'분류 전체보기'에 해당되는 글 1627건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 6일 뉴스입니다.

챗GPT 등 떠오르는 신기술들은 많은데, 제어 장치는 마련돼 있나
나쁜 쪽으로 튀는 것을 막아주고, 좋은 쪽으로 더 활성화되도록 하기 위해서 말이다.[보안뉴스 ] 새롭게... 정당성과 역량, 피해의 최소화, 보안과 프라이버시, 투명성, 해석 가능성과 설명 가능성, 유지 가능성, 경쟁...

 

중국 이어 북한? 北 해커조직, 공정거래위원회 사칭 피싱 공격
이어 “북한 배후 해킹 조직들의 공격이 날로 교묘해지고 빈번해지고 있는 만큼 사용자들의 각별한 주의를 당부한다”고 덧붙였다.[()]www.boannews.com) 무단전재-재배포금지>

 

픽스파이럿, 브라질 금융 기관 노리는 새로운 안드로이드 멀웨어
브라질 등 남미 지역에서는 IT 교육을 받아 해킹 기술을 가지고 있으나 사회적 기반이 약해 취업을 할 수 없는 사람들이 다크웹으로 자주 흘러 들어간다. 해킹 범죄의 잠재력이 높은 지역이라는 뜻이다.말말말...

 

샤를리에브도 데이터 유출 사건, 이란의 APT 단체가 저질렀다
프랑스의 풍자 잡지 샤를리에브도 유출 사고, 이란의 보복 행위요약 : 보안 블로그 시큐리티어페어즈에 의하면 최근 프랑스의 풍자 전문 잡지인 샤를리에브도에서 발생한 정보 유출 사건의 배후에 이란의 APT인 넵투늄...

 

파이브가이즈, 랜섬웨어 공격에 당한 것으로 분석돼
작년 말과 올해 초 알려진 파이브가이즈 침해 사고...배후에 블랙캣 있어요약 : IT 외신 사이버뉴스에 의하면 유명 패스트푸드 체인인 파이브가이즈(Five Guys)가 블랙캣(BlackCat)이라는 랜섬웨어의 피해자가 된 것으로...

 

로얄 랜섬웨어의 리눅스 버전, VM웨어 ESXi 서버 공격
리눅스 버전 계속해서 등장하는 랜섬웨어 씬...VM웨어 ESXi의 높은 인기 때문요약 : IT 외신 블리핑컴퓨터에 의하면 로얄(Royal)이라는 랜섬웨어의 리눅스 버전이 나타나 VM웨어 ESXi 서버들을 침해하고 있다고...

 

KISA, 올바른 정보보호 공시 위한 가이드라인 발간
기업별 정확한 정보보호 투자·인력 현황과 다양한 정보보호 노력 공개로 신뢰성 제고 기대[보안뉴스 ]... 정보보안 역량이 기업의 핵심 경쟁력이자 성공요인으로 작용하길 기대한다”고 말했다. 한편, ‘2023년 정보보호...

 

개인정보위, LG유플러스 개인정보 유출사고 관련 추가 유출 건 확인 등 사실조...
조사과정에서 해지고객 DB의 개인정보 8만여 건 추가로 확인...총 29만 건 유출 [보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 LG유플러스에 대해 사실조사 과정에서 당초 신고한 유출 건수(21만...

 

[단독] KISA, 이메일 동보 발송 통한 개인정보 1,509건 유출 사실 통지
이메일 동보 발송으로 인해 이메일 주소 1,509건 유출KISA, 인지 즉시 피해자들에게 유출 사실 통지하고 사과 메일 발송[보안뉴스 ] 한국인터넷진흥원(KISA)가 ‘2023년 1분기 AI 스피커 보안 취약점 집중신고포상제’...

 

<보안뉴스>

데이터넷 데이터 경제 시대, 개인정보 보호 못하면 실패
CIO Korea 지라, ‘심각’ 수준의 ‘액세스 토큰 접근’ 취약점 패치 적용
디지털데일리 [취재수첩] 이커머스 보안강화, ‘양날의 검’ 감수해야
ITWorld 블로그 | 소프트웨어 다운로드할 때는 구글 검색을 '의심하세요'
ITWorld VM웨어, v리얼라이즈 로그 인사이트용 취약성 4가지 패치 공개
테크M '다크웹에서도 챗GPT'...사이버 공격 활용 사례 늘어난다
ITWorld 기업이 단일 업체의 SASE로 전환하는 이유
IT조선 입사지원서 위장 악성메일 유행
디지털타임스 오픈AI 책임자 '챗GPT 악용 가능'… EU는 규제 법제화
IT Daily [취재.txt] 계정·비밀번호 로그인 방식은 이제 한계다
메디파나뉴스 의대·간호대 60%, '데이터3법 모른다'…인식개선에도 부족 여전
아파트관리신문 'CCTV 비식별화 처리 부담···', 개인정보위 유권해석의 파장
CCTV뉴스 개인정보위, 중소기업·스타트업 위한 '가명 정보 활용 지원 센터' 구축
연합뉴스 주민정보 임의 열람하는 지자체…인권위 '관행 없애야'
BBC 보안: 유럽 정보기관들 '하이브리드 위협'에 공동 대응한다
뉴스핌 출근시간 코레일 앱 마비…디도스 공격 추정
뉴시스 전남도 산하기관 개인정보보호법 위반 의혹
조선비즈 사이버사고 잇따라 터지는데… 여전히 가입률 저조한 ‘사이버보험’
중부매일 사이버 공격에 대한 대응 능력 확대해야
충청투데이 해외發 디도스 공격에 공공기관·기업 '비상'

 

<IT소식>

보안뉴스 노코드 소프트웨어 개발에 착수하고자 할 때 미리 고려해야 할 것
ITWorld 블로그 | 멀티클라우드가 가져올 데브옵스의 과제와 변화
지디넷코리아 '클라우드 컴퓨팅의 패러다임 교체가 일어나고 있다'
CIO Korea IT 리더들을 위한 ‘네트워킹’ 팁 5가지
ITWorld “업데이트 지금 설치할까? 미룰까?” 윈도우 11 예상 지원 종료 시기 알아보...
IT Daily [커버스토리] 차세대 데이터 전략의 핵심은 '사용자 중심'

 

<행사/교육소식>

데일리시큐 'K-CTI 2023' 사이버위협 인텔리전스 컨퍼런스 2월 8일(수) 개최...7시...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 8일 뉴스  (0) 2023.02.09
2월 7일 뉴스  (0) 2023.02.08
2월 4일 ~ 2월 5일 뉴스  (0) 2023.02.07
2월 3일 뉴스  (0) 2023.02.07
2월 2일 뉴스  (0) 2023.02.07
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 4일 ~ 2월 5일 뉴스입니다.

LG유플러스, 디도스 공격으로 또 인터넷 장애... 11만명 개인정보 유출도 추가...
이와 함께 LG유플러스 해킹으로 인한 고객 개인정보 유출은 최초 알려진 18만 명에 이어 11만 명의 해지 고객의 유출 사실이 추가로 확인돼 총 29만 명의 고객정보가 유출된 것으로 집계됐다. LG유플러스의 인터넷망에서...

 

AsyncRAT 악성코드, 윈도우 도움말 파일 형태로 유포중
백신 행위 탐지 우회 위해 악성 데이터 로드 과정에서 정상 프로세스 이용하기도사용자 PC 화면 캡처한 후, SMTP 통해 공격자에게 전송 가능...사용자 피해 우려[보안뉴스 ] 최근 악성코드의 유포 형태가 다양하게...

 

인사·노무 업무시 지켜야 할 개인정보보호 원칙과 기준은
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 고용노동부(장관 이정식)와 함께 개인정보보호 가이드라인(인사‧노무편)을 개정해 1월 31일에 발표했다. 이번 지침은 디지털 장치를 이용한 근로자 개인정보 처리...

 

<보안뉴스>

IT조선 北 해킹조직, 이번엔 공정거래위원회 사칭 피싱 시도
테크M LG유플러스, 디도스에 재차 장애…'공격 지속적으로 이뤄져'
디지털타임스 고학수 개인정보위원장, KISA 방문해 개인정보 유·노출 대응체계 점검
아이뉴스24 사이버 공격 전년比 38% ↑…교육·의료·공공 노리는 해커들
비즈니스워치 [인사이드 스토리]독일 개발자가 뜯어본 한국 보안프로그램
연합뉴스 [르포] '당신 회사 기밀이 SNS에 떴다'…모의훈련인데도 '멘붕'
뉴시스 다크버스에도 챗GPT 열풍…초보해커들도 쉽게 악성코드 제작

 

<IT소식>

보안뉴스 [주말판] 현재 가장 인기 높은 데이터 과학 관련 도구와 기술 TOP 10
파이낸셜뉴스 [이도경의 플레e] 문체위를 통과한 게임 법안들의 핵심은?(上)
넥스트데일리 [테크리포트]데이터 가상화③데이터 소비자 중심으로 패러다임 시프트
한국일보 챗GPT로 만들어 제출한 보고서, 정말 당신의 것일까요?
뉴시스 [죄와벌]업무용 노트북 불법 다운로드…회사가 처벌 받을까?

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 7일 뉴스  (0) 2023.02.08
2월 6일 뉴스  (0) 2023.02.07
2월 3일 뉴스  (0) 2023.02.07
2월 2일 뉴스  (0) 2023.02.07
2월 1일 뉴스  (0) 2023.02.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 3일 뉴스입니다.

F5 빅아이피의 고위험군 취약점, 코드 실행 및 디도스 공격 가능케 해
고위험군 취약점 CVE-2023-22374...디도스에 더해 코드 실행 공격도 가능요약 : 보안 블로그... CVSS 기준 7.5점을 받았으며, F5 측은 보안 권고문과 함께 패치를 함께 발표했다. 사용자들의 패치 적용이 필요하다....

 

북한의 라자루스, 의료와 에너지 산업 표적으로 삼아 각종 정보 탈취
주로 의료 및 에너지 분야의 단체들이 공격 대상이 되고 있는 중이라고 보안 업체 위드시큐어(WithSecure)가 밝혔다. 현재까지 라자루스가 가져가는 데 성공한 정보의 양은 대략 100GB 정도 되는 것으로 알려져 있다....

 

러시아 가마레돈 APT, 여러 스파이웨어로 우크라이나 기관들 공격
두 가지 스파이웨어 사용해 우크라이나 공격하는 러시아의 해킹 부대요약 : 보안 외신 해커뉴스에 의하면 러시아 정부의 지원을 받는 APT 단체 가마레돈(Gamaredon)이 우크라이나의 여러 단체들을 노리고 있다고...

 

가상화 기술 사용해 멀웨어 숨기는 공격자들
멀웨어의 실행파일 숨기기 위해 가상화 기술 활용...분석도 어렵게 만들어요약 : IT 외신 블리핑컴퓨터에... 가상화 기술로 폼북(Formbook)이라는 유명 데이터 탈취 멀웨어를 들키지 않고 설치하는 것이 이번 캠페인의...

 

은행원까지 사칭하는 악성 유튜브 피싱... 소비자경보 주의보
신청해야[보안뉴스 ] 사이버 범죄의 수법도 나날이 발전하고 있다. 피싱 범죄로 인한 피해가 여전한 가운데 보이스 피싱, 메신저 피싱에 이어 이번에는 유튜브 피싱이 등장했다. 허위 재테크 동영상을 제작해...

 

고학수 개인정보위 위원장, 개인정보 유·노출 대응체계 점검
KISA 종합상황실 및 118침해신고센터 방문...마이데이터 확산, 데이터기업 지원 등 논의[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’) 고학수 위원장은 3일 개인정보 보호·활용 전문기관인...

 

신분 증명도 모바일 시대! 해커는 스마트폰 속 당신을 노린다
기술로 보안 강화 모바일 신분증 앱 위장한 악성 앱 유포...올해 ‘모바일 해킹 위험’ 증가 전망[보안뉴스 ] 스마트폰이 신분증을 삼켰다. 스마트폰은 여러 기기를 흡수하며 발전했다. 손바닥만 한 기기에 컴퓨터...

 

블랙바스타 랜섬웨어, 미국 기업 공격 중... 국내에서도 주의 필요
해당 랜섬웨어는 칵봇(Qakbot)으로 빠르게 유포되는 중이다. 이스트시큐리티 시큐리티대응센터(이하 ESRC)는 이 봇에 감염되는 시스템들은 블랙바스타 랜섬웨어에 감염된다고 전했다. 현재까지는 주로 미국 기업들이...

 

구글 키워드 검색으로 노출되는 피싱 페이지 주의... 구글 애즈 악용한 공격
구글 검색 결과를 통한 피싱 페이지 노출은 저비용 고효율 해킹 공격 방식으로, 공격자들이 즐겨 사용하는... 구글 키워드 검색 시 노출되는 피싱 페이지를 통한 해킹 피해가 지속되고 있는 만큼 검색엔진 사용 시 각별한...

 

<보안뉴스>

데이터넷 다양한 접속 환경 고려해 제로 트러스트 도입해야
IT조선 '깃허브 데스크톱' 코드 서명 인증서 유출…맥용 다운그레이드 필요
CIO Korea “챗GPT, 곧 사이버 공격 대량생산에 쓰일 것” 영국 IT 의사결정자 경고
IT동아 에너지 분야 디지털 전환 가속…”보안 취약점 대비해 블랙아웃 막아야”
아시아경제 '챗GPT로 악성코드 작성'…해커들 악용사례 늘어나
아시아경제 [기자수첩]계속되는 계정 도용, 비번 안 바꾼 이용자만 문제인가
이데일리 방통위, 네이버·카카오 이용자보호 수준 평가한다
KBS 뉴스 LG유플러스, 정보유출 18만 명 아닌 29만 명…“해지 고객 데이터인”
바이라인네트워크 사이버 공격 고도화로 커지는 XDR 중요성, RSA “20년 전부터 준비한 기술”
코딩월드뉴스 [챗GPT에 묻다] 챗GPT가 말하는 AI의 가짜뉴스 생성 및 거짓 정보 퇴치
TV조선뉴스 '北해커, 지난해 전 세계 가상화폐 43% 해킹'…탈취액 2조원

 

<IT소식>

전자신문 [IT 잡학다식] ‘Ctrl+C·Ctrl+V’, 단축키는 언제부터 사용됐나
아이뉴스24 [IT돋보기]'기업 디지털 전략 '클라우드' 최우선'…불황에도 자금 몰린다
매일경제 [사설] 챗GPT 이용자 1억 돌파에 유료화, 우리도 못 할 이유 없다

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 6일 뉴스  (0) 2023.02.07
2월 4일 ~ 2월 5일 뉴스  (0) 2023.02.07
2월 2일 뉴스  (0) 2023.02.07
2월 1일 뉴스  (0) 2023.02.02
1월 31일 뉴스  (0) 2023.02.01
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 2일 뉴스입니다.

정부, 2023년에도 범정부 TF 중심으로 보이스피싱 근절에 박차
범죄 유형별·단계별 과학적 통계에 기반한 분석·대책 고도화[보안뉴스 ] 보이스피싱은 첫 피해가 신고된 2006년 이후 16년간 피해가 꾸준히 증가해 2021년에는 총 피해 금액이 7,744억원에 이를 정도로 심각한 사회문제로...

 

2023년 2월 물리·정보 보안업계, 어떤 인재 찾고 있나
하드웨어·영상처리 알고리즘·리눅스·임베디드 개발, 기술·SI·해외 영업 및 영업지원CCTV 카메라 생산·관리·수리, CCTV 도면 설계, 보안 컨설팅, 정보보안 진단 등[보안뉴스 ] 설 연휴를 보내고 시작된 2월은 새해의...

 

유명인사 타깃 SNS 계정 해킹 줄이어... 이게 ‘웨일링’ 공격이라고?
커져[보안뉴스 ] 올해 초 대만의 국영항공사인 중화항공(中華航空公司)이 사이버 공격을 받아 대만... 정상적인 보안 절차를 무너뜨리기 위한 비기술적 침입 수단이다. 이러한 공격은 고도의 기술 없이...

 

아마존, 아직도 멀웨어 설치된 스마트TV 제품 판매 중
멀웨어 그득했던 스마트TV 제품, 아직도 멀쩡하게 판매되고 있어요약 : 보안 외신 핵리드에 의하면 멀웨어가 설치된 채 출시된 안드로이드 TV인 T95 TV박스가 여전히 아마존에서 판매되는 중이라고 한다. 최근 보안...

 

사이버 범죄 산업, 세계 3위의 경제 규모 자랑하기에 이르러
2023년 사이버 범죄자들은 8조 달러에 이르는 수익을 거둘 것으로 보인다.배경 : 서비스형 랜섬웨어 운영자들과 멀웨어 개발자들이 다크웹 경제의 중추적인 역할을 하고 있는 것으로 분석됐다. 이들이 사이버 범죄...

 

새로운 멀웨어 헤드크랩, 1200개 넘는 레디스 서버 공략해 채굴 시작
이를 발견한 보안 업체 아쿠아시큐리티(Aqua Security)에 의하면 이미 1200개가 넘는 서버들이 감염된... 말말말 : “아직까지 헤드크랩을 악성으로 분류해 경보를 울릴 만한 보안 솔루션은 그리 많지 않습니다....

 

유명 이미지 처리 유틸리티인 이미지매직에서 새 버그 발견돼
이미지 처리 도구에서 발견된 두 개의 취약점...패치 적용해야요약 : 보안 외신 해커뉴스에 의하면 인기... 보안 업체 메타베이스큐(Metabase Q)에서 발견한 것으로 이미지매직 7.1.0-49 버전이 취약하다고 한다....

 

새로운 POS 멀웨어 프릴렉스, NFC 기반 신용카드들도 노려
미접촉 시대에 맞게 진화하고 있는 멀웨어들...POS 멀웨어 부활할 수 있을까요약 : 보안 블로그 시큐리티어페어즈에 의하면 프릴렉스(Prilex)라는 POS 멀웨어가 최근 업그레이드를 통해 NFC 기반 신용카드들도 노릴 수...

 

악성 NPM, PyPI 패키지, 사용자 정보 훔쳐
개발자 생태계 노리는 공격자들, 포기할 줄 몰라요약 : 보안 외신 시큐리티위크에 의하면 유명 코드 리포지터리인 NPM과 PyPI에서 또 다시 악성 패키지들이 발견됐다고 한다. 이 악성 패키지들에는 사용자 정보를...

 

MS마저 속인 피싱 공격자들, 여러 겹으로 덫을 놓고 피해자들 잡아
공격자들이 이 표시를 악용할 수 있게 된다면 무조건적인 신뢰를 거머쥘 수 있게 된다.[보안뉴스 ] 지난 해... MS까지 속인 이 해킹 그룹의 행보를 처음 발견한 건 보안 업체 프루프포인트(Proofpoint)의 연구원들이다. 작년...

 

[긴급] 한국 정부·공공기관 해킹 선전포고했던 중국 '샤오치잉' 조직...
지난 1월 21일 한국 정부·공공기관 2천 여개 사이트를 해킹하겠다며 선전포고한 중국 해커 조직 '샤오치잉... 샤오치잉 조직은 지난달 21일 대한건설정책연구원 사이트와 교육관련 협회 등을 해킹한 것에 이어, 23일 한국...

 

벽두부터 사이버 침해 기승, 전년 대비 35% 증가...1월 기준 역대 최대
사이버 공격이 일상화됐다는 분석이 따르는 가운데 보안 대응 강화가 시급한 과제로 부상했다. 올해 1월... 사이버 공격 일상화와 서비스화, 보안 취약점 증가 등이 맞물린 결과로 풀이된다. 중국 해킹그룹 사례에도...

 

<보안뉴스>

지디넷코리아 깃허브, 코드 서명인증서 유출…보안 업데이트 실시
지디넷코리아 친러 해커조직 '킬넷', 美 의료시스템 노린다
지디넷코리아 지난 해 암호화폐 해킹 피해 38억 달러…北 소행 많아
IT Daily 노드VPN '한 달간 보안 위협 요소 7억 건 차단'
CIO Korea 블로그ㅣ애플과 구글의 앱 스토어가 ‘유해’하다는 주장에 대해
CIO Korea ‘SW 공급망 보안용 마이터 어택’ 신상 프레임워크 살펴보기
CIO Korea '컨테이너 이미지 취약점 87%, 알고도 손 못써' 시스디그 클라우드 보안 보고...
디지털타임스 CSAP 등급제 시행…국내 클라우드 업계 '상·중등급 실증 서둘러 시장 열어줘...
법률신문 금융거래 보안소프트웨어 취약점
딜사이트 LGU+ 왜 이러나…개인정보 유출에 접속장애까지
조선일보 사물인터넷 노리는 해커들...이젠 자동차까지 주인 몰래 작동
헬로티 한자연, “강조되는 차량데이터, 통신 보안 기술에 주목해야”
브릿지경제 [이슈&이슈] 개인 동의 없는 가명정보 처리 막힌다… “이용자 권리 인정”
아시아경제 [뉴스속 용어]개인정보보호委 지정 '가명정보 결합전문기관'

 

<IT소식>

전자신문 [ET 시론]한국의 디지털 전략의 분석과 평가
데이터넷 '기업 사이버 성숙도, 비즈니스 성공 이끄는 필수 요소'
AI타임스 과학기술정보연이 선정한 미래기술 10가지는
CIO Korea ‘멀티 클라우드와 다르다’ 하이브리드 클라우드 A to Z
조선일보 [동서남북] ‘챗GPT’에 환호만 할 수 없는 이유
뉴스워치 [똑똑 키워드] '곧 책상 빼야 하나' 만능 회사원, 챗GPT

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 4일 ~ 2월 5일 뉴스  (0) 2023.02.07
2월 3일 뉴스  (0) 2023.02.07
2월 1일 뉴스  (0) 2023.02.02
1월 31일 뉴스  (0) 2023.02.01
1월 30일 뉴스  (1) 2023.01.31
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

2월 1일 뉴스입니다.

팬데믹 기간 동안 인기 높아진 크롬북 위협하는 익스플로잇 나와
다행히 이 익스플로잇은 보안 전문가들이 먼저 개념 증명용으로 개발한 것이라고 한다.배경 : 크롬북은 크롬 브라우저를 기반으로 한 크롬OS로 가동되는 장비들이다. OS가 가벼워 고성능 하드웨어를 요구하지 않아...

 

6년 동안 한 번도 들키지 않고 멀웨어 퍼트린 패커 발견돼
6년 간 여러 멀웨어 꾸준하게 유포한 패커, 주로 제조업 공격요약 : 보안 외신 해커뉴스에 따르면 여러... 배경 : 패커는 멀웨어 페이로드를 한 번 ‘포장’함으로써 보안 장치들로부터 탐지되지 않도록 해...

 

모바일 스토어에 등장한 가짜 챗GTP 앱, 개인정보 훔쳐
최근 해커들은 챗GPT를 가지고 멀웨어를 빠르게 제작하는 방법을 개발 중에 있다. 최근 IT 업계는 물론 일반인들까지도 이 챗GPT의 열기에 빠져 있다.말말말 : “오픈AI(OpenAI)는 현재 공식 iOS 및 안드로이드 챗GPT...

 

중국 해커조직 국내 해킹 선포 이후... 해킹 피해 연구원·학회 3곳 공지문 게...
피해 규모 언급은 없어[보안뉴스 ] 지난 설 연휴 시작에 맞춰 중국 해커조직이 한국 공격을 예고했다. 곧이어 실제 설 연휴에 들어서자 대한건설정책연구원 등 연구원·연구소·학회 등 12개 기관이 실제 해킹 피해를 입고...

 

15개 유명 IT 기업들이 만든 서버들, BMC 펌웨어 취약점에 노출돼
그런데 그 적용 사례가 좀처럼 나오지 않고 있다.[보안뉴스 ] 15개 유명 회사에서 만든 서버들 내 BMC... 등이다.보안 업체 에클립시움(Eclypsium)이 지난 12월 세 개의 취약점을 먼저 발견해 공개했다. 하지만 패치...

 

많은 기업이 사용하는 VM웨어 로그 관리 플랫폼에서 취약점 3개 나와
패치가 이미 나왔기 때문에 사용자들이 빠르게 적용하는 게 중요하다.[보안뉴스 ] VM웨어(VMware)의... 한 마디로 널리 사용되고, 민감한 데이터로 가는 통로가 된다는 뜻이다.보안 업체 호라이즌에이아이(Horizon.ai)의...

 

개인정보위·고용부, ‘개인정보보호 가이드라인(인사·노무편)’ 발표
인사·노무 업무 개인정보보호 원칙과 기준 제시[보안뉴스 ] 개인정보보호위원회(이하 개인정보위)는 고용노동부와 함께 ‘개인정보보호 가이드라인(인사·노무편)’을 개정해 지난달 31일에 발표했다.이번 지침...

 

과기정통부, 관할 기관 내 ‘해킹 사각지대 없애기’ 본격 추진
정부출연연구소(한국과학기술정보연구원, KISTI), 민간 보안 전문기업(화이트 해커), 민간 전문가(평가 및 자문)가 참여한 훈련 추진체계의 구축을 통해 훈련을 전문화하고, 다양한 사이버 공격을 감안해 도상훈련, 해킹메...

 

NHN클라우드, 3시간 14분간 서비스 장애 발생
NHN Kubernetes Service 등 10개 서비스...DNS 장애로 일부 서비스 도메인 접속 문제콘솔·API 이용 불가, 도메인 접속 불가 이어져...현재 조치 완료돼[보안뉴스 ] NHN클라우드(대표 백도민, 김동훈)가...

 

네이버, 개인정보보호 연구 결과 담은 ‘2022 프라이버시 백서’ 발간
개인정보보호 활동 내역 담은 ‘개인정보보호 리포트’도 함께 발간[보안뉴스 ] 네이버가 지난달 31일 2022년 한 해 동안의 프라이버시 전문 연구 결과를 담은 ‘네이버 프라이버시 백서’와 네이버의 개인정보 보호...

 

국내 보안 전문가 83%, 직원들 미등록 기기로 업무 플랫폼에 로그인 해
사이버보안 과제(My Location, My Device-Hybrid work's new cybersecurity challenge)'에 대한 보고서를 발표했다. 이번 보고서는 전 세계 27개국 6,700명의 보안 전문가를 대상으로 실시한 설문 결과를 기반으로 분석됐으며, 미등록 기기...

 

'개인사업자 마이데이터' 도입 첫 삽 떴다
신용정보법령 개정과 정보제공 범위 등을 검토하는 서비스 분과, API 규격과 인증·보안 대책 등을 검토하는 기술 분과로 구성했다. 개인 마이데이터 초기 도입 당시처럼 개인사업자 마이데이터도 앞으로 해결해야 할 과제가...

 

[디지털문서 인사이트]전자서명, 신뢰와 믿음의 디지털화가 중요
종이계약서의 경우 여러 법적 리스크와 보안위협을 다양한 방식으로 방지하고 있다. 이 안전장치들을 통해... eIDAS 규정에 따르면 SES, AES, QES를 구분하는 주요한 차이점은 보안 및 신원 보증 수준이다. 다양한 방식의...

 

[ET시론]폐쇄적 기득권과 규제 그리고 혁신성장
이후 절치부심 끝에 2006년 산업용 개인용정보단말기(PDA)를 생산하는 포인트모바일을 창업, 2020년 코스닥 시장에 상장했다. 2021년 2월 제10대 벤처기업협회 회장에 취임, 벤처기업인을 대표해 목소리를 내고 있다.

 

<보안뉴스>

데이터넷 보안 담당자 60% '클라우드 보안인증 등급제 찬성'
지디넷코리아 구글 파이 해킹당했다…'전화번호·SIM 등 개인정보 유출'
CIO Korea 사이버 범죄, 새 ‘국제 질서’ 논의··· 위법·위반 의견 충돌
ITWorld 쿠버네티스 보안을 위한 최상의 가이드
IT조선 과기정통부, 中 해커조직 사이버공격 대응 역량 키운다
CIO Korea 최소한의 보안 수단이 있는가?··· ‘사이버 보안 빈곤선’ 따라잡기
테크M 中 해커조직 샤오치잉 추가 공격 예고…'다음 달 28일부터 韓 공격'
머니투데이 中 해킹 피해 기관 12곳 홈페이지 모두 정상화
CCTV뉴스 개인정보위, 인사·노무 업무 시 개인정보 보호 가이드라인 발표
천지일보 LGU+ 턴 해커, 텔레그램서 고객 정보 판매 중
뉴스토마토 18만건 개인정보 유출됐던 LGU+, 번호이동 변화는 미미?
CCTV뉴스 국내 기업 42%, 지난 1년간 사이버 보안 사고 경험
e대한경제 “은행 사칭하는 피싱사이트 조심하세요”
게임뷰 신작 FPS '아토믹 하트', 개인정보 수집해 러시아 정부에 전송 논란
전라일보 [전북] 전북대 해외 디도스 공격으로 수 시간 동안 전산망 마비
아주경제 제조업 40%가 해킹으로 생산성 저하 경험... OT 보안 없으면 매출 '직격탄'
JTV 경찰 개인정보 유출...피해자 '협박 전화 시달려'

 

<IT소식>

보안뉴스 과기정통부, 재정사업 3대 대표 성과지표 발표
보안뉴스 5G 28㎓ 신규 사업자 진입 지원 통한 통신시장 경쟁 활성화 추진
ITWorld 글로벌 칼럼 | ChatGPT의 시대, ML옵스 인재가 필요하다
대전일보 [세평] 메타버스의 시대, 그리고 웹 3
TV조선뉴스 [따져보니] '챗GPT' 뭐길래…AI 한계점·윤리적 문제도

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 3일 뉴스  (0) 2023.02.07
2월 2일 뉴스  (0) 2023.02.07
1월 31일 뉴스  (0) 2023.02.01
1월 30일 뉴스  (1) 2023.01.31
1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 31일 뉴스입니다.

의료 분야 오픈소스에서 발견된 취약점, 환자 정보 노출시켜
오픈EMR이라는 종합적인 의료 플랫폼에서 세 가지 취약점 발견되고 패치돼요약 : 보안 외신 시큐리티위크에 의하면 의료 분야에서 사용되는 오픈소스 소프트웨어에서 원격 코드 실행 취약점이 발견됐다고 한다....

 

페이스북과 인스타그램의 이중인증 뚫어낸 보안 전문가, 2만 7천 달러 받아
메타의 이중인증에서 발견된 취약점...발견자는 네팔의 보안 전문가요약 : 보안 블로그 시큐리티어페어즈에 의하면 최근 한 보안 전문가가 페이스북과 인스타그램의 다중인증 시스템을 뚫어내는 방법을 찾아냈다고 하며...

 

인력 채용에 한창인 다크웹, 한 달 2만 달러까지도 제안
범죄 조직들은 데이터 분석가, 리버스 엔지니어, 웹사이트 개발자, 멀웨어 테스터, IT 총괄 등도 고루 모집되고 있었다. 사이버 범죄 단체의 ‘기업화’가 빠르게 진행되는 것을 볼 수 있다.말말말 : “이들이 제시하는...

 

새로운 고 언어 기반 정보 탈취 멀웨어, 타이탄스틸러
인기 높아지고 있는 고 언어...각종 멀웨어가 만들어지는 중요약 : 보안 외신 해커뉴스에 의하면... 타이탄스틸러는 지난 11월, 보안 전문가 윌 토마스(Will Thomas)가 처음 발견했다.배경 : 고 언어는 최근 사이버...

 

미국 정부의 기밀인 ‘비행 금지자 명단’, 다크웹에 공개돼
여러 가지 이유로 비행기 탑승이 금지된 사람들의 상세 신상 정보 유출요약 : 보안 외신 핵리드에 의하면 민간 항공기를 탈 수 없는 사람들의 명단이 다크웹의 해킹 포럼에 등장했다고 한다. 이 목록은 보안상의 이유로...

 

매그니베르 랜섬웨어, 윈도 인스톨러로 위장해 재유포
파일 암호화에 방해되는 부분 제거한 후 유포...실시간 변형으로 백신 탐지 우회파일 암호화 및 볼륨 쉐도 삭제 행위 통해 사용자 PC 랜섬웨어 감염[보안뉴스 ] 매그니베르(Magniber) 랜섬웨어가 정상 윈도...

 

사용자 모르게 원격제어 악성코드 설치... 사설 HTS 프로그램 주의보
위장 금융투자 업체 통해 HPlus HTS 설치...RAT 악성코드로 원격으로 악의적 행위 가능증권사들이 제공하는 HTS와 구분하기 힘들 정도로 유사하게 제작돼[보안뉴스 ] 최근 사설 홈트레이딩 시스템(HTS: Home Trading...

 

러시아의 샌드웜 APT, 다섯 가지 새 와이퍼 가지고 우크라이나 공격
그 중에는 와이퍼라는 사실이 탐지되지 않도록 랜섬웨어로 위장된 랜섬웨어들도 있었다. 위스퍼게이트(WhisperGate), 헤르메틱와이퍼(HermeticWiper)가 대표적이다. 와이퍼 멀웨어는 대단히 고급스럽거나 고차원적인...

 

개발자와 IT 기술자 영입 전쟁, 다크웹에서도 치열하다
61%, 해킹 공격 전문가가 16%, 가짜 웹사이트 제작자가 10%였다.카스퍼스키의 위협 분석가인 폴리나... 해킹 범죄 산업이 급속도로 성장하고 있다는 걸 방증하는 현상입니다.”고난이도 기술을 갖춘 사람들을 다크웹에서...

 

[2023 장애진단 리포트] 카카오 먹통 사태 그 후... 장애진단 솔루션, 불통에...
켄틱[보안뉴스 ] 대국민 메신저 카카오톡에서 지난 1월 17일 서비스 장애가 발생했다. 서비스 장애는... 이어 ‘실시간 장애 예측 진단 시스템 인식 및 선택기준에 대한 설문조사’결과와 보안기업의 인터뷰를 통해...

 

[단독] LG유플러스 해킹조직, 텔레그램에 추가 샘플 공개...'LG유플러스...
LG유플러스 측은, 지난 10일 해커의 공격으로 18만 명의 개인정보가 유출됐다고 공지했고 현재 경찰 및 관련 기관들이 조사중에 있다. 좀더 면밀한 조사가 필요한 상황이다. LG유플러스를 해킹해 정보를 탈취했다고...

 

네이버, 개인정보보호 연구 결과 담은 '2022 프라이버시 백서' 발간
네이버가 31일 2022년 한 해 동안의 프라이버시 전문 연구 결과를 담은 '네이버 프라이버시 백서'와 네이버의 개인정보 보호 활동을 정리한 '네이버 개인정보보호 리포트'를 발간했다. 네이버는 지난 2015년부터 매년...

 

[보안칼럼] 편리한 온라인 결제, 당신의 금융 정보를 노린다
온라인 결제는 일상 곳곳에 스며들었지만 기술이 주는 편리함은 '보안'이라는 숙제를 낳았다. 컴퓨터 또는... 안전 수칙을 철저히 지키는 것이 어렵다면 합리적 가격에 첨단의 보안 시스템을 이용할 수 있는...

 

오픈마켓 판매자에 피싱 메일…개인정보 탈취 시도 잇달아
e커머스 고객 대상으로 개인정보 탈취 시도가 잇따른 가운데, 최근에는 입점 판매자를 겨냥한 피싱 메일이 기승을 부리고 있다. 안전거래센터를 사칭해 판매자 정보를 무단 탈취하려는 시도다. 각 업체는 판매자에게 사칭...

 

정보통신자격협회-법무법인 화우, 영상정보·개인정보 보호 전문 인재 양성 업...
국가공인 PC정비사1, 2급과 네트워크관리사2급, 인터넷보안전문가, 인터넷보안관리사, 영상정보관리사, 스마트홈관리사 등의 자격을 주관하고 있다. 영상정보관리사는 CCTV를 다루는 모든 시설과 기관을 관리하고...

 

[김경환 변호사의 디지털법]〈3〉동의 대신 계약 이행을 근거로 맞춤형 광고를...
1월 4일 아일랜드 개인정보보호위원회(DPC)는 맞춤형 광고를 제공하는 메타를 상대로 페이스북의 위법한 개인정보 처리 관행에 대해 벌금으로 2억1000만유로, 인스타그램의 위법한 개인정보 처리 관행에 대해...

 

<보안뉴스>

디지털데일리 재행정예고 기간 마감··· 초읽기 들어간 CSAP, 향방은?
CIO Korea 기고ㅣ경제 역풍이 사이버 보안 인력난에 미치는 영향
ITWorld '내 이메일 주소 알리고 싶지 않을 때' 딱 좋은 3가지 위장용 이메일 서비스
IT동아 역대급 돈벌이로 떠오른 챗GPT, 인공지능 악용 '시작됐다'
디지털데일리 개인정보위-고용노동부, 인사·노무 업무 개인정보보호 가이드라인 발표
IT조선 윈도우 업데이트 파일로 위장한 랜섬웨어 주의해야
IT Daily [전문가 기고] 제로 트러스트, 과거의 과장 광고를 현실로 옮기다
IT Daily [취재.txt] CSAP 등급제로 갈라진 국내 CSP와 SW기업, 서로의 적이 아니다
뉴스1 '핀번호 가리고 계정 차단하고'…개인정보 유출 방지 나선 이커머스
비즈니스워치 고개 드는 디도스 공격, 9년 만에 뚫린 통신사
더퍼블릭 G마켓, 개인정보 유출에 미적지근한 대응?...소비자단체 “스마일 페이 유출로...
스마트에프엔 中 해커에 탈탈 털린 국내 학술기관…보안업계, 대처방안은?
한경닷컴 올 최대 위협은 '클라우드 보안'
슬로우뉴스 개인정보 가명처리 정지 소송 승소! (vs. SKT 1심)
KBS 뉴스 [친절한法] 개인정보 유출 대처는?

 

<IT소식>

지디넷코리아 '올해 '웹3' 기업 주도 커뮤니티 활성화될 것'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 2일 뉴스  (0) 2023.02.07
2월 1일 뉴스  (0) 2023.02.02
1월 30일 뉴스  (1) 2023.01.31
1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
1월 27일 뉴스  (0) 2023.01.30
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 30일 뉴스입니다.

‘리멤버’ 앱 개인정보 유출사고로 살펴본 이메일 동보 발송의 위험성
이메일 동보 발송이 개인정보 유출 원인고객센터에 회신한 가입 희망자 메일, 가입 문의 메일 발송자 전체에 전송돼...연봉계약서 등 포함[보안뉴스 ] 지난 1월 13일 발생한 명함관리 앱 ‘리멤버(Remember)’ 애플리케이션의...

 

‘클라우드서비스 보안인증제’ 지난해 취득 기업 27곳 살펴봤더니
보안인증제’ 도입...인증 취득 기업, 매년 소폭 증가 추세SaaS 표준·간편, IaaS, PaaS 등 4가지로 세분화...인증기간은 3~5년으로 종류별 달라지난해 SaaS, ‘간편’ 19개·‘표준’ 8개 인증...보안인증제의...

 

LG유플러스, 29일 두 차례 접속장애... 디도스 공격으로 추정
새벽과 오후 두 차례 접속장애...중국 해커조직의 소행은 아닌 것으로 보여[보안뉴스 ] LG U+가 1월 29일 새벽 2시 56분경과 오후 5시 58분경 두 차례 접속장애로 인터넷 서비스가 끊기는 일이 발생했다. 이번 사건으로...

 

샤이니헌터즈 해킹 단체의 일원, 모로코에서 미국으로 인도돼
프랑스 국적의 해킹 단체 일원...프랑스 정부도 나서지 않을 것으로 보여요약 : 보안 블로그 시큐리티어페어즈에 의하면 샤이니헌터즈(ShinyHunters)라는 사이버 범죄 단체의 구성원 한 명이 모로코에서 미국으로...

 

렉스마크 프린터 120종에서 초고위험도 취약점 발견돼
렉스마크 인쇄기의 펌웨어에서 발견된 9.0점짜리 취약점...패치 적용 필수요약 : 보안 외신... 그럼에도 사용자나 보안 전문가들의 무관심 속에서 사용되고 있죠. 렉스마크 사용자들은 빠르게 패치를 하는 편이...

 

굿킷 멀웨어, 새로운 요소와 기능 더하며 진화
굿킷 혹은 굿로더라고 불리는 멀웨어...난독화 기능 더하며 탐지 어렵게 만들어요약 : 보안 외신... 현재 보안 업체 맨디언트가 새 버전을 굿로더파워셸(GootLoader.PowerShell)이라고 명명하여 추적하는 중이다. 새...

 

검색엔진 얀덱스의 소스코드 44.7GB, 온라인으로 유출돼
러시아의 구글이라고 불리는 얀덱스...소스코드 공개됐지만 “해킹 없었다”요약 : 보안 외신 핵리드에... 얀덱스 측은 “사건에 대해 인지하고 있고, 이미 조사에 착수했다”고 발표했으나 “회사는 해킹을 당하지...

 

2023년 새롭게 시행되는 보안·안전 관련 주요 법령 길라잡이
총 544건 중 보안·안전 관련 법령 총 44건수술실 CCTV 설치, 우회전 신호등, 공중화장실 대변기 칸막이 설치 등[보안뉴스 ] 검은 토끼의 해인 계묘년이 새롭게 시작됐다. 법제처에서 공개한 통계에 따르면 올해 새롭게...

 

막 활동 시작한 새내기 해커들, 자랑을 얼마나 하느냐가 관건이다
최근 두 대학 연구원들이 이 사실을 다시 한 번 통계적으로 확인하는 데 성공했다.[보안뉴스 ] 악의를 가지고 침투한 공격자들이 미래에도 지속적인 위협으로 남아 있을 것인지, 아니면 금방 퇴치가 가능한 위협인지...

 

호스팅 업체 ‘호스팅케이알’ 장애로 접속 및 서비스 안 돼
장애 원인은 미공개[보안뉴스 ] 호스팅 업체 ‘호스팅케이알’이 30일 오후 3시경부터 장애로 인한 접속 및 서비스를 하지 못하는 일이 발생했다. 호스팅케이알은 4시 50분경 공지사항에서 ‘[긴급장에] 호스팅케이알...

 

'2023 사이버 보안 위협 전망'
컴볼트(아세안-한국-일본 총괄 부사장 채지빈)는 오늘, '2023 사이버 보안 위협 전망'을 발표했다. 컴볼트가... 최신 보안 기술을 적용해야, 경기침체에도 혁신 지속을 위해 데이터 관리 및 보호 작업을 함께 진행, 사이버...

 

美 내무부 직원 비밀번호의 16%가 90분 안에 해독...패스워드 1234 ...
미국 내무부 감찰관이 기관에서 사용하는 암호관리 시스템 및 보안정책을 감사해 보고서를... 한편 미국 내무부는 보안시스템을 테스트하기 위해 Active Directory의 85,944개 직원계정 암호 해시가...

 

<보안뉴스>

YTN사이언스 '해커를 해킹했다'...美 '랜섬웨어' 해킹 네트워크 폐쇄
ITWorld 블로그 | 크롬 앱의 ‘시크릿 탭 잠금’ 기능이 PC에도 도입돼야 하는 이유
CIO Korea '챗GPT와 같은 생성 AI, 새 보안 위협 늘릴 것'
CIO Korea “원격 모니터링 및 관리(RMM) 도구, 해킹에 악용되고 있다”
디지털데일리 [주간 클라우드 동향/1월⑤] 1월 CSAP 고시 발령 및 공포는 예정대로?
IT조선 스미싱 공격 중 66% 이상은 건강검진 사칭
ITWorld 사이버보안 최전선에서 활약 중인 최고의 API 보안 도구 9선
디지털데일리 올해 국회 제출되는 정부 ICT 법안 살펴보니 [IT클로즈업]
CIO Korea 美 연방법 개정에 화이트해커 '숨통'···남은 과제는?
뉴스토마토 사이버 침해 사례 늘어만 가는데…막을 방법 없나
뉴데일리경제 中 해커 위협 고조... 네이버·카카오 정보보호 투자액 3% 그쳐
세정일보 '개인정보 동의제도, 이용자 위한 과감한 개선필요'
문화일보 비싼 컴퓨터 여럿이 쓰면서 등장… 복잡해졌지만 더 안전할지는 의문[지식카페...
에이블뉴스 소소한소통, '개인정보를 지켜라!' 쉬운 정부 무료 배포
연합뉴스 통신자료 조회 통지안하는 수사기관…'법 개정 필요'
매일경제 독일 보안전문가 “국산 보안프로그램, 프라이버시 과도하게 침해”
백세시대 지마켓, '개인정보 유출 피해' 후폭풍…초기 대응 미흡 논란
내외경제TV [기획] 가상자산사업자 전용 ISMS 심사 두고 업계 '혼선'
바이라인네트워크 홈페이지 얼굴 바꾼 ‘샤오치잉’발 디페이스 해킹....대처 방안은?

 

<IT소식>

전자신문 한국형 챗GPT 나오려면...'법제도 정비 시급'
전자신문 [ET단상]웹 3.0 시대, 새로운 디지털 시대의 키
ITWorld 2023 미국 직업 상위 25위 '절반이 IT'…인디드
CIO Korea '푼돈 시절 지났다' 클라우드 비용 관리 툴 톱17
코딩월드뉴스 [챗GPT에 묻다] 인공지능과 머신러닝을 이용한 이미지 인식 기술
한경닷컴 AI 전쟁의 서막…챗GPT 잡아내는 AI 나왔다

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

2월 1일 뉴스  (0) 2023.02.02
1월 31일 뉴스  (0) 2023.02.01
1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
1월 27일 뉴스  (0) 2023.01.30
1월 26일 뉴스  (0) 2023.01.27
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 28일 ~ 1월 29일 뉴스입니다.

[단독] 중국 해커조직 샤오치잉, 해킹한 학회 3곳 개인정보 DB 다크웹에 공개
다크웹 포럼에 한국고고학회, 한국교육원리학회, 한국학부모학회 3곳 내부 DB 공개 회원정보로 보이는 휴대전화번호와 주소 등 개인정보 포함...과거 유출 정보 가능성도 있어 [보안뉴스 ] 최근 한국 네트워크 해킹...

 

[보.알.남] 네트워크 분석용 보안 관리자 도구, ‘사탄’의 양면성을 아시나요...
네트워크 분석용 보안 관리자 도구 ‘사탄(SATAN)’...시스템 취약점 원격 조사 확인취약성 테스트 프로세스 자동 진단, 검색, 보고...취약점 존재하는 네트워크 시스템 찾는 공격자에도 도움[보안뉴스 ]...

 

보안 사각지대 '웹호스팅 서비스'...해킹 공격에 무방비 사이트 널려
박용규 한국인터넷진흥원(KISA) 침해사고분석단장은 “웹호스팅과 관련해 보안이 취약해 사고가 발생할 공산이 크다는 지적이 지속 제기됐다”면서 “개인정보 등 보호와 보안 투자가 어려운 기업, 기관을 위해 취약점...

 

[사설]해킹에 이렇게 쉽게 당해서야
중국 해킹 그룹의 공격에 주요 공공기관 홈페이지가 동시다발적으로 해킹됐다는 소식은 충격적이다. 광범위하게 자행된 사실을 확인한 만큼 당장의 피해 규모가 크지 않다 하더라도 심각한 위협으로 간주해야 한다....

 

CSAP 행정예고 30일 완료···하 등급 '개인정보' 언급 등 논란 남아
클라우드컴퓨팅서비스 보안인증(CSAP)에 관한 고시' 개정안 재행정예고가 30일 완료된다. 재행정예고... 하 등급 시스템에 대한 클라우드 보안인증은 고시 공포 이후 시행하고, 상·중 등급 시스템은 연내 시행한다. 클라우드...

 

<보안뉴스>

테크M [템터뷰] '개방과 경쟁이 K보안 변화의 시작...글로벌서 통하려면 체질개선 서...
지디넷코리아 美 FBI, 랜섬웨어 갱단 '하이브' 해킹해 사이트 압수
라디오코리아 FBI 악명높은 랜섬웨어 해커조직 1억달러 몸값요구 차단했다
연합뉴스 中 해커조직 피해 복구 장기화…'보안 체계 없는 운영 탓'
대구신문 국토부 개인정보 유출 2만7천명 확인

 

<IT소식>

이데일리 공공 클라우드 열린다..국내 기업 합종연횡도 가속화

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 31일 뉴스  (0) 2023.02.01
1월 30일 뉴스  (1) 2023.01.31
1월 27일 뉴스  (0) 2023.01.30
1월 26일 뉴스  (0) 2023.01.27
1월 25일 뉴스  (0) 2023.01.26
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 27일 뉴스입니다.

“의심하라, 천천히 하라, 비공개로 하라”... 개인정보보호, 세 가지만 기억...
제안[보안뉴스 ] “항상 의심하세요. 천천히 하세요. 개인정보는 비공개로.” 1월 28일은 ‘세계 개인정보보호의 날’로 데이터 개인정보보호 및 보안 인식을 높이고 개인과 조직이 개인정보를 보호하기 위해 필요한...

 

국제 공조로 차단된 하이브 랜섬웨어 갱단의 공격 인프라
악명 높은 하이브 랜섬웨어...공격 기능 전부 손실한 듯요약 : 국제 사법기관들이 큰 성과를 올렸다고 보안 외신 핵리드가 보도했다. 하이브가 운영하던 다크웹 웹사이트인 ‘더 하이브 리크(The Hive Leak)’를 폐쇄하는...

 

독일 공항과 행정 기관 노린 사이버 공격 발생해
곧바로 시작된 디도스 공격요약 : 독일의 사회 인프라와 시설들을 노린 사이버 공격이 적발됐다고 보안... 그리고 이것이 꽤나 잘 작용하여 여러 해커들이 킬넷 공격에 동참하기도 합니다.” -독일 사이버 보안부-[국제부...

 

비트워든 비밀번호 저장소, 구글 애즈 피싱 공격의 표적이 돼
건 보안의 관점에서 절대로 피해야 하는 행위이다. 하지만 비밀번호를 사이트마다 고유하게 설정해 기억하는 건 불가능에 가깝다. 그래서 최근 비밀번호 관리 프로그램을 사용하라는 권고가 보안 업계에서 꾸준히...

 

영국의 사이버 보안 센터, 러시아와 이란발 사이버 공격에 대해 경고
천천히 표적을 조여오는 공격...러시아와 이란의 해킹 단체들이 NATO 상대로 실시요약 : 보안 블로그 시큐리티어페어즈에 의하면 영국의 사이버 보안 센터(NCSC)가 러시아와 이란의 사이버 공격 행위가 거세지고...

 

해킹 당한 라이엇게임즈, 리그 오브 레전드 인기에 영향 없는 깔끔한 대처
그리고 칭찬을 받고 있다.[보안뉴스 ] 사이버 공격자들이 유명 게임사인 라이엇게임즈(Riot Games)를... 보안 업체 코펜스(Cofense)의 CISO인 토니아 더들리(Tonia Tudley)는 “공격자들은 사람들이 있는 곳이라면 어디라도...

 

[bnTV] 아파트 ‘40만 가구’ 사생활 유출? 월패드 해킹 범죄의 전말
지난해 말 월패드 해킹 사건 범인 검거...보안전문가로 알려져 ‘충격’ 보안전문가와 사이버 범죄자는 결국... □ 권준 국장 지난 연말부터 올해 초까지 아무래도 이슈가 됐던 게 아파트 월패드 해킹 사건인 것 같아요....

 

[북한 해커 조직 'TA444' 분석] 2022년 한 해에만 10억 달러 이상 ...
이메일도 DMARC (Domain-based Message Authentication, Reporting and Conformance, 발신자 위조 방지 보안)와 SPF (Sender... 보안 연구자들은 TA444가 그동안 여러 주목할만한 후속 공격(post-exploitation) 백도어 프로그램을 활용해 온...

 

[기고] 안전한 업무 환경을 위해 주목해야 할 키워드, '자동화와 인...
오늘날의 기업들은 보안, 운영, 그리고 컴플라이언스와 관련한 사이버 공격에 연일 직면하고 있다. 신원 도용... 사이버 보안 공격에 대한 취약점을 노출시키기도 한다. 이러한 사례는 디지털 전환을 진행하는 기업들이...

 

美 법무부, 전 세계 80여 개국 병원·학교·금융기관 랜섬웨어 공격한...
미국 법무부가 미국 현지시간 1월 26일, 전 세계 80여 개국의 병원, 학교, 금융기관 등을 대상으로 랜섬웨어 공격을 벌여 막대한 돈을 갈취한 해킹 네트워크 '하이브(Hive)'를 폐쇄하는데 성공했다고 발표했다. 관련해...

 

[2022년 랜섬웨어 분석] 작년 랜섬웨어 총 피해액, 5천600억 이상......
그 직후 콘티의 내부 통신 캐시가 유출됐고 러시아 연방 보안국(FSB)과의 관계가 드러나게 됐다. 이런... 필립스 또한 '기업들은 랜섬웨어 보험에 가입하기 위해 엄격한 사이버 보안 및 백업 조치를 준수해야 한다....

 

빔 소프트웨어, '2023 데이터 보호 트렌드 보고서' 발표
IT 리더들은 현상 유지에 대한 불만족 및 계속해서 증가하는 랜섬웨어 위험을 포함한 다양한 이유로 인해 워크로드가 제대로 보호되지 않는다고 느낀다. 다음은 동남아 및 한국 지역 내 조직의 응답이다. ◇시스템...

 

KISA, '가명정보 활용 종합지원플랫폼' 오픈
매칭지원서비스'는 개인정보를 가명처리 후 결합 데이터를 생성하고 이를 활용 할 수 있도록 정보 보유자와 이용자를 연결한다. '가명처리 기술 지원서비스'는 가명처리, 내부결합을 위한 솔루션과 개인 가명처리...

 

<보안뉴스>

지디넷코리아 메모리 안전 언어 채택, 어떻게 유도해야 할까
CIO Korea ‘바로가기 파일을 조심하라’ 매크로 차단에 LNK 공격으로 노선 바꾼 해커들
동아일보 “北해커, ‘구인’ ‘연봉 조정’ 이메일로 신종 피싱”
쿠키뉴스 통신3사의 무너진 신뢰...개인정보 보호 대책은 [안전 그 후]
아시아경제 커지는 해킹 위협, 한 곳 뚫리면 다 뚫린다
서울경제 “카카오계정 해외서 로그인 됐다”…클릭하지 마세요
한국경제TV '개인정보 줄줄 샌다'…네덜란드도 '틱톡' 자제령
조선비즈 법무법인 세종, ‘개인정보 동의제도의 한계와 개선방안’ 논해
리걸타임즈 '개인정보 동의제도' 개선방안은?
쿠키뉴스 대기업 정보유출 반복돼도 'ISMS-P' 인증 유지...'애매한 취소기준'
뉴시스 ‘해커가 당신의 목숨을 노린다’…위협받는 디지털 치료기

 

<IT소식>

보안뉴스 인공지능이 일상화되는 대한민국의 미래를 그리다
보안뉴스 IT 상호운영성, 디지털 전환에 있어서 거쳐야 하는 중간 고사
전자신문 소프트웨어인 신년 인사회 '디지털 대한민국 도약, SW인이 앞장설 것'
테크월드뉴스 공공클라우드 전환사업, '탁상행정'에 중소클라우드사 '비명'
디지털데일리 [기획/챗GPT②] 응답형 AI 기준 높인 ‘챗GPT’, IT서비스업계 상용 서비스 고...
ITWorld How-To : 보낸 이메일을 상대방이 읽었는지 확인하는 방법 3가지
CIO Korea 블로그 | CIO의 ‘시간 배분’ 딜레마 풀어내기
ITWorld 윈도우 11로 전환해야 하는 이유 4가지, 그럴 필요 없는 이유 4가지
헬스경향 디지털헬스케어, 한국기술력 최고 걸림돌은 통일성
한국대학신문 [사설] '챗GPT(ChatGPT)'가 바꿀 세상

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 30일 뉴스  (1) 2023.01.31
1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
1월 26일 뉴스  (0) 2023.01.27
1월 25일 뉴스  (0) 2023.01.26
1월 21일 ~ 1월 24일 뉴스  (0) 2023.01.25
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 26일 뉴스입니다.

중국발 해킹으로 불거진 ‘디페이스 공격’, 홈페이지가 제멋대로 바뀐다
예를 들어 해킹한 서버에 기업의 영업 및 회원 DB가 저장돼 있다면 기업과 개인의 주요 정보 모두 유출될 수 있다. 따라서 디페이스 공격은 적극적인 대처가 필요한 사이버 공격이다. 이번 설 연휴, 중국의 해킹 조직이...

 

구글 크롬 109, 6개 보안 취약점 해결
구글, 크롬 브라우저의 취약점 제보한 연구원들에게 상금 수여요약 : 보안 블로그 시큐리티어페어즈에 의하면 구글이 최신 크롬 브라우저를 발표했다고 한다. 지난 버전에서 발견된 취약점 6개를 해결한...

 

4500개 워드프레스 웹사이트 해킹 당해 방문자를 광고 페이지로 접속시켜
계속해서 이어지는 광고 캠페인...광고되는 제품은 광고 차단 플러그인요약 : 보안 외신 해커뉴스에... 이런 해킹 활동은 2022년 12월부터 시작된 것으로 보인다고 보안 업체 수쿠리(Sucuri)는 발표했다. 12월 초에도...

 

윈도 크립토API 취약점에 대한 익스플로잇 코드 공개돼
배경 : 개념 증명 코드를 개발해 발표한 건 보안 업체 아카마이(Akamai)다. 아카마이는 해당 취약점의 익스플로잇 방법이 여러 가지로 연구되고 있을 것이라고 경고하며, 자신들이 발표한 건 수많은 기법 중 하나에...

 

MS 익스체인지 서버들 겨냥한 새로운 사이버 공격 캠페인 발견돼
지난 해 패치된 취약점과 새 익스플로잇 방법들 혼용되는 중요약 : 보안 외신 핵리드에 의하면 MS 익스체인지 서버(MS Exchange Server)를 겨냥한 새로운 캠페인이 적발됐다고 한다. 이 캠페인의 특징은...

 

북한의 APT 그룹 TA444, 구사하지 않았던 전략 채용
보안 외신 시큐리티위크에 의하면 북한의 APT 그룹인 TA444가 그 동안 목격되지 않았던 공격 패턴을 보이고 있다고 한다. 새로운 전략을 도입하고 있거나, 누군가 TA444를 사칭하고 있는 것으로 추정된다. 보안...

 

중국 해커조직의 한국 공격 선포... 2017년 3월의 데자뷔?
중국 해커조직 ‘샤오치잉’의 사이버 공격 사태로 되짚어본 2017년 중국발 해킹 사례 2017년 3월 ‘사드 배치’ 계기로 중국발 해킹 연쇄적으로 발생...대규모 해킹 예고도 판박이 중국발 사이버 위협은 더욱 조직화...

 

2023년 보안 업계에서 주목해야 될 7가지 트렌드
데이터 및 개인정보의 보안에 대한 우려가 증가하면서 기관에서 적극적으로 규제하고 있으며, 업계에서 여전히 중요한 과제로 남아 있기 때문에 사이버 보안 전략 수립 시 제로 트러스트 전략이 더욱 주목받고 있다.

 

드루팔 보안취약점 주의...취약점 보안조치 필수
드루팔(Drupal)은 자사 제품에서 발생하는 보안취약점을 해결한 보안 업데이트를 발표했다. 드루팔은 PHP로 작성된 오픈소스 콘텐츠 관리 프레임워크, 콘텐츠 관리 시스템, 블로그 엔진이다. 공격자는 해당...

 

<보안뉴스>

디지털타임스 `구인 제안` `연봉 조정` 이메일 주의…北 해커의 `피싱` 가능성 커
ITWorld 라스트패스 모기업 고투, 보안 제품 다수의 암호화키 유출 밝혀
CIO Korea ‘메타버스냐 다크버스냐’ 눈앞에 닥친 새로운 보안 과제
ITWorld 아이폰 사용자의 개인정보를 지켜주는 소소한 팁 5가지
ITWorld 하이크비전, '2023년 물리 보안 시장 트렌드 7가지’ 발표
ITWorld “비밀번호를 안전하고 편리하게 대체한다” 패스키의 이해
정보통신신문 '개방형 기술∙AIoT 연결, 물리보안 핵심 급부상'
데이터넷 '엔드포인트와 서버, 같은 기술로 보호 못 해'
CIO Korea 데이터 중심 조직의 비결은 ‘접근·활용성'··· 데이터 민주화 가이드
정보통신신문 데이터 시장 50조 규모로 키운다…정부 '개인 데이터 접근성 개선 추진'
중앙일보 [사진] 북한 ‘카카오 위장’ 피싱 e메일 공격
경남일보 스마트폰, 악성코드 아이콘 터치 조심하세요
연합뉴스 '구인 제안·연봉 조정' 이메일 주의…北 해커의 '피싱'일 수도
뉴스토마토 (반복되는 개인정보유출②)'보안 수준 향상·전담 인력 확충 필요'
뉴스토마토 (반복되는 개인정보유출①)이커머스, 사이버 공격에 속수무책
데일리메디 신년 의학계 '해킹' 공포…설 명절 '2곳' 피해
조선비즈 ‘구인 제안’ ‘연봉 조정’...北해커 조직이 미끼로 이메일에 활용한다
대한민국정책브리핑 [사실은 이렇습니다] 마이데이터 최종 방안, 관계부처 등 의견수렴 후 확정 예...
서울경제 [기고] 불확실성의 시대, 비즈니스 유연성만큼 '레질리언시' 중요
세이프타임즈 SKT, 개인정보 가명처리 중단 소송 패소
인사이트 해커에게 '롤 소스코드' 싹 털려 몸값으로 거액 요구받고 있는 라이엇게임즈 ...
이뉴스투데이 '보안 솔루션이 개인정보 유출'…취약점 공개된 '아이피인사이드'
시사오늘 반복되는 온라인몰 개인정보 사고, 왜…'솜방망이 처벌'
글로벌이코노믹 “트위터, 머스크 인수후에도 개인정보호보 위반 계속됐다”

 

<IT소식>

CIO Korea ‘더 정교해져야 한다’··· 하이브리드 업무 고도화에 나선 CIO들
ITWorld 글로벌 칼럼 | 클라우드 아키텍트는 AI로 대체될까?
디지털투데이 마이크로소프트, AI 코딩 툴 코파일럿 모든 기업들에 푼다...보안 기능도 개발
디지털투데이 멀티 클라우드 확산, 통합 클라우드 관리 플랫폼부터 잡아라

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 28일 ~ 1월 29일 뉴스  (0) 2023.01.30
1월 27일 뉴스  (0) 2023.01.30
1월 25일 뉴스  (0) 2023.01.26
1월 21일 ~ 1월 24일 뉴스  (0) 2023.01.25
1월 20일 뉴스  (0) 2023.01.24
블로그 이미지

ligilo

행복한 하루 되세요~

,