'분류 전체보기'에 해당되는 글 1627건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 25일 뉴스입니다.

한국 정부 해킹 선포! 중국 해커조직의 실체는 ‘Teng Snake’... KISA도 공격...
철저한 사이버 대응태세 수립해야 [보안뉴스 ] 설 명절 연휴가 시작된 21일 한국 정부부처 및 공공기관을... 또한, APT-C-61이라는 명칭을 사용하기도 했지만, 해당 이름은 중국 보안업체가 명명한 다른 조직의 별칭을...

 

고차원적인 문자 피싱 공격, 젠데스크 임직원 사칭해
젠데스크 직원들 겨냥한 공격...젠데스크 임직원 사칭한 문자 이용요약 : 보안 외신 핵리드에 의하면 최근 젠데스크(Zendesk) 임직원을 사칭하는 악성 피싱 캠페인이 발견됐다고 한다. 공격의 표적은 같은 젠데스크...

 

최초 접근 브로커들, 구글 애즈 사용해 네트워크 침해해
침해해 랜섬웨어를 심는다고 한다. 주로 인기 높은 소프트웨어(LightShot, Rufus, 7-Zip, FileZilla, LibreOffice, AnyDesk, Awesome Miner, TradingView, WinRAR, VLC 등)를 다운로드 할 수 있는 사이트라는 광고로 피해자들을...

 

VM웨어, 자사 로그인 솔루션에서 여러 가지 취약점 패치해
9.8점짜리 취약점 2개...연달아 익스플로잇 하면 원격 코드 실행 공격 가능요약 : 보안 블로그 시큐리티어페어즈에 의하면 VM웨어가 자사 제품인 VM웨어 vRealize Log Insight에서 발견된 여러 가지 문제를...

 

1억 달러 증발한 호라이즌브리지 사건, 북한 해커들의 소행 맞다
작년 6월에 있었던 대규모 암호화폐 탈취 사건...북한 해커들, 일부 세탁하려다가 발각돼요약 : 보안 외신 시큐리티위크에 의하면 FBI가 작년 6월에 발생한 호라이즌브리지(Horizon Bridge) 사건의 배후에 북한 해킹...

 

중국의 APT 단체 드래곤스파크, 동아시아 단체들 공격 실시
덜 알려진 멀웨어와 덜 알려진 언어를 통해 탐지 솔루션 회피요약 : 보안 외신 해커뉴스에 의하면 중국의 APT 단체라고 알려진 해킹 그룹 드래곤스파크(DragonSpark)가 독특한 전략을 사용해 보안 장치들을 뚫고...

 

중국 해커조직, 공공기관·기업 근무자 161명 개인정보까지 유출했다
공공기관 2명, 교육기관 2명, 민간기업 157명 등 총 161명...검찰과 경찰 관계자도 포함[보안뉴스 ] 설 연휴... 알려졌다.보안전문가에 따르면, 이들 해커조직은 우리나라 정부부처 및 공공기관은 물론 포스코, LG전자...

 

러 정부 후원 사이버공격 그룹, 텔레그램 이용 우크라이나에 사이버 ...
우크라이나 컴퓨터 긴급 대응팀(CERT-UA)은 우크라이나 국영 뉴스 에이전시를 겨냥한 파괴적인 악성코드 공격이 러시아와 연결된 샌드웜 해킹 그룹의 소행이라고 밝혔다. ★정보보안 대표 미디어 데일리시큐!

 

1만9천개 이상 시스코 VPN 라우터가 RCE 공격에 노출돼
보도 내용에 따르면, 지난주 공개된 2개 보안 결함을 연결해 위협 행위자는 시스코 Small Business RV016... 보안 업체 Censys는 온라인에서 거의 2만개에 달하는 RV016, RV042, RV042G 및 RV082 라우터를 발견했다. 'WWW...

 

2023 디지털 트랜스포메이션의 최우선 과제는 '보안'
◇보안은 투자 영역 전반에서 최우선 과제 보안은 지난해와 마찬가지로 올해에도 IT 투자의 최우선 과제로 꼽혔다. 응답자 44%가 '보안'을 3대 우선 투자 분야라고 답했으며, 2위인 '클라우드 인프라'(36%)보다 8포인트 더...

 

애플, 보안취약점으로 피해발생 우려...최신 버전으로 업데이트
애플은 자사 제품에서 발생하는 보안취약점을 해결한 보안 업데이트를 25일 발표했다. 공격자는 취약점을 악용해 피해를 발생시킬 수 있기 때문에, 애플 제품을 사용하는 이용자들은...

 

과방위, 31일 전체회의 전망...LG유플러스 개인정보 유출건 국회에서 다뤄지나
LG유플러스 고객의 개인정보 유출 사건이 국회 도마에 오를 전망이다. 수사 과정이 진행 중인 가운데 발생 경위부터 진척 상황, 사후 대책이 집중 다뤄질 것으로 관측된다. 국회 과학기술정보방송통신위원회는 오는 31일...

 

ID·패스워드로는 '중과부적', 구멍 뚫린 인증 보안
고객 수가 많은 다수 플랫폼이 개인정보 탈취 등 해킹 공격에 취약한 인증 방식을 유지하고 있어 추가 피해가... 지마켓 해킹은 크리덴셜 스터핑을 통해 사용자 인증을 한 뒤, 고객이 구매한 모바일 상품권 번호를 탈취하는...

 

<보안뉴스>

지디넷코리아 라이엇게임즈, 사이버 공격으로 소스코드 도난
IT조선 [줌인IT] 불필요한 논쟁만 만든 클라우드 보안인증, 토종 기업 역차별 안돼
플래텀 [구노하우 54] 2023 스타트업 기술보호 지원사업 – 3편
IT Daily [이메일보안①] 사이버 공격 1차 저지선…중소기업 투자 미비
테크M '아이폰 보안, 어디까지 알고 있니?'…애플 '개인정보 보호의 날' 맞아 사용자...
디지털타임스 행안부, 공공 마이데이터 서비스 발굴…수요조사 실시
지디넷코리아 레드햇 '올해 디지털 전환 최우선 과제는 보안”
디지털타임스 전병극 문체부 1차관, 중국 해커조직 공격 대응 상황 점검
IT비즈뉴스 '경제 불확실성에도 투자 늘 듯'…카날리스, 올해 사이버보안 시장 13% 성장 ...
CIO Korea ‘고위직들이 더 골칫거리’··· CISO를 위한 경영진 보안 가이드
ITWorld “메타버스도 공개 표준 필요” 리눅스재단, 오픈 메타버스 재단 설립
ITWorld “악명 높은 러시아 해커 막으려면⋯” MS가 우크라이나에 한 2가지 조언
디지털타임스 블록화되는 세계...'국가지원 해킹그룹 공격에 제대로 대비해야'
라포르시안 [헬스인·싸] '의료 마이데이터'에 과감한 정책 시행과 지원 필요
스트레이트뉴스 SK텔레콤, 개인정보 가명처리 중단 소송 패소
연합뉴스 '北 조직, 카카오 위장해 대북 업무종사자 피싱 공격'
YTN라디오 [생생경제] LG U+ 고객 정보 유출, 개인정보보호법 판례 어땠나?
국방일보 [기고_방석환 차장] K-방산과 보안
KTV국민방송 ‘온라인쇼핑몰’ 이용자 계정정보 도용 피해 우려
경북매일 CCTV와 개인정보 보호

 

<IT소식>

보안뉴스 클라우드로 옮기기 전에 사람에 대한 투자부터 진행하라
CIO Korea ‘관찰 가능성을 개발 표준으로’ 데브옵스 모범 수칙 4가지
지디넷코리아 'SW 개발 도구, 신속성·안전성·실현 가능성이 핵심'
CIO Korea 기고ㅣ‘웹 3.0’에는 블록체인 혁명이 필요하지 않다
뉴시스 '인력난' 코딩 기술자 없어도 IT사업…서비스형SW 주목

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 27일 뉴스  (0) 2023.01.30
1월 26일 뉴스  (0) 2023.01.27
1월 21일 ~ 1월 24일 뉴스  (0) 2023.01.25
1월 20일 뉴스  (0) 2023.01.24
1월 19일 뉴스  (0) 2023.01.20
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 21일 ~ 1월 24일 뉴스입니다.

[신년기획] 계묘년 맞이 ‘토끼띠’ 보안인들이 보내는 ‘6인 6색’ 새해 편지
클라우드 해킹 사고의 대부분이 관리자의 보안관리 소홀인만큼 클라우드 환경에 대한 종합적인 보안대책이... 서비스형 플랫폼이나 해킹 툴에 대한 손쉬운 접근으로 인해 해킹 범죄의 진입장벽이 점점 낮아지고 있는...

 

휴대전화 스팸, 이제 앱에서 간편하게 신고하세요
문자부터 음성까지 신고 절차 간소화 및 외산폰도 쉽게 신고[보안뉴스 ] 방송통신위원회(이하 방통위)는 한국인터넷진흥원(이하 KISA)과 함께 스팸신고 시 이용자 불편을 해소하기 위해 ‘불법 스팸 간편신고 앱’...

 

[긴급] 중국 해커조직, 한국 정부·공공기관 타깃 대규모 해킹 작전 선포
발생 [보안뉴스 ] 중국 헤커조직이 한국 정부부처 및 공공기관을 타깃으로 한 대규모 네트워크 해킹 작전을 선포한 것으로 드러나 설날 연휴에 접어든 정부 및 공공기관의 보안관리에 비상이 걸렸다. 사이버전 연구조직...

 

디지털 전환 속도 내는 은행, 사이버 보안이 ‘성공의 KEY’
하나은행 하나금융경영연구소, ‘2023년 은행 디지털 전환 트렌드’ 보고서 발표“5년 내 DX의 최우선 과제 사이버 보안 96%, 관련 기술개발과 투자에 집중할 것”[보안뉴스 ] 비전통적인 플레이어들의 등장 이후 은행은...

 

세무조사 관련 정상 한글문서로 위장한 악성 링크 파일 유포
제품소개서로 위장한 악성 워드와 같은 악성 스크립트 유형세금, 명세서 내용의 정상 한글문서로 위장해 유포중...연초 세금 관련 업무시 주의[보안뉴스 ] 최근 정상 한글문서로 위장한 악성...

 

사이버 보안 사고에 휘말린 영국 로얄메일, 아직도 서비스 되지 않아
지원 해킹 부대들이 여러 가지 방법으로 훼방을 놓을 수 있는 표적”이라고 설명한다. “어떤... (Accenture) 해킹 사건 당시를 떠올리며 “(용의자로 꼽히는) 록빗은 내부자를 매수하는 행위를 곧잘 한다”며 “로얄메일...

 

[긴급] 중국 해커조직, 한국 정부부처 데이터 54.2GB 탈취 주장... 보안 강화...
대통령실, 국정원, 국방부, 행안부, 외교부, 통일부, 법무부 등 정부부처 대부분 타깃대한건설정책연구원 홈페이지 접속 불가...이번 해킹 공격 피해 가능성 높아 KISA, 이번 해킹 시도와 관련해 로그인 보안 강화 및...

 

랜섬웨어 공격자들에게 돈 내는 피해자들이 점점 줄어들고 있다
랜섬웨어 공격에 당했을 때 범인들에게 돈을 내는 게 벌금 내고 회사 인프라 복구시키는 것보다 싸게 먹혔다는 것도 옛말이다. 이제는 여러 가지 상황들이 맞물려 오히려 손해인 경우가 많다. 그래서 기업들은 돈을 안...

 

회사가 도입하려는 기술과 직원의 프라이버시가 충돌할 때
이 때문에 이 두 가지 가치관 사이에서 균형을 맞추는 일이 중요하다.[보안뉴스 ] 기업 환경에서... 회사에 저장된 직원들의 개인정보가 새나가지 않도록 지키고, 그러기 위해 정보 보안에 투자해야 한다. 보안 담당자와...

 

안랩 '고속도로 무료 와이파이 해킹 주의해야'
시 해킹 주의를 당부했다. 올해부터 전국 고속도로 휴게소와 졸음쉼터 등에서 무료 와이파이를 제공한다. 무료 와이파이는 해커가 공유기 한 개만 장악해도 해당 공유기에 접속된 PC와 모바일 기기가 모두 해킹당할 수...

 

<보안뉴스>

IT조선 설 연휴 쇼핑객 노린 사이버 범죄 기승…정보탈취 주의해야
IT비즈뉴스 'CSAP 개선, 공공 클라우드의 민간 SaaS 도입 계기돼야'
디지털데일리 [스타트업 법률상식119] 영업비밀로 인정받기 위한 비밀관리성 판단의 기준
지디넷코리아 '데이터베이스 서버 노리는 랜섬웨어 주의'
데이터넷 OT 보안, 자산 가시화·네트워크 세분화 우선
디지털데일리 [기업법률리그 26] AI 개발 및 서비스 시 개인정보 수집 및 이용 방법
디지털타임스 `준비 부족` 사이버보험, 4년째 헛바퀴만
미주중앙일보 티모빌, 3700만명 고객 정보 일부 도용 당했다고 밝혀
한경닷컴 연말정산 이메일 무심코 눌렀다간...국세청 사칭 피싱 주의[최예린의 사기꾼 ...
시사저널 [이주의 법안] '주민등록번호를 털렸어요'…피해자 구제책은?
위메이크뉴스 SK텔레콤, 설 연휴 보이스피싱·스팸·스미싱 사기 주의 당부
아이뉴스24 급변하는 보안 위협 환경…'정보보호 위험관리 체계 구축해야'
연합뉴스 얼굴 찍힌 당사자 동의 없이 CCTV 영상 받은 입주자 대표 벌금형
매일경제 [아이티라떼] 보안 프로그램 과잉 설치 논란

 

<IT소식>

보안뉴스 테크 기업들의 연이은 대량 해고, 코로나 거품이 빠지기 시작한다
지디넷코리아 IT서비스기업, 비용절감과 혁신 동시에 잡는다
데이터넷 '클라우드 운영 자동화'에 주목해야 하는 이유

 

<행사/교육소식>

전자신문 [올쇼TV] '최신 사이버 위협 동향에 맞춘 우리의 대응 방안' 2월 8일 생방송

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 26일 뉴스  (0) 2023.01.27
1월 25일 뉴스  (0) 2023.01.26
1월 20일 뉴스  (0) 2023.01.24
1월 19일 뉴스  (0) 2023.01.20
1월 18일 뉴스  (0) 2023.01.19
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 20일 뉴스입니다.

어느 해커의 명절 나기... “설이요? 해킹하기 가장 좋은 날이죠”
해커의 입장에서 되짚어본 설 명절 사이버 위협해커도 중요하게 생각하는 ‘보안’, 우리의 현실 되돌아볼 때[보안뉴스 ] 나는 해커다. 해커라고 하면 사람들은 어두운 골방에 들어앉아 후드 티를 뒤집어쓴 채 컴퓨터를...

 

요즘 애저 왜 이러나...또 위험한 취약점 발견돼 패치
애저에서 나온 이모지디플로이...애프릴케이션 완전 장악 가능하게 해 요약 : 보안 외신 해커뉴스에... 보안 업체 에르메틱(Ermetic)이 발견한 것으로 MS는 제보를 받고 지난 12월 6일에 패치했다. 에르메틱은 3만...

 

페이팔, 3만 5천 고객들에게 데이터 침해 관련 고지 메일 보내
3만 5천 명 데이터 침해 사건 벌어진 페이팔...아직 나쁜 짓 없었다 하지만요약 : 보안 외신 핵리드에 의하면 페이팔이 3만 5천 명 고객들에게 데이터 침해와 관련된 안내 메일을 발송했다고 한다. 3만 4942명의 개인정보가...

 

새롭게 발견된 안드로이드 멀웨어 훅, 원격에서 피해자 장비 제어
일부 보안 전문가들은 이 주장이 거짓이라고 보고 있다.배경 : 훅의 개발자는 어막(Ermac)이라는 안드로이드... 훅을 분석한 보안 전문가들은 어막과 훅 사이에 유사성이 상당히 많이 발견되고 있다고 설명한다.말말말...

 

미국 CISA, 센트OS 컨트롤 웹 패널의 취약점을 KEV 목록에 추가
시급히 패치해야 할 취약점으로 선정된 CVE-2022-44877...개념 증명용 코드 나와서요약 : 보안 블로그 시큐리티어페어즈에 의하면 미국의 사이버 보안 전담 기구인 CISA가 새로운 취약점을 KEV에 추가했다고...

 

티모바일 고객 계정 3700만 개에서 데이터 탈취 사건 발생해
미국 대형 모바일 통신사에서 발생한 대형 정보 유출 사건...API가 문제였던 것으로 보여요약 : 보안 외신 시큐리티위크에 의하면 미국의 대형 통신사 티모바일에서 대규모 보안 사고가 발생했다고 한다. 무려 3700만...

 

[신년기획] KISA 토끼띠 직원들이 전하는 새해 보안위협 대응법
2023년 계묘년을 맞아 한국인터넷진흥원(KISA)의 토끼띠 보안인 침해사고분석단 박용규 단장과 개인정보조사단 차윤호 단장에게 설 연휴 보안위협에 어떻게 대비하면 좋을지 물었다. 설 연휴 기간 조심해야 하는 보안...

 

카카오팀으로 위장한 악성 피싱메일 주의
내용으로 보안 강화가 필요하다는 위압감을 조성하여 사용자의 계정 정보를 탈취하도록 제작되었다. 악성... 하우리 보안대응센터 김정수 센터장은 '최근 악성 피싱메일은 정교하게 유사도가 높게 만들어져 정상적인...

 

'온라인쇼핑몰' 이용자 계정정보 도용 피해 우려...주의
도용 방지를 위한 추가 조치를 취해 줄 것'을 당부했다. 계정정보 도용이 의심되거나 해킹 공격으로 기술지원이 필요할 경우, 한국인터넷진흥원에서 연중무휴로 지원받을 수 있다. ★정보보안 대표 미디어 데일리시큐!

 

체이널리시스 '2022년 랜섬웨어 가상자산 탈취액, 전년 대비 40% 감소'
지난해 랜섬웨어에 의한 가상자산 탈취금액이 전년 대비 40.3% 감소한 것으로 나타났다. 체이널리시스가 20일 발표한 '2023 가상자산 범죄 보고서'에 따르면 지난해 랜섬웨어 피해액은 4억5680만달러로 추산됐다. 이는 전년...

 

<보안뉴스>

정보통신신문 'CSAP 개선, 공공 클라우드 시장 내 민간 SaaS 도입 계기 삼아야'
데이터넷 사이버 공격 악용당하는 챗GPT…안전한 AI 이용 방법은
지디넷코리아 브랜드 사칭해 국내 기업 계정 탈취…'로고킷' 피싱 공격 발견
IT조선 아이폰 이용자도 스팸 간편하게 신고한다
CIO Korea “넷옵스, 필수적이지만 멀티클라우드에서 저평가돼 있다” EMA
IT비즈뉴스 英, 온라인 아동보호 미비 테크기업 경영진 처벌법안 추진
디지털데일리 [취재수첩] CSAP 등급제 개편, 적절한 시기일까
데이터넷 '랜섬웨어 생태계의 '긱 이코노미'…변종 공격 더 늘어난다'
ITWorld 비밀번호 관리자에서 ‘꼭’ 해야 할 설정 한 가지
세계일보 법원 “SKT, 개인정보 가명처리 중단”…가입자들 승소
디지털투데이 정부, LGU+ 고객정보 유출 조사 중...'2018년 데이터 가능성 높아'
뉴시스 해 넘긴 개인정보보호法 개정…마이데이터 발목 잡나
뉴시스 국내 SaaS기업들 '클라우드등급제 先시행 後보완해달라'
비즈한국 '개인정보 유출' 사고 나도 기업이 눈 하나 깜짝 안 하는 까닭
이투데이 G마켓 “개인정보 도용, 사고 조사 완료 후 피해 보상”

 

<IT소식>

ITWorld [ITWorld 넘버스] 한국vs미국, 연봉으로 보는 개발자의 가치
CIO Korea ‘일의 미래’를 준비하는 IT 리더들이 피해야 할 8가지 실수

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 25일 뉴스  (0) 2023.01.26
1월 21일 ~ 1월 24일 뉴스  (0) 2023.01.25
1월 19일 뉴스  (0) 2023.01.20
1월 18일 뉴스  (0) 2023.01.19
1월 17일 뉴스  (1) 2023.01.18
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 19일 뉴스입니다.

“제품 견적 의뢰 드립니다”... 견적서 위장 피싱메일 다수 유포
견적 의뢰 위장 피싱 메일의 흔한 유형[보안뉴스 ] 제품의 견적 의뢰를 요청한다는 내용으로 수신되는 피싱 메일이 눈에 띄게 늘고 있다. 해당 피싱 메일들은 공통으로 제조업체나 주물공장의 팀장, 부장과 같이 높은...

 

HR 관리 플랫폼 마이로켓에서 수백만 명 개인정보 유출돼
여기에는 260GB의 민감한 개인정보가 저장되어 있었다. 약 20만 명의 기업 근무자들과 900만 명의 이력서 제출자들이 이 사건으로 영향을 받을 수 있는 것으로 조사됐다.배경 : 마이로켓은 회사의 HR 업무를 대행해 주는...

 

마젠토의 취약점, 패치됐지만 사용자들이 반기지 않아
마젠토의 초고위험도 취약점...패치하려니 중요 기능이 삭제돼요약 : 보안 외신 시큐리티위크에 의하면 발표된 지 1년이 지난 마젠토(Magento)의 취약점 패치를 우회하여 사용하는 벤더들이 다수 존재한다고 한다....

 

사이버전 부대들의 전유물이었던 기반 시설 공격, 이제 누구나 공격한다
국가의 기반 시설이나 산업 시설을 해킹 공격할 수 있는 건 정부의 지원을 받는 해킹 부대뿐이었다. 하지만 이제는 아니다. 일반 사이버 범죄 단체는 물론 핵티비스트들까지도 기반 시설을 건드리는 게 요즘이다....

 

랜섬웨어 공격자 “설 연휴에도 일한다”
보안이 허술해지고, 평소보다 해킹하기 쉬운 환경이 조성된다. 그 틈을 타 랜섬웨어 공격을 시도한다. 명절을 노리는 해커들 탓에 덩달아 보안 담당자들까지 쉬지 못하는 것으로 드러났다. 두산디지털이노베이션...

 

물불 가리지 않는 랜섬웨어, DB만 집중폭격하는 ‘블랙캣’ 등장도 이슈
SK쉴더스, ‘2023 KARA 랜섬웨어 동향 보고서’ 발간SK쉴더스 중심 민간 랜섬웨어 협의체 ‘KARA’, 분기별 랜섬웨어 동향 분석 및 대응방안 제시서비스형 랜섬웨어(RaaS) 고도화, 지난 4분기 DB 서버 노리는 랜섬웨어 등장...

 

설 연휴 기간 가장 많이 당한다고? ‘악성’ 문자·메일·불법콘텐츠 피하는 ...
만약에 출처가 불분명한 URL을 클릭했거나 악성 앱 감염이 의심되는 경우, 118번(KISA 해킹·스팸개인정보침해 신고)이나 과기부와 한국인터넷진흥원이 무료로 지원하는 ‘내 PC돌보미’ 서비스를 통해 점검받을 수 있다. 5....

 

수단 방법 가리지 않는 랜섬웨어...데이터베이스 타깃 공격 수위↑
선제적인 보안 전략을 선보일 예정이다. 이번 보고서에는 지난해 4분기 가장 기승을 부린 주요 랜섬웨어 그룹의 공격 전략을 글로벌 보안 위협 표준 프레임워크 '마이터 어택'(MITRE ATT&CK)에 맞춰 각 단계별 공격 기법을...

 

랜섬웨어 '갈수록 악랄'...데이터 훔치고 파괴까지
랜섬웨어가 파괴력을 키우고 있다. 데이터 탈취에 그치지 않고 데이터를 파괴해 몸값을 키우는 등 새로운 공격 전략을 꺼내 들었다. 기업 데이터베이스를 집중해 공략하고 있어 각별한 주의가 요구된다. SK쉴더스는 민간...

 

정부, CSAP 고시 개정안 의견수렴 기한 연장…31일 공포
정부가 당초 18일까지 예정했던 '클라우드컴퓨팅서비스 보안인증(CSAP)에 관한 고시' 개정안 의견수렴 기간을 이달 30일까지 연장한다. 공포는 31일이다. 과기정통부는 지난달 29일 개정안을 행정예고했다. 개정안 핵심은...

 

<보안뉴스>

테크월드뉴스 CSAP 등급제 추진, 국내 클라우드 생태계 구축 난항
CIO Korea 나도 모르게 다운로드할 수도… ‘악성 VS 코드 확장’ 주의
데이터넷 [제로 트러스트 이행 방안④] 모니터링 지속으로 제로 트러스트 유지
IT Daily SK쉴더스, 2023 KARA 랜섬웨어 동향 보고서 발간
IT비즈뉴스 '사이버위협 지속…제로트러스트 보안 이슈 증가할 듯'
데이터넷 '복합적인 이메일 공격, 고급 탐지 공격으로 막아야'
디지털타임스 SKT 가입자 5명 `개인정보 가명처리 중단` 소송서 승소
ITWorld “무료 체험판 사용자 주의 필요해” 깃허브 코드스페이스 악성코드 배포에 활...
디지털타임스 '온라인쇼핑몰 비밀번호 바꾸세요'…개인정보위, 계정 도용 관련 주의 당부
머니투데이 올해 SW·AI·보안 인력 양성에 4537억원 투자…5.2만명 키운다
한국일보 'CISO, 불편한 참견꾼이 아닌 비즈니스의 조력자죠'
한국일보 CISO 3인방 '생산성과 안전성 조화, 스타트업 보안의 생명'
산업일보 “랜섬웨어 보안…데이터 원상복구 위한 백업이 최선”
아이뉴스24 [데이터링] '디지털 노동감시' 확산…근로자 개인정보 어떻게 보호하나

 

<IT소식>

CIO Korea 업계 리더들이 공유한 ‘새 시대의 IT 규칙 7가지’
IT동아 [IT애정남] 인터넷에서 파는 윈도, 아무거나 사도 되나요?

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 21일 ~ 1월 24일 뉴스  (0) 2023.01.25
1월 20일 뉴스  (0) 2023.01.24
1월 18일 뉴스  (0) 2023.01.19
1월 17일 뉴스  (1) 2023.01.18
1월 16일 뉴스  (0) 2023.01.17
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 18일 뉴스입니다.

제123차 CISO포럼, 2023년 사이버보안 이슈와 CISO들의 대응전략 공유
한국CISO협의회, 제14차 정기총회 및 제123차 CISO포럼 개최 KISA 최광희 본부장 ‘2023 사이버위협과 CISO 대응전략’ 주제로 특별강연[보안뉴스 ] 랜섬웨어 공격 확대, 사이버범죄의 서비스화 추세, 공급망 공격 등 2023년...

 

구글 애즈 통해 퍼지는 멀웨어, NFT 인플루언서의 암호화폐 지갑을 비워내
했는데 멀웨어를 다운로드 받게 됐으며, 이 때문에 보유하고 있던 암호화폐 지갑의 내용물이 사라졌다고... 배경 : 구글 애즈 플랫폼은 항상 멀웨어 유포의 장이 되어 왔다. 공격자들은 구글 애즈를 통해 가짜...

 

1천 대 이상의 선박에 영향을 준 대형 랜섬웨어 사건 발생
해양 업계의 주요 소프트웨어 개발사 통해 발생한 공급망 공격요약 : 보안 블로그 시큐리티어페어즈에 의하면 선박 1천 대에 동시에 영향을 준 랜섬웨어 사건이 발생했다고 한다. 랜섬웨어에 감염이 된 건 선박과...

 

PyPI 플랫폼에 등장한 와카탁 멀웨어, 개발자들 다시 위험해져
그 외에도 와카탁은 추가 멀웨어를 다운로드 받아 설치하는 기능도 가지고 있다. PyPI에서는 이러한 시도가 끊임없이 일어난다. 개발자들이 함부로 코드를 다운로드 받으면 안 되는 이유다.말말말 : “파이선...

 

마이크로소프트 애저의 오류, 클라우드 자원 노출시킬 뻔했다
MS의 주요 서비스 4개에서 발견된 취약점...서버 요청 조작해 자원에 접근요약 : 보안 외신... 2022년 8월~12월 사이에 보안 업체 오카(Orca)가 발견해 제보했고, 현재는 MS가 전부 패치를 마친 상태다. 문제의...

 

깃, 두 개의 초고위험도 원격 코드 실행 취약점 패치
그럼에도 패치가 나오면 빠르게 적용하는 것이 안전하다.배경 : 해당 취약점들은 깃에서 공유되는 소스코드 보안 감사를 통해 발견됐다. 깃은 분산형 버전 관리 시스템으로 특정 코드가 어떤 과정으로 버전...

 

사용자 메일 주소 따라 아이콘 변경되는 피싱 메일 유포... 파비콘 기능 악용
본인 계정의 메일 서비스 종류에 따라 해당하는 아이콘으로 자동 변경돼 유포[보안뉴스 ] 최근 쏟아져 나오는 수많은 피싱 메일 가운데 사용자가 입력하는 본인 계정의 메일 서비스 종류에 따라 그에 해당하는...

 

‘2022-2023 개인정보 미래포럼’ 제7차 회의 개최
각계 전문가와 함께‘생애주기 전 과정에서 개인정보 안심사회 구현’ 논의[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 1월 18일(수) 15시, 은행회관 국제회의실(서울 중구)에서 ‘생애주기...

 

<보안뉴스>

데일리시큐 설 연휴 꼭 지켜야 할 정보보안 수칙 5가지
전자신문 [데이터뉴스]사이버 보안 전담 인력 '0~5명' 전체 71.5%
데이터넷 [제로 트러스트 이행 방안③] 선제방어로 공격 당하기 전에 차단
CIO Korea ‘점점 대담해지는 GDPR 규제’ 작년 총 벌금만 168% 증가
정보통신신문 '랜섬웨어 대응, '서비스형 재해 복구' 고려할 때'
ITWorld 블로그 | 오늘의 인더스트리 클라우드는 다르다.
IT비즈뉴스 노드VPN, 표적광고 위험성 경고…'개인정보 타깃한 보안위협 요소'
지디넷코리아 클라우드 보안인증 행정예고 종료…'하등급' 이달 말 시행
데이터넷 '예산 늘려도 데이터 보호 어려워…백업 신뢰성·성공률 개선 필요'
디지털타임스 [기고] 새로운 세상 메타버스, 그리고 보안
정보통신신문 생애주기 전 과정 개인정보 안심사회 구현 논의
한국일보 디지털 대전환과 개인정보보호위의 역할과 책임 [기고]
뉴스웨이 SKT도 고객 개인정보 유출…통신社 '관리 부실' 도마 위
세계일보 문자 URL 주소 누르니 악성 앱 설치…‘설 선물’ 위장 피싱 주의

 

<IT소식>

CIO Korea “계속 뜨거울 전망” 멀티클라우드 개발자 되는 법

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 20일 뉴스  (0) 2023.01.24
1월 19일 뉴스  (0) 2023.01.20
1월 17일 뉴스  (1) 2023.01.18
1월 16일 뉴스  (0) 2023.01.17
1월 14일 ~ 1월 15일 뉴스  (0) 2023.01.16
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 17일 뉴스입니다.

명함관리 앱 ‘리멤버’, 개인정보 유출... 365명 이메일 주소 일괄 발송
‘리멤버 블랙’ 가입 안내 과정에서 이메일 주소 일괄 발송하며 발생연봉 1억원 이상, 대한민국 상위 5% 고소득자만을 위한 채용공고 서비스로 홍보[보안뉴스 ] 스타트업 드라마앤컴퍼니가 2014년 출시한 ‘리멤버...

 

깃허브, 친러 성향 디도스 공격 그룹의 페이지 비활성화
깃허브에서 활동하던 핵티비스트 단체, 계정과 페이지 모두 잃어요약 : 보안 외신 핵리드에 의하면... 최근에는 체코의 대선을 겨냥한 공격을 벌이기도 했다.배경 : 이들을 추적한 보안 업체 센티넬원(SentinelOne)에...

 

크랙된 소프트웨어들을 통해 퍼지고 있는 라쿤과 비다
무료 소프트웨어를 미끼로 한 공격용 네트워크...250개 도메인으로 구성돼요약 : 보안 외신 해커뉴스에 의하면 악명 높은 정보 탈취 멀웨어인 라쿤(Raccoon)과 비다(Vidar)가 가짜 소프트웨어들을 통해 빠르게 퍼지는...

 

조호의 매니지엔진 통한 대량 익스플로잇 공격 주의보
공격자들 사이에서 인기 높은 조호의 매니지엔진...최근 익스플로잇 급증요약 : 보안 외신 시큐리티위크(SecurityWeek)에 의하면 조호(Zoho)의 매니지엔진(ManageEngine)에서 발견된 취약점인 CVE-2022-47966이 대량...

 

보안 업체 어베스트, 비안리안 랜섬웨어 복호화 키 무료로 공개
다만 대부분 멀웨어가 그렇듯 비안리안도 여러 버전이 존재하는 것으로 알려져 있고, 이번에 배포된 복호화 키가 모든 버전에서 다 통하는 건 아니라고 어베스트 측은 설명했다. 새로운 버전일수록 제대로 작동하지...

 

바이스소사이어티 랜섬웨어 그룹, 두이스부르크에센대학 정보 유출
교육 기관들 집중적으로 노리는 바이스소사이어티...최근 협상 실패해 보복요약 : IT 외신 블리핑컴퓨터에 의하면 바이스소사이어티(Vice Society)라는 랜섬웨어 단체가 지난 11월 독일 두이스부르크에센대학에서 발생한...

 

자바와 닷넷으로 만들어진 애플리케이션에 더 많은 취약점 존재
자바와 닷넷이라는 오래된 언어의 경우, 취약점이 발견될 확률이 훨씬 높은 것으로 조사됐다.[보안뉴스 ]... 개발 과정에서 이 10개 취약점만 주의 깊게 제거해도 애플리케이션 생태계는 훨씬 안전해질 것이라는 게 보안...

 

北 해킹공격...국세청 사칭 세무조사 출석요구 안내문 주의, 코인투자자...
저장된 개인정보가 추가 유출됐을 가능성에 무게를 두고 후속 분석 작업을 진행 중이다. 만약 피싱 공격에 속아 수신자가 암호를 입력해 유출되면, 실제 국세청 출석 시 필요한 세무조사 신고 안내 PDF 문서를...

 

KISIA, '2023년 사이버보안 기술경쟁력 강화·해외진출 활성화·인재양성...
◆실무, 융합, 핵심형 정보보호 인재양성 프로그램 신설 현 정부 중점 추진 과제인 '사이버보안 10만 인재... 둘째, 온택트(Ontact) 융합보안 교육 환경 시스템을 기반으로 융합보안 실무자 양성을 적극 추진함과 동시에 S...

 

[보안칼럼]문서관리 3.0시대
문서관리가 다시 주목받는 이유는 무엇보다 날로 심해지는 사이버보안 공격에 기존 시스템의 허점이 여실히... 전사적 통합문서관리를 표방한 ECM이 무색하게 문서는 ECM 서버에만 있는 것이 아니라 보안이 취약한 서버...

 

[사설]디지털 금융시대, IT보안 중요하다
금융사 또한 비대면 환경 전환에 따른 보안 투자를 대폭 강화해야 할 것이다. 보안 취약점에 대한 전문가의 사전 진단과 데이터 전송, 저장 시 암호화를 의무화해야 한다. 또 오픈 응용프로그램개발환경(API) 보안 위협에...

 

[김경환 변호사의 디지털법]〈2〉14세 미만 아동으로부터 법정대리인과 별도로...
옛 정보통신망법 및 현행 개인정보보호법과 위치정보법이 모두 동일하게 만 14세 미만 아동의 개인(위치)정보를 처리할 경우 “그 법정대리인의 동의를” 얻어야 한다고 규정하고 있지만, 개인정보와 달리 개인위치정보는...

 

<보안뉴스>

IT조선 총리실 탑다운 'CSAP 등급제'에 과기정통부·행안부 '엇박자'
지디넷코리아 美 보안 회사 노턴라이프락, 6천개 고객 계정 털려
데이터넷 [제로 트러스트 이행 방안②] 검증하고 모니터링하는 ZTNA
지디넷코리아 오픈소스도 안 따지고 사용하면 낭패
IT조선 [줌인IT] 개인정보위, 다크패턴 피해 막는 선제적 조치 마련해야
디지털데일리 개인정보위, 의료분야 가명정보 결합 사례 발표
인공지능신문 디노도, 2023년 데이터 관리 시장 전망...'글로벌 경제 침체에 기업은 데이터...
디지털타임스 [포럼] 융합시대 `양자보안` 신세계 열린다
세이프타임즈 [세이프 톡] '보안 취약' LG유플러스, 이대로 괜찮나 ?
국제뉴스 '연말정산 간소화 시작' 이 메일주소 조심하세요...사칭 기승
토큰포스트 北 해커 조직 '라자루스', 주말 새 하모니 탈취 이더리움 4만개 옮겨
코메디닷컴 의대생·간호대생 '건강정보는 개인 것, 제3자 공유 가능'
NBNNEWS 명함관리 앱 '리멤버' 회원 365명 이메일 유출 사고
비즈한국 3년간 보안사고 이어진 LG유플러스, 과징금은 '고작' 4000만 원
뉴시스 [단독]정부, 클라우드인증등급제 이달 말 시행…'先시행 後보완'
연합뉴스 대만 정보기관 기밀자료, 해커포럼에 매물로…당국 조사중
아이뉴스24 반복되는 개인정보 유출…개정안 과징금 상한 실효성 '주목'
녹색경제신문 '멤버십 탈퇴하라'...호텔신라 개인정보 유출 대응책에 고객 불만
이코노믹리뷰 인터넷 매체 ifsPOST, 해킹 공격 당해
뉴스워커 지속해서 발생하고 있는 '크리덴셜 스터핑' 공격, 대응 방안 없나
YTN [뉴스큐] 설 연휴 '문자 사기' 주의보...'설 선물이 도착했습니다'
산업일보 디지털 기기…근로자 개인정보 침해 우려 있어
뉴시스 보안 업계 '세계 3대 보안 강국'간다

 

<IT소식>

전자신문 [미래포럼] 디지털대전환·ICT 융합 기술
지디넷코리아 2022년 '리액트' 위협한 자바스크립트 프레임워크는?
CIO Korea ‘서비스형 기업이 살아남는다’ SaaS화를 위한 아키텍처를 구축하는 법
K스피릿 지속가능한 IT산업 발전의 초석 다진다

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 19일 뉴스  (0) 2023.01.20
1월 18일 뉴스  (0) 2023.01.19
1월 16일 뉴스  (0) 2023.01.17
1월 14일 ~ 1월 15일 뉴스  (0) 2023.01.16
1월 13일 뉴스  (1) 2023.01.15
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 16일 뉴스입니다.

디지털 첩보 회사 셀레브라이트에서 1.7TB 데이터 도난당해
수사 위한 솔루션 만들던 회사 두 곳, 핵티비스트에 의해 유출 사고 겪어요약 : 보안 블로그 시큐리티어페어즈에 의하면 이스라엘의 모바일 보안 회사인 셀레브라이트(Celebrite)에서 데이터 유출 사고가 발생했다고...

 

캑타이 서버의 초고위험도 버그 익스플로잇 한 해커들, 멀웨어 유포
네트워크 모니터링 솔루션 캑타이...위험한 취약점 패치 안 된 경우 많아요약 : 네트워크 장비의 오류 모니터링 및 운영 관리 솔루션인 캑타이의 인스턴스 1600여 개에 영향을 미치는 초고위험도 취약점이 발견됐고...

 

틱톡, 쿠키 관련 법 어겨 프랑스에서 540만 달러 벌금형 선고 받아
프랑스 정보 기관의 철퇴...쿠키 활용에 관한 옵트아웃 더 쉽게 만들었어야요약 : 보안 외신 해커뉴스에 의하면 프랑스 정부가 유명 비디오 공유 소셜미디어 플랫폼인 틱톡에 540만 달러에 해당하는 벌금형을 내렸다고...

 

개인정보위, ’23년 연구개발 사업 온라인 설명회 개최
산업 분야 안전 활용 기술 연구개발(R&D) 및 표준화 본격 추진[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)와 한국인터넷진흥원(원장 이원태, 이하 ‘KISA’)은 1월 19일(목) 오후 3시에 ‘2023년도...

 

신라호텔, 신라리워즈 회원 개인정보 10만여건 유출... 열흘만에 또?
외부 해킹 아닌 내부 직원의 개인정보 관리 실수에 의해 발생 회원 이름과 회원 번호, 회원 등급 등...총 9만9,344건 유출[보안뉴스 ] 신라호텔이 새해 들어 두 번의 개인정보 유출사고가 발생했다. 13일에는 외부 해킹이...

 

노턴 라이프락 계정에 대한 크리덴셜 스터핑 공격, 통했다
비밀번호를 재사용하는 것은 보안 전문가들이 하지 말라고 강조하는 보안 습관 중 하나다. 여러 계정에 똑같은 비밀번호를 적용하면 크리덴셜 스터핑과 같은 기초적인 공격에도 뚫리기 때문이다. 노턴 사용자 계정...

 

설 명절 쇼핑객 위한 5가지 사이버 해킹 유형과 예방법은?
길러야 [보안뉴스 ] 민족 최대 명절인 설날을 맞아 진행되는 대형 할인행사들을 찾는 쇼핑객들이 많을... 아카마이의 아시아태평양 보안 기술 및 전략 담당 책임자인 딘 후와리(Dean Houari)는 ”사이버 공격은 지속적으로...

 

선박 ICT 공급망 사이버 공격 위협 증가
선박 사이버보안 스타트업인 디에스랩컴퍼니의 발표에 따르면 최근 노르웨이, 덴마크 등 유럽의 항만... 사이버 보안 사고가 발생하였고, 2022년 12월 2일 싱가포르의 선박 항해 내비게이션 솔루션 개발사인 Voyager...

 

[스페셜리포트]플랫폼 업계, ISMS 인증 논란
플랫폼 기업이 정보보호관리체계(ISMS) 인증 효율화를 요청했다. 인적·자금적 부담이 가중되며 되레 보안 능력이 저하된다는 지적이 나오면서다. ISMS란 특정 조직에 적합한 기술적 물리적 보호 조치를 포함하는...

 

'CSAP, 하 등급도 시행 전 실증해 보안·신뢰성 높여야'
정부가 클라우드 보안인증제(CSAP)에 상·중·하 등급제 도입을 추진하는 가운데, 전 등급의 실증이 필요하다는... 토론회에 참석한 윤동식 한국클라우드산업협회장(KT클라우드 대표)은 하등급도 보안이 중요하기 때문에...

 

[사설]ISMS 인증, 바로 보고 바로잡자
인적·금전적 부담이 가중될 뿐만 아니라 역설적으로 보안 능력이 저하된다는 것이다. ISMS란 특정 조직에... 기업의 보안 역량 강화를 위해 ISMS 인증이 필요하다는 건 부인할 수 없는 사실이다. 본래의 취지를...

 

<보안뉴스>

지디넷코리아 '북한 해킹조직 '김수키', 다음 이메일로 위장한 피싱 공격 시도'
데이터넷 [제로 트러스트 이행 방안①] 사이버 위생으로 제로 트러스트 준비
ITWorld “윈도우 드라이버 취약점 악용하는 BYOVD 공격 여전히 성행” 크라우드스트라...
IT조선 佛, 틱톡에 과징금 67억원 부과…데이터보호법 위반
디지털데일리 [주간 클라우드 동향/1월③] CSAP 운명의 한주?
CIO Korea “로얄 랜섬웨어 그룹, 시트릭스 취약성 집중 공략 중”
지디넷코리아 대만 중화항공 해킹...TSMC·폭스콘 회장 등 개인정보 유출
디지털타임스 CSAP 등급제 시행 다가오는데…국내 클라우드업계 반발 여전
테크M '기준·세부안' 빠진 CSAP에 혼란 빠진 업계 '국내 클라우드 생태계 살려달라...
디지털타임스 [포럼] 오픈소스SW 공급망 보안, 더 중요해졌다
아이뉴스24 [데이터링] 정보보안과 개인정보 보호‧활용 기술은 다르다
브레이크뉴스 박완주 의원 “데이터 납치 인질극 ‘랜섬웨어’, 피해 신고 14배 급증”
디지틀조선일보 서울신라호텔, 고객 개인정보 유출 사고 또 발생… 지난 3일에 이어 열흘 만에...
세정일보 해킹주의보! '세무조사 출석요구 통지서' 이메일은 열지 마세요
아이뉴스24 '연중행사' 된 유통家 개인정보 유출 사고…내 정보 '줄줄' 샌다
이데일리 “유출된 LG유플 개인정보는 2018년 정보”…'복제폰' 피해 가능성은 낮아
뉴시스 '클라우드보안등급제, 시스템 중요도 NO, 데이터 민감도에 따라 나눠야'
남도일보 [독자투고]北 사이버 공격, 슬기로운 대처해야
게임뷰 악성코드 설치된 스트리밍 셋톱박스 'T95', 아마존과 알리서 버젓이 판매
서울경제 [기자의 눈] 정보유출·먹통 과징금, 피해자에게 주자
글로벌E 해커에 놀아나는 황현식···털린 LGU+ 고객정보 18만 아닌 2,000만?
SBS Biz '보안 허술' 맞았네…프로그램 취약한 곳 또 어디?
내외경제TV [단독] 지닥(GDAC), 개인정보 보호법 위반 소지
동아일보 개인정보는 공공재? 해킹으로, 혹은 담당자 실수로 줄줄 새는 개인정보
연합뉴스 명함 앱 리멤버, 365명 이메일주소 유출…'개보위 신고'

 

<IT소식>

인공지능신문 전 세계 개발자 위한 '임베디드 SW 개발에서 12가지 기본 사항은?'... IAR 시...
지디넷코리아 '하이브리드·멀티 클라우드에서 데이터 관리란'
ITWorld 2023년을 주도할 최신 네트워크 기술 8가지
코딩월드뉴스 맥 VS 윈도, 프로그래밍과 코딩에 더 나은 운영체제는?
CCTV뉴스 [기고] 하이브리드·멀티 클라우드 구축의 중요성, 활용도 및 해결 과제

 

<행사/교육소식>

데일리시큐 국내 최대 사이버위협 인텔리전스 컨퍼런스 'K-CTI 2023', 2월 8일 ...

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 18일 뉴스  (0) 2023.01.19
1월 17일 뉴스  (1) 2023.01.18
1월 14일 ~ 1월 15일 뉴스  (0) 2023.01.16
1월 13일 뉴스  (1) 2023.01.15
1월 12일 뉴스  (0) 2023.01.13
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 14일 ~ 1월 15일 뉴스입니다.

기자와 국회의원실 사칭 메일 발견... BEC 공격 주의보
실제 지난해 북한 해킹조직이 기자와 국회의원실을 사칭해 보낸 ‘동아시아연구원 사례비 지급 서식’ 메일을 열면 메일에서 요구하는 정보를 입력하거나 첨부된 워드파일을 열람할 경우 개인정보 및 PC 내 파일과...

 

방통위, ‘2023년도 개인위치정보사업’ 등록 적정성 검토 계획 발표
적정성 검토 횟수, 연 4회에서 연 6회로 확대[보안뉴스 ] 방송통신위원회는 ‘2023년도 개인위치정보사업 등록 적정성 검토 계획(안)’을 마련해 개인위치정보사업을 희망하는 사업자가 사업화 일정 등에 참고할 수...

 

개인정보 보호·활용 기술 표준화 추진 계획 수립하고 국제표준 선도한다
개인정보위, 3대 분야(권리보장, 단계별 보호, 안전한 활용) 12개 핵심표준 제시[보안뉴스 ] 개인정보보호위원회(이하 개인정보위)와 한국인터넷진흥원은 도입 초기에 있는 개인정보 보호·활용 기술의 표준화를 본격...

 

북한 김수키 해킹조직, 다음 메일 사칭해 카카오 계정 탈취 공격
이스트시큐리티 ESRC 관계자는 “여러 지표들을 분석한 결과를 통해 이번 공격의 배후에는 북한 정찰총국의 지원을 받는 해킹 조직인 김수키(Kimsuky)가 있는 것으로 결론지었다”며 “기관, 기업 뿐만 아니라 해당...

 

[주말판] 급증하는 클라우드 도입 비율, 장기적 로드맵 수립해야
대부분 클라우드 도입이라는 장기적 과제를 ‘단기 계약’ 정도로만 이해하고 있기 때문이다.[보안뉴스 ]... 클라우드 보안 업체 디그시큐리티(Dig Security)의 CEO인 댄 벤자민(Dan Benjamin)은 “기업들은 애플리케이션, 인프라...

 

아일랜드 데이터보호위원회, ‘맞춤형 광고’ 메타에 3억9,000만 유로 벌금 부...
개인정보위, 해외 개인정보보호 관련 동향 통해 밝혀[보안뉴스 ] 아일랜드 데이터보호위원회(Data Protection Commitee, DPC)는 메타(Meta)의 광고, 데이터 처리 관행이 EU 일반개인정보보호법(GDPR)을 위반한 혐의에...

 

프랑스 개인정보 감독기구, ‘동의 없는 타깃 광고’ 애플에 800만 유로 벌금...
애플, 타깃형 광고 위해 사용자 동의 없이 앱스토어 사용자의 데이터 수집[보안뉴스 ] 프랑스 개인정보 감독기구(CNIL: Commission Nationale Informatique & Libertés)는 타깃형 광고를 위해 사용자 동의 없이 앱스토어...

 

대만 국영항공사 중화항공 해킹... 주요 인사 개인정보 유출 피해
부총통, TSMC 모리스 창 설립자, 교통부 장관 등 유명 인사 개인정보 탈취[보안뉴스 ] 대만의 중화항공... 시스템 보안체계를 재점검할 것을 요구했다. 이어 민간항공산업의 개인정보 파일 보안 유지계획서와...

 

시행 코앞 'CSAP 등급제'…이견 못 좁힌 과기정통부
상·중·하 등급제 도입이 골자인 클라우드 보안인증제(CSAP) 개정안이 협의에 난항을 겪고 있다. 서비스형... 과학기술정보통신부가 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 개정안에 대한 의견을 청취하기 위해...

 

<보안뉴스>

테크M [글로벌] 트위터 '최근 유출된 2억명 사용자 정보, 보안 취약점 때문 아니다'
뉴스1 [단독]신라호텔 개인정보 한달 새 두 번 유출…재발방지 약속
이코노믹리뷰 리멤버 블랙 이메일 유출 365건....리멤버 '재발방지 최선 다할 것'
천지일보 [통신in] LGU+ 개인정보 유출, 남은 쟁점 총정리
연합뉴스 '해외서 지적한 금융보안 취약점, 불안감 느낄 정도는 아냐'
뉴시스 랜섬웨어 피해 신고, 5년 간 14배 폭증

 

<IT소식>

보안뉴스 하이브리드 네트워크 상황에서의 기업들의 흔한 실수 3가지

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 17일 뉴스  (1) 2023.01.18
1월 16일 뉴스  (0) 2023.01.17
1월 13일 뉴스  (1) 2023.01.15
1월 12일 뉴스  (0) 2023.01.13
1월 11일 뉴스  (0) 2023.01.12
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 13일 뉴스입니다.

삼성SDS, 올해 기업 사이버 보안 최대 화두는 ‘클라우드’... 5대 보안 위협...
클라우드 보안 위협과 사용자 계정 탈취, 랜섬웨어 고도화, SW 공급망 공격, AI 활용 해킹 등 5대 사이버 보안 위협 선정[보안뉴스 ] 삼성SDS는 올해 기업들이 가장 주의해야 할 사이버 보안 위협으로 ‘클라우드 보안’을...

 

다시 돌아온 아이스드아이디, 빠르게 액티브 디렉토리 침해
(IcedID) 멀웨어가 다시 등장해 공격을 시작했다고 한다. 이번에는 한 조직을 침투한 후 24시간도 되지... 배경 : 아이스드아이디는 복봇(BokBot)이라고도 불리는 뱅킹 멀웨어로 2017년 처음 등장했다. 하지만 시간이...

 

컨트롤 웹 패널의 원격 코드 실행 취약점, 활발히 익스플로잇 되고 있어
리눅스의 CWP에서 발견되고 패치된 원격 코드 실행 취약점...업데이트 통해 패치 가능요약 : 보안 블로그 시큐리티어페어즈에 의하면 컨트롤 웹 패널(Control Web Panel)에서 최근 발견되고 패치된 초고위험군...

 

구글 크롬의 크리덴셜 탈취 취약점, 25억 사용자에 영향 줘
크로미움 기반 브라우저 사용 중이라면 반드시 최신화 해야요약 : 보안 외신 핵리드에 의하면 구글... 보안 업체 임퍼바(Imperva)가 발견한 것으로, 구글은 제보를 받은 후 해당 취약점을 ‘중위험군’으로 분류했다....

 

포털사이트로 위장한 악성 피싱메일 주의 요망
해킹 악용되는 것으로 추정[보안뉴스 ] 특정 포털사이트로 위장해 특정인을 겨냥한 악성메일이 배포되고... 보안전문기업 하우리(대표 김희천)에 따르면, 이번에 발견된 악성메일은 수신자의 긴급함을 유도하기 위해...

 

메이지카트, 카드 정보만 훔치는 줄 알았더니 각종 사이버 범죄 행위도 실시
특히 암호화폐와 관련된 사기 행각들이 드러났다.[보안뉴스 ] 사이버 범죄자들이 한 가지 공격 인프라로... 티켓마스터(TicketMaster)와 영국항공(BA)도 이들에게 당한 바 있다.보안 업체 멀웨어바이츠(Malwarebytes)에 의하면...

 

개인정보위, 개인정보보호‧활용 기술 표준화 추진계획 수립...국제표준...
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 한국인터넷진흥원(원장 이원태)은 도입 초기에 있는 개인정보 보호‧활용 기술의 표준화를 본격 추진하여 국제표준을 선도하고 개인정보 분야 연구개발(R&D)과...

 

에스에스앤씨 '신뢰하는 이메일 주소에 깜빡 속는 BEC 공격 주의' 경...
실제 북한 해킹조직이 기자와 국회의원실을 사칭하여 보낸 '동아시아연구원 사례비 지급 서식' 메일을 열면 메일에서 요구하는 정보를 입력하거나 첨부된 워드파일을 열어볼 경우 개인정보 및 PC 내 파일과 이메일...

 

방통위, 2023년도 개인위치정보사업 등록 적정성 검토 계획안 발표
등록에 대한 적정성 검토는 등록신청 법인의 수익성·안정성 등을 평가하는 '재무구조의 건전성', 위치정보시스템의 설비 구축계획 등을 평가하는 '위치정보사업 관련 설비규모의 적정성', 위치정보 보호를 위한 제반...

 

<보안뉴스>

디지털데일리 LG유플러스 개인정보 유출, 피해자는 보상받을 수 있을까?
테크M 논란 속 CSAP 등급제…과기정통부, '상·중·하' 등급 실증으로 가닥 잡았나
데일리메디 똑똑해지는 병원→그 이면에 도사린 '위험'
산업경제신문 통신업계 ‘개인 정보보호’ 또 도마 위...대책은?
의학신문 의대·간호대생 98% '가명처리 건강정보 연구목적 공유 가능'
딜사이트 '개인정보 갑' 통신사 책임은 없고 권한만?
비즈니스워치 '기회의 땅' 공공 DaaS 뛰어든 기업들
CCTV뉴스 트위터, '최근 유출된 개인정보, 보안 취약점 때문 아냐' 주장
코딩월드뉴스 해외 보안 연구원, 파이썬에서 프로토타입 오염과 유사한 버그 변종 발견
아이뉴스24 인터파크, 2016년 1030만명 개인정보 유출 됐는데…또 '의심 정황' 발생
CEOSCOREDAILY “韓 기업만 때려 잡을 것”…고강도 플랫폼 규제에 역차별 우려 확산
스트레이트뉴스 카카오 전산개선 '작심삼일', 카카오페이증권 또 '사고'

 

<IT소식>

테크월드뉴스 로우코드·노코드 활용 확대 전망...AI 고도화 가능성 제기
CIO Korea ‘막막한 새해’ 맞이한 CIO가 놓쳐선 안 되는 우선순위 8가지
동아일보 “구-네-카 무료 서비스도 독과점 감시 대상”
매일경제 SaaS 기업들, 시장 선점 위해 ‘크로스보더’ 나선다
문화뉴스 'CES 2023'으로 보는 IT 미래 방향성...활약하는 국내 기업

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 16일 뉴스  (0) 2023.01.17
1월 14일 ~ 1월 15일 뉴스  (0) 2023.01.16
1월 12일 뉴스  (0) 2023.01.13
1월 11일 뉴스  (0) 2023.01.12
1월 10일 뉴스  (0) 2023.01.11
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 12일 뉴스입니다.

보호하기 어려운 큐버네티스, 공격자들이 이미 침투하여 채굴 중
여러 가지 장점이 있기 때문인데, 결정적으로 보안이 어렵다는 큰 단점이 있다. 공격자들이 이미 이를 노리고 큐버네티스를 통해 암호화폐를 채굴하기 시작했다.[보안뉴스 ] 암호화폐를 채굴할 목적으로 리눅스...

 

급여 대장으로 위장해 악성 ‘.chm’ 파일 유포중
정상 파일로 위장해 12월분 급여와 상여 내역 화면에 띄워[보안뉴스 ] 최근 악성 이메일을 통해 마이크로소프트 윈도(Windows) 도움말 파일(.chm) 파일이 유포되고 있어 사용자들의 주의가 필요하다....

 

트위터 2억 사용자 정보 유출 사고, 트위터 내부에서 도난당한 것 아냐
트위터의 공식 발표, “2억 사용자 정보 유출 사건은 해킹 사고로 인한 것 아니다”요약 : IT 외신... 조사 결과 내부 시스템의 취약점을 익스플로잇 한 해킹 공격으로 발생한 사건이 아니라는 결론에 도달했다는 내용이다....

 

덴마크 중앙은행과 7개 금융 업체 덮친 디도스 공격
덴마크의 금융 업계에 불어닥친 디도스 공격...피해는 은행마다 달라요약 : 보안 외신 핵리드에 의하면 덴마크의 금융 산업을 겨냥한 대규모 디도스 공격이 발생했다고 한다. 하지만 피해가 그리 크지는 않은 것으로...

 

호주 의료 분야에서 발생한 사이버 공격, 굿킷 멀웨어 사용됐다
굿킷 멀웨어, 이제 의료 분야에까지 손 뻗치나요약 : 보안 외신 해커뉴스에 의하면 호주 의료 시스템을 겨냥한 사이버 공격이 발생했다고 한다. 이번 공격에는 굿킷(Gootkit)이라는 이름의 데이터 탈취용 멀웨어가...

 

간밤의 ‘미 전국 비행 정지 명령’, 사이버 공격 때문 아니다
9/11 사태 이후 처음인 전국 비행기 이륙 금지 명령...NOTAM이 오류의 근원요약 : 보안 외신 시큐리티위크에 의하면 최근 갑자기 마비된 미국 연방항공청(FAA) 시스템에서 사이버 공격의 흔적을 찾을 수 없었다고 한다....

 

챗GPT 때문에 조만간 IT와 보안 업계에 피바람 휘몰아칠까?
기초적인 멀웨어라면 사람보다 훨씬 빠르게 개발할 수도 있다. 그러나 여기까지가 전부는 아니다. 인공지능 기술이 발전하면서 응용 가능성은 무궁무진하게 늘어나는 중이다.실제로 멀웨어 개발자들은 인공지능으로...

 

병원정보보안협의회, '2023년 의료환경에서의 정보보안 키워드 10' 선정
병원정보보안협의회(회장 박종환, 삼성서울병원 CISO)는 2023년 의료환경에서 정보보안 키워드를 선정해 발표하였다. 정보보안 키워드 선정은 2022년 12월 16일부터 2022년 12월 31일까지 협의회 회원을 대상으로 키워드를...

 

카카오·네이버 무료서비스도 독과점 감시대상
무료 서비스를 제공하더라도 광고 노출, 개인정보 수집 등으로 수익 창출이 가능한 만큼 사업자와 이용자 사이에 거래가 성립한다고 봤다. 구글과 같은 글로벌기업도 시장 지배력 남용 행위를 할 경우 공정거래위원회 제재...

 

[기고]이제는 모든 중심을 SaaS로 놓아야 할 때
보안인증 개정을 예고했다. 클라우드 업계를 넘어 전체 IT 업계가 여기에 촉각을 곤두세우고 지켜보고 있다. 공공 분야는 레퍼런스와 안정적인 시장 확보 측면에서 매우 중요하고 매력적인 시장이며, 클라우드 보안...

 

삼성SDS '올해 기업 사이버 보안 최대 화두는 클라우드'
삼성SDS는 올해 기업들이 가장 주의해야 할 사이버 보안 위협으로 '클라우드 보안'을 꼽았다. 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈와 클라우드 전환, IT 운영 사례 등을 분석해 △클라우드 보안 위협...

 

LG유플러스, 개인정보 관리 부실...개보위 출범 이후 '나홀로' 제재
LG유플러스가 또다시 개인정보 보안·관리에 허점을 드러냈다. 해킹, 관리 소홀 사례가 이어지면서 재발... 보안, 개인정보보호 리스크에 노출됐지만, 개선이 이뤄지지 않는 모습이다. 미흡한 정보보호 투자, 정책 등이...

 

<보안뉴스>

지디넷코리아 英 로열메일, '사이버 보안' 문제로 국제 배송 중단
데이터넷 멀티 클라우드, 빌드부터 런타임까지 보호해야
디지털데일리 개인정보위, 개인정보 보호·활용 기술 표준화 추진계획 수립
IT조선 개보위, 인터파크 개인정보 유출 사고 조사 착수…“피해 규모 파악 중”
ITWorld “윈도우 8.1 지원 종료” 홀로 남은 PC의 안전을 지키는 방법
IT조선 [단독] 韓 사이버보안 점수는 'F'…부다페스트 협약 미가입이 '발목'
정보통신신문 개인정보위 '있으나 마나 '국내대리인' 더는 안 돼'
컨슈머타임즈 KISA, '2023 개인정보 7대 이슈 전망' 발표
머니투데이 내 정보 털렸는데 배상금 겨우 '30만원'?…피해자 더 뿔난 이유
동아일보 公기관 ‘클라우드 서비스’ 해외기업에 빗장 풀려
뉴스토마토 (기자의눈)마이데이터 합리적 과금을
라포르시안 병원정보보안협, 올해 의료분야 '정보보안 키워드' 10개 선정

 

<IT소식>

뉴스1 카카오·네이버 무료서비스도 독과점 감시대상…공정위, 플랫폼 심사지침 시행

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 14일 ~ 1월 15일 뉴스  (0) 2023.01.16
1월 13일 뉴스  (1) 2023.01.15
1월 11일 뉴스  (0) 2023.01.12
1월 10일 뉴스  (0) 2023.01.11
1월 9일 뉴스  (0) 2023.01.11
블로그 이미지

ligilo

행복한 하루 되세요~

,