Kant's IT/IT&Security News Reports

2024.11.06. IT&보안 기사

Kant Jo 2024. 11. 10. 15:14

개별기사 요약은 별도로 게시 예정

국내기사

0000[단독] 국방부 홈페이지 디도스 공격…“북 파병으로 사이버 위협 커져”

 

[단독] 국방부 홈페이지 디도스 공격…“북 파병으로 사이버 위협 커져”

국방부는 5일, 오후 5시30분께부터 국방부 인터넷 홈페이지가 디도스 공격을 받았다고 밝혔다. 디도스 공격(분산서비스거부)이란 순간적으로 트래픽을 급증시켜 홈페이지를 다운시키는 해킹 기

www.hani.co.kr

 

개인정보위, 합법 처리근거 없이 민감정보를 수집·활용한 메타 제재

 

개인정보위, 합법 처리근거 없이 민감정보를 수집·활용한 메타 제재

개인정보위, 합법 처리근거 없이 민감정보를 수집·활용한 메타 제재- 정당한 사유 없는 열람 거절 및 안전조치 의무 위반 제재도 병행 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’

www.korea.kr

 

개인정보위, 메타에 216억 과징금... "동의없이 종교관·정치관 수집"

 

개인정보위, 메타에 216억 과징금... "동의없이 종교관·정치관 수집"

 개인정보보호위원회(개보위)는 4일 전체회의를 열고 개인정보보호법을 위반한 메타에 대해 216억 2320만 원의 과징금·과태료와 시정명령을 부과하기로 의결했다고 5일 밝혔다.이날 개보위에 따

www.fnnews.com

 

개인정보위, 안전조치 의무를 위반한 2개 사업자 제재

 

개인정보위, 안전조치 의무를 위반한 2개 사업자 제재

개인정보위, 안전조치 의무를 위반한 2개 사업자 제재- 개인정보 유출 방지를 위한 기본적 안전조치 의무 준수 및 민감정보 처리 등에 각별한 주의 당부 개인정보보호위원회(위원장 고학수, 이

www.korea.kr

 

개인정보위, 월급쟁이부자들·박차컴퍼니에 과징금 처분

 

개인정보위, 월급쟁이부자들·박차컴퍼니에 과징금 처분

개인정보보호위원회(위원장 고학수, 이하 개인정보위)가 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자 ‘월급쟁이부자들’과 중고 렌터카 매매 중개플랫폼 운영 사업자 ‘박차컴

www.boannews.com

 

온라인 구직활동에 필요한 내 정보, 더 안전하게 관리된다

 

온라인 구직활동에 필요한 내 정보, 더 안전하게 관리된다

온라인 구직활동에 필요한 내 정보, 더 안전하게 관리된다- 구인·구직 플랫폼 주요 6개 사업자, 법적 의무 외에 강화된 개인정보보호 안전조치 적용 산업계와 개인정보보호위원회(위원장 고학

www.korea.kr

 

온라인 채용 플랫폼, 개인정보 안전조치 이행률 97% 기록해

 

온라인 채용 플랫폼, 개인정보 안전조치 이행률 97% 기록해

개인정보보호위원회(위원장 고학수)와 산업계가 공동으로 추진한 개인정보보호 ‘민관협력 자율규제’를 통해 구인·구직 분야의 개인정보보호 수준이 높아진 것으로 나타났다.

www.boannews.com

 

[개인정보 보호법 해석 사례-①보호법 정의] 어디까지 개인정보인가?

 

[개인정보 보호법 해석 사례-①보호법 정의] 어디까지 개인정보인가?

‘치아 엑스레이는 개인정보일까?’ 개인정보는 정보만으로 개인을 알아볼 수 없더라도, 다른 정보와 쉽게 결합해 개인을 특정할 수 있는 정보를 아우른다. 즉, 엑스레이 사진 자체만으로 개인

www.boannews.com

 

AI 분야 주요 보안위협 TOP 10

 

AI 분야 주요 보안위협 TOP 10

AI의 바람이 거세지고 있는 가운데, 보안위협 바람도 휘몰아치고 있다. 다크웹을 통해 AI 공격 도구를 판매하거나 AI를 이용한 악의적 공격으로 기업과 기관을 호시탐탐 노리고 있다. 이에 <보안

www.boannews.com

 

[OT보안③] 진화하는 공격·강화되는 규제···기본 보안부터 철저히 해야 - 데이터넷

 

[OT보안③] 진화하는 공격·강화되는 규제···기본 보안부터 철저히 해야 - 데이터넷

[데이터넷] 운영기술(OT) 환경이 클라우드, AI, IoT를 활용하면서 사이버물리시스템(CPS)으로 확장되고 있다.스마트팩토리, 스마트시티, 커넥티드카 등 새로운 기술 환경으로 진화하면서 이전과 다

www.datanet.co.kr

 

깃 환경 노리는 대규모 캠페인 에머랄드웨일, 클라우드 크리덴셜이 위험하다

 

깃 환경 노리는 대규모 캠페인 에머랄드웨일, 클라우드 크리덴셜이 위험하다

최근 깃(Git) 환경을 노리는 대형 캠페인이 발견됐다. 에머랄드웨일(EmeraldWhale)이라는 이름이 붙은 이 작전은 보안 업체 시스디그(Sysdig)에서 처음 발견해 세상에 알렸다. 공격자들은 깃을 통해 크

www.boannews.com

 

북한 해킹그룹 ‘코니’의 공격 아티팩트, 다른 북한 해킹그룹과 다른 점은

 

북한 해킹그룹 ‘코니’의 공격 아티팩트, 다른 북한 해킹그룹과 다른 점은

북한, 이란, 러시아, 중국과 같은 국가 지원 사이버 공격그룹의 활동이 세계적으로 증가하면서 국내에서도 피해가 증가하는 추세다. 국가사이버안보센터는 올해 북한발 공격그룹을 포함한 다수

www.boannews.com

 

글로벌 칼럼 | 평형점에 도달한 클라우드와 온프레미스 “관건은 사람”

 

글로벌 칼럼 | 평형점에 도달한 클라우드와 온프레미스 “관건은 사람”

전 세계의 자체 서버 애호가와 클라우드 편애론자 모두에게 기쁜 소식이다. 양쪽 모두 맞았다. 그리고 양쪽 모두 틀리기도 했다. VM웨어의 마이클

www.itworld.co.kr

 

클라우드 오류가 불붙인 '게임 안정성' 확보 [구름 속 게임①] : 네이트 뉴스

 

클라우드 오류가 불붙인 '게임 안정성' 확보 [구름 속 게임①] : 네이트 뉴스

한눈에 보는 오늘 : 종합 - 뉴스 : 픽사베이보안 프로그램 업데이트에서 빚어진 \‘IT 대란\’ 여파가 계속되고 있다. 국내 게임사사 서비스하는 일부 게임에서도 접속 오류가 발생했다. 클라우드

news.nate.com

 

인기 높은 오픈소스 인공지능 프레임워크 올라마에서 취약점 6개 발견돼

 

인기 높은 오픈소스 인공지능 프레임워크 올라마에서 취약점 6개 발견돼

오픈소스 인공지능 프레임워크인 올라마(Ollama)에서 6개의 취약점이 발견됐다. 보안 업체 올리고시큐리티(Oligo Security)에서 발견한 것으로, 이 중 4개의 취약점에는 CVE 번호가 부여됐으나 나머지 2

www.boannews.com

 

인텔브로커, MIT테크놀로지리뷰의 구독자 30만 명 개인정보 유출

 

인텔브로커, MIT테크놀로지리뷰의 구독자 30만 명 개인정보 유출

보안 외신 핵리드에 의하면 인텔브로커(IntelBroker)라는 악명 높은 해커가 MIT테크놀로지리뷰(MIT Technology Review)라는 매체를 침해해 30만 사용자의 정보를 유출시켰다고 한다. 여기에는 사용자들의

www.boannews.com

 

인기 높은 오픈소스 인공지능 앱에서 여섯 가지 취약점 발견돼

 

인기 높은 오픈소스 인공지능 앱에서 여섯 가지 취약점 발견돼

보안 외신 해커뉴스에 의하면 올라마(Ollama)라는 인공지능 프레임워크에서 여섯 개의 보안 취약점이 발견됐다고 한다. 익스플로잇에 성공할 경우 디도스 공격이나 인공지능 모델 감염, 인공지능

www.boannews.com

 

악명 높은 해커 인텔브로커, 노키아 침해했다 주장하며 데이터 공개

 

악명 높은 해커 인텔브로커, 노키아 침해했다 주장하며 데이터 공개

보안 외신 블리핑컴퓨터에 의하면 유명 IT 업체 노키아(Nokia)에서 데이터 침해 사고가 발생한 것으로 보인다고 한다. 한 해커가 노키아 내부 소스코드라며 일부 정보를 다크웹에서 판매하기 시작

www.boannews.com

 

비용 부담에 보안 공백까지··· 전문가들이 본 ‘오래된 SIEM의 문제’

 

비용 부담에 보안 공백까지··· 전문가들이 본 ‘오래된 SIEM의 문제’

오늘날 클라우드 기반 환경과 고도화된 위협 상황에서 오래된 보안정보 이벤트 관리(SIEM) 시스템을 얼마나 더 유지할 수 있을까? 전문가들은 시간과 비용 측면에서 가치가 없을 수 있다고 지적

www.cio.com

 

[ICT 시사용어] 다중계층보안(MLS)

 


해외 기사

Google Warns of Actively Exploited CVE-2024-43093 Vulnerability in Android System

 

Android flaw may be under limited, targeted exploitation

 

Google Patches Two Android Vulnerabilities Exploited in Targeted Attacks

 

Typosquat campaign impersonates 287+ popular npm packages

 

Typosquat campaign impersonates 287+ popular npm packages

Puppeteer or Pupeter? One of them will snoop around on your machine and steal your credentials

www.theregister.com

 

Malware Campaign Uses Ethereum Smart Contracts to Control npm Typosquat Packages

 

New Android Banking Malware 'ToxicPanda' Targets Users with Fraudulent Money Transfers

 

Synology Urges Patch for Critical Zero-Click RCE Flaw Affecting Millions of NAS Devices

 

ToxicPanda Android banking trojan targets Europe and LATAM

 

Researcher Discloses 36 Vulnerabilities Found in IBM Security Verify Access

 

How Microsoft Defender for Office 365 innovated to address QR code phishing attacks | Microsoft Security Blog

 

Microsoft now a Leader in three major analyst reports for SIEM | Microsoft Community Hub

 

Microsoft now a Leader in three major analyst reports for SIEM | Microsoft Community Hub

We’re excited and honored to be positioned in the Leaders Category in the IDC MarketScape: Worldwide SIEM (security information and event management) for...

techcommunity.microsoft.com

 

Chinese Air Fryers May Be Spying on Consumers, Which? Warns

 

Chinese Air Fryers May Be Spying on Consumers, Which? Warns

A new Which? report outlines serious privacy concerns with smart device products including air fryers

www.infosecurity-magazine.com

 

Python RAT with a Nice Screensharing Feature - SANS Internet Storm Center

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.11.08. IT&보안 기사  (6) 2024.11.10
2024.11.07. IT&보안 기사  (0) 2024.11.10
2024.11.05. IT&보안 기사  (2) 2024.11.10
2024.11.04. IT&보안 기사  (2) 2024.11.10
2024.11.01. IT&보안 기사  (2) 2024.11.02