Kant's IT/IT&Security News Reports

2024.11.13. IT&보안 기사

Kant Jo 2024. 11. 16. 14:24

개별기사 요약은 별도로 게시 예정

국내기사

[단독] 카카오톡 '선물하기' 결제 장애…이례적 점검 시점에 '혹시 해킹?'

 

[단독] 카카오톡 '선물하기' 결제 장애…이례적 점검 시점에 '혹시 해킹?'

[공감신문] 신선미 기자=카카오톡의 인기 서비스 ‘선물하기’가 예상치 못한 점검으로 인해 사용자 불편을 초래하고 있다. 서비스 점검은 12일 오후 1시 30분께 시작됐으며, 아직까지 서비스 정

www.gokorea.kr

 

러시아 해커, 농가 계속 해킹…서민 경제까지 공격 대상?

 

러시아 해커, 농가 계속 해킹…서민 경제까지 공격 대상?

[앵커] 러시아 해커 조직들이 법원을 비롯한 우리 공공기관에 대한 전방위적 공격에 나섰단 소식, 전해드렸...

news.kbs.co.kr

 

맥OS 통해 암호화폐 산업 공격하는 북한 해커들, 여전히 진화하기에 부지런해

 

맥OS 통해 암호화폐 산업 공격하는 북한 해커들, 여전히 진화하기에 부지런해

암호화폐 산업을 노리는 북한의 또 다른 캠페인이 드러났다. 보안 업체 센티넬원(SentinelOne)에 의하면 공격자는 블루노로프(BlueNoroff), 러스트도어(RustDoor), 러스트버킷(RustBucket) 등의 이름으로 알

www.boannews.com

 

10월 악성코드 통계 분석 결과... 3년간 리눅스 서버 공격한 perfctl 악성코드 발견

 

10월 악성코드 통계 분석 결과... 3년간 리눅스 서버 공격한 perfctl 악성코드 발견

10월 1일부터 31일까지 한 달 동안 국내외에서 수집된 악성코드 현황을 조사, 분석해 유형별로 비교한 결과 트로이목마(Trojan) 악성코드가 42%로 가장 높은 비중을 차지했으며, 바이러스(Virus)가 16%

www.boannews.com

 

정부·법원 사이트 접속장애에도 ‘보안불감증’… 공공부문 정보보호 예산은 줄어

 

정부·법원 사이트 접속장애에도 ‘보안불감증’… 공공부문 정보보호 예산은 줄어

정부·법원 사이트 접속장애에도 보안불감증 공공부문 정보보호 예산은 줄어 이달에만 정부 관련 기관 6곳 디도스 공격 당해 반복되는 디도스 공격에 피해 커져 관련 장비·인력 투자 필요하지

biz.chosun.com

 

[단독][판결] ‘해킹 해결 성공 보수’거부한 알라딘 패소

 

[단독] "해킹 사고 해결 자문계약은 정당한 보수약정이므로 지급해야"

<사진=연합뉴스>   중고 서적 기업 알라딘이 해킹 사건에 휘말리며 선임한 로펌에 대해 “경찰 수사 결과에 따라 보수를 지급하는, 이른바 ‘형사사건 성공보수’ 약정을 했으므로 보수를 줄 수

www.lawtimes.co.kr

 

‘파악하기 어려워지는 보안 침해 원인’··· 현직 전문가가 밝힌 이유 7가지

 

‘파악하기 어려워지는 보안 침해 원인’··· 현직 전문가가 밝힌 이유 7가지

많은 보안 리더가 조직이 최근 겪은 보안 침해 사고의 원인을 파악하지 못하는 것으로 나타났다. 사고를 통해 얼마나 많은 교훈을 얻었는지도 불투명한 상황이다.

www.cio.com

 

공격자들 사이에서 점점 수요가 높아지는 것, 백신 무력화 도구

 

공격자들 사이에서 점점 수요가 높아지는 것, 백신 무력화 도구

보안 업체 팔로알토네트웍스(Palo Alto Networks)가 최근 벌어진 한 사건을 조사하다가 공격을 실시한 해커의 신원도 발견했고, 그러면서 해커들 사이에서 현재 형성되고 있는 트렌드를 발견해 공유

www.boannews.com

 

오픈텍스트, 2024년 최악의 맬웨어 목록 발표…1위는 '록빗'

 

오픈텍스트, 2024년 최악의 맬웨어 목록 발표…1위는 '록빗'

오픈텍스트가 올해 가장 악명 높은 사이버 위협을 조명한 ‘2024년 최악의 멀웨어’ 목록을 공개했다. 7년째 이어지는 이 목록은 전 세계 주요

www.itworld.co.kr

 

새로운 굿로더 캠페인, 매우 구체적인 계층의 사용자들 노려

 

새로운 굿로더 캠페인, 매우 구체적인 계층의 사용자들 노려

보안 외신 해커뉴스에 의하면 굿로더(GootLoader)를 활용한 악성 캠페인이 새롭게 시작된 것으로 보인다고 한다. 이 캠페인의 표적은 대단히 구체적인데, “호주에서 벵갈고양이를 기르는 것의 적

www.boannews.com

 

아마존, 지난 해 무브잇 사태를 통해 직원들의 개인정보 잃어

 

아마존, 지난 해 무브잇 사태를 통해 직원들의 개인정보 잃어

보안 블로그 시큐리티어페어즈에 의하면 아마존이 직원들의 개인정보 유출 사건에 대해 뒤늦게 공개했다고 한다. 이 사건은 2023년 5월 발생한 무브잇(MOVEit) 사태와 직접 관련되어 있는 것으로

www.boannews.com

 

[OT보안⑥] OT 보안 시장 주도하는 IT 보안 기업 - 데이터넷

 

[OT보안⑥] OT 보안 시장 주도하는 IT 보안 기업 - 데이터넷

[데이터넷] 운영기술(OT) 환경이 클라우드, AI, IoT를 활용하면서 사이버물리시스템(CPS)으로 확장되고 있다.스마트팩토리, 스마트시티, 커넥티드카 등 새로운 기술 환경으로 진화하면서 이전과 다

www.datanet.co.kr

 

[OT보안인사이트2024] “OT 조직 81%, OT 보안 대책 없거나 미흡” - 데이터넷

 

[OT보안인사이트2024] “OT 조직 81%, OT 보안 대책 없거나 미흡” - 데이터넷

[데이터넷] OT 보안이 심각하다는 경고는 10여년 전부터 있었지만, 보안 대응은 여전히 미온적이다. 네트워크타임즈와 데이터넷이 개최한 ‘제2회 OT/ICS 보안 인사이트’ 참가자 대상 설문조사를

www.datanet.co.kr

 

[스토리지①] AI 시대 접어들었지만, 데이터 68% ‘방치’ - 데이터넷

 

[스토리지①] AI 시대 접어들었지만, 데이터 68% ‘방치’ - 데이터넷

[데이터넷] AI 시대에 접어들면서 급증하는 데이터 관리를 위한 혁신적인 스토리지 기술이 필요하게 됐다. 다양한 환경에서 여러 형태의 대규모 데이터를 효율적으로 처리하고 보호할 수 있으며

www.datanet.co.kr

 

[IT 트렌드 인사이트] 디바이스 산업의 전환점 ‘온디바이스 AI’ - 데이터넷

 

[IT 트렌드 인사이트] 디바이스 산업의 전환점 ‘온디바이스 AI’ - 데이터넷

[데이터넷] 모든 산업의 혁신을 촉진하고 있는 인공지능(AI)은 디바이스 산업의 변화도 이끌고 있다. 특히 ‘온디바이스(On-Device) AI’는 다양한 폼팩터의 디바이스에서 혁신 사례를 만들고 사용

www.datanet.co.kr

 

2025년에 주목할 생성AI 3대 기술

 

2025년에 주목할 생성AI 3대 기술

하이브리드 플랫폼 기업 클라우데라(한국지사장 최승철)가 ‘2025년 3대 주요 기술 전망’을 발표했다. 2025년에도 AI와 생성AI가 가진 잠재력에 대해 낙관론이 우세하겠지만, 기업 경영진과 이사

www.gttkorea.com

 

자바의 미래를 이끄는 12가지 JEP 제안

 

자바의 미래를 이끄는 12가지 JEP 제안

자바의 내부 시스템과 구문은 지속적으로 발전하고 있으며 이러한 변화는 주로 자바 커뮤니티 프로세스(JCP), 자바 개선 제안(JEP)을 통해 이

www.itworld.co.kr

 

“개발자들, 이젠 ‘C’와 ‘C++’는 버려야” - 애플경제

 

“개발자들, 이젠 ‘C’와 ‘C++’는 버려야” - 애플경제

[애플경제 김예지 기자] 개발자가 안전한 소프트웨어를 빌드하기 위해선 오랫동안 인기를 누려온 C 및 C++를 버여야 한다는 목소리가 최근 높아가고 있어 주목을 끈다. 특히 미국에선 공공기관들

www.apple-economy.com

 


정보보호 업체 제공 이슈사항

ESRC 주간 Email 위협 통계 (11월 첫째주)

 

ESRC 주간 Email 위협 통계 (11월 첫째주)

안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있

blog.alyac.co.kr

 

2024년 10월 APT 그룹 동향 보고서 - ASEC

 


해외 기사

New Flaws in Citrix Virtual Apps Enable RCE Attacks via MSMQ Misconfiguration

 

Citrix Releases Security Updates for NetScaler and Citrix Session Recording

 

Microsoft's November Patch Tuesday Fixes 91 Vulnerabilities, 4 Zero-Days

 

Here's what we know about the Snowflake data theft suspects

 

Data Vigilante Leaks 8 Million Employee Records from Amazon, HP and Others

 

Microsoft Confirms Zero-Day Exploitation of Task Scheduler Flaw

 

Patch Tuesday: Critical Flaws in Adobe Commerce, Photoshop, InDesign, Illustrator

 

North Korean Hackers Target macOS Using Flutter-Embedded Malware

 

Apple indeed added a feature called "inactivity reboot" in iOS 18.1 that reboots locked devices

 

5 Ways Behavioral Analytics is Revolutionizing Incident Response

 

Ymir ransomware, a new stealthy ransomware grow in the wild

 

Dell Enterprise SONiC Flaw Let Attackers Hijack the System

 

New Ymir Ransomware Exploits Memory for Stealthy Attacks; Targets Corporate Networks

 

New Phishing Tool GoIssue Targets GitHub Developers in Bulk Email Campaigns

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.11.15. IT&보안 기사  (8) 2024.11.16
2024.11.14. IT&보안 기사  (2) 2024.11.16
2024.11.12. IT&보안 기사  (0) 2024.11.16
2024.11.08. IT&보안 기사  (6) 2024.11.10
2024.11.07. IT&보안 기사  (0) 2024.11.10