Kant's IT/IT&Security News Reports

2025. 6. 24. IT&보안 기사

Kant Jo 2025. 8. 2. 20:21

개별기사 요약은 별도로 게시 예정

국내기사

[단독] 국정원, 교통 등 '인프라 해킹' 경계령 : 네이트 뉴스

 

[단독] 국정원, 교통 등 '인프라 해킹' 경계령 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 이미지투데이[서울경제] 정부가 교통·에너지·상하수도 시설 등 주요 국가 기반시설을 대상으로 한 사이버 공격이 심화되고 있다며 이에 대한 경계령을 내렸

news.nate.com

 

'개인정보 12만건 유출' 한국연구재단 해킹 대전경찰청이 수사 : 네이트 뉴스

 

'개인정보 12만건 유출' 한국연구재단 해킹 대전경찰청이 수사 : 네이트 뉴스

한눈에 보는 오늘 : 사회 - 뉴스 : 잼스 홈페이지 갈무리 /뉴스1 (대전=뉴스1) 김종서 기자 = 개인정보 12만건이 유출된 한국연구재단 논문 투고 시스템 '잼스(JAMS)' 해킹 사건에 대해 경찰이 수사에

news.nate.com

 

우체국 전산망 '일시 장애'…“클라우드 시스템 전환 때문”

 

우체국 전산망 '일시 장애'…“클라우드 시스템 전환 때문”

▲우정사업본부 CI우체국 전산망에서 일시적인 장애가 발생했다. 23일 오전 8시 50분부터 9시 10분께까지 우정사업본부 시스템 지연 현상이 나타났다.

www.etoday.co.kr

 

[단독] SKT, 해킹 대응 위해 6G 인력까지 투입…"전사 역량 총동원"

 

[단독] SKT, 해킹 대응 위해 6G 인력까지 투입…"전사 역량 총동원"

[뉴스포스트=최종원 기자] SK텔레콤이 자사 고객 유심정보 해킹 사태와 관련해 전사적 대응에 나선 가운데, 6G 연구개발(R&D)을 책임지는 개발자들도 보안 점검·망 복구·유심교체 지원 등 현장에

www.newspost.kr

 

SKT 정보보호 강화책 내놓는다…투자확대·거버넌스 강화

 

SKT 정보보호 강화책 내놓는다…투자확대·거버넌스 강화

SK텔레콤이 연간 1000억원 이상으로 정보보호 투자액을 확대한다. 또 최고정보보호책임자(CISO)를 최고경영자 직속으로 두는 조직개편을 단행할 전망이다. SK텔레콤은 이같은 내용을 골자로 한 사

www.etnews.com

 

해킹 사고 줄줄이 터지는데… 보안 인력은 여전히 뒷전

 

해킹 사고 줄줄이 터지는데… 보안 인력은 여전히 `뒷전`

국내 최대 이동통신사인 SK텔레콤부터 티파니, 까르띠에 같은 글로벌 럭셔리 브랜드까지 해킹 사고가 이어지며 사이버보안의 중요성이 커지고 있다. 하지만 국내 기업 상당수는 여전히 보안 전

www.dt.co.kr

 

[이슈플러스]연이은 사이버 보안 사고…정보보호체계 재점검해야

 

[이슈플러스]연이은 사이버 보안 사고…정보보호체계 재점검해야

국내 1위 이동통신사 SK텔레콤에 이어 대형 온라인 서점 예스24가 해킹을 당하면서 국내 기업의 사이버 보안 역량에 의구심이 제기되고 있다. 대기업과 중견·중소기업 등 기업 규모나 플랫폼, 유

www.etnews.com

 

랜섬웨어 범죄자 위한 ‘어둠의 법무 서비스’

 

랜섬웨어 범죄자 위한 ‘어둠의 법무 서비스’

킬린이 최근 자신의 랜섬웨어를 쓰는 범죄자들의 협상력을 높이기 위해 ‘법무 지원 서비스’에 나선 것으로 드러났다. 보안 기업 사이버리즌이 발표한 보고서에 따르면, 퀼린은 최근 랜섬웨어

www.boannews.com

 

깃허브, '바나나 스쿼드' 악성코드 캠페인에 노출

 

깃허브, '바나나 스쿼드' 악성코드 캠페인에 노출

‘바나나 스쿼드(Banana Squad)’라는 이름의 사이버 위협 그룹이 2023년 4월부터 활동을 이어오며, 깃허브의 60개 이상 공개 저장소에 악성코드를 주입한 사실이 밝혀졌다.

www.itworld.co.kr

 

개인정보위, 본인전송요구권 전 분야 확대 시행령 개정안 입법예고 : 네이트 뉴스

 

개인정보위, 본인전송요구권 전 분야 확대 시행령 개정안 입법예고 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 본인 대상 정보전송자 및 전송정보 세부 기준ⓒ개인정보보호위원회 개인정보보호위원회는 본인전송요구권 확대를 위한 '개인정보 보호법 시행령' 개정안을

news.nate.com

 

본인전송요구권 확대를 위한 「개인정보 보호법」 시행령 개정안 입법예고

 

본인전송요구권 확대를 위한 「개인정보 보호법」 시행령 개정안 입법예고

본인전송요구권 확대를 위한 개인정보 보호법 시행령 개정안 입법예고- 의료·통신 분야에서 전 분야로 확대- 본인전송요구의 대리 행사시 안전성·신뢰성 강화 규정 마련 개인정보보호위 - 정

www.korea.kr

 

전 분야 마이데이터 확대 밑작업...전송 기준 구체화, 절차 규정

 

전 분야 마이데이터 확대 밑작업...전송 기준 구체화, 절차 규정

개인정보보호위원회는 본인전송요구권 확대를 위한 개인정보 보호법 시행령 개정안을 23일 입법예고한다고 밝혔다.

www.boannews.com

 

[2025 제로 트러스트 시범사업 줌인 ④] 이니텍 컨소시엄 - 아이티데일리

 

[2025 제로 트러스트 시범사업 줌인 ④] 이니텍 컨소시엄 - 아이티데일리

[아이티데일리] 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 2025년 제로 트러스트 도입 시범사업을 수행할 6개 컨소시엄이 확정됐다. 지난해 4개 대비 50% 확대된 6개 컨소시엄 체제

www.itdaily.kr

 

AWS의 클라우드 보안 혁신, ‘가시성·자동화’에 방점 - 아이티데일리

 

AWS의 클라우드 보안 혁신, ‘가시성·자동화’에 방점 - 아이티데일리

[아이티데일리] 아마존웹서비스(AWS)가 지난 16일부터 18일까지 미국 필라델피아에서 열린 ‘AWS 리인포스 2025(AWS re:Inforce 2025)’ 컨퍼런스에서 클라우드 보안 강화를 위한 혁신적인 기술들을 대거

www.itdaily.kr

 

공공 AI의 주축으로 떠오른 '소버린 AI', 해외 주요 국가 동향은

 

공공 AI의 주축으로 떠오른 '소버린 AI', 해외 주요 국가 동향은

[IT동아 남시현 기자] “챗GPT가 있는데 소버린 AI를 왜 개발하냐, 낭비다라는 말은 베트남이 쌀을 많이 생산하는데 뭘 농사를 짓냐, 사 먹으면 되지 이런 얘기랑 똑같습니다.

it.donga.com

 

1.5조원대 공공 GPUaaS 사업, 네이버·카카오·NHN·쿠팡 4파전

 

1.5조원대 공공 GPUaaS 사업, 네이버·카카오·NHN·쿠팡 4파전

네이버와 카카오, NHN, 쿠팡이 1조5000억원대 서비스형 그래픽처리장치(GPUaaS) 사업에서 격돌한다. GPU 구매력과 기술력에서 앞선 기업이 최종 사업을 수주할 전망이다. 23일 과학기술정보통신부가 '

www.etnews.com

 

“어이가 없네” 네이버가 KT를 저격한 이유 (feat. 소버린 AI) | 요즘IT

 

“어이가 없네” 네이버가 KT를 저격한 이유 (feat. 소버린 AI) | 요즘IT

“언어도단이다.” 국내 IT 업계에서 보기 드문 신경전이 벌어졌다. 지난 4월 '네이버클라우드 테크밋업'에서 나온 말이다. 김유원 네이버클라우드 대표는 그 자리에서 KT를 겨냥해 "외산 기술을

yozm.wishket.com

 

하이퍼스케일러의 소버린 클라우드와 주권성에 대한 우려

 

하이퍼스케일러의 소버린 클라우드와 주권성에 대한 우려

빠르게 변화하는 클라우드 컴퓨팅 시장은 끊임없는 혁신과 혼란의 순환 속에 있다. 최근에는 소버린 클라우드(Sovereign Cloud) 스타트업이 주목을 받고 있는데, 데이터 프라이버시, 관할권, 규제 준

www.itworld.co.kr

 

[안전한 AI 사용④] AI 핵심 경쟁력 ‘데이터’···안전한 학습·사용 방법 필요 - 데이터넷

 

[안전한 AI 사용④] AI 핵심 경쟁력 ‘데이터’···안전한 학습·사용 방법 필요 - 데이터넷

[데이터넷] AI 발전 속도가 예측하기 어려울정도로 빨라지고 있지만, 보안 문제 해결은 뒷전으로 미루고 있다. 모든 기술은 보안을 내재화해야 한다는 것에 이의를 제기할 사람은 없지만, 보안

www.datanet.co.kr

 

PC를 쾌적하게 유지하는 5가지 필수 점검 과제

 

PC를 쾌적하게 유지하는 5가지 필수 점검 과제

PC는 자동차처럼 정기적인 관리가 필요한 일상 필수 도구다. 매일 사용하는 만큼, 제 성능을 유지하려면 몇 가지 기본적인 유지 관리가 필수적이다.

www.itworld.co.kr

 

노트북 고장나도 몇 분이면 복귀… 마이크로소프트, ‘윈도우 365 리저브’ 공개

 

노트북 고장나도 몇 분이면 복귀… 마이크로소프트, ‘윈도우 365 리저브’ 공개

마이크로소프트가 PC 분실, 도난, 고장 등에 대비한 기업용 백업 클라우드 서비스를 제공하는 ‘윈도우 365 리저브(Windows 365 Reserve)’의 미리보기 버전을 발표했다. 이 서비스는 브라우저를 통해

www.itworld.co.kr

 


정보보호 업체 제공 이슈사항

MeshAgent와 SuperShell을 악용한 국내 웹 서버 대상 공격 사례 - ASEC

 


해외 기사

CoinMarketCap Doodle Image Vulnerability Lets Attackers Run Malicious Code via API Call

 

CoinMarketCap Doodle Image Vulnerability Lets Attackers Run Malicious Code via API Call

CoinMarketCap, experienced a significant security incident when a vulnerability in its homepage doodle image was exploited to inject malicious code.

gbhackers.com

 

Amazon EKS Flaws Expose AWS Credentials and Enable Privilege Escalation

 

Amazon EKS Flaws Expose AWS Credentials and Enable Privilege Escalation

Recent research has uncovered critical security flaws in Amazon Elastic Kubernetes Service (EKS) that could expose sensitive AWS credentials and enable privilege escalation within cloud environments.

gbhackers.com

 

Critical Teleport Vulnerability Allows Remote Authentication Bypass

 

Critical Teleport Vulnerability Allows Remote Authentication Bypass

A critical security vulnerability, tracked as CVE-2025-49825, has been discovered in Teleport, a widely used open-source platform.

gbhackers.com

 

DHS Warns Pro-Iranian Hackers Likely to Target U.S. Networks After Iranian Nuclear Strikes

 

APT36 Hackers Target Indian Defense Personnel with Sophisticated Phishing Campaign

 

APT36 Hackers Target Indian Defense Personnel with Sophisticated Phishing Campaign

APT36, also known as Transparent Tribe, a Pakistan-based cyber espionage group, has launched a highly sophisticated phishing campaign.

gbhackers.com

 

UAC-0001 Hackers Target ICS Devices Running Windows-Based Server Systems

 

UAC-0001 Hackers Target ICS Devices Running Windows-Based Server Systems

The national team for responding to cyber incidents, CERT-UA, has exposed a sophisticated cyberattack targeting the ICS.

gbhackers.com

 

Shadow Vector Malware Uses SVG Images to Deliver AsyncRAT and RemcosRAT Payloads

 

Shadow Vector Malware Uses SVG Images to Deliver AsyncRAT and RemcosRAT Payloads

Acronis TRU has discovered a startling development: a malicious campaign called "Shadow Vector" is actively targeting Colombian users.

gbhackers.com

 

North Korean Hackers Weaponize GitHub Infrastructure to Distribute Malware

 

North Korean Hackers Weaponize GitHub Infrastructure to Distribute Malware

Cybersecurity researchers have uncovered a sophisticated spearphishing campaign orchestrated by the North Korean threat group Kimsuky.

gbhackers.com

 

XDigo Malware Exploits Windows LNK Flaw in Eastern European Government Attacks

 

NCSC Issues Alert on 'UMBRELLA STAND' Malware Targeting Fortinet FortiGate Firewalls

 

NCSC Issues Alert on 'UMBRELLA STAND' Malware Targeting Fortinet FortiGate Firewalls

The National Cyber Security Centre (NCSC) has sounded the alarm over a newly identified malware dubbed "UMBRELLA STAND".

gbhackers.com

 

Critical Meshtastic Flaw Allows Attackers to Decrypt Private Messages

 

Critical Meshtastic Flaw Allows Attackers to Decrypt Private Messages

A severe cryptographic vulnerability in the popular open-source Meshtastic project allows attackers to decrypt private messages and hijack nodes across LoRa mesh networks.

gbhackers.com

 

Echo Chamber Jailbreak Tricks LLMs Like OpenAI and Google into Generating Harmful Content

 

Google Adds Multi-Layered Defenses to Secure GenAI from Prompt Injection Attacks

 

Stellar Repair For Outlook: A Comprehensive Review Of The Ultimate PST Repair Tool

 

Stellar Repair For Outlook: A Comprehensive Review Of The Ultimate PST Repair Tool

Microsoft Outlook is a cornerstone of professional and personal communication, relied upon by millions for email management, calendaring, and

gbhackers.com

 

⚡ Weekly Recap: Chrome 0-Day, 7.3 Tbps DDoS, MFA Bypass Tricks, Banking Trojan and More

 

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2025. 6. 25. IT&보안 기사  (3) 2025.08.02
2025. 6. 23. IT&보안 기사  (4) 2025.08.02
2025. 6. 20. IT&보안 기사  (2) 2025.06.22
2025. 6. 19. IT&보안 기사  (1) 2025.06.22
2025. 6. 18. IT&보안 기사  (1) 2025.06.22