보안 이야기/뉴스

7월 24일 뉴스

ligilo 2023. 7. 25. 10:07

보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.

중복된 기사를 포함한 전체 기사는 가장 아래 전체기사보기를 참고하시기 바랍니다.

7월 24일 뉴스입니다.

해적판 소프트웨어 퍼지는 에이싱크랫의 새 버전, 핫랫
각종 백도어 기능 수행하는 핫랫...해적판 소프트웨어 통해 유포되는 중요약 : 보안 외신 해커뉴스에... 보안 업체 어베스트(Avast)에 의하면 핫랫은 지난 10월부터 퍼지기 시작했다고 하며, 현재 태국, 가이아나, 리비아...

 

클롭 랜섬웨어, 드디어 무브잇 사태 피해자들 공개 시작
클롭 랜섬웨어가 시작한 무브잇 사태...피해자들 공개되기 시작...인터넷에서요약 : 보안 외신 블리핑컴퓨터에 의하면 클롭(Cl0p) 랜섬웨어 단체가 드디어 무브잇(MOVEit) 사태를 통해 자신들이 침해하는 데 성공한...

 

[오늘의 보안 영어] and counting
보안 업계는 물론 IT와 경제 분야도 이를 관심 있게 지켜보는 중입니다.※ 이 코너는 보안뉴스에서 발간하는 프리미엄 리포트의 [데일리 보안뉴스+] 콘텐츠를 통해 2주 빨리 만나실 수...

 

최근 2년 중국발 사이버공격, 제로데이 취약점 공격에 집중됐다
보안, 네트워킹, 가상화 기술에 집중...피해자 네트워크에 은밀한 접속 등 이점 활용로그 및 보안 제어 우회 등 공격 대상 맞춤형 멀웨어 사용도 두드러져맨디언트, ‘스탤스 모드-탐지 회피 역량을 높여가는...

 

오픈소스 리포지터리 통한 공급망 공격, 특정 은행 몇 군데 피해 입혀
하복 프레임워크는 모의 해킹을 위한 인기 높은 오픈소스 프레임워크로, 많은 기업과 기관들이 보안 현황을 파악하고 강화하는 데 사용한다. 윈도 디펜더를 우회할 수 있으며, 이 때문에 공격자들 사이에서도 인기가...

 

곧 공개될 CVSS 4.0, 취약점과 패치 관리의 어려움 해결해 줄까
[보안뉴스 ] 취약점의 심각성을 점수로 표기해 주는 표준인 CVSS의 4.0 버전이 조만간 공개될 예정이다. 이전 버전들이 가지고 있던 문제를 온전히 해결한 채 나올 것이라고 하는데, 보안 전문가들은 고개를...

 

가명처리된 공공데이터 개방 촉진…'개인정보 안심구역' 시범 도입
이 제도는 제로 트러스트(Zero Trust) 보안모델을 기반으로, 안전조치와 사전·사후적 데이터 처리과정 통제 등 환경적 안전성을 갖춰 기존에 사실상 제한해왔던 다양한 데이터 처리가 가능해진다. 가령 가명처리 수준을 적정...

 

“개인정보보호 시대의 마케터, '구글 안드로이드 프라이버시 샌드박스'에서 ...
2022년 2월 구글은 개인정보 보호 정책 강화의 일환으로 프라이버시 샌드박스를 안드로이드에 확대 도입한다고 밝혔다. 그리고 1년이 지난 지금, 구글은 일부 안드로이드 13 기기를 대상으로 한 안드로이드 프라이버시...

 

[스페셜리포트]원격지 개발·유지관리대가, 강제화 필요성 대두
채효근 IT서비스협회 부회장은 “원격 개발은 클라우드 환경에서 가능하다”면서 “어디서든지 접속해 SW를 개발할 수 있도록 하면 원가도 저렴해지고 발주처가 우려하는 보안 문제도 해결할 수 있을 것”이라고...

 

[ET시론]기술 패권 시대 '사이버보안', 선택 아닌 필수
한편, 개인정보 보호 및 데이터 신뢰성 확보를 위해 정부주도로 암호화 통신이 활발히 활용되고 있으나, 역설적으로 암호화 통신을 악용한 핵심 과학기술 유출 우려가 높아지고 있는 점도 주목할 만한 사항이다. 실제로...

 

<보안뉴스>

IT조선 [변인호의 스타트업 픽] 검색어에 담긴 숨은 의도를 기술로 파악
YTN사이언스 [기술자들] 위급 상황에 대비하는 보안 기술
지디넷코리아 깃허브, 북한 해킹그룹 라자루스 사이버공격 경고
ITWorld “AI 출시 전에 외부 보안 테스트” 구글ㆍMSㆍ오픈AI, 美 정부와 합의
AI타임스 피싱 메일 생성·배포하는 '웜GPT' 등장...'사이버 범죄 악용'
지디넷코리아 반복되는 개인정보 유출, 이용자 피해만 늘어
서울신문 中 미국 정부기관 해킹에도… 美상무장관 “올해 방중”
아시아경제 ‘데이터 3법’ 3년…제약바이오 업계, ‘원유’ 데이터 활용 제약 여전
데일리팝 KISA-과기정통부, '텔레그램을 통한 피싱 공격 주의해야'
매일경제 '사이버보안 산업 키우려면 … 세세한 열거식 규제 없애야'
매일경제 고객 정보 유출한 유안타증권…알고 보니 외주 직원이 범인? [재계 TALK TALK...

 

<IT소식>

머니투데이 '챗GPT는 아직 헛소리 생성기 수준…윤리준칙 정립이 중요'
메디게이트 뉴스 챗GPT 와 새로운 기술을 맞이하는 의료계의 자세

 

<행사/교육소식>

데일리시큐 스마트시티 안전 화이트해커 대회 '2023년 사이버보안 챌린지 대회' 개최...1...

 

<정보보호 신간/신제품 소개>

데일리시큐 메가존클라우드, 시스코와 Meraki in FiT 구독형 솔루션 출시