'분류 전체보기'에 해당되는 글 1624건

3월 한빛출판사의 '나는 리뷰어다'에서 선정된 도서는 '모던 자바스크립트로 배우는 리액트 입문'입니다.

말 그대로 '리액트 입문'에 정말 좋은 책입니다. 입문에 좋다는 얘기는 결국 맛보기에는 좋지만 깊이있게 들어가려면 또다른 공부를 해야 한다는 말이기도 한데요 이 책으로 기본을 쌓고 깊이있게 들어가거나 필드에서 경험하면 괜찮겠다는 생각을 했습니다.

책의 구성을 보면 1~3장까지는 모던 자바스크립트에 대한 얘기를 합니다. 개발자를 그만두고 보안 업무를 한지도 벌써 5년이 넘은 지금 제가 사용하는 자바스크립트 구문이 너무 오래 된 구문이라는 걸 알고는 있었지만 너무 강하게 느끼게 해준 챕터입니다. 그리고 너무나 당연하게 쓰고 있던 자바스크립트 연산자 등도 다시한번 생각하게 해준 챕터입니다.

자바스크립트 잘 쓰고 있으니 바로 리액트로 들어가면 되겠다 생각하셨던 개발자 분들도 한번쯤 훑어보면 괜찮을 것 같다는 생각이 듭니다.

4장에서는 리액트 기본에 대해 얘기하는데요 백엔드에서는 node.js, 프론트앤드에서는 jquery를 주로 써왔던 저로서는 같은듯 다른듯 한 부분이 너무 많아 혼란스러운 부분이 없지는 않았습니다만 정말 리액트의 기본이 되는 개념들에 대한 얘기라 반드시 알고 지나가야 할 챕터입니다.

5장에서는 CSS에 대해 얘기하는데요 개인적으로 기존 프론트앤드 작업을 할 때에도 CSS는 너무나 어려웠고 지금도 CSS는 계속 어렵지만 스타일을 잡는게 어려운거지 문법이 어려운건 아닌만큼 이 챕터는 기존 CSS가 이런 방식으로 사용되는구나를 알고 넘어갈 수 있을 것 같습니다.

6장은 랜더링에 관한 내용인데요 저처럼 예전의 모든 처리는 백엔드에서 하고 프론트엔드는 단순히 뿌려주기만 했던 시기에 머물러 계신 분들이라면 7장과 더불어 너무나 혼란스러울만한 챕터입니다. 6장에서는 랜더링과 재랜더링 과정에서 최적화를 얘기하고 있고 7장은 여러 컴포넌트에서 사용할 수 있는 글로벌 State 관리에 대해 얘기하는데 이전의 프론트엔드에서는 전혀 고려할 필요가 없었던 부분이지만 프론트엔드에서 처리하는 범위가 넓어짐에 따라 성능관리나 상태관리가 중요해진 듯 합니다. 이 부분이야말로 책을 보면서 개념은 익혔지만 대규모 접속이 발생하는 프로젝트를 경험해보지 않으면 와닿지 않는 챕터가 아닐까 싶습니다.

8장은 타입스크립트에 대한 내용입니다. 자바스크립트를 사용하시던 많은 분들이 이미 타입스크립트를 사용하고 계시는걸로 알고 있는데요 어찌보면 자바스크립트가 유난히 타입에 대한 고민이 불필요했고 그게 장점이자 단점으로 작용한 만큼 문법을 익혀야 하기는 하지만 다른 언어를 공부해보신 분들이라면 그리 낯선 개념은 아닐것 같습니다.

9장에서는 사용자 정의 훅을 다루고 있는데요 컴포넌트를 분리하여 사용하는데 꼭 필요한만큼 대규모 프로젝트로 가면 갈수록 유용해질만한 기능입니다.

부록으로 실전 연습할만한 문제를 제시해 주고 있습니다. 새로운 언어를 배우고 나면 사이드 프로젝트를 고민하는 경우도 많은데요 본인이 필요로 하는 어플리케이션을 만들어보는것도 좋지만 막막하다면 이런 문제를 풀어나가보는것도 좋을 것 같습니다.

 

리액트에 대해 들어본지는 꽤 됐습니다만 공부해볼 생각을 하지 못했고 아직 프론트엔드는 백엔드에서 처리한 내용 불러와서 뿌려주기만 하면 되는거 아닌가 라고 생각했던 저에게는 발상의 전환을 일으켜 준 책입니다. 프론트엔드 엔지니어로 시작하려는 분들은 말할 것도 없고 복잡한 프론트엔드 작업을 하는게 아니더라도 프론트엔드 엔지니어와 협업이 필요한 백엔드 엔지니어도 훑어보시면 많은 도움이 되지 않을까 싶습니다.

"한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다."

블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 30일 뉴스입니다.

리디, 개인정보 노출 피해자 총 5,814명... 노출 여부 확인 가능
예정[보안뉴스 ] 웹 콘텐츠 플랫폼 기업 리디(대표 배기식)는 개인정보 노출 피해자가 5,814명이라고 밝혔다. 리디는 1차 사과문에 이어 하루새 2차, 3차 사과문을 올리며 개인정보 노출 경위와 보상안과 함께 개인정보...

 

국민 10명 중 6명은 개인정보 처리 동의 내용 확인 안 한다
개인정보위, ‘2022년 개인정보보호 및 활용조사’ 결과 발표[보안뉴스 ] ‘2022년 개인정보보호 및 활용조사’ 결과 국민 대부분이 개인정보 수집·이용·제공 등 처리에 대한 동의 내용을 번거롭다는 이유로 잘...

 

MS 디펜더, 갑자기 정상 URL을 악성으로 오진
MS의 보안 솔루션, 두 달 만에 다시 한 번 오류 일으켜요약 : IT 외신 레지스터에 의하면 MS의 보안 솔루션인 디펜더(Defender)가 정상 URL을 악성으로 판단하기 시작하면서 사용자들에게 각종 경고 메시지를 띄우고...

 

호주의 대형 카지노 업체 크라운리조트, 클롭 랜섬웨어에 당해
클롭 랜섬웨어의 고애니웨어 사랑은 이어져...호주 카지노도 당해요약 : 보안 블로그 시큐리티어페어즈에 의하면 호주의 카지노 업체 중 하나인 크라운리조트(Crown Resorts)에서 데이터 침해 사고가 발생했다고 한다....

 

IBM의 파일 전송 솔루션 아스페라파스펙스, 지속적인 공격에 노출돼
아스페라파스펙스의 취약점...1월에 패치됐지만 사용자들의 적용 느려요약 : 보안 외신 SC미디어에... 보안 업계는 주기적인 패치 기간이 아니더라도 긴급히 해당 패치를 적용할 것을 촉구하고 있다.배경 : 최근...

 

3CX의 인스톨러 감염시킨 공격자들, 공급망 공격 실시
이 페이로드는 이전까지 한 번도 공개된 적 없는 정보 탈취 멀웨어라고 한다.배경 : 보안 업체 크라우드스트라이크는 3CX 공급망 공격의 배후에 북한 APT인 래버린스천리마(Labyrinth Chollima)가 있는 것으로 보고...

 

새로운 리눅스용 멀웨어 멜로페, 중국 APT 단체가 배후에?
중국 APT가 개발한 것으로 보이는 멜로페...리눅스 서버에 침투요약 : 보안 외신 핵리드에 의하면 프랑스의 사이버 보안 회사 엑사트랙(ExaTrack)이 새로운 리눅스용 멀웨어를 발견했다고 한다. 이름은 멜로페...

 

은밀히 진행되고 있던 스파이웨어 캠페인 적발돼
애플 iOS와 구글 안드로이드에서 오래 전에 발견된 취약점들요약 : 보안 외신 해커뉴스에 의하면 일부 스파이웨어 개발사들이 작년에 패치된 제로데이 취약점들을 여전히 공략하여 iOS와 안드로이드 장비들을...

 

[오늘의 보안 영어] flat-footed
- 보안은 점점 기술적인 방어력을 강화하는 분야에서 조직의 전반적인 리스크를 관리하는 분야로 변모하고 있습니다. 조직이 오래 걸어갈 수 있게 하고, 빠르게 대처할 수 있게 하는 게 보안의 몫이...

 

북한, 금융보안인증 소프트웨어 취약점 악용 해킹... 보안 업데이트 권고
해당 SW 사용 PC, 국내외 1,000만대 추정내달 5일, 판교 사이버안보협력센터에서 ‘금융보안 SW 침해사고 방지 위한 유관기관 간담회’ 개최[보안뉴스 ] 북한이 인터넷뱅킹에 사용하는 금융보안인증 소프트웨어 보안...

 

[보안이 아빠를 만든다 03] 안전의 열매에 배가 부르다
정보보안은 의외로 산 지식을 다루는 분야라, 그 안에서 발굴되고 전파되는 중요한 원리와 실천 사항들은 사이버 공간에서만 가치를 발휘하지 않습니다. 실생활에서도 보안의 메시지들은 빛을 발합니다. 그것을 아빠의...

 

[단독] 락빗 랜섬웨어 조직, '한국 국세청 해킹했다...해킹 파일 공개...
대표적인 서비스형 랜섬웨어인 'Lockbit'이 대한민국 '국세청'을 해킹했다고 주장하며, 탈취한 파일을... 락빗 랜섬웨어 조직이 29일 한국 국세청을 해킹해서 3일 뒤 해킹한 파일을 공개하겠다고 포스팅한 만큼...

 

정부, '카카오 화재' 재발 방지 대책 '배터리 간격확보·법개정'
과기정통부는 데이터센터 재난의 예방·대비 및 생존성 확보에 필수적인 사항을 반영해 BMS 설치 및 검사 실시, 배터리실 내 전력선 포설 금지 및 재배치 등 '집적정보 통신시설 보호지침' 세부기준 개정을 추진한다. 일부...

 

강병원, '스타트업 맞춤형 개인정보 가이드라인 필요'
국회 정무위원회 소속 강병원 더불어민주당 의원은 30일 국회 의원회관에서 개인정보보호법학회, 코리아스타트업포럼과 함께 '스타트업, 개인정보 활용과 보호' 토론회를 개최하고 개인정보 관련 규제 및 개선 방향에 대해...

 

[사설]해킹위협, 민관 공조로 막아야
이들 기관은 해당 SW에서 발견된 악성코드 상세 분석을 마치고 보안 패치를 개발했다면서 사용자에게 SW 보안 업데이트를 당부했다. 문제가 된 SW는 전자금융과 공공 분야 보안인증용으로 쓰인다. 금융기관과 쇼핑몰 등...

 

정보보호 허위 공시하거나 거부하면 1000만원 이하 과태료
앞으로 정보보호 현황을 허위 공시할 경우 1000만원 이하 과태료를 부과받게 된다. 30일 과학기술정보통신부는 이런 근거를 담은 '정보보호산업의 진흥에 관한 법률 개정안'이 국회 본회의를 통과했다고 밝혔다. 정보보호...

 

<보안뉴스>

IT비즈뉴스 사이버보안 운영정책 수립 시 고려할 점…'보안 강화, 인적 요소가 더 중요하...
데이터넷 '성공적인 비즈니스 운영, 효과적인 백업·복구에 달렸다' (1)
디지털데일리 [NES2023] 챗GPT로 촉발된 AI, 보안업계도 AI 삼매경
지디넷코리아 안드로이드·iOS 취약점 이용한 스파이웨어 발견
디지털데일리 카카오먹통방지법 시행령, 베일 벗었다
CIO Korea “비밀번호 기반 인증 노린 공격 급증··· '패스워드리스'에 대한 오해 잔존...
디지털타임스 개인정보위, 의료 마이데이터 도입 위한 의견수렴
AI타임스 오픈소스 AI모델들 보안점검 데이터 무료 공개
대한변협신문 '개인정보보호법 개정으로 온·오프라인 규제 일원화… 개인정보관리계획 등 ...
디지털투데이 이커머스 플랫폼의 제3자 개인정보 유출 책임 어디까지?
신아일보 이헌승 의원, '정보통신망 이용촉진 및 정보보호 법률개정안' 발의
세이프타임즈 공공기관 개인정보보호 '취약' 알고보니 책임자 '65%' 경력 2년 미만
CCTV뉴스 [이슈분석] 예고 없는 TTA 인증 의무화, 당혹스런 CCTV업계
아파트관리신문 '아파트 등 주차장 CCTV 영상정보 비식별조치 부담 완화'
국회방송 '개인정보 활용방안과 보호 제도 균형 맞춰야'
블로터 '데이터센터 용도 각각 다른데 일괄 규제'…'카카오톡 먹통 방지 방안'에 기업...
매일경제 '문제된 보안SW 있다면 삭제 후에 다시 깔아야'

 

<IT소식>

보안뉴스 IT 규모 줄이면서 피해와충격은 최소화 하기
보안뉴스 1천 명의 IT 전문가들, 인공지능 개발 6개월 중단하자 제안
CIO Korea CIO가 성공적인 하이브리드 업무 환경을 이끄는 법
디지털투데이 애플 WWDC 신기능 미리보기...'애플페이' 돌풍 이을까

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 1일 ~ 4월 2일 뉴스  (0) 2023.04.03
3월 31일 뉴스  (0) 2023.04.02
3월 29일 뉴스  (0) 2023.03.30
3월 28일 뉴스  (1) 2023.03.29
3월 27일 뉴스  (0) 2023.03.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 29일 뉴스입니다.

전 세계 CISO들, 사람 중심의 사이버 보안 설계 채택한다
가트너, 사이버 보안 8대 주요 전망 발표사람 중심 설계, 제로 트러스트 구현, 사이버 위험 정량화 필요[보안뉴스 ] 전 세계 정보보안책임자(Chief Information Security Officer, CISO) 중 절반 가까이가 사이버 보안 운영...

 

진화하는 사이버 위협... 확실한 엔드포인트 보안 솔루션이 필요하다
다크웹 등에서 판매되는 멀웨어 툴의 3/4이 10달러 이하 전 세계 직장인 응답자의 34%, 사이버보안은 업무에 방해요소[보안뉴스 ] 코로나19를 거치며 하이브리드 업무가 확산됨에 따라 PC, 프린터 등 엔드포인트(endpoint)...

 

콘텐츠 전문기업 리디, 서버 캐시 설정 오류로 고객 개인정보 유출
28일 오후 40여분간 발생...아이디, 이메일 주소, 결제내역 등 유출돼[보안뉴스 ] 웹툰, 웹소설, 전자책, 애니메이션 등 다양한 웹 콘텐츠 플랫폼 기업 리디(대표 배기식)에서 지난 28일 오후 일부 고객 개인정보가...

 

트위터 소스코드 유출 사건, 어쩌면 거대한 보안 재앙의 신호탄 될 수 있어
“각종 실험 결과, 샘플 데이터, 소프트웨어 설정 관련 코멘트 등 여러 가지가 함께 저장되는 경우가 많습니다.”민감한 개인정보와 인증 정보가 코드에 숨겨져 있는 경우도 무시할 수 없다. “애플리케이션들이라고...

 

IP카메라, IoT 기기 대상 '개인정보보호 중심 설계' 인증제 시범 실시
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 일상생활 속에서 활용되는 다양한 개인정보 수집 기기의 안전성을 강화하기 위하여 '개인정보 보호 중심 설계(PbD)' 인증제를 시범 실시한다고 밝혔다. PbD(Privacy...

 

국민 10명 중 6명, 개인정보 처리 동의 내용 확인 안해
2022년 개인정보보호 및 활용조사' 결과 국민 대부분이 개인정보 수집·이용·제공 등 처리에 대한 동의 내용을 번거롭다는 이유로 잘 확인하지 않는 것으로 나타났다. 하지만 여전히 개인정보보호의 중요성에...

 

<보안뉴스>

테크월드뉴스 갤럭시 등 '보안' 헛점 발견…전문가 '근본적 방지 어려워'
YTN사이언스 무질서한 나노패턴으로 보안성을 높이다
디지털데일리 이상한 개인정보보호 및 활용조사··· 기업이 처벌 강화 요구?
지디넷코리아 인터넷 접속한 챗GPT 플러그인 '보안 강화 시급'
AI타임스 'GPT-4' 악용한 5가지 사이버 공격 패턴
컨슈머타임즈 KISA, 전년比 2배 확대 '최정예 정보보호 전문인력 양성 교육' 실시
컨슈머타임즈 KISA, 중소기업 대상 '사이버 시큐리티 훈련 플랫폼' 확대 제공
메디칼업저버 CCTV 보안 및 설치 관리비용 해결 없이 제도 정착 어려워
파이낸셜뉴스 'OO은행, 설치하시겠습니까?'…확인하고 누르세요
국민일보 베테랑 전문가도 속았다…북 해커, 기자 등 사칭해 핵·안보 정책 정보 수집
조선비즈 [투자노트] 무서워지는 챗GPT, 커지는 사이버보안 중요성
뉴데일리경제 사칭 이메일 기승… 신한은행·카카오뱅크도 '주의보'
나이스경제 [업계만화경] 호텔신라, 개인정보 유출에 '맹탕' 대응...그 이유는?
천지일보 카카오 먹통 사태 보완 '고삐'… 세부 윤곽 나온다
코메디닷컴 문간에 발 들여놓기?....개인정보 주는 이유
이데일리 내 개인 정보 유출한 기업, 과징금은 왜 정부에?[궁즉답]

 

<IT소식>

IT비즈뉴스 새로운 IT패러다임의 도래…책임·생성AI 등 내외부 변화 직면한 빅테크
ITWorld 블로그 | 클라우드 워싱에서 AI 워싱으로 넘어가는 IT 마케팅
IT Daily 국내 PaaS 생태계 활성화 위한 장(場) 열렸다
CIO Korea 현직 CTO에게 묻다··· 뛰어난 CTO에게 필요한 9가지 자질

 

<행사/교육소식>

데일리시큐 제로콘2023, 4월 13~14일 개최...최신 버그 헌팅·취약점 분석 국내·...
IT조선 강병원 의원, ‘스타트업의 개인정보 활용과 보호’ 30일 개최
중앙일보 “개인 노트북 정보 모으는게 디지털전환의 시작…AI는 보조 역할”

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 31일 뉴스  (0) 2023.04.02
3월 30일 뉴스  (0) 2023.03.31
3월 28일 뉴스  (1) 2023.03.29
3월 27일 뉴스  (0) 2023.03.28
3월 25일 ~ 3월 26일 뉴스  (0) 2023.03.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 28일 뉴스입니다.

SK쉴더스, ‘2023년 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 가이드...
설명한 ISMS-P 운영 가이드 제작점검 예시, 직관적 이미지 활용해 102개 기준과 인증기준별 주요 확인사항 등... 관리체계(ISMS-P) 운영 가이드’를 발간했다고 28일 밝혔다. ISMS-P는 과학기술정보통신부와...

 

새로운 맥스틸러 멀웨어, 아이클라우드 키체인 데이터 훔쳐
3월 초부터 광고되기 시작한 멀웨어...미완성이지만 이미 충분히 강력요약 : 보안 외신 해커뉴스에 의하면 맥OS 생태계에 새로운 위협이 등장했다고 한다. 이름은 맥스틸러(MacStealer)이며, 이름 그대로 맥OS 시스템에서...

 

MS, “러시아 해커들이 아웃룩 제로데이를 작년 4월부터 익스플로잇”
이번 달 패치된 MS 아웃룩 제로데이, 러시아 해커들이 일찌감치 공략요약 : 보안 외신 시큐리티위크에 의하면 러시아 해커들이 MS 아웃룩에서 발견된 제로데이 취약점을 지난 4월부터 공략해 왔다고...

 

애플, 얼마 전 발견된 제로데이 취약점 패치를 백포팅
CISA까지 경고한 취약점...오래된 OS 버전용으로 전환해 패치 배포요약 : 보안 외신 시큐리티어페어즈에 의하면 애플이 웹킷(WebKit)에서 발견된 제로데이 취약점인 CVE-2023-23529에 대한 패치를 긴급히 배포했다고...

 

애플리케이션 보안, 강조만 하지 말고 교육부터 시작하라
애플리케이션 보안의 중요도는 우리의 삶이 애플리케이션 위주로 돌아가면 돌아갈수록 높아진다. 그렇기에... 하지만 기본적인 교육부터 받지 않는다면 새 방법론들도 무용지물이 된다.[보안뉴스 ] XSS, 브루트포스, SQL...

 

KISA, 2023년‘최정예 정보보호 전문인력 양성 교육’ 실시... 전년 대비 2배...
K-Shield 52개 교육과정 106회 실시, 총 5단계 수준별 맞춤형 교육 제공[보안뉴스 ] 한국인터넷진흥원(KISA... KISA는 기존 산업계 수요 맞춤형 전문인력 양성(산업보안) 과정과 최정예 정보보호 전문인력 양성(K-Shield)...

 

KISA, 중소기업 대상 ‘사이버 시큐리티 훈련 플랫폼’ 확대 제공
가능[보안뉴스 ] 한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 함께 영세·중소기업 대상 침해사고 예방 및 임직원 보안인식 제고를 위한 ‘사이버 시큐리티 훈련 플랫폼’을 3월...

 

[긴급] 온라인 쇼핑몰 결제 페이지 피싱 통한 카드정보 유출 ‘비상’
등[보안뉴스 ] 특정 온라인 쇼핑몰이 가짜 결제 페이지를 삽입해 정보를 탈취하는 피싱 공격을 받아 현대카드 등 카드회사 일부 고객의 카드정보가 유출된 것으로 드러났다.현대카드 이용자에 따르면, 28일 오전 10시...

 

개인정보위, ‘개인정보 보호 중심 설계’ 인증제 시범 실시한다
인터넷(IP) 카메라 등 생활 속 개인정보 수집 기기를 대상으로 인증제 시범 실시[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 일상생활 속에서 활용되는 다양한 개인정보 수집 기기의 안전성을...

 

이모텟 악성코드, MS 원노트로 유포중... 스피어피싱 이메일에 악용
명령제어 서버 접속 후 악성코드 다운로드해[보안뉴스 ] 최근 이모텟(Emotet) 악성코드가 마이크로소프트 원노트(OneNote)를 통해 유포 중인 것이 확인됐다. 해당 악성코드는 스피어피싱을 기반으로 시작하는...

 

개인정보위, 중소·새싹기업 개인정보 고민, 이제 그만! 궁금증 해결사로 나섰...
개인정보위-경기도, 중소·새싹기업 대상 2차 ‘찾아가는 법령해석’ 지원[보안뉴스 ] 경기도 소재 중소기업과 새싹기업(스타트업)이 개인정보 처리와 관련한 고민을 덜게 됐다. 개인정보보호위원회(위원장 고학수, 이하...

 

은행 앱 사칭 악성 앱 발견, 압축해제 방해 등 기법 고도화
Trojan.Android.KRBanker로 명명된 악성 앱, 압축해제 방해로 탐지 어려워[보안뉴스 ] 최근 은행 앱을 사칭한 악성 앱이 발견돼 사용자들의 각별한 주의가 요구된다. 해당 악성 앱은 백신의 악성코드 분석을 어렵게 하기 위해...

 

<보안뉴스>

지디넷코리아 챗GPT 플러스 일부 사용자 결제 정보 유출
ITWorld 유료 비밀번호 관리자가 ‘돈값’하는 이유 6가지
지디넷코리아 개인정보위, IP카메라 '개인정보 보호 설계' 인증제 시범 실시
ITWorld 트위터 소스 코드 깃허브에 유출…오픈소스로 대응하는 머스크
지디넷코리아 퇴직자 개인정보를 현직 근로자와 함께 보관해도 될까
코딩월드뉴스 사이버 보안 전문가 '까다로운 패스워드 생성 조건, 보안에 도움 안 돼'
뉴시스 '사업장 CCTV 설치, 근로자 동의 받아야 하나요?'
글로벌이코노믹 '개인정보를 지켜라'…고객정보 철통방어 나선 이커머스 업계
남도일보 '악성스파이 앱을 잡아라'
한국농업신문 [전문가 칼럼] 공공기관의 사이버보안 위협 사각지대의 정보보안 관리체계 방...
연합뉴스 中규제당국, 애플에 개인정보 보호·데이터보안 강화 요구

 

<IT소식>

IT동아 [메타버스에 올라타자] 3. 전 세계 메타버스 시장 현황
디지털투데이 [단독] 카카오법 시행령 30일 공개...일 1000만 방문자· 트래픽 2% 사업자 대...
의학신문 디지털헬스케어 발전 '명확한 기준 설정' 필요

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 30일 뉴스  (0) 2023.03.31
3월 29일 뉴스  (0) 2023.03.30
3월 27일 뉴스  (0) 2023.03.28
3월 25일 ~ 3월 26일 뉴스  (0) 2023.03.27
3월 24일 뉴스  (1) 2023.03.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 27일 뉴스입니다.

영국 국가범죄수사국, 가짜 디도스 서비스 사이트 개설해 범죄자들 유혹
디도스 대행 서비스 잡으려는 영국...가짜 서비스 만들어 범죄자 꼬드기는 전략 사용요약 : 보안 외신 해커뉴스에 의하면 영국 국가범죄수사국이 사이버 범죄자들을 잡기 위해 덫을 놓고 기다렸다고 한다. 사용한 덫은...

 

챗GPT 버그, 유료 사용자들의 지불 정보 노출시켜
레디스 서버에 기인한 챗GPT 버그...유료 사용자들 일부 정보 노출돼요약 : 보안 외신 핵리드에 의하면 챗GPT의 버그를 통해 유료 서비스 사용자들의 지불 정보가 노출되고 있다고 한다. 지난 주 챗GPT의 버그 때문에...

 

[오늘의 보안 영어] affected
위에서처럼 ‘이번 사건으로 영향을 받은 고객들에게 알리고 있다’는 식인데, 생각해 보면 affected라는 단어만이 아니라 아예 이 문장 자체가 거의 반드시 나오는 것도 같습니다.- 내 개인정보가 누군가...

 

국내 10대 보험사, 사이버보안 상품 현황 조사했더니... 5개사만 판매중
금융감독원 공시 지표 1~10위 손해보험사 중 5개사만 사이버보험 상품 판매중5개사 중 2개사는 일반 상품에 ‘특약’ 처리...3개사만 별도의 ‘사이버보안 보험’ 존재사이버보안 관련 보험상품 활성화 위해선...

 

새로 나타난 다크파워 랜섬웨어, 한 달 만에 10개 조직 침해
랜섬웨어 판에 새로운 녀석이 나타났다. 활동력이 무시무시하다. 게다가 방어 전문가들이 잘 모르는 언어를 구사해 잘 탐지되지도 않는다. 기업들이 속수무책으로 당하는 중이다.[보안뉴스 ] 등장한 지 얼마 되지 않는 한...

 

기원테크, 이메일 업데이트 가장한 피싱 메일 포착 주의 요구
이메일 보안 전문기업 (주)기원테크는 최근 메일 회사의 고객센터를 가장, 이메일 본문 내 악성 URL로... 때문에 이메일 보안 솔루션을 통한 사기성 유사 도메인 선별 검사, 메일 본문 내 숨겨진 URL 탐지가 중요하다'라고 말했다.

 

랜섬웨어로 수십억 털리고도 쉬쉬···'신고제 무용론' 도마 위로
27일 보안업계에 따르면 사이버 공격을 받고도 이를 감추는 사례가 지속 파악되고 있다. 본지가 지난해 말부터 올 1분기까지 보안 전문기업을 통해 확인한 사이버 침해 10여건 가운데 실제 신고가 이뤄진 사례는 2건에...

 

[사설]신고 의무화 제도 실효성 방안 마련해야
대표적인 게 랜섬웨어 해킹이다. 이 때문에 랜섬웨어 피해가 나고도 외부에 알리지 않은 기업이 늘고 있다. 지난해 말부터 올 1분기까지 보안 전문기업을 통해 확인된 사이버 침해 10여건 가운데 실제 신고가 이뤄진...

 

[ET시론] 진화하는 사이버 폭력, 랜섬웨어 주의보
물론 선제적 방어가 최우선이겠지만 보안사고에서 100% 완벽한 예방은 없다. 피해를 원천적으로 막을 수... 민간 분야 사이버보안 전문기관인 KISA도 이러한 내용을 바탕으로 랜섬웨어 대응에 총력을 다하고 있다. 365일...

 

<보안뉴스>

지디넷코리아 트위터, 일부 소스코드 깃허브에 유출
CIO Korea 워드프레스 플러그인 우커머스에 보안 취약점 발생··· “패치 적용 후에도...
동아일보 [단독]챗GPT, 우회 질문하자 해킹코드 술술 내놔… 범죄 악용 우려
경기신문 [기고] 올해 가장 주의해야 할 사이버범죄는
세이프타임즈 호텔신라, 고객 개인정보 유출 … 3만 포인트 지급
세이프타임즈 '알뜰폰' 여유텔레콤, 고객정보 '몽땅' 털리고도 1달간 '쉬쉬'

 

<IT소식>

ITWorld 블로그 | “더 알리고 공론화해야 할” 멀티클라우드 거짓말 3가지
CIO Korea ‘클라우드 안 쓴다, 고정 관념 버린다’··· 한 SaaS 기업이 ‘서버’를 구...
CIO Korea IT 리더가 새 직장을 구할 때 피해야 할 12가지 실수

 

<행사/교육소식>

전기신문 정보통신자격협회, 공공·민간분야 개인영상정보보호 세미나 개최

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 29일 뉴스  (0) 2023.03.30
3월 28일 뉴스  (1) 2023.03.29
3월 25일 ~ 3월 26일 뉴스  (0) 2023.03.27
3월 24일 뉴스  (1) 2023.03.26
3월 23일 뉴스  (1) 2023.03.24
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 25일 ~ 3월 26일 뉴스입니다.

HTML 형식 도움말 파일 CHM 악용한 APT 공격 사례 발견
mshta 실행파일 통해 파워쉘 악성 스크립트 다운로드...레지스트리에 지속성 유지 명령 등록자동 실행 레지스트리 Run키 등록 정보 확인 통해 위협 제거 가능[보안뉴스 ] 최근 CHM(Compiled HTML Help File)을 이용한...

 

공인 인증 솔루션 ‘MagicLine4NX’ 취약점... 북한 라자루스의 악용 흔적 발...
라자루스 해커그룹, 취약점 악용 및 특정 실행파일 통해 악성 프로그램 내려받아 실행한 번 설치 시 프로세스에 항상 상주...최신 버전 업데이트 필요[보안뉴스 ] 국내 보안기업인 드림시큐리티...

 

록빗 랜섬웨어 공격그룹, 아마디 봇 통해 정보 탈취 중
추가 모듈 다운로드로 앱 크리덴셜 탈취 및 암호화폐 지갑 주소 하이재킹 등 수행이스트시큐리티, ‘Trojan.Agent.Amadey 악성코드 분석 보고서’ 발표[보안뉴스 ] 지난해 10월경 국내에서 록빗(LockBit) 랜섬웨어를...

 

개인정보 조정성립률, 지난해 75.5%로 최근 5년래 최고 수치 달성
사건당 평균 32만원, 최고 손해배상액은 800만원[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 지난해 개인정보분쟁조정위원회(위원장 이인호 중앙대 법학전문대학원 교수)가 처리한...

 

사이버 보안의 핵심, 공격자와 공격 전술에 대한 ‘인사이트’
전 세계 직원 1,000명 이상 대기업에서 공격 분석 없이 사이버보안 의사 결정 이뤄져보안팀은 ‘공격자의 구체적인 정보 필요’, 고위 경영진은 사이버위협 ‘과소평가’맨디언트, ‘위협 인텔리전스에 대한 글로벌...

 

보이스피싱 등 늘어나는 사이버 사기 범죄... 법으로 옥죌 수 있을까
강화[보안뉴스 ] 경찰청(청장 윤희근)과 김용판 국회의원은 지난 23일 오후, 국회 의원회관 3세미나실에서... 융합보안공학과 교수가 토론에 참여했다.우선 김민수 판사는 “신종 사기범죄는 점조직화된 조직범죄로...

 

경찰청이 밝힌 2022년 사이버범죄 현황과 2023년 트렌드 5가지
사이버사기·성범죄·도박 뚜렷[보안뉴스 ] 최근 5년간 국내 사이버범죄 전체 발생건수는 소폭 하향했던... 경찰청은 지난해 사이버범죄 분석 결과, 올해 사회적 이슈, 국내외 보안 리포트, 주요 피해사례를 종합해...

 

[알쓸보안사전] 해커들의 먹잇감은 개인정보? 피싱(Phishing)의 모든 것
금전 탈취만이 그들이 노리는 것 예방법은 ‘끊임없이 의심하고 확인하는 것’, 해커의 요구에 휘둘리지 말라알쓸보안사전은 보안뉴스 기자들이 ‘알아두면 쓸모있는’ 보안 용어들을 보다 쉽게 정리해 독자의...

 

국내외 대표 안티바이러스 10종 성능 테스트 결과, 3월 30일 공개된다
카이스트 사이버보안연구센터-보안뉴스 공동 진행... 30일, ‘시큐리티월드 콘퍼런스’에서 결과 공개전 세계 출시 68개 안티바이러스 제품 가운데 사용빈도가 가장 높은 10종 선정해 테스트[보안뉴스 ] 제22회...

 

[사설]정보보호 현황 제대로 파악해야
정보보안 산업 분류 체계도 마찬가지다. 표준산업분류 체계에서 정보보안 분야는 산업, 서비스는 제품 형태로 정보통신업의 중·세분류에 걸쳐 분산돼 있다. 개별 산업 분야·품목이 하위 항목에 흩어져 있어서 분류...

 

정보 보안 산업·인력 분류 기준 현실 반영 못해...정확한 산업 전략 못 짠다
정보보안 산업 분류 체계도 상황이 비슷하다. 표준산업분류 체계에서 정보보안 분야 산업, 서비스는 제품 형태로 정보통신업의 중·세분류에 걸쳐 분산돼 있다. 이렇다 보니 산업실태조사 분류체계 중 표준산업분류에...

 

<보안뉴스>

IT Daily 北 해킹그룹 '킴수키', 집요하고 다양한 사이버 공격 활동 펼쳐
디지털데일리 FBI, 세계 최대 해커 커뮤니티 운영자 체포··· LG유플러스도 ‘이곳’서 유...
뉴스1 [단독]호텔신라, 고객정보 유출 보상으로 용도 제한 포인트 3만점 지급
아이뉴스24 급증하는 '제로데이' 공격…'지난해 MS‧구글‧애플 최대 표적'
코인데스크 영지식증명, 정보보호 우선해야
매일경제 [#Let's 스타트업] '개인정보 수집 걱정없는 IT 플랫폼 서비스 지원'

 

<IT소식>

보안뉴스 [주말판] 클라우드로의 전환 위해 고려해야 할 것 6가지
보안뉴스 IT 생태계의 현대화... 신기술 도입에 앞서 고려해야 할 것들
전자신문 기업 10곳 중 7곳, 오픈소스 SW 쓴다
전자신문 [스페셜리포트]생성형 AI시대, 교육이 달라진다
전자신문 [류주복의 디지털 전환을 위한 체크리스트](6) 비즈니스 혁신과 지속가능한 성...
IT Daily [기고] 백업 어플라이언스의 올바른 도입 가이드
디지털타임스 [테크&포커스] 데이터센터 확충 급한데… 에너지규제·님비까지 `산넘어 산`
미디어오늘 챗GPT가 몰고 온 다섯가지 그늘
메디게이트 뉴스 의료 마이데이터, 정보 주는 곳과 돈버는 곳 다른 데이터 이코노미 문제 고민...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 28일 뉴스  (1) 2023.03.29
3월 27일 뉴스  (0) 2023.03.28
3월 24일 뉴스  (1) 2023.03.26
3월 23일 뉴스  (1) 2023.03.24
3월 22일 뉴스  (0) 2023.03.23
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 24일 뉴스입니다.

김수키 해킹그룹의 주요 공격 키워드 3가지는? 스피어피싱, 악성코드 다변화,...
안랩, Kimsuky 그룹의 2022년 사이버 공격 동향 분석 보고서 공개보안담당자는 보안 현황 파악 및 패치 적용, 임직원 보안교육, 공격 대응 정책 수립 필요개인은 출처 불분명한 파일 열람 및 실행 자제, 최신 보안 패치...

 

국내 유명은행 보안메일입니다? 계정정보 탈취 피싱 메일 주의보
주민번호 앞 6자리 요구하는 정상 메일과 다르게 계정 비밀번호 요구[보안뉴스 ] 최근 국내 유명 은행에서 사용자들에게 발송하는 보안메일을 사칭해 계정정보 탈취를 시도하는 공격이 새롭게 발견돼 사용자들의...

 

새로운 안드로이드 봇넷, 넥서스...러시아 해킹 포럼에서 대여 중
넥서스라는 이름의 새 봇넷...서비스형 멀웨어 형태로 다크웹에서 유포되고 있어요약 : 새로운 안드로이드 봇넷이 나타났다고 보안 외신 핵리드가 보도했다. 이름은 넥서스(Nexus)라고 하며, 러시아 해킹 포럼에서 한...

 

<보안뉴스>

IT Daily '사이버 보안이 비즈니스에 미치는 영향 과소평가 돼'
CIO Korea 기업 민감 데이터를 챗GPT 등에 넣어도 될까?··· 보안 업계 대답은 'No!'
IT비즈뉴스 '사이버보안 경쟁력, 사업 성과서 과소평가되는 경향있다'
ITWorld “2022년에만 55개…” 제로데이 취약점 관리가 중요하지만 어려운 이유
AI타임스 챗GPT 등장으로 불거진 8가지 보안 문제
CIO Korea ‘나는 어디서 위로받나’ 사이버 보안에 절실한 커리어 개발과 성과인정 문화
농민신문 [보이스피싱 예방법] “개인정보 요구하면 무조건 거부”
메디컬투데이 CCTV 설치한 회복실서 옷 갈아입게 한 성형외과 2곳 과태료 처분
메디컬투데이 487만명 고객 개인정보 털린 한국맥도날드…과징금 7억
서울파이낸스 알뜰폰 업체 '여유텔레콤', 사이버 공격에 이용자 5만명 개인정보 유출
아이뉴스24 [기자수첩] 개인정보 우습게 아는 'ESG 워싱'
KTV국민방송 보이스피싱 시나리오 공개···피해 예방법은?
머니투데이 [CEO 칼럼] 사이버 동맹, 사이버 보안이 핵심이다
천지일보 [이슈in] 개인정보 관리 '잘한' 쿠팡이 욕먹는 이유

 

<IT소식>

전자신문 [IT 잡학다식] ‘USIM·eSIM·iSIM’ 차이가 뭐지?
정보통신신문 IT 인프라 자동화해 운영·관리 효율성 향상
정보통신신문 비즈니스 기회 제공 '디지털전환'…첨단기술 이해 필수

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 27일 뉴스  (0) 2023.03.28
3월 25일 ~ 3월 26일 뉴스  (0) 2023.03.27
3월 23일 뉴스  (1) 2023.03.24
3월 22일 뉴스  (0) 2023.03.23
3월 21일 뉴스  (1) 2023.03.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 23일 뉴스입니다.

블랙랜턴, 약하게 보호되어 있는 기밀 탐지해 주는 도구를 무료로 배포
배드시크리츠는 웹 프레임워크에서 암호화와 관련된 비밀 정보들이 약하게 보호되어 있는 경우를 찾아내주는 도구로, 모듈 구성을 하고 있으며, 파이선 기반이다. 탐지까지만 해 주는 도구이지, 문제를...

 

전략과 공격 도구 자꾸만 바꾸는 스카크러프트, 최근에는 CHM 파일 이용
유연한 변화와 진화가 강점인 조직요약 : 보안 외신 해커뉴스에 의하면 북한의 해킹 단체 스카크러프트(ScarCruft)가 CHM 파일을 사용해 피해자들의 시스템에 멀웨어를 심고 있다고 한다. 이와 관련하여 여러 보안...

 

닷넷 개발자들도 안심 금물! 누겟 리포지터리에서도 악성 패키지 나와
“악성 패키지 하나 만들었을 뿐인데, 개발자들이 멀웨어를 알아서 양산하는 것과 같습니다.”리포지터리 공격을 가능하게 하는 것, 타이포스쿼팅리포지터리에 심은 악성 패키지는 어떤 경로로 개발자들의 컴퓨터에...

 

트렌드마이크로, '사이버 보안이 비즈니스에 미치는 영향 과소평가 돼...
사이버 보안이 비즈니스 성과에 미치는 영향이 과소평가 되는 경향을 보인다고 밝혔다. 해당 조사는... 사이버 보안 예산 증액을 계획하는 것에 비해 조직 내 리더들은 사이버 보안에 대해 양극화된 견해를 가지고...

 

900G에 달하는 아태지역 최대 규모 DDoS 공격 발생
각국의 정부기관에서 제공하는 사이버보안 권장 사항, 즉 한국인터넷진흥원(KISA)의 가이드라인을 즉시 검토 및 수행한다. 중요한 서브넷 및 IP 공간을 검토하고 방어 제어가 작동하고 있는지 확인한다. DDoS 보안 제어를...

 

CISA, 주요 산업 제어시스템에서 심각한 보안 취약점 발견...주의보 ...
5 이전의 모든 버전에 영향을 주는 13개 보안 취약점이 포함된다. CISA는 '이러한 취약점을... Piotr Bazydlo와 익명의 보안 연구원은 취약점을 발견하고 CISA에 보고한 공로를 인정받았다. 또 다른 취약점...

 

<보안뉴스>

데이터넷 '보안 준비 잘 된 기업이 신규 비즈니스 기회 가져'
IT비즈뉴스 늘어나는 보안 사고…'위협·방어 태세 완비한 국내기업, 단 7% 불과'
ITWorld '관찰가능성'이 클라우드 보안의 결정적 변화인 이유
CIO Korea 기업 발목을 잡을 수 있는 클라우드 실수 10가지
CIO Korea '언제 어디서 공격받을지 알기 위한' 공격 표면 관리(ASM) 도구 9가지
한겨레 카카오·쿠팡 믿고 쓴 건데… 빅테크 “모르쇠”에 농락당하는 개인정보
한겨레 빅테크 잇단 정보유출…정부 고민하는 새 고객은 각자도생
이코노미스트 바이오헬스 산업의 성장 키워드 ‘빅데이터’…정보보호 우려는 여전
뉴스인사이드 487만 명 개인정보 유출 맥도날드, 7억 원 상당 과징금 제재
이뉴스투데이 잇단 개인정보 유출, '사후약방문' 관행이 피해 키웠다
데일리카 개인정보 노출됐다..페라리, 브랜드 타격
BBC ChatGPT 오류 … 다른 사용자 대화 기록 유출
CNB News 쿠팡 “고객 정보 유출 없다…사실관계 바로 잡을 것”
아이뉴스24 [데이터링] 오픈마켓 거래 특수성…'개인정보 유출' 책임‧통지 주체는
중앙일보 '알뜰폰' 여유텔레콤, 이용자 5만명 개인정보 털렸다
매일경제 네이버 임원, 입 열었다…‘개인정보 국외 이전’ 실무상 쟁점은?
한국경제TV 알뜰폰업체, 5만여명 개인정보 유출…주민번호 제외

 

<IT소식>

전자신문 [ET시론]데이터 시대, 무엇을 준비해야 하는가
아이티비즈 키사이트, 2023년 IT 업계 주요 인사이트 발표
경기일보 [함께하는 인천] GPT4.0과 코파일럿 그리고 인공지능 리터러시
연합뉴스 '국내 퍼블릭 클라우드 소프트웨어 시장, 2026년 3조원대 성장'
산업경제신문 올해 공공부문 SW·ICT·정보보호 수요 6.2조… 전년비 2.7%↑

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 25일 ~ 3월 26일 뉴스  (0) 2023.03.27
3월 24일 뉴스  (1) 2023.03.26
3월 22일 뉴스  (0) 2023.03.23
3월 21일 뉴스  (1) 2023.03.22
3월 20일 뉴스  (1) 2023.03.21
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 22일 뉴스입니다.

보안 위협에 방어가 잘 준비된 국내 기업은 7%에 불과
시스코, ‘사이버 보안 준비지수 보고서’ 발표응답자 42% 지난 1년 사이 사이버 보안 사고 경험, 피해 기업 중 44%는 최소 50만 달러 손해응답자 83%, 향후 1년 내 사이버 보안 예산 10% 이상 증액 계획[보안뉴스 ] 국내...

 

챗GPT에서 발견된 버그, 대화 이력 정보 노출시켜
남의 대화 목록이 보이기에 해킹인 줄 알았더니...챗GPT의 취약점요약 : 보안 외신 핵리드에 의하면 한 익명의 사용자가 챗GPT에서 버그를 찾아냈다고 한다. 대화 이력을 노출시키고 일시적인 작동 불능 상태를 일으킬 수...

 

스크린샷 일부를 복구할 수 있게 해 주는 구글 픽셀의 취약점
구글 픽셀폰에서 5년 만에 발견된 취약점...정찰 등에 악용될 소지 있어요약 : 보안 외신 시큐리이트위크에 의하면 구글이 만든 픽셀폰에서 새로운 취약점이 발견됐다고 한다. 최근에 발견됐지만 최소 5년 전부터...

 

개인정보위, CCTV 운영 관련 개인정보보호 법규 위반 4개 사업자 제재
회복실을 환자복 탈의 공간으로 활용하면서 CCTV를 설치‧운영한 병원 등 처분[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 제5회 전체회의에서 고정형 영상정보처리기기(CCTV)를 설치...

 

개인정보보호 법규 위반 한국맥도날드, 삼성증권 등 6개 사업자 총 8억 9,876...
한국맥도날드, 삼성증권, 아이마켓코리아, 브리티쉬아메리칸토바코코리아, 제이케이클럽, 카라솔루션 각각 과징금·과태료 처분 결정[보안뉴스 ] 개인정보보호위원회(위원장 고학수)는 22일에 진행된 제5회...

 

아이스드아이디 악성 워드 문서 악용한 안티 샌드박스 회피 기법 발견
1단계 팝업 창 발생, 2단계 사용자 입력 요구하는 폼 입력창 발생입력값 전송, 취소, 종료 등 폼 종료 위한 3가지 방법 모두 악성행위 발현코드로 이어져[보안뉴스 ] 아이스드아이디(IcedID) 악성 워드 문서의...

 

신종 정보탈취 악성코드 LummaC2, 불법 크랙 위장해 유포
문자열 및 코드 난독화 동적 API 호출 등 분석방해 등 진행브라우저 데이터 및 확장 프로그램, 암호화폐 지갑 프로그램 등 다양한 정보 탈취도[보안뉴스 ] 신종 정보탈취 악성코드 ‘LummaC2’가 크랙...

 

ChinaZ DDoS Bot 악성코드, 리눅스 SSH 서버 대상 유포 중
실행 시 ‘declient’라는 이름으로 위장[보안뉴스 ] 최근 부적절하게 관리되고 있는 리눅스 SSH... 이어 “외부에 오픈돼 접근 가능한 서버에 대해 방화벽과 같은 보안 제품을 이용해 공격자로부터의...

 

[이슈 진단] 쿠팡 고객 46만건 정보유출, 사건의 흐름과 쿠팡의 문제...
특히 이런 부분은 CEO가 직접 나서서 쿠팡 고객 보호를 위한 조치를 취해야 한다고 생각한다. 거버넌스 확립은 대표이사의 의지에 달렸다'고 강조했다. ★정보보안 대표 미디어 데일리시큐!

 

베리타스, 멀티 클라우드 환경에서 데이터 보호 과제 및 최적화 방안 발표
분석, 보안을 제공할 수 있다. 기업들은 이를 통해 퍼블릭 클라우드에서 장애 발생을 줄이고 서비스... 등 보안 이슈로부터 안전하게 보호할 수 있게 됐다. 베리타스코리아 이상훈 지사장은 '현업에서 기업 고객들을...

 

<보안뉴스>

지디넷코리아 작년 제로데이 취약점 공격 55건…'장기적으로 증가할 것'
ITWorld “사이버 보안 의사결정, 충분한 공격자 정보 없이 이뤄져” 맨디언트
ITWorld “ChatGPT의 이면” AI 기반 피싱 공격에 대비하기 위한 7가지 가이드라인
동아일보 환자의 민감정보 담긴 ‘의료 빅데이터’ 활용 감시 절실하다
쿠키뉴스 반복되는 개인정보 유출 논란…이커머스 ‘몸살’
아시아경제 [플랫폼규제 어떻게]③'카카오 먹통 피해, 독과점 결과'…경쟁촉진 논의 미진
서울경제 여유텔레콤 유출 한 달…고객들은 통보도 못 받아
아시아경제 나도 모르는 내 개인정보, 구글은 모든 것을 안다
토큰포스트 암호화폐 탈취, 해킹·보안 등 꼽혀...현재까지 167억 달러 규모
코인데스크 CBDC 프라이버시 침해 쟁점화…나라별 입장차
내외경제TV 구글, 안드로이드14부터 보안 수준 미달 앱 퇴출 결정
CCTV뉴스 페라리, 랜섬웨어 공격 받아 일부 고객 정보 유출
SBS Biz 개보위 '구인구직 플랫폼, 민감한 정보 처리…정보보호 필요'
파이낸셜뉴스 [fn이사람] '핀테크 규제, 현황 파악해 세밀하게 만들어야'

 

<IT소식>

지디넷코리아 웹 3.0 활성화의 초석, 영 지식 증명이란 무엇인가?
지디넷코리아 AI 챗GPT가 개발자들의 미래에 미치는 영향은?
머니투데이 [투데이 窓] 챗GPT 열풍이 과학기술 정책에 주는 시사점
머니S 의료계 반발 이겨낼까… 디지털 헬스케어 '규제' 핵심은
바이라인네트워크 [멀티버스] 우리나라 공공 클라우드 시장의 움직임

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 24일 뉴스  (1) 2023.03.26
3월 23일 뉴스  (1) 2023.03.24
3월 21일 뉴스  (1) 2023.03.22
3월 20일 뉴스  (1) 2023.03.21
3월 18일 ~ 3월 19일 뉴스  (0) 2023.03.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 21일 뉴스입니다.

김수키 해킹그룹, 사례비 지급 내용으로 위장한 OneNote 악성코드 퍼뜨려
한글 문서 아닌 personal.vbs라는 이름의 악성 스크립트 개체 포함돼파워쉘 명령어 통해 특정 링크에서 한글 파일 내려받아 악성코드 실행[보안뉴스 ] 최근 “설문조사에 깊은 관심과 참여주셔서 감사합니다. OOO...

 

다양한 멀웨어 유포하는 닷런펙스 멀웨어, 새롭게 발견돼
두 번째 페이로드로서 피해자 시스템에 침투 후 수많은 멀웨어 퍼트려요약 : 보안 외신 핵리드에 의하면 닷런펙스(DotRunpeX)라는 멀웨어가 러시아어 다크웹 포럼에서 유행하기 시작했다고 한다. 닷런펙스는 주로 피싱...

 

다크웹의 유명 유출 사이트 운영자, 뉴욕에서 체포돼
정보 유출 사고에 항상 등장하는 유명 사이트...운영자는 뉴욕 출신요약 : 보안 외신 시큐리티위크에 의하면 현재 다크웹에서 가장 유명하다고 해도 과언이 아닌 정보 유출 전문 사이트 브리치포럼즈(BreachForums)의...

 

유명 자동차 회사 페라리, 데이터 침해 사실 공개해
공격자들의 협박을 받은 후 침해 사실 인지한 페라리...고객 개인정보 유출돼요약 : IT 외신 블리핑컴퓨터에 따르면 고급 차량 제조사인 페라리(Ferrari)에서 정보 침해 사건이 발생했다고 한다. 공격자들은 일부 IT...

 

개인정보위, 쿠팡 관련 개인정보 46만건 유출사고 확인 중
최근 다크웹 해킹포럼에 물품 구매 기록 회원 개인정보 게시됐다는 의혹유출된 개인정보 출처, 경위, 규모 등 검토해 관련자 확인 후 법 위반 착수 예정[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)...

 

2023 여성마라톤 홈페이지 개인정보 유출... 유출 규모는 안 밝혀
참가자 정보에서 정보 노출...이름, 성명, 주소, 핸드폰번호, 주민번호 연도 두 자리 공개돼[보안뉴스 ] 제23회 여성마라톤 대회의 공식 홈페이지에서 개인정보가 유출됐다. 여성마라톤 사무국은 홈페이지를 통해...

 

제125차 CISO포럼, 최신 위협 동향과 정부의 정보보호 10대 핵심사업 논의
발표IBM 보안사업부 기술총괄 조가원 상무, ‘2023 X-Force 최신 위협 동향 및 사이버 보안 고도화 전략’ 공유[보안뉴스 ] 2023년도 중점적으로 추진되는 ‘정보보호 10대 핵심사업’에 대해 살펴보고, IBM이 조사한 ‘2023 X...

 

러스트 기반 악성코드 ‘네바다’ 랜섬웨어 국내 유포 중
러시아, 벨라루스 등 9개국은 암호화 제외도[보안뉴스 ] 러스트(Rust) 기반으로 작성된 악성코드인 네바다(Nevada) 랜섬웨어가 유포되고 있는 것이 확인됐다. 네바다 랜섬웨어는 감염됐을 때 감염된 파일에...

 

공인 인증 솔루션 VestCert, 취약점 주의 및 업데이트 필요
커[보안뉴스 ] VestCert는 웹 사이트 이용 시 사용되는 공인인증서 프로그램으로, 국내 예티소프트 사에서... 그 이후에 이용 중인 금융사이트에 접속해 해당 보안 취약점이 해결된 버전의 프로그램을 재설치한다....

 

자산 관리 솔루션 TCO!Stream, 원격 코드 실행 취약점 주의
라자루스 해커그룹, 여러 PC에 원격으로 코드 실행 및 백도어 설치한 정황 발견[보안뉴스 ] 엠엘소프트(MLsoft) 사에서 제조한 자산관리 솔루션인 TCO!Stream에서 원격 코드 실행 취약점이 발견됐다. TCO!Stream은...

 

마이크로소프트 아웃룩 권한 상승 취약점... NTLM 자격 증명 탈취 중
보안 심각도 평가하는 CVSS 점수 9.8점으로 높게 부여악의적 메일 수신 시 원격 제어 SMB 서버에 인증...NTLM 해시 탈취 가능[보안뉴스 ] 마이크로소프트(Microsoft) 사는 최근 윈도(Windows)용 아웃룩(Outlook)...

 

미라이 봇넷 개발자들의 두 번째 작품, 초강력 디도스 공격 가능해
지난 3월 16일 보안 업체 아카마이(Akamai)는 히나타봇이라는 멀웨어가 새롭게 등장했다고 경고하며, “1월... 쉬워서 멀웨어 제작의 진입 장벽을 낮춰준다는 장점도 가지고 있다고 시먼은 짚는다. “사용하기 쉽다는 건...

 

KISIA, 2023년 사이버 보안 인재양성 사업 추진
7개분야) 개인정보보호 국가인적자원개발 컨소시엄사업(`22년 11개 과정→`23년 12개과정) 등 재직자 중심 교육도 확대·추진된다. 한편, KISIA 교육원에서는 정보보호산업 기반 조성 및 정보보호 예비 인력 양성을 위해...

 

'개인정보 보호 가장 우선… 다자간 컴퓨팅·영지식증명으로 블록체인 활용 확...
개인정보보호에 각별히 신경 써야 한다고 강조했다. 또한 개인의 민감한 정보를 잘 보호할 수만 있다면 블록체인 기술을 통해 금융, 헬스케어, 유통망 같은 산업에서 지금보다 더 활용 사례를 늘릴 수 있을 것으로...

 

[보안칼럼]스마트 업무 환경에 최적화한 제로 트러스트 모델 발굴
새로운 지능화 기법을 활용한 공격자로 말미암아 보안 위협이 다변화하고 있다. 다양한 산업군에서 기반 시설, 서비스 중단, 안전 위협, 개인정보 및 핵심기술 유출, 사이버 사기까지 보안사고가 지속 늘어났다. 현재...

 

<보안뉴스>

디지털 인사이트 소중한 개인정보 지키세요 ‘필수동의’ 없어진다
AI타임스 챗GPT로 악성 코드 생성...생성 AI 악용 우려 입증
국민일보 北 해커조직발 악성 이메일 주의보
머니투데이 [디지털프리즘] 마이데이터 시대의 선결과제
YTN '北, 구글 서비스에 악성프로그램 설치 유도해 이용자정보 탈취'
연합뉴스 [포켓이슈] 아이돌 개인정보 함부로 샀다간 처벌된다
연합뉴스 北 기관 인터넷 사이트 오전 한때 접속 장애…사이버공격 가능성
CCTV뉴스 [기고] 검증된 AI 보안 기술이 AI 악용하는 공격 막는다
NTN 금감원, '개인정보 제공 요청은 무조건 거절'

 

<IT소식>

전자신문 [김경환 변호사의 디지털법]〈6〉전산장애에 대한 서비스운영자의 손해배상 책...
IT조선 [클라우드 2023] ③클라우드 시장 꽉 잡은 핵심 서비스 구축 사례는?
아주경제 [하이테크리포트] 범용인공지능 시대 아직 멀었지만…'제한적 AI'가 이미 바꾼...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 23일 뉴스  (1) 2023.03.24
3월 22일 뉴스  (0) 2023.03.23
3월 20일 뉴스  (1) 2023.03.21
3월 18일 ~ 3월 19일 뉴스  (0) 2023.03.20
3월 17일 뉴스  (0) 2023.03.19
블로그 이미지

ligilo

행복한 하루 되세요~

,