'분류 전체보기'에 해당되는 글 1624건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 8일 뉴스입니다.

너무나 빡빡하게 연결된 사회, 우리가 마주한 진짜 위험을 이야기 해야 할 때
심지어 최근 일부 대형 보험사들을 중심으로 랜섬웨어 공격에 대한 피해는 보장할 수 없다는 움직임이 일고 있기도 하다. 오죽하면 보안 업계의 경쟁 대상은 보험 업계라는 말이 나왔다가 요 몇 년 쏙 들어갔을까. 이런...

 

모두가 원하는 ‘최소한의 권한의 법칙’, 왜 현장에서는 지켜지지 않을까?
‘최소한의 권한의 법칙’은 보안 담당자치고 싫어하는 사람이 없다고 한다. 그런데 이 법칙에는 또 다른 특징이 있다. 보안 담당자치고 이 법칙이 제대로 지켜지는 것을 한 번도 본 사람이 없다는 것이다. 어쩌면 그래서...

 

안전한 의료데이터 활용, 의료데이터 중심병원이 앞장선다
특히, 연구자들이 적기에 연구를 시작할 수 있도록 데이터심의위원회 등 절차를 간소화하고, 개인정보 보호를 위해 분석환경의 보안 요건을 점검하는 등 안전한 보건의료데이터 활용을 촉진할 계획이다.보건복지부는...

 

‘개인정보 보호법’ 전면 개정, 데이터 신경제 시대 열린다
개인정보위, ‘개인정보보호법’ 개정안 국무회의 의결…3월 14일 공포 예정데이터 경제 견인, 국민 개인정보 신뢰 사회 구현, 글로벌 스탠다드에 부합하는 법제도 정비에 초점[보안뉴스 ] 개인정보보호위원회(이하...

 

북한 해커조직 레드아이즈, 금융기업 보안 메일 사칭 공격
금융 기업 ‘도움말’과 유사한 창 생성...CHM 내부 악성 스크립트 동작[보안뉴스 ] 북한 해커조직으로... 안랩 ASEC 분석팀에 따르면, CHM 파일을 실행하면 국내 금융기업의 보안 메일을 사칭한 도움말 창을...

 

록빗 랜섬웨어와 비다 악성코드, 입사지원서로 위장해 유포
주로 공기업 사용자를 대상으로 공격 진행 중...피싱 메일에 압축파일 첨부한 형식[보안뉴스 ] 입사지원서를 위장한 피싱 메일을 통해 록빗(LockBit) 랜섬웨어와 비다(Vidar) 악성코드가 유포되고 있어 사용자들의...

 

단순한 암호 방식으로 손쉽게 복호화 가능한 iswr 랜섬웨어 국내 유포
파일 분석 전까지는 암호화 루틴 몰라 공격자에게 비용 지불하거나 포맷하는 경우 많아[보안뉴스 ] 최근 iswr 랜섬웨어가 국내에 유포 중인 것으로 드러났다. iswr 랜섬웨어는 파일 암호화 시 파일명 뒤에...

 

마이크로소프트 워드의 초고위험도 취약점, 익스플로잇 코드 공개돼
MS 오피스의 워드에서 발견된 취약점, 2월 패치 적용 더욱 중요해져요약 : 보안 블로그... 지난 11월 문제를 제일 먼저 발견한 조슈아 드레이크(Joshua Drake) 보안 전문가는 3개월이 지나 개념 증명 코드를 공개했다....

 

미국 교통안전청, 항공 업계 위한 긴급 보안 필수 조치 사항 발표
미국의 사회 기반 시설 보강 움직임 연일 이어져...이번에는 항공 인프라요약 : 보안 외신 SC미디어에 따르면 미국의 교통안전청이 공항과 항공사들을 위한 보안 규정을 개정했다고 한다. 항공 업계와 주요 공항 인프라를...

 

페이스북 계정 탈취하는 새로운 멀웨어, 시스01스틸러
정부 요원과 제조사 및 여러 산업 공략하기 위해 개발된 새 멀웨어요약 : 보안 외신 해커뉴스에 의하면 사회 기반 시설을 집중적으로 노리는 새로운 멀웨어가 발견됐다고 한다. 이름은 시스01스틸러(Sys01stealer)라고...

 

해킹 그룹 샤프판다, 베트남과 태국, 인도네시아 정부 기관 노려
동남아시아 국가 노리는 중국의 해킹 그룹, 그 동안 사용했던 멀웨어도 업그레이드요약 : IT 외신 블리핑컴퓨터에 의하면 소울(Soul)이라고 하는 멀웨어의 새 버전이 발견됐다고 한다. 소울은 이전에 중국 APT 단체인...

 

MS, 안드로이드 장비의 클립보드에서 정보 훔치는 앱 발견
중국의 한 쇼핑 앱, 안드로이드 장비의 정보를 지속적으로 빼돌려요약 : 보안 외신 핵리드에 의하면 셰인(Shein)이라는 이름을 가진 앱의 구 버전이 안드로이드 장비에 설치된 채 클립보드에 저장된 내용을 계속해서...

 

여유알뜰모바일 해킹 당해... 이름, 전화번호 등 고객 개인정보 유출
새벽 해킹... 3월 6일에야 인지하고 홈페이지 사과문 공지KISA 신고, 정확한 피해 상황 확인 중이라고 밝혀[보안뉴스 ] 알뜰폰(Mobile Virtual Network Operator, MVNO) 사업자인 여유알뜰모바일(회사명 와이엘랜드)에서 해킹으로...

 

챗GPT 사용해 업무 능력 향상하려다 민감한 정보와 기밀까지 입력해
인공지능 모델을 훈련시키는 데이터를 추출하여 개인 식별 정보 등 민감 정보를 빼내는 데 성공했던 것이다. 당시 실험에 사용되던 모델은 GPT2로 챗GPT보다 한 단계 전의 모델이라고 할 수 있다. 지금도 ‘훈련...

 

정보 포털 서비스, 개인정보 통합서비스 창구 및 이용자 맞춤형 서비...
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 포털을 구축해 3월 6일부터 대국민 서비스를 실시한다고 했다. 개인정보위는 출범 이후, 정보시스템 통합을 위한 정보화 전략 계획(ISP)을 수립하여...

 

양자보안 웨비나 성황리 개최...'양자시대 보안위협 심각성 인식↑...P...
김기문 팀장은 '암호기술은 정보보호의 기반기술로 일상생활에서 필수적으로 사용하고 있다. 이런 암호기술이 붕괴된다면 정보화 시대의 개인 및 기업의 데이터 보호 수단이 사라지며 전자거래 등 모든 ICT...

 

넥슨, '프로젝트 유출' 끝까지 엄중 책임... '이익 침해 넘어 산업 생태계 훼...
하지만 프로젝트 진행 과정에서 리더 A씨가 소스코드, 빌드 등을 포함한 수천개 파일과 개발정보를 개인 소유 외부 서버에 무단 반출한 행위가 드러났다. 프로젝트 구성원에게 외부 투자 유치 등을 언급하며 집단 퇴직을...

 

사이버 보안 기업 성장속도 3년새 갑절...디지털전환 타고 급성장
해킹에 의한 개인정보 유출사고 등이 급증하면서 이동통신사업자를 비롯한 대기업의 보안 투자가 급증하는 추세다. 심의섭 NH투자증권 책임연구원은 “보안 시장은 경기와 무관하게 꾸준히 성장을 이어 가고...

 

[사설]사이버보안 고성장세 이어가려면
사이버 보안 기업이 고속 성장 궤도에 진입했다. 2019~2022년 3년 동안 주요 기업 매출이 약 40% 증가한 것으로... 변수가 아닌 상수나 다름없는 랜섬웨어 공격 등 사이버 위협 증가로 말미암은 수요 확대도 보안 기업 성장에...

 

<보안뉴스>

지디넷코리아 대만 에이서, 서버 해킹으로 데이터 유출
지디넷코리아 개인정보위, 개인정보보호법 위반 12개 공공기관에 3천900만원 과태료
지디넷코리아 개인정보위, 개인정보 열람 거절한 지마켓에 과태료 300만원
IT조선 개보위, 신용카드 결제정보 유출 에스엘바이오텍 등에 과징금 4.8억 부과
머니투데이 '채용공고 보고 연락드립니다', 열어봤더니 PC 먹통됐다
내일신문 내 데이터 원하는 곳에 보낼 수 있다
코딩월드뉴스 사이버 보안 분야에서 주로 사용하는 프로그래밍 언어
코딩월드뉴스 파이썬, 보안 문제가 끊임없이 지적되는 이유…챗GPT의 설명은?
조선비즈 [Tech & Law] 챗GPT와 개인정보보호법
국방일보 “초급 간부 보안 업무 어려움 겪지 않도록”

 

<IT소식>

테크M '챗GPT' 적극 대응 시사한 정부, '3월 중 초거대AI 산업 정책 발표'
CIO Korea ‘AI에 믿고 맡길 수 있을까’ 기업용 네트워크 기술의 현주소와 미래
뉴데일리경제 고객 데이터 플랫폼(CDP), 꼭 도입해야 할까?… '마케팅 성과 넘어 비즈니스 ...
코딩월드뉴스 프로그래밍 언어 '파이썬', 어떤 분야에서 실무에 활용할까?
연합뉴스 네이버·카카오 '빅테크 AI에 잠식 우려'…정부 지원 당부

 

<행사/교육소식>

IT조선 스마트제조, 보안 취약점 강화 방안은…3월 10일 세미나 개최

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 10일 뉴스  (2) 2023.03.12
3월 9일 뉴스  (0) 2023.03.10
3월 7일 뉴스  (1) 2023.03.08
3월 6일 뉴스  (0) 2023.03.07
3월 4일 ~ 3월 5일 뉴스  (0) 2023.03.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 7일 뉴스입니다.

금융보안원, 업데이트된 사이버 공격기법 반영한 금융권 해킹 방어 훈련 시행
올해 금융보안원은 △디도스(DDoS) 공격 △서버 해킹 공격 △지능형 지속 위협(APT) 공격 등 3개 공격 분야에... 두 번째로, ‘서버해킹공격 대응훈련’에서는 스프링포쉘(Spring4Shell) 등 금융권에서 널리 사용하는...

 

사이버아크 “경영진 69%, 자신이 올바른 Identity 보안 결정한다고 착각”
Identity 보안, 경영진의 신뢰와 현실 격차 해소해야과도한 자신감, 부족한 보안지식, 예산 부족, 복잡하고 많은 보안 시스템 등 문제사이버아크, Identity 보안 4가지 원칙으로 ‘통합 제어’ 제시[보안뉴스 ]...

 

핀테크 플랫폼 해치뱅크, 고애니웨어 제로데이 공격으로 데이터 침해돼
해치뱅크도 고애니웨어를 사용하고 있었고, 공격자들은 이를 통해 139,493명의 고객들의 개인정보를 훔쳐내는 데 성공한 것으로 알려져 있다.배경 : 고애니웨어를 익스플로잇 한 공격자들은 1월 30일부터 1월 31일...

 

2년 전에 발견된 윈도 보안 시스템 우회 기법, 본격적으로 활용되기 시작
이론이 현실로 바뀌기까지 2년...윈도 신뢰 폴더를 가짜로 만드는 기법, 드디어 현실화요약 : IT 외신 블리핑컴퓨터에 의하면 가짜 ‘신뢰 폴더’를 만들어 멀웨어를 실행시키는 기법으로 렘코스(Remcos)라는 멀웨어가...

 

유명 컴퓨터 제조사 에이서, 데이터 유출됐나?
에이서의 데이터 160GB 보유하고 있다고 주장하는 해킹 단체 나와요약 : 보안 외신 핵리드에 의하면 대만의 유명 컴퓨터 제조사인 에이서에서 해킹 공격이 발생했다고 한다. 커널웨어(Kernelware)라는 이름의 해킹...

 

새로운 하이아터스랫 멀웨어, 기업용 라우터 공략해 염탐 중
생애주기 끝난 라우터들을 중심으로 퍼지고 있는 새로운 멀웨어요약 : 보안 외신 해커뉴스에 의하면 새로운 정찰용 멀웨어가 등장했다고 한다. 하이아터스랫(HiatusRAT)이라는 이름을 가지고 있으며, 아직까지 한...

 

스페인 바르셀로나의 대형 병원, 랜섬웨어 공격에 당해
랜섬웨어 공격으로 마비된 병원...긴급 환자 다른 곳으로 이송하고 업무는 종이와 펜으로요약 : 보안 외신 시큐리티위크에 의하면 바르셀로나의 한 대형 병원이 랜섬웨어 공격에 당해 업무에 큰 차질이 생겼다고 한다....

 

[알쓸보안사전] 누군가 내 계정을 뺏는다? ‘세션 하이재킹’
이를 바탕으로 웹사이트를 변조하거나 사용자의 쿠키, 개인정보를 빼앗아 간다. 해커는 훔친 세션을 이용해 본인이 이용자인 척 사용하는 것이 ‘세션 하이재킹’이다. 공격에 성공하면 해커는 이용자와 동일한 권한을...

 

'개인정보보호법' 개정안 의결…'개인정보 전송요구권' 일반법적 근거 ...
개인정보보호위원회는 지난달 27일 국회를 통과한 '개인정보 보호법' 개정안이 국무회의에서 의결되었다고 7일 밝혔다. 이번 개정안에는 전 세계적인 디지털 대전환 추세에 부합하도록 데이터 경제 견인 국민 개인정보...

 

[ICT 시사용어]디도스(DDoS) 공격
최근에는 LG유플러스가 디도스 공격을 받았다. 회사는 디도스 공격에 대비하기 위해 방어체계를 재정비했다. 전사 위기대응 상황실을 구성하고 정보보호 예산을 기존 대비 세 배 늘린 1000억원으로 확대했다.

 

[보안칼럼]신종 보안위협 대응, 세 가지 방안
업무환경과 인프라 환경이 변화함에 따라 보안 공격이 급증했다. 기존 사용자 인증과 네트워크 경계 중심의 보안위협 탐지 체계로는 효과적 대응이 어렵기 때문에 새로운 방식의 접근이 필요하다. 첫째 원격근무 등...

 

<보안뉴스>

ITWorld 페이팔, 계정 3만 5,000개 해킹 사고로 집단소송 직면
ITWorld 경기 침체가 사이버보안을 위협하는 이유와 대비 전략
CIO Korea 데이터 침해 ‘극과 극’… 모범·최악 대응 사례 5가지
IT동아 [그때 그 IT] 개인정보 유출 판례 (3) 인터파크 고객정보 유출 사건
디지털데일리 ‘개인정보 불법수집’ 구글·메타, 개보위에 행정소송 제기
컨슈머타임즈 KISA, 'GDPR 준수 밀착 지원' EU 현지 기업간담회 개최
브라보마이라이프 의료 마이데이터 시대 개막, 정보 유출 위험은 ‘숙제’
더리브스 바디프랜드, 고객 개인정보 수집에 '집 평수'·'보유 질환'까지?…'확정 아냐...
후생신보 안전한 의료데이터 활용, 의료데이터 중심병원이 앞장

 

<IT소식>

데이터넷 아시아 기업 84% '2년 내 클라우드로 모든 IT 인프라 이전'
데일리안 챗GPT를 대하는 최소한의 자세[기자수첩-산업IT]
경향신문 “우리는 개보다 잘 모르는 인공지능에 모든 걸 맡기고 있다”[인공지능 길들...
디지털투데이 '피할 수 없다면 줄여라'...진화하는 기업들 클라우드 비용 절감 전략
한국대학신문 챗GPT와 함께 떠오르는 AI윤리 문제, 국내 대학에서는?
조세일보 챗GPT 열풍에 AI 기술 패권 경쟁 심화.. '경쟁력 확보 시급'
코딩월드뉴스 고용 시장 바꾸는 '코딩', 미래 업무 대비하려면?
코딩월드뉴스 사이버 보안 관리, '코딩'이 중요한 이유는?
코딩월드뉴스 코딩의 미래와 10년 뒤의 기술 전망
조선비즈 정부, ‘민간 퍼스트’라더니 자체 클라우드 더 썼다… “인센티브 도입, 예산...
디지털비즈온 노블 애커슨 'GPT는 신뢰할 수 없는 정보 저장소입니다'
코딩월드뉴스 오늘날 코딩 자격증이 중요한 이유
경향신문 “인공지능은 무오류의 존재가 아니다…견제 안 하면 더 위험해져”[논설위원...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 9일 뉴스  (0) 2023.03.10
3월 8일 뉴스  (1) 2023.03.09
3월 6일 뉴스  (0) 2023.03.07
3월 4일 ~ 3월 5일 뉴스  (0) 2023.03.06
3월 3일 뉴스  (0) 2023.03.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 6일 뉴스입니다.

새내기 대학생 위한 슬기로운 ‘스마트 디바이스’ 보안 생활 몇 가지
블루투스 연결이 간편하다는 장점이 있지만, 해당 기기의 블루투스 신호가 잡히기만 하면 누구나 쉽게 연결할 수 있어 쉽게 해킹의 표적이 될 수도 있다는 단점도 있다. 그러므로 개인정보 유출이나 위치 정보 무단 접근...

 

7만 1천 명 고객 정보 유출시킨 유명 패스트푸드 체인, 칙필레
두 달 간 이어진 크리덴셜 스터핑 공격...비밀번호 활용 실태에 또 다른 경고등요약 : 보안 외신 SC미디어에... 비밀번호 재활용 문제는 수년 전부터 보안 전문가들로부터 지적되어 왔지만 개선이 전혀 되지 않고 있다....

 

3만 5천 명 고객 정보 유출시킨 페이팔, 집단고소 당해
보안 외신 핵리드에 의하면 페이팔에 대한 고소가 시작됐다고 한다. 2022년 12월에 발생한 데이터 유출 사고 때문이다. 약 3만 5천 명의 페이팔 사용자들이 해당 사건으로 피해를 입었는데, 이는 페이팔이 평소 보안을...

 

침해된 FTP 크리덴셜 활용한 해커들, 수천 개 웹사이트 빼앗아 가
동아시아 사용자들 노린 웹사이트 침해 공격...성인 사이트로 우회 접속돼요약 : 보안 외신 시큐리티위크에 의하면 동아시아 사용자들이 주로 방문하는 웹사이트 수천 개가 침해됐다고 한다. 이 사이트들에 접속하려...

 

PyPI 패키지로 위장된 멀웨어, 알고 보니 여러 악성 코드 짜깁기 돼
해킹 공격과 멀웨어를 대여해 주는 범죄 서비스들이 늘어나면서 해킹 실력이 없는 사람들도 사이버 범죄를 저지르고 멀웨어를 만들어낼 수 있게 됐다는 설명이다. 말말말 : “다행히 이번 패키지는 무성의하게 짜깁기...

 

마이크로소프트 원노트를 통한 멀웨어 감염, 유행 중
MS 정책 바뀌면서 원노트를 악용하려는 시도 증가하고 있어요약 : IT 외신 블리핑컴퓨터에 의하면 최근 마이크로소프트 원노트의 파일을 통해 멀웨어가 유포되는 사건이 많아지고 있다고 한다. 원노트 파일은...

 

멕시코의 ATM 기기들 노리는 새로운 멀웨어 픽스 등장
벤더 가리지 않고 작동하는 멀웨어...ATM 기기들로부터 현금 쏟아내요약 : 보안 외신 해커뉴스에 의하면 최근 멕시코 은행들을 괴롭히는 새로운 멀웨어가 등장했다고 한다. 이름은 픽스(FiXS)라고 하며, 2월부터...

 

로얄 랜섬웨어, 피해자에게 1100만 달러까지 요구
요즘 가장 눈에 띄는 랜섬웨어 단체는 로얄...피해자에 따라 다양한 금액 제시요약 : IT 외신 사이버뉴스에 의하면 최근 로얄(Royal) 랜섬웨어의 활동량과 수위가 심상치 않은 수준이라는 경고가 미국 사이버 보안 전담...

 

플레이 랜섬웨어 갱단, 미국 오클랜드 시에서 빼돌린 정보 공개
미국 대형 도시 습격한 랜섬웨어...시청 측에서 말 듣지 않자 10GB 아카이브 공개요약 : 보안 블로그 시큐리티어페어즈에 의하면 플레이(Play) 랜섬웨어 갱단이 얼마 전 미국 오클랜드 시에서 훔쳐낸 정보를 공개하기...

 

KISA, GDPR 준수 밀착 지원 위한 EU 현지 기업간담회 개최
KISA는 EU에 진출한 한국 기업의 GDPR 대응을 지원하기 위해 2021년 11월 EU 개인정보보호 협력센터를 독일에 개소해 운영하고 있다. 협력센터는 GDPR 관련 상담, 교육, 전문 자료 제공 등의 업무를 수행하고 있다....

 

개인정보위 ‘개인정보 포털 서비스’ 개시
개인정보 통합서비스 창구 개설 및 이용자 맞춤형 서비스 제공[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 개인정보 포털을 구축해 3월 6일부터 대국민 서비스를 실시한다고 했다....

 

<보안뉴스>

YTN사이언스 내 진료기록을 전송?...민감정보 보안 우려 여전
지디넷코리아 '개인정보 불법 수집' 메타·구글, 개인정보위에 행정소송
ITWorld “리눅스 플랫폼 노린다” 아이언 타이거 맬웨어 변종 발견돼
CCTV뉴스 [이슈분석] 챗GPT, 개인정보 침해 우려 확산
이뉴스투데이 산업재해 일으키는 사이버 공격…'AI로 막는다'
토큰포스트 2월 디파이 해킹 사고 7건...총 270억원 피해

 

<IT소식>

디지털데일리 [주간 클라우드 동향/3월①] AI 들고 MWC23 찾은 클라우드 기업들
스카이데일리 신기술 범죄 기승인데 법(法)은 제자리… 코인 겪고도 AI 보고만 있나
스카이데일리 낡은 규제와 충돌하는 신기술… ‘지체현상’에 경쟁력 실추
이지경제 챗GPT가 띄운 '생성형 AI', 하지만 환호는 이르다
영남일보 '데이터 경제' 시대…내 정보가 산업을 바꾼다
UPI뉴스 챗GPT·AI그림 활용하는 기업들…비용 절감 '기대'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 8일 뉴스  (1) 2023.03.09
3월 7일 뉴스  (1) 2023.03.08
3월 4일 ~ 3월 5일 뉴스  (0) 2023.03.06
3월 3일 뉴스  (0) 2023.03.04
3월 2일 뉴스  (0) 2023.03.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 4일 ~ 3월 5일 뉴스입니다.

GlobeImposter 랜섬웨어, RDP 통해 재확산 중... MedusaLocker 조직에서 유포
(GlobeImposter) 랜섬웨어가 눈에 띄게 증가하고 있다. 구체적인 경로는 확인되지 않았지만 감염 로그에서 확인되는 다양한 근거들을 통해 공격이 RDP(Remote Desktop Protocol, 원격 데스크톱 프로토콜)를 통해...

 

앱 서명 인증서 유출, 최근 국내외 발생사례와 대응방안 살펴보니
또한, 해킹 단체 랩서스(Lapsus$)가 엔비디아 코드 서명 인증서를 탈취해 해당 인증서로 서명된 멀웨어도 발견되기도 했다.안드로이드 애플리케이션(이하 ‘앱’)은 개발자가 자가 생성한 인증서를 기반으로 서명 및...

 

[DR 구축전략]경쟁우위 확보 위해 DR 전략 필수…'스토리지·비용효율·모의훈...
백업본의 랜섬웨어 감염을 차단한다”고 강조했다. 이정규 한국HPE 매니저도 DR는 이제 '선택'이 아닌 '필수'라고 강조했다. 이 매니저는 “재해복구 구축 전략의 핵심은 빠른 서비스 전환과 모의훈련”이라며 “실제...

 

[DR 구축전략]'서비스 연속성, 클라우드로 확보 가능'
사이버보안과 안보에 중점을 둔 사업 구성이지만 디지털 사고에 대응하기 위해 역할을 확대할 필요성을... 클라우드 보안성, 민간 주요 기반시설 보호체계 재점검, 안전망의 전국화를 통해 안전성을 확대하기 위한 역할을...

 

[DR 구축전략]'디지털전환 시대, 재해복구(DR) 시스템은 필수'
김현호 뉴타닉스코리아 시스템엔지니어는 “지난 2019년 페이스북은 14시간 정전으로 9000만달러(약 1175억원)의 손실을 봤고, 2021년에는 세계적으로 랜섬웨어로 말미암은 손실 추정액이 200억달러(26조원)에 이른다”면서...

 

[사설]재해복구시스템, 빠르면 빠를수록 좋다
지진 등 천재지변이나 테러, 해킹 등 각종 재난에 데이터센터가 무력화된 사례는 한둘이 아니다. 본지가 주최한 '디지털 재해복구 시스템 구축 전략' 콘퍼런스에 참가한 전문가들은 예상하지 못한 데이터센터 중단에...

 

<보안뉴스>

디지털데일리 끊이지 않는 데이터 유출, ‘약한 고리’ 보완할 근본 대책 필요
Korea IT Times 불황기의 사이버 보안
디지털데일리 과기정통부, ITU-T 사이버보안 국제표준회의 韓 유치 확정
뉴시스 해킹 사고 갈수록 느는데…사이버보험 어때
파이낸셜뉴스 '위험' '새 기회'…'챗GPT' 열풍, 어떻게 봐야 하나
노컷뉴스 계속되는 해킹 시도, 뚫리는 기업·막는 기업 차이는
아이뉴스24 '전 세계 해킹 피해 기업 10%는 해커와 협상'...추가 공격 빌미
이데일리 차량통신보안 표준 2건, 국제전기통신연합(ITU) 국제표준 최종 승인
뉴시스 '해킹 피해 기업 10곳 중 1곳, 랜섬웨어로 몸값 냈다'

 

<IT소식>

보안뉴스 [주말판] 챗GPT를 실제 업무 환경에 접목했을 때의 활용법 8
보안뉴스 재난안전데이터 공유로 과학적 재난 관리 본격화한다
보안뉴스 바이오헬스 규제 개선으로, 국민의 생명 보호하고 민간 혁신 뒷받침한다
보안뉴스 데이터의 경제적 가치 평가, 본격적으로 시행한다
보안뉴스 과기정통부, 메타버스 분야 선제적 규제혁신 청사진 제시
보안뉴스 산업부, 첨단로봇 선제적 규제혁신으로 신사업 창출 촉진
보안뉴스 디지털 심화 시대, 디지털 신질서 정립 착수한다
전자신문 [ET시론]'국가 데이터 인프라'로 AI강국 진입
이코노믹리뷰 [챗GPT 가라사대①] '챗GPT 왜 특별한가'
뉴스1 [MWC2023 결산③]통신 축제까지 점령한 'AI'
청년일보 국회입법조사처, '챗GPT 시대, 기업·정부·이용자 모두의 노력 필요'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 7일 뉴스  (1) 2023.03.08
3월 6일 뉴스  (0) 2023.03.07
3월 3일 뉴스  (0) 2023.03.04
3월 2일 뉴스  (0) 2023.03.04
3월 1일 뉴스  (2) 2023.03.04
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 3일 뉴스입니다.

인공지능과의 올바른 대화, 연구자가 답한다
재료연, ‘KIMS 인공지능 과학토크 공모전’ 개최[보안뉴스 ] 과학기술정보통신부 산하 정부출연연구기관인 한국재료연구원(KIMS, 이하 재료연)이 생성형 인공지능(AI) 챗GPT 열풍을 계기로 대화형 인공지능 플랫폼과...

 

다크웹의 카딩 시장 바이든캐시, 신용카드 정보 200만 건 이상 공개해
데이터는 총 260MB이며, 러시아어로 된 해킹 포럼에서도 한 차례 공개된 바 있다. 바이든캐시 측에서 어떤 경로로 이 정보를 획득했는지는 아직 알 수 없다.배경 : 카딩 서비스는 훔친 카드 정보를 사고 파는 것을...

 

새로운 크립토재킹 캠페인, 잘못 설정된 레디스 DB 악용
하지만 공격자들이 XM리그가 아니라 다른 멀웨어를 심을 경우 전혀 다른 양상이 펼쳐질 수도 있다고 보안 전문가들은 경고하고 있다.배경 : 레디스 서버는 원래 인터넷에 연결된 채 사용하는 게 아니라, 폐쇄된...

 

건옥션, 해킹 당해 56만 5천 개 계정 유출돼
총기 거래 사이트 해킹 사고...FBI에까지 보고 올라가요약 : 보안 블로그 시큐리티어페어즈에 의하면... 즉 공격자는 최소 작년 12월 전에 건옥션에서 정보를 훔쳐서 보관하다가, 자신도 보안 수칙을 지키지 않았던...

 

온라인 여행사 부킹닷컴의 취약점, 사용자 계정 탈취 공격 가능하게 해
대형 여행 사이트에서 발견된 취약점...작년 말 알려져 패치돼요약 : 보안 외신 시큐리티위크에 의하면... 보안 업체 설트시큐리티(Salt Security)가 지난 12월에 발견해 부킹닷컴 측에 제보했고, 몇 주 후 부킹닷컴은...

 

영국 기차역마다 있는 WH스미스, 사이버 공격으로 피해 입어
또한 영업 행위에 있어서는 그 어떤 차질도 없다고 강조했다.배경 : 작년 4월, WH스미스의 자회사인 펑키피전(Funky Pigeon)에서도 사이버 보안 사고가 발생했었다. 이 때문에 회사는 한 동안 주문을 받지 못했었다....

 

중국 해커들, 새로운 백도어 사용해 탐지 장치 회피
기존 멀웨어들을 기반으로 하고 있지 않은, 완전히 새로운 멀웨어인 것으로 분석됐다. 탐지 엔진으로 발견하기 어렵도록, 무스탕판다 측이 직접 제작한 것으로 보인다. 올해 1월부터 시작된 공격 캠페인에서...

 

오래 기다려왔던 미국 사이버 보안 강화 전략, 이번 주 발표돼
배경 : 바이든 대통령은 취임 직후부터 솔라윈즈(SolarWinds) 사태, 콜로니얼 파이프라인(Colonial Pipeline) 랜섬웨어 사건 등 굵직한 보안 사건을 겪어 왔다. 이 때문에 사회 기반 시설과 연방 정부 기관의 보안 강화를 가장...

 

<보안뉴스>

IT조선 1만 고객 개인정보 유출 CJ올리브영, 보완책 마련에 '늑장'?
디지털데일리 안보와도 직결?…스마트 공장 확산에 PLC 장비 보안 요구 커진다
정보통신신문 KISA, 중기 서버 OS 사이버 취약점 무료 점검
ITWorld “취약점은 연평균 26% 늘어나는데…패치 관리 여전히 미흡” 테너블 보고서
테크M 개인정보 유출로 혼쭐난 LG유플러스, CISO-CPO 공개 모집
데이터넷 현실성 있는 차세대 보안 기술, 한 자리서 접한다
지디넷코리아 유무선공유기, 펌웨어 차원에서 피싱 사이트 차단
정보통신신문 홈네트워크 보안가이드 개정 착수
CIO Korea 칼럼 | CISO가 알아야 할 Z세대 직원 관리 팁
세이프타임즈 [세이프 톡] '알뜰폰' 갈아탔는데 … 내 개인정보 안 돌려주는 SK·KT·LG
대한민국정책브리핑 [사실은 이렇습니다] 대기업 기술침해로 인한 중소기업 피해에 신속·실질적 ...
내일신문 '모든 산업 마이데이터 서비스 제공 가능'

 

<IT소식>

보안뉴스 데이터와 인공지능의 결합, 비즈니스의 양상을 바꾸다
보안뉴스 테크 전문가들의 친구가 되려는 것이 인공지능의 발전 방향성
IT비즈뉴스 정부, '메타버스 생태계' 조성 확산…30개 분야 규제 혁신
디지털데일리 [기획③] 구독 서비스 운영 관리, 글로벌 기업이 선택한 전략은?
아주경제 [전문가 칼럼] 기업 IT의 '뉴노멀' 멀티 클라우드, 제대로 활용하자
서울신문 의원급 ‘비대면 진료’ 허용… 메타버스 규제 풀어 ‘판’ 키운다
뉴스1 흩어진 건강정보 한눈에 보며 치료…'의료 마이데이터' 시대 성큼
비즈니스워치 [인사이드 스토리]이커머스 '핵'으로 떠오른 GPT
디지털투데이 B2C 이어 B2B 앱 '챗GPT' 통합 활발...신중론도 여전
시장경제 국회입법조사처 '챗GPT 생성형 AI 시대, 기업·정부·이용자 노력 필요'
세계비즈 [기고]기업들이 주목해야 할 기술 트렌드

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 6일 뉴스  (0) 2023.03.07
3월 4일 ~ 3월 5일 뉴스  (0) 2023.03.06
3월 2일 뉴스  (0) 2023.03.04
3월 1일 뉴스  (2) 2023.03.04
2월 28일 뉴스  (0) 2023.03.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 2일 뉴스입니다.

[보안이 아빠를 만든다 01] 아빠가 하는 일을 딱 한 문장으로 정리하면
너희들의 막대사탕간단히 얘기하자면 정보보안은 온갖 정보를 보호하는 방법들을 만들고 실천하는 분야야. 네 이름, 아빠 이름, 네가 학교 공부를 통해 배우는 것들, 우리 집 주소, 아빠 엄마가 이따금씩 네가 외우고 있는지...

 

티오리 박세준 대표 “세계적인 화이트해커가 꿈이라면... 필요한 보안 DNA는...
나쁜 맘을 먹으면 수십억에서 수천억을 얻을 수도, 수십만 명의 개인정보를 털 수도 있어요. 따라서 이 부분에 아주 관심이 없어야 해요. ‘그래서? 그건 범죄잖아’ 하고 외면할 줄 아는 사람이 보안전문가로 성장할 수...

 

2023년 3월, 국내 보안기업이 찾고 있는 인재는?
등[보안뉴스 엄호식 기자] 길어진 해와 차갑지만 상쾌한 기운을 담은 봄바람이 코끝을 간질이는 3월이 다가왔다. 새싹이 움트듯 오랜 시간 웅크려있던 보안시장 역시 새로운 기운을 만끽하며 희망 가득한 내일을...

 

KISA, 중소기업 서버보안 위한 ‘내서버 돌보미’ 서비스 개시
지난해 랜섬웨어 신고비율은 중소기업 88.5%, 대기업 2.3%, 비영리기관 9.2% 등으로 집계주요 서버 원격 보안점검 및 자가진단 도구 제공 등 기업 서버 보안 취약점 보완 서비스 제공[보안뉴스 ] 한국인터넷진흥원(KISA...

 

대형 위성 통신 업체 디시 네트워크, 랜섬웨어 공격에 당해
인공지능 업체의 자회사까지도 퍼진 영향력...랜섬웨어로 보여요약 : 보안 외신 SC미디어에 의하면 미국의 위성 통신 업체 디시 네트워크(Dish Network)가 대규모 사이버 공격에 당했다고 한다. 이 때문에 내부 업무...

 

굿로더와 페이크업데이트 멀웨어, 로펌들 노리기 시작해
(FakeUpdates)라는 멀웨어들이 왕성한 활동력을 보였다고 한다. 주로 로펌들을 공략하는 데 활용된 것으로 분석됐다. 보다 정확히 말하면 로펌들이 자주 접속할 만한 사이트들 중 워드프레스를 기반으로 한 곳에 멀웨어...

 

암호화폐 생태계 내 조직들 노리는 사이버 공격에서 파랄랙스 RAT 발견돼
암호화폐 단체들에 유명 RAT 심기 시작한 공격자들...침해지표 활용해 방어해야요약 : 보안 전문 블로그 시큐리티어페어즈에 의하면 암호화폐 단체들을 노리는 새로운 공격 캠페인이 시작됐다고 한다. 이번...

 

아시아의 소재 분야 사업체들 노리는 두 개의 해킹 그룹
갑자기 소재 분야에 대한 관심 높아졌나...아시아 시장 업체들 피해 입어요약 : 보안 외신 시큐리티위크에... 둘 다 보안 업체 시만텍(Symantec)이 발견했으며, 아직까지 백도어를 심어 정보를 빼돌리는 정도의 활동을...

 

윈도 시큐어 부트 뚫어내는 최초의 멀웨어, 블랙로터스
단계의 보안 장치를 뚫어낼 수 있게 되었다고 한다. 최신 업데이트를 진행해도 소용이 없다고 하며, 시큐어 부트를 무력화시킨 멀웨어는 블랙로터스가 최초다. 이를 발견한 보안 업체 이셋(ESET)은 시큐어 부트를...

 

구글 클라우드 플랫폼, 스토리지 접근 로그 부실하게 남기고 있다
[보안뉴스 ] 대형 클라우드 플랫폼인 구글 클라우드가 침해 사고 후 진행되는 포렌식 수사나 각종 분석에 필요한 데이터를 제대로 로깅하지 않고 있다는 분석 보고서가 발표됐다. 클라우드 보안 업체 미티가(Mitiga)가...

 

[2023 OT보안 리포트] 제조업 랜섬웨어 피해 일파만파... OT보안 솔루션 ‘필...
사이버공격으로 멀웨어에 감염, 2011년 미국 수도 사업(USA Water Utility)이 사이버공격을 받은 바 있다. 이어... 사이버 물리 시스템과 관련된 위협의 예는 △멀웨어 △랜섬웨어 △무단 원격 액세스 △DDoS 공격(Distributed...

 

강력한 다중인증 보안에도 슬슬 균열이 나타나기 시작한다
다중인증 보안이 강력하다 하지만, 공격자들의 도전정신은 그 강력함을 뛰어넘는다. 최근 세 가지 공격... 여전히 유효한 방어 기법이긴 하지만, 조금 더 신중할 필요가 있다.[보안뉴스 ] 보다 강력한 보안 장치가...

 

정보보안 기업 73%, 인력 67% 서울 편중...지역 정보보호 산업 육성 ...
그러나 서울 외 지역의 기업을 대상으로 하는 사이버침해 사고가 전체 침해사고의 약 73%에 달하며, 지역 기반의 전통 산업이 디지털 전환되면서 지방은 사이버보안 사각지대에 놓일 위험이 있다. 정보보안 기업의 73...

 

출력물 보안의 짙은 그림자 (하)민감한 문서 보안 유출 방지 해법은
#인천경찰청은 삼성바이오로직스 A 직원이 A4용지 300장에 달하는 출력 문서를 무단으로 반출하려다 보안요원... 내부 인력에 의해 정보 유출 사고를 겪은 민·관은 내부 물리 보안 체계를 철저히 재점검하고 정보 시스템을...

 

<보안뉴스>

IT비즈뉴스 '한 번의 랜섬웨어 몸값 지불…더 많은 공격으로 돌아온다'
ITWorld “까딱하면 당한다” 2023년 오픈소스 소프트웨어 10대 위협
디지털타임스 [포럼] 정보보호 평가인증제, 혁신 미룰 수 없다
동아일보 中, 아마존 등 다국적기업에 “데이터 해외전송 자료내라”
법률신문 '메타버스 사이버 폭력 처벌·규제해야'
CCTV뉴스 [이슈분석] 챗GPT, 사이버 공격에 적극 활용 '대책 시급'
뉴스티엔티 박완주 의원, '정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률...
브릿지경제 유통업계, 개인정보 유출사고 빈발…소비자는 '불안'
조세금융신문 “정보보안은 필수…디지털 컴플라이언스 시대 온다” -송광혁 성현회계 파트...
바이라인네트워크 1위 호스팅 업체까지 뚫는 ‘디도스’ 공격...일반 트래픽 구분 어려워 발 동...
산업일보 “스마트팩토리 등의 분야에 사이버 보안 강화할 것”
경상매일신문 개인정보 누출사고, 이렇게 하면 막을 수 있다
대구신문 [교육논단] 개인정보 보호 감수성을 높이도록

 

<IT소식>

보안뉴스 2023년, 인공지능의 발전 방향은 클라우드가 결정한다
전자신문 서울시 의회 한국형 ChatGPT 정책 토론회 개최
지디넷코리아 [기고] 멀티 클라우드 환경, 데이터 메시를 주목하라
ITWorld iOS 17, 뭐가 달라질까? WWDC 2023에서 보고 싶은 7가지 변화
지디넷코리아 '책임 있는 AI' 제작·활용 가이드라인 나왔다...오픈AI도 참여
디지털타임스 [주목!이법안]황희 의원, `인공지능책임법안` 대표발의
ITWorld “이미 도래한 미래” 생성형 AI 시대의 SW 개발자를 위한 4가지 조언
IT조선 과기정통부 ‘메타버스 규제혁신 방안’ 발표
인공지능신문 디지털 심화 시대, 디지털 新질서 정립 착수!...과기정통부, '디지털 신질서 ...
CIO Korea “멀티클라우드 향한 최대 동인은 비용”
데일리임팩트 [세상 돌아보기] 이제는 DAO에 주목할 때
인사이트코리아 [이원섭의 통통마컴] 챗GPT, 활용법이 중요하다
글로벌이코노믹 '챗GPT부터 망 사용료까지'…MWC 달군 뜨거운 이슈들
연합뉴스 개인 진료기록 병원간 공유 6월 본격화…민간기업에도 제공 가능

 

<행사/교육소식>

전자신문 [올쇼TV] 'ChatGPT와 AI시대의 보안전문가 생존전략' 3월 9일 생방송

 

<정보보호 신간 소개>

IT Daily [신간] '시큐리티 가이드 2023(v.18): 제로 트러스트, 오해와 이해'

 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 4일 ~ 3월 5일 뉴스  (0) 2023.03.06
3월 3일 뉴스  (0) 2023.03.04
3월 1일 뉴스  (2) 2023.03.04
2월 28일 뉴스  (0) 2023.03.01
2월 27일 뉴스  (0) 2023.02.28
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

3월 1일 뉴스입니다.

TPM 2.0에서 발견된 보안 결함, 장기간에 걸쳐 문제될 듯
수많은 장비에 탑재된 모듈의 두 가지 취약점...장기간 패치 노력 이어져야요약 : 보안 외신 시큐리티위크에 의하면 TPM 2.0에서 두 개의 보안 결함이 발견됐다고 한다. CVE-2023-1017과 CVE-2023-1018로, 익스플로잇에 성공할...

 

중국 해커들의 공격 증가하고, 사이버 범죄자들은 더 스마트해져
공격자들은 방어 시스템을 우회하기 위해 여러 가지 방법을 실험하고 있으며, 그에 따라 멀웨어 의존도가 낮아지고 있다고 한다. 또한 최초 침투 이후 횡적으로 움직일 수 있게 되기까지 걸리는 시간도 크게...

 

미국 CISA, ZK 자바 프레임워크의 원격 코드 실행 취약점에 대하여 경고
인기 높은 오픈소스 프레임워크 활발히 공략하는 공격자들...패치 서둘러야요약 : 미국의 사이버 보안 전담 기관인 CISA가 CVE-2022-36537이라는 취약점을 최근 해커들이 활발히 노린다고 경고했다. 이 취약점은...

 

영상 마케팅 플랫폼 두 군데서 사용자 정보 다량으로 노출
com에서 사용자 정보가 다량으로 노출됐다고 보안 외신 핵리드가 보도했다. getshow.io는 animker.com이 보유한... 애님커 측에서는 아무런 대응을 하지 않고 있어, 이러한 사실을 발견한 보안 전문가 아누락 센(Anurag Sen)...

 

보안 업체 비트디펜더, 모탈콤뱃 랜섬웨어 복구 도구 무료로 공개
조리스트는 2010년부터 다크웹에서 거래되기 시작한 멀웨어다. 말말말 : “모탈콤뱃은 파일 시스템에 있는 다양한 파일들을 암호화 합니다. 시스템 파일과 애플리케이션 파일, 백업 파일, 가상화 기계...

 

센티넬원, '2022년 사이버 위협 및 동향 보고서' 발표
글로벌 보안 기업 센티넬원은 올해 1월 작년 한 해 동안 사이버보안 위협을 분석한 내용을 담은 '워치 타워 2022(END OF YEAR 2022 WATCH TOWER)' 보고서를 발표했다. 센티넬원의 워치타워팀에서 실시한 보고서는 △2022...

 

<보안뉴스>

IT조선 보안에 강한 애플은 옛말…아이폰이라도 안심 금물
디지털데일리 [인터뷰] 지세일포인트 “제로 트러스트, ‘사용자’ 지키는 것이 기본”
머니S 사이버 공격 막자… 정부, 민간 보안기업과 협력 강화
KBS 뉴스 전국학력평가 개인정보 유출 피해학생 집단소송 움직임 ‘파문’
국방일보 “미래는 ‘해킹 잘하는 국가’가 승리할 것”
이투데이 “해커 지갑이라지만”…웜홀 브리지 자금 회수에 ‘업그레이더블 컨트랙트’...

 

<IT소식>

지디넷코리아 [MWC23] 망 이용대가 논쟁...핵심은 '공정'과 '협의'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 3일 뉴스  (0) 2023.03.04
3월 2일 뉴스  (0) 2023.03.04
2월 28일 뉴스  (0) 2023.03.01
2월 27일 뉴스  (0) 2023.02.28
2월 25일 ~ 2월 26일 뉴스  (1) 2023.02.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 28일 뉴스입니다.

피해자가 지불하는 랜섬웨어 1건의 몸값, 향후 9건의 공격 원동력 된다
트렌드마이크로, ‘의사결정권자가 알아야 할 랜섬웨어 위협’ 보고서 발표발전하는 랜섬웨어의 생태계 지속 방식 조명... 요구 들어주면 이익 없이 피해 규모만 더 늘어날뿐[보안뉴스 ] 랜섬웨어 피해자의 10%는...

 

방통위, ‘2022년 통신분쟁조정사례집’ 발간
통신품질, 중요 사항 미고지 등 분쟁조정 사례 100선 수록[보안뉴스 ] 방송통신위원회(이하 방통위)는 지난 27일 ‘2022년 통신분쟁조정 사례집(이하 사례집)’을 발간했다고 밝혔다. 방통위는 전기통신사업자와 이용자...

 

공격 성공률 높은 리그 익스플로잇 키트, 새롭게 분석돼
공격자들은 주로 리그를 사용해 자신들이 원하는 멀웨어를 유포하며, 수익의 일부는 리그 운영자들이... 그 동안 금전적인 목표를 가지고 움직이는 해커들이 자주 사용해 왔고, 그러한 목적으로 개발된 멀웨어들이...

 

워드프레스 하우지즈 테마 통한 사이버 공격, 웹사이트 하이재킹으로 이어져
보안 업체 패치스택(Patchstack)에서 발견해 개발사 측에 알렸으며, 개발사 테마포레스트(ThemeForest)는 2022년 8월과 2022년 11월에 패치를 개발해 발표했다고 한다. 다만 사용자들이 아직 패치 적용을 다 하지 않고...

 

게임 업체 액티비전의 직원 데이터, 해킹 포럼에 올라오기 시작해
액티비전은 분명히 민감한 정보 무사하다 했는데...직원 개인정보 올라와요약 : 보안 블로그 시큐리티어페어즈에 의하면 얼마 전 해킹 공격을 받은 게임 업체 액티비전(Activision)의 직원 정보가 다크웹 해킹 포럼에...

 

비밀번호 관리 프로그램 라스트패스의 직원 한 명의 집 컴퓨터 해킹돼
데브옵스 엔지니어 한 명의 집 컴퓨터에서 해킹의 흔적이 발견된 것이다. 공격자들은 이 컴퓨터에 키로깅... 컴퓨터가 해킹당한 것이라고 라스트패스는 발표했다.배경 : 해당 엔지니어의 컴퓨터에는 서드파티 미디어...

 

NATO 국가 겨냥한 해킹 공격, 이번엔 덴마크 병원에 쏟아져
코란 태운 시위대의 퍼포먼스에 보복하려는 공격자들, 병원 웹사이트 마비시켜요약 : 보안 외신 SC미디어에 의하면 어나니머스 수단(Anonymous Sudan)이라고 하는 해킹 단체가 덴마크의 병원 9곳을 겨냥해 디도스 공격을...

 

중국 정부, 해외로 나가는 데이터를 보다 엄격하게 감시
이러한 데이터 전송 프로세스를 도입하는 데 6개월의 시간이 모든 기업들에 주어질 예정이다.배경 : 중국은 2021년 11월 개인정보보호법(PIPL)을 시행하기 시작하며 중국 내부에서 외부로 정보가 빠져나가는 것이 원활히...

 

우리 직원들은 왜 검사도 받지 않고 앱들을 설치하는 걸까?
그러면서 보안이 왜곡되기도 한다. SaaS를 사용하여 이득을 누리기 전에 기억해야 할 것들이 있다.[보안뉴스 ] 최근 줌 화상 회의를 진행해 본 사람은 알아챘을 것이다. 애플리케이션 업데이트를 진행했더니 화면 오른편에...

 

ICT 규제샌드박스, 역동적 디지털 경제·편리한 디지털 사회 이끌다
ICT 규제샌드박스 운영 4년, 국민 체감 성과 가시화[보안뉴스 ] 과학기술정보통신부(이하 과기정통부)는 ICT 규제샌드박스 워크숍을 개최해 2019년 제도 시행 이후 현재까지의 주요 성과를 점검하고 향후 발전 방안을...

 

과기정통부, 소속·산하기관 해킹 면역력 강화 추진
오태석 차관 출연연, 학계 및 민간기업과 간담회 개최소속·산하기관 사이버공격 대비 태세 현장 점검[보안... 민간 보안 전문기업과 지속적인 소통과 협력을 강화해 나가기로 했다. 과기정통부 오태석 차관은 2월 28일(화)...

 

부활한 클롭 랜섬웨어의 제로데이 취약점 공격, 어떻게 막을까?
하지만 개인정보와 개인 식별 정보에 침해가 있었다. “현재까지는 약 100만 명이 이 사건의 영향을 받은 것으로 파악되고 있습니다”라고 CHS는 보고서를 통해 밝혔다.고애니웨어 침해 사건으로 인한 피해는...

 

북한 라자루스 해커조직, 공인인증서 SW 취약점 공격 연이어 악용
지난해 5월 라자루스 그룹에 공격당한 기업, 동일한 소프트웨어의 제로데이 취약점 공격 당해라자루스, 지속적인 침투 위해 다양한 소프트웨어 취약점 분석 연구 및 보안제품 무력화 중[보안뉴스 ] 2022년...

 

美 CISA, 러시아 침공 기념일 맞아 사이버 보안 위협에 대한 경보 ...
포티넷(Fortinet)은 2022년 3분기부터 4분기까지 파괴적인 와이퍼 공격이 53% 증가했다고 보고했으며, 이는 주로 우크라이나에서 전례 없는 다양한 데이터 파괴 멀웨어를 사용하는 러시아 국가 지원 해커에...

 

<보안뉴스>

IT조선 ‘개인정보 유출’ CJ올리브영, 약관 어기고 늑장대응…개보위 조사 착수
IT조선 한 번 걸렸다고 안심 NO…매그니베르 랜섬웨어 재감염 우려
ITWorld 윈도우 시큐리티 리뷰 | 서드파티 보안 툴로 눈 돌릴 필요가 없다
디지털데일리 윤영찬 의원 대표발의 ‘개인정보보호법’ 본회의 통과
IT Daily [기획특집] 원격 브라우저 격리(RBI)로 웹 보안 위협 100% 차단한다
IT Daily [취재.txt] 보안투자 미흡, LG유플러스만의 일이 아니다
ITWorld “보안 사고가 비즈니스 위기가 되지 않으려면…” 사고대응 커뮤니케이션 전...
동아일보 “금융권 하루 1만5000건 해킹 공격… 방어 수준 높여야”
SBS Biz '전체 매출 3% 과징금' 통과됐지만…갈 길 먼 개인정보 보호
스트레이트뉴스 국회, '개인정보 보호법' 개정안 등 103건의 안건 처리
이투데이 윤영찬 '개인정보 안전 보호ㆍ활용 위한 개정안 통과 환영'
뉴스1 美연방보안청, 주요 기밀 정보 노린 보안 공격 당해
더벨 [더벨][thebell note]기술 보안에 필요한 '엄벌주의'
아이뉴스24 [IT돋보기] '저작권 침해 등 AI 윤리 문제 심각...법제화 필요'
아이뉴스24 [데이터링] 빗장 열린 마이데이터…'동전의 양면' 전송요구권 딜레마
경인매일 롯데백화점, 개인정보유출 발생...백화점 책임은 없다?
아주경제 '연구 성과 해킹 막아라'... 과기정통부, 소속·산하기관 보안 강화 나선다
경향신문 의료 마이데이터·비대면 진료 시대 열린다···내 진료 정보는 무사할까
아시아투데이 [특별 기고] 네이버, 정경유착·저작권법 및 정보통신망법 위반 혐의
서울파이낸스 '챗GPT 등 생성 AI, 윤리 몰라 개인정보 도용 문제도'
SBS Biz 내 혈당, 실시간 제공?…정부 바이오 신사업 '논란 2가지'

 

<IT소식>

보안뉴스 데이터 보안 시대에 주목해야 할 미래 유망 기술은?
IT Daily [전문가 기고] 서비스 오케스트레이션 및 자동화 플랫폼 활용해 민첩성 향상
IT Daily [초점] 2021년도 국내 클라우드 시장 5조원 규모…산업 활성화 '청신호'
IT Daily [커버스토리] 퍼포먼스 마케팅의 끝, 쿠키리스의 시대
지디넷코리아 [데뷰2023] '브라우저 개발에 오픈소스 활용은 필수'
한국일보 '빅 테크, 망 사용료 내라' 유럽 입법 드라이브...한국 통신업계도 예의 주시...
머니투데이 [기고]불완전하지만 유용한 챗GPT
스마트에프엔 [MWC23] 'AI·UAM 등 다양한 기술 한자리에'...MWC 2023 개막
공학저널 블록체인이 만드는 변화 '웹3.0'
중소기업신문 챗GPT 따라잡는 해법은 '동맹'
SBS Biz 정부 '의료 마이데이터' 본격 추진…알레르기 정보부터
헬로티 [인터뷰] “챗GPT 시대...인공지능 오류 줄이기, 관건은 '데이터 품질'”
세계일보 공공 의료데이터에 IT 접목… “668조원 세계 시장 선점”
한국경제TV 의사가 써본 챗GPT…'관건은 빅데이터·오진'
경향신문 결국 개발자 의도 개입…객관적인 인공지능은 ‘환상’[인공지능 길들이기]

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 2일 뉴스  (0) 2023.03.04
3월 1일 뉴스  (2) 2023.03.04
2월 27일 뉴스  (0) 2023.02.28
2월 25일 ~ 2월 26일 뉴스  (1) 2023.02.27
2월 24일 뉴스  (1) 2023.02.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 27일 뉴스입니다.

기업의 안전한 둥지 바깥에서 근무하는 사람들을 보호하려면
그렇기에 안에서 바깥 영역까지 보호하기 위해 CISO들은 발을 동동 구를 수밖에 없게 됐다.[보안뉴스 ] 어쩌면... 하지만 이메일 보안 기능이 강력해짐에 따라 공격자들은 다른 경로를 모색하기 시작했고, 그러면서 임직원...

 

애플의 생태계에서 발견된 새로운 유형의 취약점, 해결이 쉽지 않다
그래서 문제가 되고 있다.[보안뉴스 ] 애플의 iOS와 iPadOS, 맥OS에서 새로운 유형의 취약점들이 발견됐다.... 보안 업체 트렐릭스(Trellix)의 연구원 오스틴 에밋(Austin Emmitt)은 2월 21일자 블로그 게시글을 통해 “여러...

 

정보통신망법 개정, 침해사고 시 ‘기업 동의 없이 조사’ 가능해졌다
기업의 의무·책임 강화자료제출 거부, 거짓 자료제출 시 최소 300만원~1,000만원 과태료 부과[보안뉴스 ]... 지원하는 보안 서비스를 적극 알림으로써 전체적인 보안수준을 끌어올리는 게 목표”라고 말했다. [()]www.boannews....

 

中 해커조직 ‘샤오치잉’ 악용한 취약점 공격코드, 보안장비에서 탐지 못했다
발견된 취약점: Apache Tomcat, Weblogic, Spring, VMware 등 주로 인터넷 접점에 위치하는 서버와 관련된 2018년도 이후의 최신 취약점31개의 취약점 중 보안장비에서 탐지하지 못한 공격 10개, 미탐률 32%[보안뉴스 ] 국내...

 

인기 높은 오픈소스 컨테이너에 초고위험도 취약점 숨어 있어
컨테이너 이미지의 취약점은 스캔이 잘 되지 않아...새로운 기술 요구돼요약 : 보안 외신 SC미디어에... 향상된 보안 스캐닝 기능이 필요하다.말말말 : “지금은 개발자들도 이미지를 사용할 때 조심해야 하지만...

 

해킹 범죄 사건 추적해 체포하니, 보안 전문가도 섞여 있어
네덜란드의 랜섬웨어 단체...체포하니 일당 중 보안 담당 공무원 나와요약 : 보안 외신 핵리드에 의하면 네덜란드 경찰은 최근 네덜란드와 세계 곳곳의 기업들을 대상으로 랜섬웨어 공격을 저질렀던 일당 세 명을...

 

뉴스코퍼레이션 해킹 사고, 공격자들은 2년이나 침투해 있었다
거대 미디어 업체, 2년 동안 지속적인 공격에 노출돼...중국이 배후에 있는 듯요약 : 보안 블로그 시큐리티어페어즈에 의하면 미국의 대형 미디어 업체인 뉴스코퍼레이션(News Corporation)에서 2022년 2월에 발견된 해킹...

 

사상 최대 규모의 국제 사이버 훈련 일주일 간 진행돼
에스토니아에서 열린 최대 사이버 훈련...이탈리아, 에스토니아, 영국이 차례로 좋은 성적요약 : 보안 외신 시큐리티위크에 의하면 사상 최대 규모의 사이버 보안 훈련이 에스토니아에서 열렸다고 한다. 총...

 

개인정보위, 주문배달 분야 개인정보보호 강화...민관협력 자율규제 규...
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 2월 22일 2023년 제3회 전체회의를 열고, 주문배달 플랫폼 분야 개인정보보호 민관협력 자율규제 규약을 의결·확정하였다. 이날 의결한 '주문배달 플랫폼 분야...

 

개인정보보호법 일부개정안 국회 통과...현장 해석상 논란 해소 길 열...
개인정보보호와 활용의 조화를 위한 개인정보보호법 일부개정 법률안 (이하, 개보법) 이 27일 국회 본회의를 통과했다. 이번에 개정된 개인정보보호법과 관련해서는 오는 3월 23일 개최되는 상반기 최대 개인정보보호...

 

KISIA, '차세대 정보보호 스타트업 간담회' 개최
한국정보보호산업협회(회장 이동범, 이하 KISIA)는 판교 정보보호 클러스터 내 컨퍼런스룸에서 '차세대 정보보호 스타트업 간담회'를 개최했다고 밝혔다. '차세대 정보보호 스타트업 간담회'는 정보보호 선배 기업과...

 

<보안뉴스>

IT조선 KISTEP, 디지털 보안 시대의 10대 미래유망기술 선정
서울신문 ‘1인 10만원 보상’ 학력평가 유출 집단소송 움직임
머니투데이 '챗GPT 개인정보 침해여부 검토, 상반기중 대책마련'
매거진한경 챗GPT 열풍, ‘그림자도 봐야’[차은영의 경제돋보기]
메디컬투데이 CJ올리브영, 회원 1만명 개인정보 노출 사고…당국 조사 착수
더리포트 [한반도와 세계] 정보수집 활동과 사이버 안보
더스쿠프 LG유플로 본 개인정보 유출 그 후…짧은 사과와 악어의 눈물
매일경제 [Business Inside] LG유플 고객정보 텔레그램서 1억4000만원에 유통
조선비즈 “데이터 보안 한국 기술경쟁력 떨어져… 인력양성·테스트베드 추진해야”
아이뉴스24 '개인정보 보호냐, 활용이냐' 논란의 개인정보보호법 국회 통과 '임박'
로이슈 퇴사 시 업무자료 반출, 영업비밀 유출로 처벌 가능…내가 만든 자료라도 예외...
조선비즈 [전문가 칼럼] 챗GPT와 AI의 책임
SBS 뉴스 [취재파일] 보험사에서 흘러나간 내 개인정보
미디어파인 무단촬영에 의한 초상권 침해 문제, 어디까지 허용해야 하는가 [박용선 칼럼]
백세시대 스타벅스코리아, '윤리구매 심사'? 과도한 개인정보수집 요구 논란
CCTV뉴스 식품 대기업 Dole, 랜섬웨어 공격으로 북미 생산 중단
머니투데이 190명 중 184명 찬성, '개인정보법' 국회 통과…마이데이터 시대 '성큼'
아이뉴스24 개인정보보호법 개정안 본회의 통과…'마이데이터 전면 확대'
뉴스워커 중국 해커에 뚫린 CU 홈페이지 운영 재개 '보안 업데이트 안 해서... 개인정보...

 

<IT소식>

지디넷코리아 깃허브 코파일럿, 자바 코드의 61% 생성
지디넷코리아 IT업계, 기업용 5G 인프라 경쟁 격화
디지털데일리 [주간 클라우드 동향/2월③] 클라우드 시대, 기업 DB전략도 변화해야
CIO Korea 훌륭한 CIO는 결국 ‘속도’로 말한다··· DX 가속화 조언 10가지
중앙일보 [비즈 칼럼] 생명 구하는 의료데이터 제대로 쓰이려면
국민일보 MWC 2023 개막… 망사용료·K테크·中설욕전 ‘관전 포인트’
대한전문건설신문 [논단] 챗GPT 시대, 달라지는 엔지니어링 인재 조건
위키리스크한국 [WIKI 테크] '진단·처방' 챗GPT..의료계 부작용은?
뉴스핌 은행권 IT 인력 비중 첫 '5%' 넘어···IT개발 은행원 6천명 달해
YTN '챗GPT는 손 빠른 '인턴사원'...정리·요약 잘할 뿐 최종결과물은 인간의 몫!...
산업일보 웹 3.0이 여는 개인화 시대, 국가 역할은?
경향신문 챗GPT를 지배하려면?···‘잘 물어라’
데일리게임 게임법 개정안, 국회 본회의 통과…내년 3월 확률표기 의무화

 

<행사/교육소식>

데일리시큐 '암호 체계가 위협받고 있다'...양자시대 정보보호 웨비나 개최...3월 ...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

3월 1일 뉴스  (2) 2023.03.04
2월 28일 뉴스  (0) 2023.03.01
2월 25일 ~ 2월 26일 뉴스  (1) 2023.02.27
2월 24일 뉴스  (1) 2023.02.27
2월 21일 뉴스  (1) 2023.02.22
블로그 이미지

ligilo

행복한 하루 되세요~

,

2월 한빛출판사의 '나는 리뷰어다'에서 선정된 도서는 '업무에 바로 쓰는 AWS 입문'입니다.

이 책에 대해 한마디로 정리하자면 책 제목 그대로 'AWS 입문서'입니다.

AWS를 3년 넘게 사용해 왔지만 개발보다는 보안 입장에서 사용해온 저로서는 개발자 입장에서 알아야 하는 가장 기본적인 서비스가 모두 담겨져 있어 너무나 좋았습니다.

책의 구성을 보면

1장. 'AWS 개요'에서는 AWS가 무엇이고 왜 사용해야 하는지에 대해 알 수 있는 챕터입니다. 기술적인 내용보다는 AWS 서비스가 어떤 것인지를 알 수 있는 챕터이니 가볍게 읽어볼 수 있습니다.

2장부터 10장까지는 IAM, EC2, RDS, S3, CloudWatch, Lambda, CloudFront, DynamoDB, API Gateway 각각 서비스에 대해 설명하고 있습니다. 전체적인 구성은 각 서비스에 대한 설명 후 실습하기가 있는데 실습 이미지가 상세하게 나와 있어 글로만 나와있는 '따라하기'보다 더 좋은 구성이라고 생각합니다.(따라하기는 말 그대로 따라하기에 급급해져 내용에 대한 이해가 떨어지는 경우가 발생하는 듯 합니다.)
전체적으로 2장부터 10장까지의 각각의 서비스에 대한 내용이 자세하다고 말할 수는 없습니다. AWS 서비스는 하나하나가 너무나 방대하고 그 범위는 끊임없이 늘어나고 있습니다. 제가 주로 활용해 온 CloudWatch만 하더라도 매년 AWS Re:Ivent를 할 때마다 새로운 기능이나 확장된 기능이 생기고 있습니다. 다만, 이 책에서는 각 서비스의 가장 기초적인 부분을 다루고 있어 해당 서비스에 접근할 수 있게 만들어 주는 그런 내용들입니다.

11장은 CI/CD 파이프라인을 얘기하고 있습니다. 물론 CI/CD 파이프라인 역시 AWS에서 제공하는 서비스이긴 합니다만 결국 제대로 사용하려면 AWS와 Github 등의 코드 Repository와 연결되어야 한다고 생각해서 설명은 별도로 뺐습니다. 이 챕터는 개인적으로 이런게 있다 정도만 보고 본인이 사용하는 Code Repository와 AWS의 연동을 깊이있게 살펴보는게 더 좋지 않을까 싶습니다.

이 책을 처음 한두 챕터 봤을 때 너무 기초적인 내용이기 때문에 볼 필요가 있을까 싶은 생각도 들긴 했습니다만 수많은 AWS의 서비스 중 웹서비스를 하기 위해 필수적인 서비스들의 기본을 익히기에는 더할 나위 없다는 생각이 듭니다. 특히나  앞에서 얘기했듯이 AWS 서비스는 하나하나가 너무나 방대한 양을 공부해야 하기 때문에 이 책을 이용해 기초를 훑은 후 본인이 필요한 서비스에 대해 깊이있게 익히면 보다 쉬운 접근이 되지 않을까 싶습니다.

"한빛미디어 <나는 리뷰어다> 활동을 위해서 책을 제공받아 작성된 서평입니다."

블로그 이미지

ligilo

행복한 하루 되세요~

,