보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.
3월 8일 뉴스입니다.
![]() |
너무나 빡빡하게 연결된 사회, 우리가 마주한 진짜 위험을 이야기 해야 할 때 심지어 최근 일부 대형 보험사들을 중심으로 랜섬웨어 공격에 대한 피해는 보장할 수 없다는 움직임이 일고 있기도 하다. 오죽하면 보안 업계의 경쟁 대상은 보험 업계라는 말이 나왔다가 요 몇 년 쏙 들어갔을까. 이런... |
![]() |
모두가 원하는 ‘최소한의 권한의 법칙’, 왜 현장에서는 지켜지지 않을까? ‘최소한의 권한의 법칙’은 보안 담당자치고 싫어하는 사람이 없다고 한다. 그런데 이 법칙에는 또 다른 특징이 있다. 보안 담당자치고 이 법칙이 제대로 지켜지는 것을 한 번도 본 사람이 없다는 것이다. 어쩌면 그래서... |
![]() |
안전한 의료데이터 활용, 의료데이터 중심병원이 앞장선다 특히, 연구자들이 적기에 연구를 시작할 수 있도록 데이터심의위원회 등 절차를 간소화하고, 개인정보 보호를 위해 분석환경의 보안 요건을 점검하는 등 안전한 보건의료데이터 활용을 촉진할 계획이다.보건복지부는... |
![]() |
‘개인정보 보호법’ 전면 개정, 데이터 신경제 시대 열린다 개인정보위, ‘개인정보보호법’ 개정안 국무회의 의결…3월 14일 공포 예정데이터 경제 견인, 국민 개인정보 신뢰 사회 구현, 글로벌 스탠다드에 부합하는 법제도 정비에 초점[보안뉴스 ] 개인정보보호위원회(이하... |
![]() |
북한 해커조직 레드아이즈, 금융기업 보안 메일 사칭 공격 금융 기업 ‘도움말’과 유사한 창 생성...CHM 내부 악성 스크립트 동작[보안뉴스 ] 북한 해커조직으로... 안랩 ASEC 분석팀에 따르면, CHM 파일을 실행하면 국내 금융기업의 보안 메일을 사칭한 도움말 창을... |
![]() |
록빗 랜섬웨어와 비다 악성코드, 입사지원서로 위장해 유포 주로 공기업 사용자를 대상으로 공격 진행 중...피싱 메일에 압축파일 첨부한 형식[보안뉴스 ] 입사지원서를 위장한 피싱 메일을 통해 록빗(LockBit) 랜섬웨어와 비다(Vidar) 악성코드가 유포되고 있어 사용자들의... |
![]() |
단순한 암호 방식으로 손쉽게 복호화 가능한 iswr 랜섬웨어 국내 유포 파일 분석 전까지는 암호화 루틴 몰라 공격자에게 비용 지불하거나 포맷하는 경우 많아[보안뉴스 ] 최근 iswr 랜섬웨어가 국내에 유포 중인 것으로 드러났다. iswr 랜섬웨어는 파일 암호화 시 파일명 뒤에... |
![]() |
마이크로소프트 워드의 초고위험도 취약점, 익스플로잇 코드 공개돼 MS 오피스의 워드에서 발견된 취약점, 2월 패치 적용 더욱 중요해져요약 : 보안 블로그... 지난 11월 문제를 제일 먼저 발견한 조슈아 드레이크(Joshua Drake) 보안 전문가는 3개월이 지나 개념 증명 코드를 공개했다.... |
![]() |
미국 교통안전청, 항공 업계 위한 긴급 보안 필수 조치 사항 발표 미국의 사회 기반 시설 보강 움직임 연일 이어져...이번에는 항공 인프라요약 : 보안 외신 SC미디어에 따르면 미국의 교통안전청이 공항과 항공사들을 위한 보안 규정을 개정했다고 한다. 항공 업계와 주요 공항 인프라를... |
![]() |
페이스북 계정 탈취하는 새로운 멀웨어, 시스01스틸러 정부 요원과 제조사 및 여러 산업 공략하기 위해 개발된 새 멀웨어요약 : 보안 외신 해커뉴스에 의하면 사회 기반 시설을 집중적으로 노리는 새로운 멀웨어가 발견됐다고 한다. 이름은 시스01스틸러(Sys01stealer)라고... |
![]() |
해킹 그룹 샤프판다, 베트남과 태국, 인도네시아 정부 기관 노려 동남아시아 국가 노리는 중국의 해킹 그룹, 그 동안 사용했던 멀웨어도 업그레이드요약 : IT 외신 블리핑컴퓨터에 의하면 소울(Soul)이라고 하는 멀웨어의 새 버전이 발견됐다고 한다. 소울은 이전에 중국 APT 단체인... |
![]() |
MS, 안드로이드 장비의 클립보드에서 정보 훔치는 앱 발견 중국의 한 쇼핑 앱, 안드로이드 장비의 정보를 지속적으로 빼돌려요약 : 보안 외신 핵리드에 의하면 셰인(Shein)이라는 이름을 가진 앱의 구 버전이 안드로이드 장비에 설치된 채 클립보드에 저장된 내용을 계속해서... |
![]() |
여유알뜰모바일 해킹 당해... 이름, 전화번호 등 고객 개인정보 유출 새벽 해킹... 3월 6일에야 인지하고 홈페이지 사과문 공지KISA 신고, 정확한 피해 상황 확인 중이라고 밝혀[보안뉴스 ] 알뜰폰(Mobile Virtual Network Operator, MVNO) 사업자인 여유알뜰모바일(회사명 와이엘랜드)에서 해킹으로... |
![]() |
챗GPT 사용해 업무 능력 향상하려다 민감한 정보와 기밀까지 입력해 인공지능 모델을 훈련시키는 데이터를 추출하여 개인 식별 정보 등 민감 정보를 빼내는 데 성공했던 것이다. 당시 실험에 사용되던 모델은 GPT2로 챗GPT보다 한 단계 전의 모델이라고 할 수 있다. 지금도 ‘훈련... |
![]() |
정보 포털 서비스, 개인정보 통합서비스 창구 및 이용자 맞춤형 서비... 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 개인정보 포털을 구축해 3월 6일부터 대국민 서비스를 실시한다고 했다. 개인정보위는 출범 이후, 정보시스템 통합을 위한 정보화 전략 계획(ISP)을 수립하여... |
![]() |
양자보안 웨비나 성황리 개최...'양자시대 보안위협 심각성 인식↑...P... 김기문 팀장은 '암호기술은 정보보호의 기반기술로 일상생활에서 필수적으로 사용하고 있다. 이런 암호기술이 붕괴된다면 정보화 시대의 개인 및 기업의 데이터 보호 수단이 사라지며 전자거래 등 모든 ICT... |
![]() |
넥슨, '프로젝트 유출' 끝까지 엄중 책임... '이익 침해 넘어 산업 생태계 훼... 하지만 프로젝트 진행 과정에서 리더 A씨가 소스코드, 빌드 등을 포함한 수천개 파일과 개발정보를 개인 소유 외부 서버에 무단 반출한 행위가 드러났다. 프로젝트 구성원에게 외부 투자 유치 등을 언급하며 집단 퇴직을... |
![]() |
사이버 보안 기업 성장속도 3년새 갑절...디지털전환 타고 급성장 해킹에 의한 개인정보 유출사고 등이 급증하면서 이동통신사업자를 비롯한 대기업의 보안 투자가 급증하는 추세다. 심의섭 NH투자증권 책임연구원은 “보안 시장은 경기와 무관하게 꾸준히 성장을 이어 가고... |
![]() |
[사설]사이버보안 고성장세 이어가려면 사이버 보안 기업이 고속 성장 궤도에 진입했다. 2019~2022년 3년 동안 주요 기업 매출이 약 40% 증가한 것으로... 변수가 아닌 상수나 다름없는 랜섬웨어 공격 등 사이버 위협 증가로 말미암은 수요 확대도 보안 기업 성장에... |
<보안뉴스>
<IT소식>
<행사/교육소식>
IT조선 | 스마트제조, 보안 취약점 강화 방안은…3월 10일 세미나 개최 |