Kant's IT/IT&Security News Reports

2023.11.03. 금요일 IT&보안 기사 공유

Kant Jo 2023. 11. 7. 13:00

건보공단, 환자 이름·주민번호 자료에 노출…“회수 조치”

 

건보공단, 환자 이름·주민번호 자료에 노출…“회수 조치”

국민건강보험공단이 환자의 이름과 주민등록번호 등이 노출된 자료를 전국의 건강검진기관에 배포했다가 긴...

news.kbs.co.kr

‘개인정보 유출’ 천재교과서, 과징금 불복소송 2심도 패소

 

'개인정보 유출' 천재교과서, 과징금 불복소송 2심도 패소

이용자 개인정보를 유출했다가 과징금 9억여 원을 부과받...

www.ytn.co.kr

내부 오류? 해킹?…과기정통부 구글링하니 ‘갑질’ 바로가기 - 머니투데이

 

내부 오류? 해킹?…과기정통부 구글링하니 '갑질' 바로가기 - 머니투데이

포털사이트 구글에서 과학기술정보통신부를 검색할 경우 '갑질'이 최상위에 뜨는 해프닝이 벌어졌다. 내부 시스템 오류 또는 '해킹' 가능성이 제기된다. 2일 업계에 따르면 과기정통부는 전날부

news.mt.co.kr

20년 전 기준으로 개인정보 관리…빠진 기업 ‘유출 사고’

 

20년 전 기준으로 개인정보 관리...빠진 기업 '유출 사고'

[앵커]주민등록번호나 휴대전화, 집 주소 같은 개인정보는...

www.ytn.co.kr

시트릭스 제품에서 발견된 제로데이 취약점, 꾸준히 익스플로잇 되고 있어

 

시트릭스 제품에서 발견된 제로데이 취약점, 꾸준히 익스플로잇 되고 있어

보안 외신 핵리드에 의하면 최근 발견된 시트릭스(Citrix) 제품 내 취약점을 익스플로잇 하는 해킹 그룹이 총 4개 발견됐다고 한다. 전부 한 번도 발견된 적이 없는 단체들이라고 한다. 보안 업체

www.boannews.com

미국 CISA, F5의 빅아이피에서 발견된 취약점에 대한 경고 발표

 

미국 CISA, F5의 빅아이피에서 발견된 취약점에 대한 경고 발표

보안 블로그 시큐리티어페어즈에 의하면 미국의 사이버 보안 전담 기관인 CISA가 긴급 패치가 필요한 취약점 목록(KEV)에 두 개의 취약점을 추가했다고 한다. CVE-2023-46747과 CVE-2023-46748으로, F5의 빅

www.boannews.com

롯데카드 사칭한 국내외 승인 알림 등 스미싱 문자 주의보

 

롯데카드 사칭한 국내외 승인 알림 등 스미싱 문자 주의보

최근 롯데카드를 사칭한 이용 안내 문자, 스미싱 사기가 잇달아 발생하는 것으로 알려졌다. 롯데카드는 이번 스미싱 사건과 관련해 홈페이지 공지를 통해 관련 사례를 공유하며 사용자들의 주

www.boannews.com

취약한 RDP를 통해 유포되는 Phobos 랜섬웨어 주의 - ASEC BLOG

 

취약한 RDP를 통해 유포되는 Phobos 랜섬웨어 주의 - ASEC BLOG

ASEC(AhnLab Security Emergency response Center)은 최근 Phobos 랜섬웨어가 활발하게 유포되고 있는 것을 확인하였다. Phobos 랜섬웨어는 Dharma, CrySis 랜섬웨어와 기술 및 운영상의 유사점을 공유하는 변종 형태

asec.ahnlab.com

FIRST, 새로운 취약점 평가 기준인 CVSS 4.0 공개

 

FIRST, 새로운 취약점 평가 기준인 CVSS 4.0 공개

보안 외신 시큐리티위크에 의하면 국제침해사고대응팀협의회(Forum of Incident Response and Security Teams, FIRST)가 CVSS 4.0을 공개했다고 한다. 기존 버전에 비해 보다 구체적이고 명확한 취약점 평가 기준

www.boannews.com

2024년 디지털금융 및 사이버보안 이슈 10가지… 자율보안, 사이버복원력 등 키워드

 

2024년 디지털금융 및 사이버보안 이슈 10가지... 자율보안, 사이버복원력 등 키워드

2024년 디지털금융 및 사이버보안 분야에서는 자율보안체계, 사이버회복력, 딥페이크 대응 등이 핵심 이슈가 될 것으로 보인다. 금융보안원(원장 김철웅)은 2024년에 발생할 수 있는 이슈 및 선제

www.boannews.com

카카오톡과 텔레그램 악용한 메신저 피싱 급증, 어떻게 대응해야 하나

 

카카오톡과 텔레그램 악용한 메신저 피싱 급증, 어떻게 대응해야 하나

지난달 31일, 광주지방법원 형사4단독 이광헌 부장판사는 메신저 피싱 조직원으로 활동하다가 붙잡힌 17세 청소년에게 이례적으로 단기 1년6월에 장기 2년의 실형과 30만원의 벌금을 함께 선고했

www.boannews.com

‘개인정보 국외 이전 운영 등에 관한 규정’ 살펴보기

 

‘개인정보 국외 이전 운영 등에 관한 규정’ 살펴보기

개인정보보호위원회(이하 보호위원회)는 ‘개인정보 국외 이전 운영 등에 관한 규정(이하 고시)’을 제정하...

blog.naver.com

블로그 | 2024년 클라우드 체크리스트에 포함해야 할 3가지

 

블로그 | 2024년 클라우드 체크리스트에 포함해야 할 3가지

많은 기업이 2024년 예산을 짜는 시기이다. 필자는 매년 이맘때면 가장 많이 받는 질문이 있다. 바로 “내년 클라우드 컴퓨팅 배치를 개선하기

www.ciokorea.com

AWS, KB증권 클라우드 사례 발표 “234만 명에게 모바일 주식 거래  지원”

 

AWS, KB증권 클라우드 사례 발표 "234만 명에게 모바일 주식 거래 지원"

KB증권이 아마존웹서비스(이하 AWS) 클라우드 기반으로 KB M-able의 접속 방식을 확대 향상시켰다고 AWS가 발표했다. 20

www.ciokorea.com