Kant's IT/IT&Security News Reports

2024.09.23. IT&보안 기사

Kant Jo 2024. 9. 23. 22:20

개별기사 요역은 별도로 게시 예정

국내기사

‘개인정보 불법유통’ 5년간 15만건 이상 네이버·X에서 삭제

 

‘개인정보 불법유통’ 5년간 15만건 이상 네이버·X에서 삭제

 

vop.co.kr

 

"아직도 SNS가 무료같나요?"…빅테크들, 넘치는 개인정보로 돈·권력 다 챙겼다 : 네이트 뉴스

 

"아직도 SNS가 무료같나요?"…빅테크들, 넘치는 개인정보로 돈·권력 다 챙겼다 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : “자율 규제는 정답이 아니다. 더이상 여우가 닭장을 지키도록 해서는 안된다” 19일(현지시간) 미국의 공정거래위원회 역할을 하는 연방거래위원회(FTC)가 ‘

news.nate.com

 

"친구 데려오면 10만원" 1000만 韓 이용자 모은 中 틱톡, 알고보니 개인정보 법 위반? : 네이트 뉴스

 

"친구 데려오면 10만원" 1000만 韓 이용자 모은 中 틱톡, 알고보니 개인정보 법 위반? : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 숏폼(짧은 영상) 플랫폼 \‘틱톡 라이트\’가 파격적인 현금 보상 정책으로 국내 이용자 500만명 돌파 초읽기에 들어갔다. [사진출처 = 광고영상 캡처][헤럴드

news.nate.com

 

[제보는Y] 수업 듣는 내 모습이 홍보영상에..."동의한 적 없어"

 

[제보는Y] 수업 듣는 내 모습이 홍보영상에..."동의한 적 없어"

대학 교양수업에서 방위사업청이 주최하는 창업 경진대회 설명회가 열렸는데, 개인정보활용동의서를 받고, 학생들을 촬영해 홍보영상에 활용했다 반발을 샀습니다.학생들...

www.ytn.co.kr

 

"올해 단일 최대 개인정보 유출 규모는 135만 건…원인은 해킹" : 네이트 뉴스

 

"올해 단일 최대 개인정보 유출 규모는 135만 건…원인은 해킹" : 네이트 뉴스

한눈에 보는 오늘 : 종합 - 뉴스 : [사진: 연합뉴스]한 공공협회 사이트에서만 개인정보 135만 건이 유출되는 등 올해 들어 대규모 유출 사고가 매우 빈발한 것으로 나타났다.당국은 대규모 유출

news.nate.com

 

'23만 정보유출' 보상 노력?…워크넷 "1인당 최대 20만원 배상 못해" - 머니투데이

 

'23만 정보유출' 보상 노력?…워크넷 "1인당 최대 20만원 배상 못해" - 머니투데이

개인정보 분쟁조정, 불성립 종결지난해 23만명 이상에 달하는 개인정보 유출사고를 빚은 공공 취업정보 서비스 워크넷(현 고용24) 운영기관이 개인정보 보호당국으로부터 제시받은 배상안을 거

news.mt.co.kr

 

北해킹조직이 노리는데…국내 언론사 사이트 5곳 중 1곳 해킹에 취약

 

北해킹조직이 노리는데…국내 언론사 사이트 5곳 중 1곳 해킹에 취약

국내 언론사 인터넷 사이트 5곳 중 1곳은 해킹에 취약한 것으로 나타났다. 북한 등 해킹조직들이 이용자가 많이 드나드는 언론사 사이트를 타깃으로 삼고 있어 주의가 필요하다. 에이아이스페라

www.etnews.com

 

보안 취약 '구형 OS' 기기 시중에 떠돈다…공공조달 품목도 '다수' - 뉴스웍스

 

보안 취약 '구형 OS' 기기 시중에 떠돈다…공공조달 품목도 '다수' - 뉴스웍스

[뉴스웍스=박광하 기자] 민간과 공공 분야에서 도입해 사용 중인 구 버전 안드로이드 운영체제 탑재 스마트기기 상당수가 보안 취약점에 노출된 상태인 것으로 확인됐다.해당 기기 제조사들이

www.newsworks.co.kr

 

차세대 형사사법정보시스템 ‘킥스’, 개통 첫날부터 접속 지연으로 삐걱

 

차세대 형사사법정보시스템 ‘킥스’, 개통 첫날부터 접속 지연으로 삐걱

차세대 형사사법정보시스템 ‘킥스(KICS)’가 개통 첫날인 9월 19일과 20일 접속 지연이 발생했다. 수사 담당자 및 사용자는 시스템 접속이 안 돼 업무에 불편을 겪어야 했다.

www.boannews.com

 

[취재수첩] MLS 도입, 국내 클라우드 생태계 미칠 영향 숙고해야

 

[취재수첩] MLS 도입, 국내 클라우드 생태계 미칠 영향 숙고해야

신용석 국가안보실 사이버안보비서관이 11일 서울 강남구 코엑...

www.ddaily.co.kr

 

이란 배후 ‘UNC1860’, 중동 통신·정부기관에 백도어 설치 - 데이터넷

 

이란 배후 ‘UNC1860’, 중동 통신·정부기관에 백도어 설치 - 데이터넷

[데이터넷] 맨디언트가 이란 정보 및 보안부(MOIS)와 연계돼 있는 UNC1860이 중동 전역의 통신·정부기관에 지속적으로 침입, 초기 액세스 정보를 수집해 이란 배후 공격그룹에게 제공하고 있다고

www.datanet.co.kr

 

대규모 정보 처리에 사용되는 오픈소스에서 취약점 경고 나와

 

대규모 정보 처리에 사용되는 오픈소스에서 취약점 경고 나와

보안 외신 블리핑컴퓨터에 의하면 아파치 휴지그래프서버(Apache HugeGraph-Server)에서 발견된 취약점이 실제 해킹 공격에 노출되어 있다고 한다. 이는 미국의 사이버 보안 전담 기관인 CISA에서 공식

www.boannews.com

 

컴퓨터 제조사 델에서 ‘소규모’ 데이터 침해 사고 발생

 

컴퓨터 제조사 델에서 ‘소규모’ 데이터 침해 사고 발생

보안 외신 핵리드에 의하면 컴퓨터 제조사인 델(Dell)에서 정보 유출 사고가 벌어졌다고 한다. 그렙(grep)이라는 이름으로 활동하고 있는 한 해커가 다크웹의 브리치포럼즈(Breach Forums)에서 “델에

www.boannews.com

 

사이버안보학회 김상배 회장 “사이버 안보 분야 국가적 대응체계 마련 필요”

 

사이버안보학회 김상배 회장 “사이버 안보 분야 국가적 대응체계 마련 필요”

사이버 안보와 관련해 국가적 대응체계 마련이 필요하다는 의견이 제기됐다. 사이버 안보는 첨단 기술이 동원되는 만큼 전통적 안보와는 다른 시각과 접근이 요구되기 때문이다. 사이버 안보에

www.boannews.com

 

애플 인텔리전스 강화된 새 맥OS, 전 세계적으로 호환성 문제 일으켜

 

애플 인텔리전스 강화된 새 맥OS, 전 세계적으로 호환성 문제 일으켜

애플의 맥OS 세쿼이아의 최신 업데이트 때문에 각종 보안 도구들에서 문제가 발생하기 시작했다. 여러 외신에 의하면 맥OS용 보안 도구 일부가 호환성 문제를 일으키기 시작했다고 한다. 이에 여

www.boannews.com

 

테너블 나이젤 응 APJ 부사장 “공격자 관점에서 위험 노출 관리해야”

 

테너블 나이젤 응 APJ 부사장 “공격자 관점에서 위험 노출 관리해야”

공격 기술의 발전으로 보안 위협이 고도화되고 있다. 하지만 기업은 보안관리 인력이 부족한 상황이다. 이 뿐만 아니라 기업들은 자산의 다양화, 업무 환경 분산, 규정 준수 체계의 어려움으로

www.boannews.com

 

지자체 생성형 AI 바람…신뢰성 확보 필수

 

지자체 생성형 AI 바람…신뢰성 확보 필수

공공 서비스 개선에 생성형 인공지능(AI)을 활용하는 지방자치단체가 늘어난다. AI 기반 시민 소통 채널이나 서비스 맞춤화 등 다양한 영역에서 생성형 AI를 효과적으로 활용한다면 시민 서비스

www.etnews.com

 

[인터뷰] 보안책임자가 신뢰책임자 된 이유…AI시대에 변하는 보안패러다임

 

[인터뷰] 보안책임자가 신뢰책임자 된 이유…AI시대에 변하는 보안패러다임

세일즈포스의 최고신뢰책임자 브래드 아킨이 CTO가 가지는 역...

www.ddaily.co.kr

 

미국 CISA, “진짜 빌런은 소프트웨어를 만드는 사람들”

 

미국 CISA, “진짜 빌런은 소프트웨어를 만드는 사람들”

실제 사이버 범죄 사건을 최전선에서 수사하는 사람들의 경우, 진짜 문제는 무엇이라고 판단하고 있을까? 미국의 사이버 보안 전담 기관인 CISA를 지휘하는 젠 이스털리(Jen Easterly)는 “버그가 가

www.boannews.com

 

[주말판] UN 사이버 범죄 관련 협약서 초안, 어떤 내용 담겨 있나

 


안랩 보안 업데이트 및 이슈

Android Malware & Security Issue 2024년 9월 3주차 - ASEC

 

D-Link 제품 보안 업데이트 권고 - ASEC

 

Rockwell Automation 제품 보안 업데이트 권고(CVE-2024-45823, CVE-2024-45824) - ASEC

 

Nix 보안 업데이트 권고(CVE-2024-45593) - ASEC

 

Fence Agents Remediation 보안 업데이트 권고(CVE-2024-5651) - ASEC

 

수산아이앤티 제품 보안 업데이트 권고 - ASEC

 

Ivanti 제품 보안 업데이트 권고(CVE-2024-8963) - ASEC

 


해외 기사

The Tor Project responded to claims that law enforcement can deanonymize Tor users

 

The Tor Project responded to claims that law enforcement can deanonymize Tor users

The maintainers of the Tor Project have responded to claims that German police have devised a technique to deanonymize users.

securityaffairs.com

 

Apple's macOS Sequoia Update Breaks Security Tools

 

Apple's macOS Sequoia Update Breaks Security Tools

Follow us on Twitter (X) @Hackread - Facebook @ /Hackread

hackread.com

 

Hacktivist Group Twelve Targets Russian Entities with Destructive Cyber Attacks

 

Hacktivist Group Twelve Targets Russian Entities with Destructive Cyber Attacks

Twelve hacktivist group targets Russian entities with destructive cyber attacks, using public tools for maximum damage without financial gain.

thehackernews.com

 

Disney to ditch Slack after security breach, will move to Microsoft Teams

 

Disney to ditch Slack after security breach, will move to Microsoft Teams

The entertainment company reportedly issued a memo to staff that a migration away from Slack’s collaboration application will conclude next year. The move follows a high-profile data breach that led to the publication of 44 million Slack messages and ten

www.computerworld.com

 

UNC1860 provides Iran-linked APTs with access to Middle Eastern networks

 

UNC1860 provides Iran-linked APTs with access to Middle Eastern networks

Iran-linked APT group is operating as an initial access facilitator that provides remote access to Middle Eastern Networks.

securityaffairs.com

 

How Ransomhub Ransomware Uses EDRKillShifter to Disable EDR and Antivirus Protections

 

How Ransomhub Ransomware Uses EDRKillShifter to Disable EDR and Antivirus Protections

Trend Micro tracked this group as Water Bakunawa, behind the RansomHub ransomware, employs various anti-EDR techniques to play a high-stakes game of hide and seek with security solutions.

www.trendmicro.com

 

Passwordless AND Keyless: The Future of (Privileged) Access Management

 

Passwordless AND Keyless: The Future of (Privileged) Access Management

Learn why traditional PAMs fail at SSH key management and how ephemeral secrets reduce security risks.

thehackernews.com

 

Chrome Users Can Now Sync Passkeys Across Devices with New Google PIN Feature

 

Chrome Users Can Now Sync Passkeys Across Devices with New Google PIN Feature

Google introduces a new Password Manager PIN, enabling secure passkey syncing across devices in Chrome.

thehackernews.com

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.09.25. IT&보안 기사  (0) 2024.09.27
2024.09.24. IT&보안 기사  (5) 2024.09.24
2024.09.20. IT&보안 기사  (0) 2024.09.20
2024.09.19. IT&보안 기사  (4) 2024.09.19
2024.09.13. IT&보안 기사  (2) 2024.09.13