개별기사 요약은 별도로 게시 예정
국내기사
"개인정보 유출사고 보상금 드려요" 또 개인정보위 사칭 사기 - 머니투데이
"개인정보 유출사고 보상금 드려요" 또 개인정보위 사칭 사기 - 머니투데이
개인정보 유출사고에 따른 보상금을 지급하겠다며 개인정보보호위원회를 사칭해 신분증과 현금 등을 뜯어내는 사기가 적발됐다. 개인정보위는 5일 "위원회 명의를 도용한 가짜 공문을 이용해
news.mt.co.kr
카카오 고객센터 사칭 피싱 사이트 급증 ‘주의’
카카오 고객센터를 사칭한 피싱 사이트가 급증하고 있어 이용자들의 주의가 요구된다. 5일 누리랩에 따르면 카카오 고객센터 사칭 피싱은 이용자에게 ‘카카오 계정에 문제가 있다’는 문자를
www.boannews.com
‘GS리테일’ 개인정보 유출 단체소송 움직임…“동일 사건으로 조사해야”
‘GS리테일’ 개인정보 유출 단체소송 움직임…“동일 사건으로 조사해야”
GS리테일의 고객 정보 유출 사건을 놓고 법무법인을 중심으로 피해자 단체소송이 준비되고 있다. 일주일 만에 피해자 100여명이 동참한 것으로 알려졌
m.kukinews.com
“랜섬웨어, 공격 조직 내부 갈등으로 붕괴된다” - 데이터넷
“랜섬웨어, 공격 조직 내부 갈등으로 붕괴된다” - 데이터넷
[데이터넷] 랜섬웨어 조직도 결국은 사람이 운영하는 것이다. 조직과 조직원의 오해와 배신으로 인한 폭로와 몰락이 이어진다.2월 11일 익스플로잇위스퍼즈(EW)라는 텔레그램 사용자가 블랙바스
www.datanet.co.kr
금보원, 금융 인증 체계 취약점 분석 보고서 발간 - 데이터넷
금보원, 금융 인증 체계 취약점 분석 보고서 발간 - 데이터넷
[데이터넷] 금융보안원은 금융 인증 체계 취약점을 분석한 ‘레드 아이리스(RED IRIS) 인사이트 리포트: 폴터가이스트 캠페인(Campaign Poltergeist)’ 보고서를 5일 공개했다. 이 보고서는 금융보안원의
www.datanet.co.kr
“해커의 관점에서 바라본 본인 인증 체계” 심층 분석 - BI KOREA
금융보안원(원장 박상원)은 5일 발표를 통해, 간편 비밀번호·생체인증 등 다양한 금융 인증 체계를 해커의 관점에서 심층 분석한 ‘레드아이리스 인사이트 리포트 : 캠페인 폴터가이스트(Campaign
www.bikorea.net
"공격 늘었지만..." 사이버 보안 준비된 제조업체는 단 45%
"공격 늘었지만..." 사이버 보안 준비된 제조업체는 단 45%
T와 OT가 융합되면서 제조업체의 사이버 공격 노출빈도가 늘어나고 있지만, 보안 대응을 마친 경우는 매우 드물다. 최근 조사업체 옴디아(Omdia)의 연구에 따르면, 제조 기업의 80%가 지난 1년 동안
www.itworld.co.kr
사상 최고 수준의 직원 모니터링…신뢰 유지하는 도입 전략
사상 최고 수준의 직원 모니터링…신뢰 유지하는 도입 전략
MIT의 최근 연구에 따르면, 기업 80%가 원격 또는 하이브리드 근무 직원을 모니터링하는 것으로 나타났다. 전용 소프트웨어를 활용하면 온라인 활동, 위치, 심지어 키 입력과 의사소통 시 어조까
www.itworld.co.kr
유명 랜섬웨어 그룹의 내부 통신 유출…주요 공격 벡터는?
유명 랜섬웨어 그룹의 내부 통신 유출…주요 공격 벡터는?
지난 몇 년 동안 가장 성공적인 랜섬웨어 그룹이었던 블랙 바스타(Black Basta)의 최근 내부 커뮤니케이션이 대규모로 유출되었다. 보안 연구원의 분석에 따르면 커뮤니케이션 로그로 유명 랜섬웨
www.itworld.co.kr
토스 “IAM·NGFW 결합으로 방화벽 정책 자동화 구현” - 데이터넷
토스 “IAM·NGFW 결합으로 방화벽 정책 자동화 구현” - 데이터넷
[데이터넷] 해외 출장 중 VPN을 이용해 사내 네트워크에 접근할 때, 내부 시스템의 보안 패치를 실행할 때, 외부 협력사와 데이터 교환을 위해 접근할 때, 개발팀이 클라우드의 서비스를 사용할
www.datanet.co.kr
저가치 데이터 효율적으로 저장하는 ‘보안 데이터 레이크’...비용↓탐지 효율↑
저가치 데이터 효율적으로 저장하는 ‘보안 데이터 레이크’...비용↓탐지 효율↑
보안 팀은 위협 조사 및 대응에 필요한 관련 로그를 확보하는 것과 데이터 보존 비용의 균형을 맞추는 데 어려움을 겪는다. 실제로 글로벌 MDR 솔루션 기업 레드 캐너리(Red Canary)가 의뢰하고 센서
www.gttkorea.com
2025년 정보보호 공시제도 개정내용 및 자료양식 사전점검 안내
2025년 정보보호 공시제도 개정내용 및 자료양식 사전점검 안내
정보보호 공시제도란?정보보호 공시제도는 기업이 정보보호 투자 및 운영 현황을 투명하게 공개하여 이해관계자들에게 신뢰를 제공하고, 기업의 정보보호 수준을 향상시키는 제도입니다. 2025
blog.pages.kr
기업 96%, “AI 위협 예방에 보안 예산 늘린다”
인공지능(AI) 모델 개발 및 보안 기업 히든레이어(HiddenLayer)가 AI 도입이 가속화됨에 따라 조직이 직면하는 진화하는 보안 문제를 조명한 두 번째 연례 AI 위협 환경 보고서를 발표했다.이 보고서
www.gttkorea.com
‘AI 에이전트 확산이 낳을 복잡성 문제’··· CIO들은 해법 모색 중
‘AI 에이전트 확산이 낳을 복잡성 문제’··· CIO들은 해법 모색 중
에이전트 AI의 잠재력에는 이견이 드물다. 그러나 AI 에이전트의 확산은 비용, 보안, 성능 관리 문제가 복잡해짐을 의미하기도 한다.
www.cio.com
[데이터 업계 변화 ②] AI 공급사, 데이터 수집·유통 ‘고심’…국내 AI 기업 환경 ‘가혹’ - 아이티데일리
[데이터 업계 변화 ②] AI 공급사, 데이터 수집·유통 ‘고심’…국내 AI 기업 환경 ‘가혹’ - 아
[아이티데일리] 혁신성을 앞세운 생성형 인공지능(Generative AI)이 산업 전반으로 빠르게 확대되고 있다. 생성형 AI는 데이터 분석에도 스며들었다. 바로 데이터 분석 전(全) 주기 중 데이터 활용·
www.itdaily.kr
[DB접근제어 ②] 클라우드 전환과 영역 확대로 돌파구 모색 - 아이티데일리
[DB접근제어 ②] 클라우드 전환과 영역 확대로 돌파구 모색 - 아이티데일리
[아이티데일리] 데이터베이스(DB) 접근제어 시장이 새로운 돌파구 마련을 위해 힘쓰고 있다. 초기 개인정보보호법을 비롯한 컴플라이언스(Compliance; 규제 준수) 이슈를 타고 커졌던 시장은 신규
www.itdaily.kr
정보보호 업체 제공 이슈사항
주간 탐지 룰(YARA, Snort) 정보 - 2025년 3월 1주차 - ASEC
Lazarus 그룹의 윈도우 웹 서버 대상 공격 사례 분석 - ASEC
Lazarus 그룹의 윈도우 웹 서버 대상 공격 사례 분석 - ASEC
AhnLab SEcurity intelligence Center(ASEC)은 정상 서버를 침해해 C2로 악용하는 Lazarus 그룹의 공격 사례들을 확인하였다. 국내 웹 서버를 대상으로 웹쉘 및 C2 스크립트를 설치하는 공격 사례들은 지속적으
asec.ahnlab.com
해외 기사
China-Linked Silk Typhoon Expands Cyber Attacks to IT Supply Chains for Initial Access
China-linked APT Silk Typhoon targets IT Supply Chain
China-linked APT Silk Typhoon targets IT Supply Chain
Microsoft warns that China-backed Silk Typhoon behind US Treasury hack, targets global IT supply chains, using IT firms.
securityaffairs.com
Hunters International ransomware group claims the theft of 1.4 TB of data allegedly stolen from Tata Technologies
Ransomware group Hunters International claims to have hacked Tata Technologies, threatening to leak 1.4 TB of stolen data.
securityaffairs.com
New Eleven11bot botnet infected +86K IoT devices
New Eleven11bot botnet infected +86K IoT devices
The Eleven11bot botnet has infected over 86,000 IoT devices, mainly security cameras and network video recorders (NVRs).
securityaffairs.com
HPE Insight RS Flaw: CVE-2024-53676 PoC Exploit Published, RCE Risk Looms
HPE Insight RS Flaw: CVE-2024-53676 PoC Exploit Published, RCE Risk Looms
Explore CVE-2024-53676 PoC and its implications for HPE Insight Remote Support security vulnerabilities and remote code execution risks.
securityonline.info
Qualcomm Documentation
docs.qualcomm.com
Windows KDC Proxy RCE Vulnerability Allows Remote Server Takeover
Windows KDC Proxy RCE Vulnerability Allows Remote Server Takeover
A recently patched remote code execution (RCE) vulnerability in Microsoft Windows' Key Distribution Center (KDC) Proxy implementation allows unauthenticated attackers.
gbhackers.com
Vim Vulnerability (CVE-2025-27423) Allows Code Execution via Malicious TAR Archives
Vim Vulnerability (CVE-2025-27423) Allows Code Execution via Malicious TAR Archives
A high-severity security flaw in the widely used Vim text editor allows attackers to execute arbitrary code on vulnerable systems.
gbhackers.com
Beware! Fake CAPTCHA Hidden LummaStealer Threat Installing Silently
Beware! Fake CAPTCHA Hidden LummaStealer Threat Installing Silently
Cybersecurity researchers at G DATA have uncovered a sophisticated malware campaign utilizing fake booking websites.
gbhackers.com
Cisco Webex for BroadWorks Flaw Opens Door for Attackers to Access Credentials
Cisco Webex for BroadWorks Flaw Opens Door for Attackers to Access Credentials
Cisco Systems has disclosed a security vulnerability in its Webex for BroadWorks unified communications platform that could allow attackers to intercept sensitive credentials and user data under specific configurations.
gbhackers.com
'Kant's IT > IT&Security News Reports' 카테고리의 다른 글
2025.03.11. IT&보안 기사 (0) | 2025.03.15 |
---|---|
2025.03.10. IT&보안 기사 (0) | 2025.03.15 |
2025.03.05. IT&보안 기사 (0) | 2025.03.15 |
2025.03.04. IT&보안 기사 (0) | 2025.03.15 |
2025.02.28. IT&보안 기사 (0) | 2025.03.03 |