Kant's IT/IT&Security News Reports

2024.11.05. IT&보안 기사

Kant Jo 2024. 11. 10. 15:10

개별기사 요약은 별도로 게시 예정

국내기사

경찰, '고객PC 해킹 의혹' KT 보완수사 후 檢에 재송치 : 네이트 뉴스

 

경찰, '고객PC 해킹 의혹' KT 보완수사 후 檢에 재송치 : 네이트 뉴스

한눈에 보는 오늘 : 사회 - 뉴스 : [수원=뉴시스] 경기남부경찰청. photo@newsis.com *재판매 및 DB 금지 [수원=뉴시스] 양효원 기자 = 경찰이 국가 기간 통신망 사업자 KT가 고객 PC를 해킹한 사건 관련 보

news.nate.com

 

[단독] 러시아 해커 집단 “한국에 대한 해킹 작업 시작”

 

[단독] 러시아 해커 집단 “한국에 대한 해킹 작업 시작”

[앵커] 북한군의 참전, 우리 안보에도 영향을 미치지 않을 수 없습니다. 러시아 해커 집단까지 우리를 위협...

news.kbs.co.kr

 

'관측장비 악성코드' 지적받았던 기상청, 공개SW 활용에 주목한 이유?

 

'관측장비 악성코드' 지적받았던 기상청, 공개SW 활용에 주목한 이유?

보안 이미지 [ⓒ픽사베이][디지털데일리 김보민기자] 기상청이 보안 인프라를 개선하기 위한 작업에 돌입했다. 주요 관측 장비에 악성코드가 발견됐다는 지적이 제기된 이후, 소프트웨어(...

www.ddaily.co.kr

 

아-태 IT 관계자 10명 중 6명 "생성형 AI, 개인정보·데이터 보안 위협"

 

아-태 IT 관계자 10명 중 6명 "생성형 AI, 개인정보·데이터 보안 위협"

아시아 태평양 지역 정보기술(IT) 관계자 10명 중 6명이 생성형 인공지능(AI)과 관련해 개인정보 보호 및 데이터 보안을 우려하고 있는 것으로 나타났다.4일 수세(SUSE)가 발표한 '2024년 클라우드 보

zdnet.co.kr

 

포티넷, “70% 기업, 직원들의 기본적인 보안 인식 부족”

 

포티넷, “70% 기업, 직원들의 기본적인 보안 인식 부족”

기업 리더들은 AI 기반의 악의적인 공격 규모와 속도 증가에 위협 발견의 어려움을 겪을 것으로 예상하며, 보안인식 부족에 대해 우려하는 것으로 나타났다. 특히 97%의 리더들이 “직원의 인식

www.boannews.com

 

APAC IT 리더 64% “지난 1년간 한 번 이상 클라우드 보안 사고 겪어” - 아이티데일리

 

APAC IT 리더 64% “지난 1년간 한 번 이상 클라우드 보안 사고 겪어” - 아이티데일리

[아이티데일리] 아시아태평양(APAC) 지역 기업의 64%가 지난 12개월 동안 한 번 이상 클라우드 보안 사고를 겪었다는 조사가 나왔다. 같은 기간 62%의 기업들은 에지(Edge) 보안 사고를 경험한 것으로

www.itdaily.kr

 

새롭게 등장한 랜섬웨어, 독특하게 프리BSD 서버 노려

 

새롭게 등장한 랜섬웨어, 독특하게 프리BSD 서버 노려

보안 외신 블리핑컴퓨터에 의하면 새로운 랜섬웨어가 등장했다고 한다. 이름은 인터록(Interlock)으로, 프리BSD(FreeBSD) 서버들을 주로 노린다고 한다. 올해 9월부터 활동이 목격됐고, 현재까지 6개의

www.boannews.com

 

깃 설정파일 노리는 대형 캠페인 적발돼

 

깃 설정파일 노리는 대형 캠페인 적발돼

보안 외신 해커뉴스에 의하면 깃(Git) 설정 오류를 노리는 대형 공격 캠페인이 적발됐다고 한다. 설정이 잘못되어 있는 깃들을 찾아 그 안에 저장된 크리덴셜과 소스코드들을 갈취해 가려는 것이

www.boannews.com

 

디스코드 봇에 숨겨진 RAT 악성코드... ‘파이실론’ 사례 분석해보니

 

디스코드 봇에 숨겨진 RAT 악성코드... ‘파이실론’ 사례 분석해보니

최근 디스코드 봇(Discord Bot)으로 작동하는 RAT(원격제어 도구, Remote Access Tool) 악성코드가 발견됐다. 정보수집을 비롯해 감염된 PC를 개별적으로 컨트롤할 수 있어 각별한 주의가 요구된다.

www.boannews.com

 

[OT보안①] 전 세계 모든 OT 조직 공격당해 - 데이터넷

 

[OT보안①] 전 세계 모든 OT 조직 공격당해 - 데이터넷

[데이터넷] 운영기술(OT) 환경이 클라우드, AI, IoT를 활용하면서 사이버물리시스템(CPS)으로 확장되고 있다.스마트팩토리, 스마트시티, 커넥티드카 등 새로운 기술 환경으로 진화하면서 이전과 다

www.datanet.co.kr

 

[OT보안②] 사회 전체 피해 입히는 OT 타깃 공격 - 데이터넷

 

[OT보안②] 사회 전체 피해 입히는 OT 타깃 공격 - 데이터넷

[데이터넷] 운영기술(OT) 환경이 클라우드, AI, IoT를 활용하면서 사이버물리시스템(CPS)으로 확장되고 있다. 스마트팩토리, 스마트시티, 커넥티드카 등 새로운 기술 환경으로 진화하면서 이전과 다

www.datanet.co.kr

 

칼럼 | 주류화 예고하는 ‘보안 임원’ 서비스 · · · vCISO가 뜬다

 

[송민택 교수의 핀테크 4.0] 생성형 AI 진화와 금융 서비스 혁신

 

[송민택 교수의 핀테크 4.0] 생성형 AI 진화와 금융 서비스 혁신

생성형 AI는 챗GPT 출현 이후 짧은 기간 놀라운 진화를 거듭하고 있다. 방대한 과거 데이터에 기반한 거대언어모델(Large Language Model, LLM)은 사전학습을 통해 기본적인 언어 이해 능력을 갖췄다. 여

www.etnews.com

 

글로벌 칼럼 | 클라우드 지속가능성에 대한 가짜 관심과 진짜 관심

 

글로벌 칼럼 | 클라우드 지속가능성에 대한 가짜 관심과 진짜 관심

클라우드 지속가능성은 흥미로운 주제이다. 모두가 중요하다는 데는 동의하지만, 구체적인 내용을 논의하고 싶어 하는 사람은 없다. 모두 AI와 AI

www.itworld.co.kr

 


정보보호 업체 제공 이슈사항

2024년 10월 APT 공격 동향 보고서(국내) - ASEC

 

Larva-24011 공격자의 최신 공격 동향 분석 보고서 - ASEC

 

2024년 10월 랜섬웨어 동향 보고서 - ASEC

 


해외 기사

Crooks bank on Microsoft's search engine to phish customers

 

Crooks bank on Microsoft's search engine to phish customers | Malwarebytes

If you searched for your bank's login page via Bing recently, you may have visited a fraudulent website enabling criminals to get your credentials and even your two-factor security code.

www.malwarebytes.com

 

Cybercriminals Exploit DocuSign APIs to Send Fake Invoices

 

Cybercriminals Exploit DocuSign APIs to Send Fake Invoices

Cybercriminals are exploiting DocuSign APIs to send fake invoices, bypassing security filters and mimicking well-known brands

www.infosecurity-magazine.com

 

Critical Flaws in Ollama AI Framework Could Enable DoS, Model Theft, and Poisoning

 

Critical Flaws in Ollama AI Framework Could Enable DoS, Model Theft, and Poisoning

Ollama AI faces six critical vulnerabilities, including DoS, model theft, and poisoning. Experts urge immediate measures to protect 9,831 exposed serv

thehackernews.com

 

New Windows Zero-Day Vulnerability Let Attackers Steal Credentials From Victim’s Machine

 

New Windows Zero-Day Vulnerability Let Attackers Steal Credentials From Victim’s Machine

A vulnerability in Windows theme files was discovered by a security researcher in the previous year, which allowed malicious actors to steal user credentials of Windows

gbhackers.com

 

A new SharePoint vulnerability is already being exploited

 

A new SharePoint vulnerability is already being exploited

Microsoft SharePoint makes it simpler for enterprises to help employees discover documents on their internal network — but a recently exploited vulnerability is making easier for attackers to get inside the corporate network too.

www.csoonline.com

 

SYS01 InfoStealer Malware Attacking Meta Business Page To Steal Logins

 

Cyber Threats That Could Impact the Retail Industry This Holiday Season (and What to Do About It)

 

Okta Verify agent for Windows Flaw Let Attackers Steal User Passwords

 

MediaTek High Severity Vulnerabilities Let Attackers Escalate privileges

 

Businesses Worldwide Targeted in Large-Scale ChatGPT Phishing Campaign

 

New FakeCall Malware Variant Hijacks Android Devices for Fraudulent Banking Calls

 

New FakeCall Malware Variant Hijacks Android Devices for Fraudulent Banking Calls

Discover how the advanced FakeCall Android malware employs vishing to hijack calls and steal data

thehackernews.com

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.11.07. IT&보안 기사  (0) 2024.11.10
2024.11.06. IT&보안 기사  (0) 2024.11.10
2024.11.04. IT&보안 기사  (2) 2024.11.10
2024.11.01. IT&보안 기사  (2) 2024.11.02
2024.10.31. IT&보안 기사  (2) 2024.11.02