Kant's IT/IT&Security News Reports

2024.10.22. IT&보안 기사

Kant Jo 2024. 10. 22. 22:25

개별기사 요역은 별도로 게시 예정

국내기사

개인정보 유출된 골프몬, “적법한 절차와 키사 안내에 따라 조치 중”

 

개인정보 유출된 골프몬, “적법한 절차와 키사 안내에 따라 조치 중”

골프몬에서 개인정보가 유출됐다. 유출된 개인정보는 이름, 전화번호, 비밀번호, 성별 등이며, 현재 키사와 경찰서에 신고한 상태로 수사 중이라고 밝혔다. 그러면서 현재 적법한 절차와 키사

www.boannews.com

 

[보도그후]제4차 클라우드 기본계획에 '상용 PaaS 활성화' 내용 담겼다

 

[보도그후]제4차 클라우드 기본계획에 '상용 PaaS 활성화' 내용 담겼다

정부가 제4차 클라우드 기본계획을 통해 상용 서비스형 플랫폼(PaaS) 생태계를 활성화한다. 국내 상용 PaaS 업계는 기대감을 드러내면서도 정부 클라우드 네이티브 전환 사업에서 상용 PaaS가 적극

www.etnews.com

 

로봇청소기가 'Fxxx' 욕설을?…중국산 제품 해킹 논란 : 네이트 뉴스

 

로봇청소기가 'Fxxx' 욕설을?…중국산 제품 해킹 논란 : 네이트 뉴스

한눈에 보는 오늘 : 세계 - 뉴스 : 해킹당한 중국산 로봇 청소기에서 인종차별적 발언과 욕설이 쏟아져 나오는 충격적인 일이 발생했습니다. 사진 = 뉴욕포스트 보도 캡처 현지 시각 17일 뉴욕포

news.nate.com

 

10년간 법 방치한 책임자 승진… 한국사회복지협의회 개인정보 유출 대처 논란 - 내외뉴스통신

 

10년간 법 방치한 책임자 승진… 한국사회복지협의회 개인정보 유출 대처 논란 - 내외뉴스통신

[내외뉴스통신] 채세연 기자한국사회복지협의회가 운영하는 사회복지자원봉사인증관리시스템(VMS)에서 대규모 개인정보 유출 사고가 발생한 가운데, 책임자가 승진하고 시스템 보안 강화가 더

www.nbnnews.co.kr

 

SKT, 불법스팸 발송 중계사 관리 조치 강화

 

SKT, 불법스팸 발송 중계사 관리 조치 강화

SK텔레콤(대표이사 CEO 유영상)이 불법스팸 발송량이 많은 중계사에 대해 관리 조치를 강화하고 있다고 21일 밝혔다. 최근 주식투자 권유, 도박 유도 등 스팸문자가 급증, 사회적 문제로 대두되고

www.boannews.com

 

(2-①)보안의 전범(典範)? EU ‘사이버보안법’ 구체적 내용 - 애플경제

 

(2-①)보안의 전범(典範)? EU ‘사이버보안법’ 구체적 내용 - 애플경제

[애플경제 전윤미 기자] 비록 회원국들의 비준 과정에서 다소 난항을 겪고 있긴하지만, 최근 발효된 EU의 총체적인 사이버보안법인 ‘네트워크 및 정보 보안 2’(NIS 2 지침)는 우리로서도 눈여겨

www.apple-economy.com

 

아직 수수께끼 많은 북한의 ATM 탈취 멀웨어, 패스트캐시

 

아직 수수께끼 많은 북한의 ATM 탈취 멀웨어, 패스트캐시

새로운 멀웨어가 발견됐다. 이전에 패스트캐시(FASTCash)라고 알려진 것의 변종으로, 배후에는 북한 해커들이 있는 것으로 추정된다. ATM 기기들에서 현금을 불법적으로 인출하는 멀웨어인데, 이번

www.boannews.com

 

구글, 기기 내부에서 악성앱 탐색하는 안드로이드 새 보안 기능 발표 : 네이트 뉴스

 

구글, 기기 내부에서 악성앱 탐색하는 안드로이드 새 보안 기능 발표 : 네이트 뉴스

한눈에 보는 오늘 : 종합 - 뉴스 : [사진: 셔터스톡][디지털투데이 AI리포터] 구글이 실시간 위협 탐지 기능을 도입해 악성 애플리케이션(앱)을 찾아내는 작업을 강화했다고 20일(현지시간) IT 매체

news.nate.com

 

[이메일 보안과 관리③] 제로 트러스트 원칙으로 AI 이용 공격까지 차단 - 데이터넷

 

[이메일 보안과 관리③] 제로 트러스트 원칙으로 AI 이용 공격까지 차단 - 데이터넷

[데이터넷] 이메일을 악용해 정교한 사이버 공격을 벌이는 위협 행위자는 기존 보안 시스템을 성공적으로 우회할 수 있는 방법을 모두 사용한다. 실제로 다크트레이스 조사에 따르면 올해 상반

www.datanet.co.kr

 

“노션 개발에 사용되는 일렉트론, 익스플로잇 공격 가능” - 데이터넷

 

“노션 개발에 사용되는 일렉트론, 익스플로잇 공격 가능” - 데이터넷

[데이터넷] 노션, 슬랙, 워드프레스, 디스코드 등 업무용 애플리케이션 제작에 사용되는 일렉트론(Electron)에서 원격명령실행(RCE)이 가능한 취약점이 발견돼 주의가 요구된다.SK쉴더스(대표 홍원

www.datanet.co.kr

 

새로운 맥OS 취약점, 민감한 데이터에 무제한 접근 가능하게 해

 

새로운 맥OS 취약점, 민감한 데이터에 무제한 접근 가능하게 해

보안 외신 핵리드에 의하면 맥OS에서 새로운 취약점이 발견됐다고 한다. HM서프(HM Surf)라는 이름으로 불리고 있는데, 정식 관리 번호는 CVE-2024-44133이다. 보호 장치를 우회해 민감한 데이터에 임의

www.boannews.com

 

종단간 암호화 자랑하는 일부 클라우드 서비스, 약속 못 지켜

 

종단간 암호화 자랑하는 일부 클라우드 서비스, 약속 못 지켜

보안 외신 블리핑컴퓨터에 의하면 일부 클라우드 플랫폼에서 공통된 취약점이 발견됐다고 한다. 취리히연방공과대학교의 연구원들이 발견한 것으로, 해당되는 클라우드 서비스는 싱크(Sync), 피

www.boannews.com

 

NH농협은행 CSP, 네이버클라우드 ‘탈락’

 

NH농협은행 CSP, 네이버클라우드 ‘탈락’ - BI KOREA

금융IT NH농협은행 CSP, 네이버클라우드 ‘탈락’마이크로소프트 ‘애저’ 진입…“기술적 이슈” 논란 확산, “계약만료” 해명 지난 2021년 NH농협은행(은행장 이석용)의 퍼블릭 클라우드 사업

www.bikorea.net

 

사이버보안을 위한 생성형 AI 솔루션 평가 시 고려해야 할 3가지 요소

 

사이버보안을 위한 생성형 AI 솔루션 평가 시 고려해야 할 3가지 요소

올해 초, 필자는 2024년이 사이버보안 실무자가 사이버 격차를 극복하는 해가 될 것으로 전망했다. AI를 사이버보안에 활용하는 사례가 늘어나고

www.itworld.co.kr

 

금융보안원, 금융권 침해대응 인텔리전스 플랫폼 서비스 시작 - 데이터넷

 

금융보안원, 금융권 침해대응 인텔리전스 플랫폼 서비스 시작 - 데이터넷

[데이터넷] 금융보안원(원장 김철웅)은 금융권에서 발생한 사이버 침해사고 사례를 종합·분석한 금융권 침해대응 인텔리전스 플랫폼을 구축 완료, 21일 서비스를 시작했다.이 플랫폼은 금융보

www.datanet.co.kr

 

MS '고급 컨테이너 네트워킹 서비스'로 애저 쿠버네티스 보호하기

 

MS '고급 컨테이너 네트워킹 서비스'로 애저 쿠버네티스 보호하기

마이크로소프트는 매니지드 클라우드 네이티브 플랫폼을 위한 오픈소스 보안과 관찰가능성 툴을 번들로 제공한다.  ⓒ Gett

www.itworld.co.kr

 

클라우드 도입율 늘어나고 있지만 안전한 사용 습관은 제자리걸음

 


정보보호 업체 제공 이슈사항

Grafana 보안 업데이트 권고(CVE-2024-9264) - ASEC

 

Dell 제품 보안 업데이트 권고(CVE-2024-45766) - ASEC

 


해외 기사

Cisco states that data published on cybercrime forum was taken from public-facing DevHub environment

 

Akira ransomware continues to evolve

 

Chinese Nation-State Hackers APT41 Hit Gambling Sector for Financial Gain

 

THN Cybersecurity Recap: Top Threats, Tools and News (Oct 14 - Oct 20)

 

Atlassian Patches Vulnerabilities in Bitbucket, Confluence, Jira

 

Researchers Discover Severe Security Flaws in Major E2EE Cloud Storage Providers

 

Unmasking Lumma Stealer : Analyzing Deceptive Tactics with Fake CAPTCHA | Qualys Security Blog

 

Internet Archive Hacked Again During Service Restoration Efforts

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.10.24. IT&보안 기사  (6) 2024.10.26
2024.10.23. IT&보안 기사  (4) 2024.10.23
2024.10.21. IT&보안 기사  (2) 2024.10.22
2024.10.18. IT&보안 기사  (0) 2024.10.22
2024.10.17. IT&보안 기사  (10) 2024.10.22