'분류 전체보기'에 해당되는 글 1627건

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 11일 뉴스입니다.

1300개가 넘는 애니데스크 사이트들, 비다 멀웨어 유포
이 사이트에 접속하려고 하면 전부 한 드롭박스 폴더로 연결되며, 이 드롭박스 폴더를 통해 비다(Vidar)라는 정보 탈취형 멀웨어가 유포된다고 한다. 비다는 2018년부터 발견된 정보 탈취 멀웨어로, 피해자의 브라우저...

 

가짜 텔레그램 앱 퍼트려 안드로이드 사용자 감염시킨 스트롱피티
백도어 숨겨서 유포되는 가짜 텔레그램...섕글이라는 서비스 흉내 내기도요약 : 보안 외신 해커뉴스에 의하면 APT 단체인 스트롱피티(StrongPity)가 안드로이드 사용자들을 노리고 가짜 텔레그램 앱을 유포하고...

 

마이크로소프트 패치 튜즈데이, 97개 윈도 취약점 패치돼
2023년 첫 정기 패치일...MS는 97개, 어도비는 29개의 취약점 패치해요약 : 보안 외신 시큐리티위크에... 보안 업체 어베스트(Avast)가 제일 먼저 MS에 알렸다. 그 외에도 CVE-2023-21549 역시 긴급한 패치가 필요한...

 

텔레그램 내부자라고 주장하며 내부 서버 침투 경로 공개한 판매자
텔레그램의 내부자?...서버로의 접근 경로 2만 달러에 내준다는 판매자 등장요약 : 보안 외신 핵리드에... 배경 : 텔레그램은 종단간 암호화를 특장점으로 내놓은 메신저 애플리케이션이라, 보안의 대명사처럼 인식되고...

 

공공업무에 아이폰 사용 가능해진다... 국가용 보안요구사항 공개
국정원, ‘아이폰用 보안제품’ 보안기준 공개11일부터 홈페이지 공개, 추가 의견 수렴 후 2월1일부터 보안적합성 검증 적용[보안뉴스 ] 아이폰용 ‘모바일 기기 관리(MDM)’ 제품에 대한 ‘국가용 보안요구사항’이 올해...

 

원고 청탁서로 위장한 문서형 악성코드 유포 정황 포착
안보분야 종사자 대상자 특정해 공격 시도워드 문서 내 External 개체 통해 추가 악성 메크로 실행[보안뉴스 ] 안보 분야 종사자를 타깃으로 원고 청탁서로 위장한 문서형 악성코드 유포 정황이 최근 확인됐다. 이번에...

 

데이터 기반 경제 시대, 2023년 ‘개인정보’ 분야 7대 이슈는?
KISA, ‘2023 개인정보 7대 이슈 전망’ 발표안전한 개인정보 활용, 디지털 대전환 및 플랫폼 활성화에 따른 정보주제 권리 보호 필요[보안뉴스 ] 한국인터넷진흥원(KISA, 원장 이원태)은 데이터 경제로의 패러다임...

 

SCK컴퍼니와 다노 등 2개 사업자, 개인정보보호 법규 위반으로 제재
개인정보위, 안전조치, 유출 신고 위반 등에 대해 1,300만원 과태료 부과[보안뉴스 ] 개인정보보호위원회... Service) 보안 취약점에 관한 건 △개인정보 보호책임자에 대한 불이익한 인사조치 건에 대해서는 ‘개인정보...

 

개인정보위, ‘2023년 개인정보보호 조사업무 추진방향’ 확정
‘정보주체 권리 보장 위한 선제적·예방적 점검으로 신뢰 가능한 디지털 생태계 조성’ 목표[보안뉴스 ]... 필요한 보안 기능 제공 및 보안 취약점 등을 점검할 예정이다.세 번째는 ‘개인정보 보호 취약 분야 실태점검...

 

LG유플러스, 고객 18만명 개인정보 유출...현재 수사중
회사 측은 공지사항을 통해, '고객 개인정보보호를 위해 최선의 노력을 다해 왔으나, 일부 고객의 개인정보가 유출된 사실을 인지해 공지한다'며 '유출된 개인정보는 개인 별로 차이가 있으나 성명, 생년월일, 전화번호...

 

<보안뉴스>

데이터넷 기업 99% '디지털 보안 신뢰 잃으면 경쟁사로 고객 이탈'
지디넷코리아 애플, 美서 개인정보 침해로 또 집단 소송 당해
데이터넷 개인정보, 데이터 현지화와 국경간 데이터 이동 격돌
CIO Korea ‘시민 1만여 명 개인정보, 온라인에 그대로 노출’ 프랑스 공공기관 실수 드...
지디넷코리아 한국클라우드산업협회 '명확한 CSAP 가이드라인 제시해야…하등급도 실증 필요...
IT비즈뉴스 '챗GPT(ChatGPT) 악용한 사이버위협, 이미 시작됐다'
IT Daily [쿠버네티스③] 관리 편의성 및 보안에 역점 두고 고도화
게임톡 에버소울 업데이트 유출 사건 발생…카카오게임즈 즉시 대응
뉴시스 인터파크, 크리덴셜 스터핑 추정 공격받아...'모든 보안 조치 취해'
연합뉴스 개인정보위, 출범 3년반동안 과징금 등 1천168억원 부과
뉴스프리존 인터넷진흥원 '올해 개인정보 이슈, 한 번에 볼 수 있어요'
코딩월드뉴스 사물인터넷, 다크웹서 사이버 공격 경로로 관심 급증...보안 전문가 경고 잇따...
ChiefExecutive [시사브리핑] 패스워드리스

 

<IT소식>

디지털데일리 알리바바그룹이 꼽은 2023년 10대 IT 트렌드는?

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 13일 뉴스  (1) 2023.01.15
1월 12일 뉴스  (0) 2023.01.13
1월 10일 뉴스  (0) 2023.01.11
1월 9일 뉴스  (0) 2023.01.11
1월 7일 ~ 1월 8일 뉴스  (0) 2023.01.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 10일 뉴스입니다.

양자컴퓨터 시대, 보안시장 선점 위한 경쟁 뜨겁다
새롭게 열리는 ‘포스트-양자 암호’ 시장 경쟁 치열[보안뉴스 ] 양자컴퓨터가 현대의 정보통신 분야 암호체계를 무력화시킬 수 있다는 우려가 커지면서, 사이버 보안의 새로운 시장을 선점하기 위한 각국의...

 

[기자수첩] 보안 업계의 공유와 협업 방식은 좀 더 귀찮아야 한다
[보안뉴스 ] 원석을 발견한다는 건 어려운 일이다. 남들에게 없는 안목도 필요하고, 원석 속에서 빛나는 것이... 예전부터 보안 업계에서 지적하는 문제 중 ‘공유’와 ‘협업’이 있다. 다크웹에서는 기술과 도구, 전략의...

 

MS, 애플 맥OS 플랫폼에서의 랜섬웨어 문제 심각하다고 지적
오래 전에 MS 윈도 거쳐갔던 랜섬웨어, 이제는 맥OS 생태계에도 등장하기 시작요약 : 보안 외신 시큐리티위크에 의하면 MS가 애플의 맥OS 플랫폼에서 랜섬웨어 문제가 점점 더 심각해지고 있음을 경고했다고 한다....

 

러시아의 해커들, 미국 핵 개발 연구소 3곳 공격해
러시아가 핵 공격 언급하던 시기에 이뤄진 피싱 공격...미국 핵 시설 과학자들이 표적요약 : 보안 외신 핵리드에 의하면 러시아 해킹 그룹인 칼리스토(Callisto)가 미국의 핵 관련 연구소 3곳을 최근 공격했다고 한다....

 

몰도바 정부 기관 노리는 피싱 공격 성행 중
우크라이나 지지하는 국가들 겨냥한 공격...최근 몰도바가 집중 공략 받아요약 : 보안 블로그... 이에 알렉스호스트도 관련 경고문을 고객들에게 내보내고 있습니다.” -몰도바 보안부-[국제부 ()]www.boannews.com) 무단전재...

 

깃허브, 취약점을 찾기 위한 코드 스캐닝을 더 쉽게 만들어
개발자들이 다운로드 받아 사용하는 라이브러리와 코드 리포지터리를 감염시키면 수많은 멀웨어를 한꺼번에 만들어 심는 효과를 낼 수 있기 때문이다. 공급망 공격이 유행하면서 각종 리포지터리들이 가장 많이...

 

킨싱 크립토재킹 그룹, 큐버네티스 클러스터 공격해
암호화폐 채굴하려 컨테이너 환경 공격하는 킨싱...오라클과 큐버네티스 공략요약 : 보안 외신 해커뉴스에 의하면 킨싱(Kinsing)이라는 크립토재킹 캠페인의 배후에 있는 공격 단체들이 PostgreSQL 서버들의 취약점과...

 

우리 회사에 가장 잘 맞는 사이버 보험 상품을 고르려면
이 때문에 보험에 가입하는 경우가 늘고 있는데, 좋은 보험 상품 찾는 게 만만치 않다.[보안뉴스 ] 크기와... 사이버 보안 사고는 제3자에게도 피해를 미치는 경우가 다수 있기 때문이다. 그리고 그 제3자가 집단소송을...

 

공격 사례로 살펴본 서비스형 랜섬웨어 ‘RaaS’, 거대 생태계 구축하다
특히, RaaS를 이용하는 사이버 범죄자들은 고도의 해킹기술을 보유한 이들이 아닌 만큼 랜섬웨어 피해가 발생하면 관련 기관에 적극 신고함으로써 유사 피해를 막고 범죄자 검거에 기여할 수도 있다. [()]www....

 

메타버스, 2023년 사이버 범죄자들의 새로운 ‘놀이터’ 된다
유례없는 5G 혁신은 진화를 거듭하며 막대한 피해 비용을 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자는 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질...

 

인터파크, 크리덴셜 스터핑 추정 공격 받아... 개인정보 유출 추정 계정 차단...
인터파크는 확인 즉시 개인정보보호위원회와 한국인터넷진흥원 등 관계기관에 신고하는 한편, 전체 서비스 점검을 통해 추가 이슈를 차단하는 등 고객들의 계정을 안전하게 보호하기 위한 모든 조치를 진행했다고...

 

LG유플러스, 고객 개인정보 유출... 최소 18만명 정보 털렸다
홈페이지 통해 ‘개인정보 유출 여부 및 정보항목 조회 안내’ 공지 알려유출 시점과 경위 파악 위해 수사기관과 정부기관에 신고...협조 중모니터링 시스템 강화 및 재발방지 대책 마련 예정[보안뉴스 ] LG유플러스...

 

챗GPT 활용한 악성 공격 실험 사례, 이미 여럿 존재한다
이 인물은 다크웹 해킹 포럼에서 자신이 챗GPT를 활용해서 예전부터 잘 알려진 멀웨어를 개발하는 실험을... 챗GPT를 교란시켜 악의적 목적을 달성하는 방법은 해킹 포럼들에서 활발히 공유되고 있다. 이것들 전부...

 

[기고]클라우드 보안인증제, 개선이 시급하다
클라우드 보안인증제(CSAP) 개선 방안 논쟁이 뜨겁다. CSAP는 공공기관에 안전성 및 신뢰성이 검증된... 그동안 외국업체는 공공부문에 대한 추가 보안 요구 사항인 '물리적 보호조치'와 한국 공공부문 시장만을 위한...

 

<보안뉴스>

CIO Korea 강은성의 보안 아키텍트ㅣ기업 보안 vs. 제품 보안 (2)
데이터넷 '러시아 해커, 10년 전 악성코드 사용해 우크라이나 공격'
지디넷코리아 과기정통부, CSAP 등급제 간담회 13일 개최
IT비즈뉴스 10일 윈도우8.1 기술지원 종료…취약점 악용한 위협 '주의보'
지디넷코리아 쿠버네티스 노린 공격 증가…보안 취약점은
정보통신신문 '5G 특화망에도 정보보호 솔루션 적용 필수'
IT조선 5G 확산이 오히려 보안 취약성 심화시켜
IT Daily [쿠버네티스②] 서비스 DR 환경 구축에 적합
세계일보 “2023년 보안시장, AI 영상 솔루션이 대세”
한국아파트신문 '관리사무소 보안관리 인터넷망 분리해야'
에너지데일리 태스크 자동화에서 프로세스 자동화로… 전사적 자동화 가속화
아주경제 은행 키보드 보안 프로그램에 취약점...패치 됐지만 구 버전 여전히 배포 중
NSP통신 23년 보안 이슈 “5G·연결형 의료 기기·클라우드 공급망·데이터 주권·메타...
아이뉴스24 [기고] 멀티 클라우드에 대한 잘못된 오해와 진실
미디어파인 신년 키워드 '디지털 전환', 나의 개인 정보 안전한가 [박용선 칼럼]

 

<IT소식>

CIO Korea 데브옵스가 에너지 소비를 줄이는 5가지 방법
데이터넷 '시민개발자 양성, 편리한 작업 도구·통합 데이터 플랫폼 수반돼야'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 12일 뉴스  (0) 2023.01.13
1월 11일 뉴스  (0) 2023.01.12
1월 9일 뉴스  (0) 2023.01.11
1월 7일 ~ 1월 8일 뉴스  (0) 2023.01.09
1월 6일 뉴스  (0) 2023.01.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 9일 뉴스입니다.

윈도우 8.1 기술지원 종료 D-1, 보안위협에 어떻게 대비해야 하나
2020년 윈도우 7 기술지원 종료 후 2년만...보급률 낮아 파급효과는 적어과기정통부, ‘윈도우 8.1’ 기술지원 종료 관련 최신 운영체제 사용 및 보안 업데이트 당부 사이버 위협 집중 모니터링 및 대응 위한 보안...

 

러시아의 해킹 그룹 털라, 오래된 공격 인프라 탈취해 새로운 백도어 유포
새로운 백도어 만들어 유포하기 위해 경계심 높지 않은 옛 공격 인프라 사용요약 : 보안 외신... 오래된 멀웨어 및 공격 인프라는 현대 보안 장치들이 잘 경계하지 않는다는 것을 악용하려는 전략으로...

 

챗GPT 악용하여 멀웨어 개발하고 퍼트린 해커들
있어요약 : 보안 외신 핵리드에 의하면 최근 선풍적인 관심을 받고 있는 챗GPT(ChatGPT)를 해커들이 멀웨어를 개발하고 유포하는 데 악용하고 있다고 한다. 이 내용은 보안 업체 체크포인트(Check Point)가 발표한...

 

드리덱스, 새로운 멀웨어 배포 전략으로 맥OS 사용자들 노려
MS가 매크로 자동 실행 차단하자 새로운 수법으로 맞서기 시작한 공격자들요약 : 보안 블로그 시큐리티어페어즈에 의하면 드리덱스(Dridex)라는 뱅킹 멀웨어의 새로운 변종이 나왔으며, 이 변종은 맥OS를 집중적으로...

 

2022년에 발견된 새 맥 멀웨어는 13개...대부분 중국발
느리지만 증가 추세 꾸준한 맥 환경...작년 한 해 발견된 새 멀웨어는 총 13개요약 : 보안 외신 시큐리티위크에 의하면 2022년 한 해 동안 발견된 새로운 맥용 멀웨어는 총 13개라고 한다. 암호화폐 채굴, 정보...

 

유명 패스트푸드 프랜차이즈 칙필레, 사용자 계정 해킹 당해
발생했다고 보안 외신 사이버뉴스가 보도했다. 일부 계정에서 수상한 행동이 감지된 것인데, 칙필레의... 이런 프랜차이즈 식당들은 공격 통로가 다양하고, 보안 상태가 좋지 않은 경우가 많아 공격자들이 자주 노린다....

 

뛰어난 인공지능인 챗GPT가 보안 업계에 던져준 고민거리
어쩌면 우린 매우 위험한 물건을 가지고 노는 것일 수도 있다.[보안뉴스 ] 인공지능의 잠재력은 엄청나다. 삶의 다양한 면모들이 이 새로운 기술로 인해 바뀔 것으로 예상된다. 정보 보안 역시 인공지능으로 크게 변할...

 

공격자들도 데브옵스와 CI/CD 개발론을 활용한다
[보안뉴스 ] 데브옵스(DevOps)라는 소프트웨어 개발 방법론과 지속적 통합 및 지속적 배포(CI/CD)라는... 그리고 이 캠페인이 처음 세상에 알려진 건 지난 10월, 보안 업체 시스딕(Sysdig)이 퍼플어친을 공개하면서였다. 그리고...

 

[이슈칼럼] 마이데이터 서비스, 국제표준 방식으로 제공되어야
사용자 중심의 프라이버시 선호도 관리 프레임워크 ‘ISO/IEC 27556’데이터 활용을 위한 근간이 될 수 있는 국내 마이데이터 서비스의 기반 표준으로 활용 기대[보안뉴스= 염흥열 ITU-T SG17 의장/순천향대...

 

ZK Framework 정보 노출 보안취약점 주의...업데이트 권고
Potix사는 ZK Framework에서 발생하는 취약점을 해결한 보안 업데이트를 9일 발표했다. 공격자는 해당 취약점을 악용해 피해를 발생시킬 수 있다. 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트...

 

양자컴퓨터 시대, 보안 시장 선점 위해 글로벌 경쟁 본격화
양자컴퓨터가 현대의 정보통신 분야 암호체계를 무력화시킬 수 있다는 우려가 커지면서, 사이버 보안의... 포스트-양자 암호 기술의 경제적 가치는 2026년에 27조원에 이를 것으로 예상되며, 이는 전체 보안 시장 규모...

 

<보안뉴스>

ITWorld 트위터 사용자 2억 명 개인정보, 다크웹에 무료로 풀려…피해 여부 확인 방법...
IT조선 2023년 보안시장 주목받는 주제는 'AI'
데이터솜 사이버 보안 침해사고 1천건 넘어
ITWorld “보안을 비즈니스로, 비즈니스를 보안으로” BISO의 역할 이해하기

 

<IT소식>

전자신문 [뉴스줌인]클라우드 기업, 공공 클라우드 사업 축소에 대응책 고심
IT Daily [쿠버네티스 ①] 컨테이너 관리 복잡성 해결하며 부상
에듀동아 “길드·코드리뷰… 스스로 성장하는 개발 문화, IT 기업 성장의 핵심 동력”

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 11일 뉴스  (0) 2023.01.12
1월 10일 뉴스  (0) 2023.01.11
1월 7일 ~ 1월 8일 뉴스  (0) 2023.01.09
1월 6일 뉴스  (0) 2023.01.09
1월 5일 뉴스  (1) 2023.01.09
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 7일 ~ 1월 8일 뉴스입니다.

[주말판] 2023년, 데이터 프라이버시 규정이 빠르게 늘어난다
2023년에도 이 흐름은 지속될 것이며, 심지어 더 빠르고 엄격해질 전망이다.[보안뉴스 ] 2022년 초반을 복기해... 프라이버시와 보안인가?안전한 시스템과 체제를 통해 높은 생산성을 유지하고 상황에 민첩하게 대처하는...

 

IT/보안 분야 프로페셔널들, 2023년 어떤 자세로 맞이해야 하는가
여러 가지 방법으로 자신의 가치를 증명해야 하는데, 그게 생각보다 어렵지 않을 수 있다.[보안뉴스 ] 2년여 동안 지속된 불확실성의 시기 덕분에 IT 산업은 전반적을 ‘리질리언스’라는 것을 갖출 수 있게 되었다....

 

2022년 국내 기업 ISMS-P 인증현황 분석해보니... 총 64개 기업 취득
불과 [보안뉴스 ] 2022년 우리나라에서 ‘정보보호 및 개인정보보호 관리체계 인증(Personal Information... 금융보안원(FSI)이 인증을 대행한다.정부는 2001년 ‘정보보호 관리체계(ISMS)’ 인증제도를 처음 시행했으며...

 

<보안뉴스>

IT조선 2억개 이상 트위터 사용자 정보 유출
IT조선 2023년 보안업계 화두는 'API 보안'…취약점 대비가 관건
IT조선 CSP vs MSP…CSAP 개편 놓고 반응 엇갈려
디지털데일리 도 넘은 기업들 개인정보보호 부실··· 포털에 자소서·면허증이 고스란히?
지디넷코리아 프랑스, '동의 없는 타깃 광고' 애플에 벌금 부과
디지털타임스 윈도8.1 기술지원 10일 종료…과기정통부, 최신 OS 사용 당부
연합뉴스 '일본 기업 기밀정보 유출 급증…적발 사례 8년새 5배 늘어'
한경닷컴 '정부 지나친 개인정보 보호…데이터 활용기업 수익 악화'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 10일 뉴스  (0) 2023.01.11
1월 9일 뉴스  (0) 2023.01.11
1월 6일 뉴스  (0) 2023.01.09
1월 5일 뉴스  (1) 2023.01.09
1월 4일 뉴스  (1) 2023.01.06
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 6일 뉴스입니다.

협업 도구 슬랙, 데이터 유출 사고로 소스코드 새나가
소스코드에까지 접근한 공격자들...슬랙에서 당분간 취약점 공격 이어질지도요약 : 보안 블로그 시큐리티어페어즈에 의하면 슬랙(Slack)이라는 유명 협업 플랫폼에서 데이터 유출 사고가 발생했다고 한다. 해커들은...

 

해킹 그룹 블라인드이글, 향상된 도구 들고 돌아와
돈 노리는 독특한 APT 단체 블라인드이글, 공격 능력 업그레이드 해요약 : 보안 외신 해커뉴스에 의하면... 중이라고 보안 업체 체크포인트(Check Point)가 발표했다. 공격자들은 먼저 악성 링크가 포함된 피싱 메일을...

 

비트디펜더, 메가코텍스 랜섬웨어 복호화 키 무료로 공개
복호화 키 통해 파일 구제 가능요약 : IT 외신 블리핑컴퓨터에 의하면 보안 업체 비트디펜더(Bitdefender)가... 비트디펜더의 블로그 페이지를 통해 다운로드 받을 수 있다.배경 : 메가코텍스는 2019년 5월 보안 업체...

 

암호 관리 프로그램 개발사 라스트패스, 허술한 보안으로 고소 당해
8월과 11월에 연달아 정보 침해 사고 겪은 보안 회사...불안하더니 결국요약 : IT 외신 사이버뉴스에 의하면 라스트패스(LastPass)가 결국 고소를 당했다고 한다. 비밀번호 관리 프로그램을 개발하는 보안 전문 회사인데...

 

[보.알.남] 30년간 국가표준 암호기술로 자리매김한 ‘DES’의 역사
DES, 기술 발전에 비해 짧은 길이로 보안 취약점 드러나 AES가 이어받아역사 뒤안길로 사라졌지만, 암호 기술 발전에 지대한 영향 미쳐[보안뉴스 ] 데이터 암호 표준(Data Encryption Standard, 이하 ‘DES’)이란...

 

EU 이어 영국과의 ‘적정성 결정’ 최종 발효가 지닌 의미와 과제
우리나라, 영국 브렉시트 이후 첫 ‘개인정보보호 적정성’ 대상국...개인 신용정보도 이동 가능[인터뷰] 개인정보보호위원회 변정수 국제협력담당관 및 KOTRA 런던무역관 남현경 과장[보안뉴스 ]...

 

2억 트위터 사용자들의 프로필 정보, 잘 정리된 채 무료로 풀려
트위터 사용자들이 당분간 각종 피싱 및 온라인 사기 공격의 표적이 될 가능성이 높다.[보안뉴스 ] 2억 명... 그래서인지 졸탄의 의심에 고개를 끄덕이는 전문가들이 적지 않다.보안 업체 시놉시스(Synopsys)의 수석 과학자...

 

최근 기업 대상 랜섬웨어 감염 및 정보유출 사고 지속 발생...꼭 체...
이에 각 기업 보안 담당자들은 내부 보안을 더욱 강화해야 하는 상황이다. 특히 최근 기업 대상 랜섬웨어 감염 및 정보유출 사고가 지속 발생하고 있어 각 기업의 철저한 보안 점검 및 대비가 필요하다....

 

포티넷 FortiADC 제품 보안취약점 주의...업데이트 권고
포티넷은 자사 제품의 보안취약점을 해결한 보안 업데이트를 5일 공지했다. 공격자는 취약점을 악용해 피해를 발생시킬 수 있기 때문에, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 해야 안전할...

 

Zoho 제품의 SQL 인젝션 취약점 주의
조호(Zoho)는 자사 제품의 취약점을 해결한 보안 업데이트를 5일 공지했다. 공격자는 취약점을 악용해 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트...

 

MS 윈도우 8.1 기술지원 종료...해킹 피해 주의
윈도우 운영체제의 기술지원이 종료되면 신규 보안 취약점 및 오류에 대한 보안 업데이트를 제공하지 않으므로 최신 운영체제로 업그레이드 및 교체 해야 안전할 수 있다. 기술지원이 종료되는 제품 이용자는...

 

시스코 제품의 명령어 삽입 취약점 주의
시스코(Cisco)는 자사 제품의 취약점을 해결한 보안 업데이트를 5일 공지했다. 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 해야 안전할 수 있다. 이번 취약점은 Cisco Identity Services...

 

<보안뉴스>

데이터넷 [ICT 분야별 평가와 전망] 고도화되는 OT/IoT 보안
데이터넷 국내 CSP 업계 'CSAP 등급제, 형평성·명확성 부족'
CIO Korea '위치 정보 플랫폼은 새로운 데이터 전쟁터··· 구글 3위' 카운터포인트 보...
IT Daily [초점] 하이브리드 업무 환경, '제로 트러스트 조건부 액세스(ZTCA)' 기술로 ...
아파트관리신문 개인정보위, '2022 개인정보 주요 법령해석 사례 30선' 공개
채널A [경제를 보다]범죄에 악용되는 비대면 ‘본인인증’

 

<IT소식>

IT조선 공정위의 클라우드 시장 조사는 '규제' 아닌 '독점 판단' 목적
테크월드뉴스 개발자 인력난에 '로우코드·노코드' 관심 집중...'인력 대체 아닌 보완책'
ITWorld 다시 확인하는 도커와 컨테이너를 사용해야 하는 이유

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 9일 뉴스  (0) 2023.01.11
1월 7일 ~ 1월 8일 뉴스  (0) 2023.01.09
1월 5일 뉴스  (1) 2023.01.09
1월 4일 뉴스  (1) 2023.01.06
1월 3일 뉴스  (0) 2023.01.05
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 5일 뉴스입니다.

과기정통부, 미개방 데이터를 분석·활용할 수 있는 데이터안심구역 지정
지정[보안뉴스 ] 과학기술정보통신부(이하 과기정통부)는 한국도로공사, 한국전력공사, 국민연금공단... 기술적·물리적·관리적 보안대책 등 지정 기준이 충족되는 경우 데이터안심구역을 지정할 수 있다.과기정통부는...

 

새해맞이 네트워크 탐지 및 대응 도구 추천 5선
네트워크 보안 도구들이 필수인 이유다.[보안뉴스 ] 현대의 사이버 보안 상황을 생각했을 때 네트워크 방어 도구 하나 없이 조직을 운영한다는 건 험난한 상황을 자초하는 것이나 다름이 없다. 네트워크 탐지 및...

 

페라리, 메르세데스, BMW, 포르셰 등에서 초고위험도 취약점 발견돼
주요 자동차 업체들의 제품과 서비스의 취약점, 운전자 위험하게 만들 수 있어요약 : 보안 블로그... 실험을 진행한 보안 전문가들은 원격 코드 실행 공격까지 성공시켰다고 한다.배경 : 공격을 가능하게 한 취약점들은...

 

메타, 데이터 침해 사고 때문에 3억 9천만 유로 벌금형 받아
아일랜드의 정보 보호 기구, 메타에 천문학적 벌금형 선고해요약 : 보안 매체 시큐리티위크에 의하면 메타가 아일랜드에서 3억 9천만 유로의 벌금형을 선고 받았다고 한다. 페이스북과 인스타그램을 통해 사용자...

 

SHC 기반 리눅스 멀웨어, 암호화폐 채굴 코드 퍼 날라
사전 공격 통해 침투...그 후 SHC 다운로더 심어 암호화폐 채굴 코드 설요약 : 보안 외신 해커뉴스에 의하면 새로운 리눅스 멀웨어가 발견됐다고 한다. 셸 스크립트 컴파일러(SHC)를 기반으로 만들어졌고, 암호화폐...

 

한글 워드 프로세서 2022 크랙으로 위장한 Orcus RAT 유포
원격 제어 외에도 키로깅, 웹캠, 계정 정보 수집 및 명령 실행 등 다양한 악성기능 포함파워쉘 명령 등록해 주기적으로 악성코드 설치...자료 공유 사이트 통해 활발히 유포 중[보안뉴스 ] 최근 Orcus RAT...

 

지난 달 랜섬웨어에 당했던 랙스페이스, 프록시낫셸 취약점에 뚫렸다
중소기업들의 호스팅 서비스 업체 랙스페이스가 지난 달 랜섬웨어 공격에 당하면서 고객사들은 메일을 원활하게 사용할 수 없게 됐다. 공격을 감행한 건 플레이라는 그룹인데, 이들은 알려진 취약점에 대한...

 

전체 기업의 84%, “사이버 보안 정책 관리가 더 어려워졌다”고 응답
단순화’를 △15%는 ‘멀웨어 방지’를 △13%는 ‘컴플라이언스’를 응답했으며, △4%는 ‘아무런 혜택이... ‘랜섬웨어’ △38%는 ‘멀웨어 공격’을 위협이라고 생각했다. 여덟 번째로 사이버 보안 전문가들에게...

 

[bnTV] 2023년 해커들의 주요 타깃은 스마트폰? 악성앱 주의보 발령!
NHN페이코 서명키 유출사건의 이모저모 2023년 보안 최대 위협! 모바일 악성코드 주의보연말연시 영향으로 랜섬웨어 공격은 감소, 신규 랜섬웨어는 10개 정도 생겨 ■ 방송 : 보안뉴스TV(bnTV) 22화 ■ 진행 : 권 준 보안뉴스...

 

햄버거 프랜차이즈 파이브가이즈, 이력서 제출자들의 정보 보관에 실패
후속 공격이 예상되는 가운데, 파이브가이즈 측은 별 다른 움직임을 보이지 않고 있다.[보안뉴스 ] 올해... 또한 보안 강화의 계획과 방향성에 대해서도 함구 중이다. 사법 기관과 협력 중이며 신용도 모니터링 서비스를...

 

개인정보보호법 관련 해석 어려운 주요 이슈 30선 선정
개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 국민들이 개인 정보 관련 업무를 처리하면서 해석이 어려운 주요 쟁점을 발굴해 해석의 근거를 마련한 '2022 개인정보 주요 법령해석 사례 30선'을 공개했다. 이번...

 

한국클라우드산업협회 'CSAP 등급제, 상·중·하 동시 시행돼야'
한국클라우드산업협회가 클라우드 보안인증제(CSAP) 개정안 시행에 있어 상·중·하 등급 동시 진행을 촉구했다. 과학기술정보통신부는 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 개정안을 18일까지 행정예고하고 1월 중...

 

<보안뉴스>

데이터넷 [2023 사이버 위협 동향] ⑨범죄 수익금으로 사용되는 가상자산
디지털데일리 ‘공공재’된 개인정보··· 유출 제보했으나 “피해자가 직접 신고하라”
데이터넷 [2023 사이버 위협 동향] ⑩강화되는 규제와 부족한 인력
ITWorld 'GDPR 위반했다' EU, 메타에 4억 1,300만 달러 벌금 부과
IT조선 구글, 개인정보보호 소송 해결 위해 인디애나 주에 377억원 지불
CIO Korea ‘2022년은 핵티비스트의 해’ 전 세계 공공기관 해킹시도, 95% 급증
CIO Korea ‘랜섬웨어 방어 마지노선’ 백업 서버 보호하기 9단계
한국일보 AI 시대 정보처리에서 개인을 보호하는 법 [아침을 열며]
법률신문 2022년과 2023년을 괴롭게 하는 보안 문제
더스쿠프 카카오 먹통 방지법과 씁쓸한 사후약방문
아이뉴스24 지난해 정보보호 공시 첫 의무화…사후검증 결과는?
뉴시스 '북한 등 해커, 지난해 美 200개 기관 랜섬웨어 공격'
연합뉴스 '트위터 개인정보 2억3천만건, 해커 밀거래 사이트 매물로'
치과신문 의약단체 ‘보건의료데이터법’ 추진 반대
한경닷컴 글로벌 기업 CIO 66% '사이버보안 투자 확대'
SBS Biz 국내 금융사 보안 '가짜?'…고객 보안 취약 논란

 

<IT소식>

CIO Korea CIO들이 전한 2023년 새해 다짐 10가지

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 7일 ~ 1월 8일 뉴스  (0) 2023.01.09
1월 6일 뉴스  (0) 2023.01.09
1월 4일 뉴스  (1) 2023.01.06
1월 3일 뉴스  (0) 2023.01.05
1월 2일 뉴스  (0) 2023.01.03
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 4일 뉴스입니다.

카카오 로그인 화면으로 위장한 웹페이지 발견... 계정정보 탈취 정황
피싱 메일 통해 접속하는 페이지에서 웹 로그인 유도...카카오 계정 ID 자동완성 포맷대북 관련 언론사 기자 등의 계정정보 확보를 목표로 한 것으로 추정[보안뉴스 ] 최근 카카오의 로그인 페이지를 위장해...

 

대형 ERP 업체, 입사 지원자들의 개인정보 노출시켜
글로벌 ERP 기업의 서버 설정 오류...구직자들의 정보 인터넷에 드러나요약 : 보안 외신 핵리드에 의하면 미국 캘리포니아의 한 ERP 업체가 서버 설정을 잘못해 고객들의 민감한 정보를 노출시키고 있다고 한다. 특히...

 

인공지능 챗봇이 점점 사람 같아지는 때의 위협 모델링
하지만 그 안을 자세히 들여다 보니 헛점이 없지 않았다.[보안뉴스 ] GPT-3 챗봇이 공개되면서 인공지능... 엔지니어들은 위협 모델링을 함으로써 추가되는 기능에 대비하여 보안 위험을 얼마나 떠안게 되는지를 파악한다....

 

PyPI 통한 공급망 공격이 성공하여 파이토치에까지 멀웨어 심겨져
거기에다가 보안 전문가들까지도 실험을 한다며 공격 비슷한 행위를 하기 때문에 그야말로 바람 잘 날이 없다.[보안뉴스 ] 정체를 알 수 없는 사이버 공격자가 파이토치(PyTorch)라는 머신러닝 프로젝트에 악성...

 

알쏭달쏭한 개인정보, ‘개인정보 주요 법령해석 사례’에서 찾는다
개인정보 관련 해석이 어려운 주요 쟁점(이슈) 30선 선정개인정보위 홈페이지와 개인정보보호 포털에서 확인 가능[보안뉴스 ] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 국민이 개인정보 관련 업무를...

 

2022년, 이메일 보안위협 피해 비용 평균 500만 달러↑...랜섬웨어 시...
보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을... 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다'라고 말했다. ◇새로운...

 

[박나룡 보안칼럼] 정보보호, 개인정보보호도 국가 안보(National Secu...
17년 「중국 사이버보안법」에 따라 중국에 데이터 센터를 설립, 중국 정부에 고객 데이터 접근을... 최근, 과학기술정보통신부에서 '클라우드 컴퓨팅 서비스 보안 인증에 관한 고시' 개정안을 통해, 국가...

 

[신년기획]불황 속 핵심 기술 지키려면
△전산시스템 통제, 다운로드 금지, 노트북 및 외부저장장치 등 사용 방식 보완 △사규, 보안 규정 등 규범적 기준 보완 △내부 임직원에 대한 비밀유지서약서, 경업금지 조항이 포함된 약정서 징구, 교육 등 인적 관리 등을...

 

[신년기획]'인력유출에 기술탈취까지' 불황에 더 고통받는 中企…어떻게 해야...
최대 4000만원 범위에서 물리·기술적 보안솔루션 구축 비용 절반을 지원한다. 대기업과 중소기업 합의하에 핵심 기술자료를 대·중소기업·농어업협력재단에 보관하는 '기술임치' 제도도 있다. 임치를 통해 기술개발...

 

[신년기획]인력유출 막겠다 했지만…대책 지지부진
하지만 개인정보보호 문제와 직업선택 자유 등 기본권 문제에 맞닥뜨리며 시행은 아직이다. 산업통상자원부 관계자는 “법제화 이전 업계가 요청한 인력에 한해 우선 시행하려고 했지만 정부가 자의적으로 개인정보를...

 

[스페셜리포트]국내 SaaS 업계, 'CSAP 개편, SaaS 활성화 중심으로'
서비스형 인프라(IaaS) 중심으로 이뤄지고 있는 클라우드 보안인증제(CSAP) 개정안 공방을 두고, 서비스형... 인증 기관이 SW 기업에 특정한 기술을 강제하지 말고, 보안 정책을 준수하는 것에 초점을 맞춰야...

 

[스페셜리포트]CSAP 등급제, 현실적 대안 논의 본격화
정부가 클라우드 보안인증제(CSAP)에 상·중·하 등급제 도입을 추진하면서 후속 대책 논의가 본격화되고... ◇등급제 도입 따른 국내 산업 보호책 마련 필요 과학기술정보통신부는 '클라우드컴퓨팅서비스 보안인증에 관한...

 

[신년기획]고개 드는 기술유출...인력재편·리오프닝 올해 더 위험
한무경 국회 산업통상자원중소벤처기업위원회 국민의힘 간사는 “인력 재편과 경제 활동이 재개되는 '리오프닝'을 맞아 인력·기술 유출 시도가 더 공격적으로 전개될 것”이라면서 “특히 보안과 인력 확보에...

 

<보안뉴스>

데이터넷 '월패드 해킹 막으려면 관리사무소 서버·PC 보안점검 필수'
데이터넷 [2023 사이버 위협 동향] ⑧확장되는 공급망 공격
지디넷코리아 북한 사이버 공격, 새로운 안보 위협으로…'사이버 안보 체계 구축 필요'
ITWorld 랜섬웨어 집단 록빗, 의료 기관 공격에 사과…피해 병원에 암호 해독기 제공
의학신문 국내 의료마이데이터 도입‧활성화, 민감성 고려한 법제도 필요
아이뉴스24 나도 모르게 드론이 찰칵…'이동형 영상기기' 동의 어떻게 받나
여성신문 주민번호 유출 피해자 보호…'번호 변경 기간 90일→45일로 단축'

 

<IT소식>

지디넷코리아 컨테이너만 돌리는 수세의 차세대 리눅스 'ALP'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 6일 뉴스  (0) 2023.01.09
1월 5일 뉴스  (1) 2023.01.09
1월 3일 뉴스  (0) 2023.01.05
1월 2일 뉴스  (0) 2023.01.03
12월 31일 ~ 1월 1일 뉴스  (0) 2023.01.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 3일 뉴스입니다.

빡빡한 예산 때문에 여러 기능 갖춘 통합 플랫폼 찾기 시작한 CISO들
[보안뉴스 ] 경제 전망이 암울하다. 많은 기업들이 예산을 바짝 조이고 있으며, 어떻게 해서든 돈을 쓰지... 적은 예산으로 보다 강력한 보안을 꾀해야 하는데, 이 때문에 데이터 분류, 접근 관리, 리스크 탐지, 복구, 경보...

 

디도스 공격 대비책, 어느 조직이나 갖춰야 할 필수 준비물
괜히 옆에 서 있다가 파편에 맞아 쓰러지기 십상이다.[보안뉴스 ] 2022년 2월 러시아의 육군이 우크라이나로... 보안 업체 넷스카웃(Netscout)이 조사한 바에 의하면 2022년 전반기 동안에만 디도스 공격이 600만 번 이상...

 

홍콩의 개인정보보호 제도와 유의사항 길라잡이
중국 본토와 별도로 개인정보보호 정책 시행[보안뉴스 ] 사이버 공격이 고도화되면서 각국의... 위한 보안 조치 △정보 사용·처리의 투명성 △정보 접속 및 수정의 6대 원칙을 규정하고 있다.홍콩의...

 

[2023 보안 핫키워드-8] 피싱 공격, 새로운 서비스형 위협 ‘PhaaS’로 더 악...
뿐만 아니라 피싱 이메일 공격을 통해 각종 멀웨어를 퍼트려 시스템을 감염시키는 현상도 빈번하게 발생한다. 특히, 최근 기승을 부리는 랜섬웨어와 맞물려 피싱 공격은 강력한 위협도구로 굳건히 자리잡고 있다....

 

랜섬웨어, 2022년 미국내 200개 이상의 정부·교육·의료 조직에 영향 미쳐
미국 교육 분야 89개 조직, 44개 대학, 45개 학군 공격 받아...병원은 290곳 영향요약 : IT 외신 블리핑컴퓨터에 의하면 2022년 랜섬웨어 공격은 정부, 교육 및 의료 분야의 미국 공공 부문에서 200개 이상의 대규모...

 

영국 거주 중국 학생들을 공격하는 보이스피싱 캠페인 ‘RedZei’
중국 은행 및 중국 대사관 사칭해 유학생들의 개인정보 탈취하는 사회공학적 공격요약 : 보안 외신... 부유한 중국 유학생 그룹이라는 것을 깨달았습니다” -보안연구원 Will Thomas-[()]www.boannews.com) 무단전재-재배포금지>

 

[2023 보안 핫키워드-9] 스마트농업 육성 본격화, 보안과 안전 기반 하에 추진...
정부, 스마트농업 육성 위한 기반 조성 및 보급과 확산 노력스마트 농업, 기후변화와 노동력 부족 및 인구고령화 등 해결 기대다양한 융·복합 첨단기술 접목으로 더욱 커지는 보안위협 대응 필요[보안뉴스 엄호식...

 

개인정보위, 가명정보의 결합 및 반출 등에 관한 고시 일부 개정안 ...
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 지난해 12월 28일 제21회 위원회 회의를 개최하여 '가명정보 결합 및 반출 등에 관한 고시'(이하 '결합고시') 일부 개정안을 의결하였다. 가명정보는 개인정보의...

 

데이터 경제의 성공, 축적이 아닌 활용에 달렸다
이를 해결하기 위해 국회에서는 2020년 1월 데이터 3법을 입법화함으로써, 제도적으로는 개인정보의 활용 확대, 가명정보의 도입, 마이데이터 허용 등 다양한 데이터를 활용해 새로운 비즈니스와 신규산업을 추진할 수...

 

[보안칼럼]보안 의식 배양이 최선의 방어
이는 기업과 정부가 사이버 보안 전략 투자를 확대하고, 해커를 찾아서 격리하는 데 집중해 리스크를 어떻게... 이메일 보안 솔루션 배포 등 시스템으로 확보할 수 있는 방어체계 구축에도 집중해야 할 것이다. 대다수...

 

[김경환 변호사의 디지털법]〈1〉수사기관에 타인 개인정보 제출할 때 신중해...
이 사안에 대해 원심은 고소·고발에 수반해서 수사기관에 개인정보를 알려주는 행위는 개인정보보호법 제59조 제2호(업무상 알게 된 개인정보를 누설하거나 권한 없이 다른 사람이 이용하도록 제공하는 행위)의 '누설...

 

2년째 국회에 묶인 개인정보보호법 개정안, 신산업 혁신 늦춘다
개인정보 전송요구권 등 마이데이터 확산 근거를 담은 개인정보보호법 2차 개정법률안 처리가 늦어지고 있다. 데이터 산업 활성화를 위한 기반법안으로 조속한 처리가 요구되지만 국회 일정에 발목 잡혔다. 신산업...

 

<보안뉴스>

IT조선 [줌인IT] 조속한 메타버스 가이드라인 수립을 기대하며
지디넷코리아 지난해 200개 넘는 美 공공 영역에 랜섬웨어 공격
지디넷코리아 오픈소스 ML 라이브러리 ‘파이토치’, 공급망 해킹 당했다
ITWorld 안랩, ‘2023년 5대 사이버 보안위협 전망’ 발표
CIO Korea ‘랜섬웨어’ 춘추전국시대, 2023년 생태계 살펴보기
디지털타임스 2023 디지털 비즈니스도 AI·클라우드 쌍끌이…보안·DR 관심도 늘어
테크M 명분 없는 '깜깜이' CSAP 등급제…귀 닫은 과기정통부에 부처간 혼선 '촌극'
디지털데일리 [DD 퇴근길] LGU+ 또 해킹? “개인정보 2000만개에 6비트코인”
메디칼타임즈 환자 정보 노리는 랜섬웨어 공격 급증…5년 사이 2배 증가
경기일보 [이만종 칼럼] 사이버안보법 제정, 성숙한 논의 필요
의약뉴스 '의료데이터, 일반적 헬스데이터와 다른 안전성 필요'
쿠키뉴스 나도 모르게 동의하는 개인정보 공유 ‘주의보’ [알기쉬운경제]
후생신보 원격의료산업협의회,비대면 진료 중개 플랫폼의 의무와 책임 준수 요청
CCTV뉴스 구글, 무단 위치 추적 등 개인정보 소송에 376억 원 벌금 지불 합의
게임뷰 보안에 취약한 '트위터', 4억 명 개인정보 유출돼
월간노동법률 인사·노무 담당자가 알아야 할 최근 개인정보보호 대법원 판결

 

<IT소식>

보안뉴스 NIA, 디지털플랫폼정부 및 디지털 전략 지원체계 대폭 강화한다
보안뉴스 NIA, ‘2022 국가지능정보화백서’ 발간
ITWorld 고객 대면 앱, SaaS 회사처럼 개발하기
지디넷코리아 클라우드의 데이터 전쟁은 어떻게 흘러갈까
지디넷코리아 공공SW 사업, 새해 어떤 변화 예고되나?
CIO Korea '클라우드 비용은 최소화 운영은 최적화' 핀옵스(FinOps) 가이드
CIO Korea 2023년 ‘디지털 마케팅’ 전망 21선 (2)
지디넷코리아 망 무임승차 논의...새해 MWC 집어삼킨다
ITWorld 개발자 인력 부족으로 커지는 로우 코드 시장...“2023년에 25% 성장할 것”
뉴시스 해 넘긴' SW원격지개발' 가이드라인 언제쯤…떠나는 MZ개발자

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 5일 뉴스  (1) 2023.01.09
1월 4일 뉴스  (1) 2023.01.06
1월 2일 뉴스  (0) 2023.01.03
12월 31일 ~ 1월 1일 뉴스  (0) 2023.01.02
12월 30일 뉴스  (0) 2023.01.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

1월 2일 뉴스입니다.

CISA, 재스퍼리포츠에서 발견된 오래된 취약점 2개에 대한 경고 발령
오래된 취약점 2개 다시 상기시키는 CISA...실제 공격 있을 가능성 높아요약 : 미국의 사이버 보안 전담 기관인 CISA가 오래된 취약점 2개를 KEV 목록에 추가했다고 보안 외신 시큐리티위크가 보도했다. 재스퍼리포츠...

 

3콤마스의 API 키 데이터베이스, 신원 불분명한 해커에 의해 유출돼
에스토니아의 암호화폐 거래소에 저장되어 있던 API 키 대량 도난 당해요약 : 보안 외신 핵리드에 의하면 에스토니아의 암호화폐 거래 플랫폼인 3콤마스(3Commas)에서 정보 유출 사고가 발생했다고 한다. 아직 사건의...

 

피해자의 사이트 따라 만든 랜섬웨어 공격자들, 새로운 전략?
랜섬웨어 공격자들의 새로운 전술일까...피해자와 같은 사이트 만들어 정보 공개요약 : IT 외신 블리핑컴퓨터에 의하면 알프파이브(ALPHV)라고 하는 랜섬웨어 그룹이 색다른 협박 전략을 가지고 나타났다고 한다....

 

구글 홈 스마트 스피커에서 도청 가능하게 해 주는 취약점 발견돼
구글 홈 스피커에서 나온 취약점...익스플로잇 하면 백도어 심는 게 가능해져요약 : 보안 외신 해커뉴스에... 이를 발견한 보안 전문가는 구글로부터 10만 달러가 넘는 상금을 받았다.배경 : 공격을 실제로 하게 될 경우...

 

소아과 공격한 록빗, 사과하며 복호화 도구 무료로 공개
병원 공격한 록빗, 공식 사과하며 복호화 도구 제공...공격 감행한 파트너와 결별요약 : 보안 블로그 시큐리티어페어즈에 의하면 록빗(LockBit) 랜섬웨어 그룹이 식키즈(SickKids)라는 소아 전문 병원에 랜섬웨어 공격을...

 

2023년을 얼룩지게 할 섹스토션, 사업 마비, 사회적 혼란 야기 공격
방어의 범위가 넓어지고 심도가 깊어져야 하는 이유다.[보안뉴스 ] 2022년 3사분기 전 세계적으로 사이버... 보안에 대한 투자가 꾸준히 늘어나고 있고, 보안 인식 수준도 높아지고 있지만 말이다.사이버 공격의 ‘트렌드’...

 

이미 시작된 새해, 보안의 관점에서 극단적으로 예측해보기
세계 3차대전이 해커들에 의해 촉발될 것이라든지, 봇과 봇이 싸우는 해킹 대전이 펼쳐질 것이라든지... 보복 해킹이 좋은가 등과 같은 논의가 좀 더 심화되면서 업계가 크게 갈라질 것 같습니다. 자기 말이 옳다고...

 

[2023 보안 핫키워드-7] 미래 산업 라이징스타 ‘메타버스’, 주목받는 만큼 ...
서울특별시, BNK부산은행, 글래드호텔 등 메타버스 적용아동과 청소년의 메타버스 이용 비중 급증가상생태계와 플랫폼, 인프라의 보안 위협 예방 및 완화 노력 필요[보안뉴스 엄호식 기자] 메타버스는 초월과 가상을...

 

개인정보위, 50개 중앙행정기관별 특성 고려한 개인정보보호 시행계획 ...
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 12월 28일(수) 전체회의에서 50개 중앙행정기관이 수립한 '2023년 개인정보보호 시행계획'을 최종 심의·의결하였다. 개인정보 보호 시행계획은 개인정보보호법...

 

2023년 1월부터 개인정보 고의 유출로 중대 권리 침해 시 공직 퇴출
개인정보보호 법규를 위반한 공직자에 대해 엄정한 징계를 할 수 있도록 하는 국가․지방공무원 비위 징계 처리 지침이 마련됐다. 개인정보보호위원회(위원장 고학수), 인사혁신처(처장 김승호), 행정안전부(장관 이상민)...

 

[신년기획]션 레츠 마쉬 아시아 사이버 리더 '위협, 정량화해야'
그 출발은 사이버 위협을 정량화하는 것입니다” 션 레츠 마쉬 아시아 사이버 리더는 “사이버 보안에... 사이버 공격 증가로 기업 경영 환경이 악화하면서 기업의 보안 역량을 진단하고 대응 전략을 수립하는 컨설팅...

 

[신년기획]사이버 공격, 인프라 안전 흔든다
탈취한 데이터를 외부에 유출하지 않고 보안 취약점 분석보고서 제공하는 데 650만달러, 700만달러를... 상황이 이렇지만 보안은 여전히 투자 우선순위에서 떨어져 있다. 국내 사이버보안 시장 매출액은 4조원...

 

<보안뉴스>

IT비즈뉴스 2023년 거세지는 랜섬웨어 공격과 내부자 위협 보안에 힘써야
ITWorld “1년 지났는데 아직도…” 로그4셸이 2023년에도 치명적 위협으로 꼽히는 이...
데이터넷 [2023 사이버 위협 동향] ⑦사회공학 기법 이용 공격
ITWorld How-To : 비밀번호 유출을 최소화하는 8가지 방법
데이터넷 개보위 '개인정보 활용 폭 넓어진다'
디지털데일리 [취재수첩] 해킹 당해도 쉬쉬하는 문화, 이대로 괜찮은가
ITWorld 안랩, ‘최신 피싱 이메일 위협 동향’ 발표...“회신(Re) 제목 붙인 피싱 이...
세이프타임즈 [세이프 톡] '해킹범이 엿본다' … '월패드' 안전 사용 방법은 ?
디지털투데이 [블록체인핫이슈] 계속되는 가상자산 해킹...새해 규제 향방은?
더피알타임스 [단독] 중국 해커, 넥슨 이용자 계정 정보 3만개 이상 탈취했다

 

<IT소식>

전자신문 [사설]공공클라우드, 국내기업 역차별 안돼
전자신문 [기고]고기 한 점의 교훈
전자신문 [기고]제4차 개항기, 디지털 통상시대
지디넷코리아 구글이 안드로이드OS를 러스트로 짜는 이유
CIO Korea 'CIO들이 말하는' BI 현실 과제 6가지
IT동아 밝아온 2023년, 올해 바뀌거나 시작하는 IT 제도는?
ITWorld 윈도우 검색 성능을 200% 높이는 고급 사용자를 위한 팁
ITWorld 글로벌 칼럼 | 인더스트리 클라우드 아키텍처를 위한 베스트 프랙티스 3가지
AI타임스 쓸만한 코드 생성 AI 10가지...마크테크포스트 선정
메디칼타임즈 2023년 디지털 헬스케어 신화를 준비하자
뉴시스 [웹3 혁명]①'내 가치' 달라진다…플랫폼 독점시대의 종말
이코노믹리뷰 [CSAP 전쟁①] 등급제 도입, 글로벌 vs 국내 CSP 신경전 팽팽
이코노믹리뷰 [CSAP 전쟁②] 글로벌 CSP '개혁 필요하다'
이코노믹리뷰 [CSAP 전쟁③] 국내 CSP '클라우드 경술국치 막아야'

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 4일 뉴스  (1) 2023.01.06
1월 3일 뉴스  (0) 2023.01.05
12월 31일 ~ 1월 1일 뉴스  (0) 2023.01.02
12월 30일 뉴스  (0) 2023.01.02
12월 29일 뉴스  (1) 2023.01.02
블로그 이미지

ligilo

행복한 하루 되세요~

,

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

12월 31일 ~ 1월 1일 뉴스입니다.

[2023 클라우드 보안 리포트] 잇단 규제 완화로 클라우드 보안시장 ‘만개’ ...
‘전자금융감독규정’ 개정 등 법제도 이슈에 따른 클라우드 보안시장 전망[인터뷰] 정영석 금융보안원 DT보안팀 팀장[설문조사] 클라우드 보안 솔루션 인식 및 선택기준클라우드 보안 대표 솔루션 분석...

 

연말연시, 설 연휴 기간 사이버 공격 대비 보안 수칙은?
KISA, 보안 주의사항 9개, 보안수칙 5개 소개하며 보안점검 및 대비 강조[보안뉴스 ] 연말연시, 설 연휴 기간 사이버 공격 발생에 대비해 각 기업의 보안담당자들은 내부 보안을 강화할 보안수칙을 더욱 꼼꼼히 신경 쓸...

 

넷서포트 RAT 악성코드, 포켓몬 게임으로 위장해 번지는 중
정상 프로그램 원격 제어 도구 통해 보안제품 탐지 우회, GUI 환경 내 감염시스템 제어 가능카드 게임 초기 실행 화면과 유사하게 위장...‘Play on PC’ 버튼 클릭 시 악성코드 감염[보안뉴스 ] 원격 제어 도구인...

 

2022년 하반기 사이버 위협 동향은? 독하게 활동한 ‘랜섬웨어’ 전성시대
증가[보안뉴스 ] 최근 몇 년간 기승을 부렸던 랜섬웨어가 2022년 하반기에도 주요 산업에서 피해를 입힌... 공항 측과 미국 FBI, 사이버보안 및 인프라 보안국(CISA) 등 정부 측은 웹사이트에 부분적인 중단이...

 

세이퍼존, '코모도 킬스위치 취약점' PC보안 SW 작동 무력화 조치 해결
세이퍼존(대표 권창훈)은 세이퍼존 보안 USB와 개인 정보유출방지(DLP) 신버전 V10 제품이 매체제어, 개인정보유출방지(DLP), 백신, 엔드포인트탐지대응(EDR) 등 PC단 보안제품 작동을 강제 정지·삭제해 무력화하는 '코모도...

 

<보안뉴스>

데이터넷 [2023 사이버 위협 동향] ⑤모든 것을 할 수 있는 ID
데이터넷 [2023 사이버 위협 동향] ⑥개인정보 보호와 활용

 

<IT소식>

전자신문 이종열 라인 개발자 '오픈소스 활용률, 기업이 나서야 높아진다'
데이터넷 데브옵스 도구, 다양한 기능 통합하며 플랫폼으로 진화 (1)
IT Daily [전문가 기고] 데브옵스 툴체인을 구축하고 발전시키는 방법
데이터넷 데브옵스 도구, 다양한 기능 통합하며 플랫폼으로 진화 (2)
주간조선 2023 가장 눈여겨 봐야 할 과학기술들

 


 

'보안 이야기 > 뉴스' 카테고리의 다른 글

1월 3일 뉴스  (0) 2023.01.05
1월 2일 뉴스  (0) 2023.01.03
12월 30일 뉴스  (0) 2023.01.02
12월 29일 뉴스  (1) 2023.01.02
12월 28일 뉴스  (0) 2022.12.29
블로그 이미지

ligilo

행복한 하루 되세요~

,