 취약점을 패치했다고 한다. 문제의 취약점은 CVE-2023-32409...

 

FBI와 GCHQ, 힘 합하여 러시아의 해킹 도구 분석 및 공개
러시아가 사용하고 있는 최고 수준의 해킹 도구 스네이크, 낱낱이 분해돼요약 : 보안 외신 핵리드에 의하면 미국의 수사 기관인 FBI와 영국의 첩보 기관인 GCHQ가 공동으로 러시아의 해킹 도구를 분석하여 이에 대한...

 

우크라이나의 IT군, 웹 카메라 노려 러시아의 정보 수집 시도 훼방
요약 : IT 외신 사이버뉴스에 의하면 친우크라이나 성향의 핵티비즘 단체인 IT군대(IT Army)가 우크라이나 내 웹 카메라를 집중적으로 겨냥해 해킹을 실시하고 있다고 한다. 러시아 군과 친러 성향 해킹 단체들이...

 

할 일은 많고 입지는 좁아지는 CISO들, 어떻게 가치를 증명하나
제법 높은 위치에 있으면서도 늘 가치를 증명해야만 하는 CISO들은 어떻게 살아남아야 할까?[보안뉴스 ] 글을 통해 전달되는 CISO의 역할은 간단하기 그지없다. IT 보안을 강화하여 해킹 사고를 막는 것이다. 하지만 이...

 

북한 특정 탈북민으로 위장한 악성메일 유포중...주의
하우리 보안대응센터는 '최근 악성메일은 바로가기파일(.lnk), 윈도우도움말파일(.chm) 등을 이용한 다양한 파일 형태로 악성코드가 첨부되기 때문에 주의가 필요하다'며 '첨부파일을 열람하기 전 발신인의...

 

복잡한 클라우드 보안 문제를 해결하는 핵심 솔루션 총정리 ①
빠르게 클라우드 전환이 시도되고 있는 사이, 클라우드라는 레거시 인프라와는 이질적인 기술로 인해 기존의 보안 기술과 전략으로는 충분한 보안을 확보하기 어렵다는 단점이 부각되고 있다. 네트워크의 내부와...

 

<보안뉴스>

ITWorld “클라우드 보안의 시작과 끝” ASM을 간과하면 안 되는 이유
IT동아 보안 업계 “챗GPT 탈 쓴 불량 앱 주의해야”
연합뉴스 '北해커, 국책연구기관 위장 웹메일 사이트로 개인정보 노려'
국제뉴스 [기고] 개인정보보호, 작은 관심에서 시작!!
한국세정신문 개인정보 수집 '필수 동의' 없어지고 '선택 동의' 표시 의무화
KBS 뉴스 애플, 챗GPT 등 AI 도구 사용 제한…“비밀자료 유출 우려”
바이라인네트워크 마이데이터, 어디로 흘러가고 있나

 

<행사/교육소식>

뉴시스 데이터법정책학회, '생성형 AI 개인정보 이슈' 주제로 포럼

 


 

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 17일 뉴스입니다.

프랑스의 대형 가전 장비 업체, 랜섬웨어에 당해 공장 가동 중단
프랑스의 장비 업체, 공장까지 중단할 수밖에 없었던 사이버 공격에 노출돼요약 : 보안 블로그 시큐리티어페어즈에 의하면 프랑스의 가전 장비 제조사인 라크로아그룹(Lacroix Group)이 고도의 표적 공격을 받은 후 공장...

 

랜스플라이 APT, 아시아 정부 조직들 수년 째 공격해 와
말말말 : “머도어 자체는 2018년부터 등장한 멀웨어이며 여러 다른 해킹 단체들도 활용해 왔습니다. 현재 랜스플라이의 정체를 특정 지을 만한 정보는 부족합니다.” -시만텍-[국제부 ()]www.boannews.com)...

 

석유와 가스 산업, 다크웹 첩보를 수집하고 분석하는 데 있어 최하위
에너지 기업에 대한 사이버 범죄자들의 관심은 높아지기만 하는데요약 : 보안 외신 SC미디어에 따르면 석유와 가스를 다루는 에너지 기업들이 다크웹을 보안 강화에 활용할 줄 모른다고 한다. 이 분야의 CISO들 중 27%가...

 

킬린 랜섬웨어의 파트너가 되면 수익의 85%를 가져간다
킬린 랜섬웨어 조직들의 최대 관심사는 파트너 늘리기...수익금 대부분 포기요약 : 보안 외신 해커뉴스에... 보안 업체 그룹IB(Group IB)는 킬린에서 파트너 공격 조직을 모집하는 임무를 가진 자와의 대화를 통해 내부...

 

미국 정부, 러시아 사이버 공격자에게 1천만 달러 현상금 걸어
각종 랜섬웨어 동원해 큰 피해 일으킨 개인에 현상금 건 미국 정부요약 : IT외신 레지스터에 의하면 미국 정부가 미카일 파블로비치 마트비브(Mikhail Pavlovich Matveev)라는 인물에 1천만 달러의 현상금을 걸었다고...

 

[오늘의 보안 영어] unindexed
그래서 unindexed는 일반 웹 공간과 다크웹 공간이 서로 다르게 분리되어 있다는 걸 의미하기도 합니다.※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리...

 

북한의 해킹 공격 여부를 둘러싼 선관위의 입장, ‘논란’ 커졌다
특히, 선관위는 보안 신뢰성 제고를 위해 국내 인증으로는 2014년 ISMS 인증, 2019년 ISMS-P 인증을 받았으며, 국제 인증으로는 2019년에 ISO27001·27701 정보보호 관리체계 인증을 획득·유지하고 있다고 강조했다. 선관위는 3.15...

 

맥OS 노리는 공격자들의 손에 코발트스트라이크가 쥐어졌다
맥OS에 대한 공격이 본격화되기 시작했다.[보안뉴스 ] 악명 높은 해킹 도구 코발트스트라이크(Cobalt Strike)의 새로운 버전이 등장했다. 물론 코발트스트라이크는 원래 모의 해킹을 위한 도구였지만 이제는 공격자들이...

 

'Meta' 사칭해 기업 페이스북 계정 노리는 피싱 메일 주의
공격자가 해당 계정정보를 탈취하면, 피해 기업 명의의 페이스북에서 랜섬웨어 등 악성코드를 유포하거나 기업 관계자를 사칭해 추가 공격을 감행할 수 있어 사용자의 각별한 주의가 필요하다. 현재 V3는 해당...

 

“클라우드 보안, 전략부터 서비스까지…기업 리더를 위한 모든 것”
침입, 해킹, 악성 코드 등의 위협을 탐지하고 분석하기 위한 종합적인 서비스 형태로 제공되는 위협 데이터 사전 예방과 함께 외부 침입 정보 분석에 대한 해결 방안을 소개한다 최태용 프루프포인트 코리아...

 

<보안뉴스>

CIO Korea '차량 API 공격 2022년 380% 증가'··· 세일즈포스, 자동차 보안 조사 결과...
데이터넷 트렌드마이크로 '지난해 BEC, 35% 증가'
AI타임스 챗GPT 무단 사용 차단하는 도구 등장
데이터넷 CISO 62% 'CISO 개인에게 보안사고 책임 물어선 안돼'
뉴시스 삼성전자 직원 또 기술 유출…자체 AI 개발 등 고심
노트펫 개인정보법 때문에 실종고양이 위치 못 알려준다?..`집사 격분`
이투데이 금융당국, 데이터 관련 규제 개선한다…'금융권 AI 활용 활성화 지원 속도'
천지일보 [단독] 개인정보위, LGU+ 고객 정보 유출 처분 상반기 내 결론
헬로티 [5월의 AI ③] 챗GPT 올마이티 시대, 놀라운 잠재력 이면에 숨은 리스크
머니투데이방송 챗GPT 보안성 문제없다?…돌다리 두드리는 정부
서울경제 [로터리] 정보 보호와 개인정보 보호
한국일보 '챗GPT 아버지'도 두려워하는 AI의 괴력...'정부가 규제해야'

 

<IT소식>

매일신문 [기고] 데이터가 움직이는 도시
헬스조선 의사들은 챗GPT를 어떻게 생각할까?

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 23일 뉴스  (0) 2023.05.24
5월 20일 ~ 5월 21일 뉴스  (1) 2023.05.22
5월 16일 뉴스  (0) 2023.05.17
5월 15일 뉴스  (0) 2023.05.16
5월 13일 ~ 5월 14일 뉴스  (0) 2023.05.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

5월 16일 뉴스입니다.

정보 탈취 멀웨어 및 서비스 시장, 계속해서 성장 중
나름 경쟁이 치열한 곳인데, 그만큼 정보를 가져가려는 수요가 해킹 그룹들 사이에서 높다는 것이다. 현재 이쪽 업계 1위는 라쿤이다.배경 : 켈라에 의하면 올해 눈여겨봐야 할 정보 탈취 멀웨어는 타이탄...

 

새로운 랜섬웨어 그룹 RA, 바북의 소스코드 이용해 미국과 한국 공격
새롭게 나타난 랜섬웨어 그룹, 수법은 전형적...한국과 미국에서 먼저 피해 발생요약 : 보안 외신 SC미디어에 의하면 RA그룹(RA Group)이라는 새로운 랜섬웨어 단체가 발견됐다고 한다. 이들은 바북(Babuk)이라는...

 

파메리카 데이터 침해 사고, 580만 명의 개인정보 새나간 듯
대형 제약 분야 네트워크에서 발생한 침해 사고...배후에는 머니메시지 랜섬웨어 그룹이요약 : 보안 블로그 시큐리티어페어즈에 의하면 미국 제약 회사 및 약국 네트워크인 파메리카(PharMerica)에서 데이터 침해 사고가...

 

브라이틀리소프트웨어에서 발생한 정보 유출 사고, 300만 명이 피해 입어
300만 명의 스쿨튜드 사용자 개인정보 유출...비밀번호 변경 시급히 이뤄져야요약 : 보안 외신 시큐리티위크에 의하면 소프트웨어 개발사인 브라이틀리소프트웨어(Brightly Software)에서 정보 유출 사고가 발생했다고...

 

램코스랫 악성코드, MS-SQL 서버의 sqlps 유틸리티 악용해 유포 중
SQL Server PowerShell 사용 시 서버 인스턴스 관리에 필요한 cmdlet 사용 가능[보안뉴스 ] 최근... 같은 보안 제품을 이용해 외부 공격자로부터의 접근을 통제해야 한다”고 당부했다.[()]www.boannews.com)...

 

[단독] 백신기업 아이진, 백신개발 국책과제 등 기술 유출? 랜섬웨어에 당했나
RA Group 랜섬웨어, 아이진 등 4개 기업 공격...자체 웹페이지에 샘플 공개 아이진, 산업부 국책과제로 코로나19 백신 개발...총 연구비는 65억원에 달해Babuk 랜섬웨어 소스코드 활용...이중 갈취 공격으로 1.4TB 분량 내부...

 

제127차 CISO 포럼, RSAC 2023 ‘글로벌 보안 트렌드’와 개인정보보호법 2차...
한국CISO협의회, 제127차 CISO포럼 개최개인정보위 자율보호정책과 강대현 과장 “개인정보보호법 개정안 시행령 준비에 박차 가할 것”보안뉴스 권준 편집국장 “RSAC 2023, AI로 시작해서 AI로 끝났다”[보안뉴스 ]...

 

되살아난 폴리나 취약점, 누군가 인터넷 밈 가득한 공격에 악용 중
[보안뉴스 ] 작년에 발견된 취약점 중에 폴리나(Follina)라는 것이 있다. 일종의 원격 코드 실행 취약점으로, 보안 업계에서 적잖은 관심을 끌다가 서서히 잊혀지는 수순을 밟고 있었다. 그러다가 최근 한 공격자가 이...

 

새롭게 등장한 RA그룹, 바북 소스코드 개조해 활동 수위 높이는 중
보안 업체 노비포(KnowBe4)의 보안 전문가 에릭 크론(Erich Kron)은 “특정 멀웨어의 소스코드가 유출됐다거나 특정 취약점의 익스플로잇이 공개되었다는 건 공격자들에게 엄청난 희소식”이라고 말한다. “공격자들이...

 

[보안칼럼]은행권 생체인증 도입 의무화와 FIDO, 그리고 패스키
은행권 생체인증 도입 의무화에 따라 생체인증(FIDO) 기술 그리고 패스키(PassKey)에 대한 관심이 뜨겁다. 지난해 11월 금융감독원은 ‘국내은행 내부통제 혁신방안’이 담긴 은행권 내부통제 강화방안을 발표했다. 은행...

 

<보안뉴스>

데이터넷 [AI와 보안②] SOC 돕는 AI 보안 비서 '주목'
지디넷코리아 '맞춤형 광고에 이용된 내 정보, 무엇인지 알아야'
ITWorld “강력해지는 방패에... 위협 행위자, 사이버 범죄 방향 틀었다”
디지털투데이 [단독] 과기정통부, 해킹 자료 늦게 제출한 LGU+에 과태료 부과한다
경향신문 AI의 위협, 재앙인가 과장인가
일요서울i [진단] 선관위, 北해킹 의혹에도 '꽁꽁' 철통 방어
컨슈머치 개인정보 40만 원에 팔았다가 240여만 원 채무 떠안아
디지털투데이 대기업 노린 링크드인 기반 사기 범죄 '일파만파'
굿모닝경제 '다크패턴‧맞춤형광고 이대론 안돼'…'한국판 DSA'법 6월 나온다

 

<IT소식>

IT조선 챗GPT 자소서·면접 도입 놓고 '동상이몽'

 

<행사/교육소식>

IT조선 챗GPT가 개인정보 침해하면?…개인정보보호법학회, 개인정보 난제 세미나

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

5월 20일 ~ 5월 21일 뉴스  (1) 2023.05.22
5월 17일 뉴스  (0) 2023.05.18
5월 15일 뉴스  (0) 2023.05.16
5월 13일 ~ 5월 14일 뉴스  (0) 2023.05.15
5월 12일 뉴스  (0) 2023.05.14
블로그 이미지

ligilo

행복한 하루 되세요~

,