Kant's IT/IT&Security News Reports

2024.11.14. IT&보안 기사

Kant Jo 2024. 11. 16. 14:27

개별기사 요약은 별도로 게시 예정

국내기사

정부, 친러 해킹그룹에 홍역… '사이버 대피소' 대안될까 - 머니S

 

정부, 친러 해킹그룹에 홍역… '사이버 대피소' 대안될까 - 머니S

최근 친러 해킹그룹의 분산 서비스 거부(DDoS·디도스) 공격으로 인해 국내 정부 기관과 민간 홈페이지가 일시 마비됐다. 대국민 온라인 행정에 쓰이는 홈페이지도 있어 아이피(IP)를 은닉하거나

www.moneys.co.kr

 

[단독] 기축 아파트 홈네트워크 보안조치 의무화 안해도 돼…의무화된 신축과 격차 극명 - 뉴스웍스

 

[단독] 기축 아파트 홈네트워크 보안조치 의무화 안해도 돼…의무화된 신축과 격차 극명 - 뉴스

[뉴스웍스=박광하 기자] 최근 여러 기축 아파트의 홈네트워크 사업에서 사이버보안 강화 조치가 생략되고 있다. 신축 아파트에 조치가 의무화된 것과 달리 기축 아파트는 의무 대상이 아니기 때

www.newsworks.co.kr

 

216억원 과징금 처분 메타 “불복소송 여부 미정…의결서 검토 후 결정” - 아이티데일리

 

216억원 과징금 처분 메타 “불복소송 여부 미정…의결서 검토 후 결정” - 아이티데일리

[아이티데일리] 사용자 민감정보를 수집한 뒤 맞춤형 광고에 이용해 개인정보보호위원회로부터 200억 원대 과징금 처분을 받은 메타가 불복 소송 여부에 대해 아직 결정된 것이 없다는 입장을

www.itdaily.kr

 

깃허브에서 활동하는 개발자들을 노리는 고급 피싱 도구, 고이슈

 

깃허브에서 활동하는 개발자들을 노리는 고급 피싱 도구, 고이슈

새로운 피싱 도구가 사이버 범죄자들 사이에서 유행하기 시작했다. 이 도구는 깃허브(GitHub)에서 활동하는 개발자들을 집중적으로 노리는 피싱 메일 키트로, 이름은 고이슈(GoIssue)다. 깃허브 프

www.boannews.com

 

디링크, 6만 개 이상 EoL 모뎀의 치명적 보안취약점 패치 안 하기로 - 데일리시큐

 

디링크, 6만 개 이상 EoL 모뎀의 치명적 보안취약점 패치 안 하기로 - 데일리시큐

수명이 다한 디링크(D-Link)의 모뎀 DSL6740C 모델 약 6만 대가 치명적인 보안 취약점에 노출되어 있지만, 디링크는 이에 대한 패치를 제공하지 않기로 결정했다. 이번 조치로 인해 수많은 장치가 악

www.dailysecu.com

 

"설계 단계부터 보안체계 갖추자"…'시큐어 바이 디자인' 동참한 기업은?

 

"설계 단계부터 보안체계 갖추자"…'시큐어 바이 디자인' 동참한 기업은?

시큐어 바이 디자인(Secure by Design) 선언 [ⓒCISA 영상 캡처][디지털데일리 김보민기자] 미국 사이버보안인프라보호청(CISA)의 '시큐어 바이 디자인(Secure...

www.ddaily.co.kr

 

통합 네트워크 보안 인프라로 ‘수백만 달러 비용 절감’

 

통합 네트워크 보안 인프라로 ‘수백만 달러 비용 절감’

SASE(보안 액세스 서비스 에지) 기업인 넷스코프(Netskope)는 포레스터 컨설팅(Forrester Consulting)이 실시한 ‘넷스코프 보안 서비스 에지(SSE)의 총 경제적 효과(TEI)’에 대한 연구 결과를 발표했다.이

www.gttkorea.com

 

“변화 없이 보안 없다” 기업 필수 보안 도구 13선

 

“변화 없이 보안 없다” 기업 필수 보안 도구 13선

변화하는 위협 환경, 강화되는 규제 환경, 증가하는 IT 인프라 복잡성을 처리할 수 있는 올바른 도구를 보유하고 있는가?매일 변화하는 수많은

www.itworld.co.kr

 

“전 세계 기업 40%, 아이덴티티 보안 초기 단계”

 

“전 세계 기업 40%, 아이덴티티 보안 초기 단계” - BI KOREA

뉴스 “전 세계 기업 40%, 아이덴티티 보안 초기 단계”세일포인트, 아이덴티티 보안 트렌드 보고서 공개 전 세계 기업 40%는 여전히 아이덴티티 보안 초기 단계에 머물러 있는 것으로 나타났다. 

www.bikorea.net

 

[시스코 라이브]스플렁크와의 결합 키워드 '보안과 데이터'

 

[시스코 라이브]스플렁크와의 결합 키워드 '보안과 데이터'

글로벌 정보기술(IT) 기업 시스코는 보안 및 데이터 분석 전문 기업 스플렁크와 하나가 되면서 데이터를 수집·관리하면서 기업 시스템을 외부의 침입으로부터 효과적으로 막을 수 있는 역량을

www.bloter.net

 

소비자들의 모바일 보안 요구 ‘최고 수준’

 

소비자들의 모바일 보안 요구 ‘최고 수준’

모바일 방어 분야의 전문기업인 앱돔(Appdome)이 제4회 연례 미국 소비자의 모바일 보안 기대치 조사 결과를 발표했다. 이번 조사에 따르면 미국의 모바일 소비자들은 모바일 앱 사용 시 증가하는

www.gttkorea.com

 

전자문서도 원본으로 인정!

 

전자문서도 원본으로 인정!

문화체육관광부에서 운영하는 대한민국 정부 정책뉴스포털.

www.korea.kr

 

“제조업계, AI 혁신 필요하지만 데이터 통합 어려워” - 데이터넷

 

“제조업계, AI 혁신 필요하지만 데이터 통합 어려워” - 데이터넷

[데이터넷] 세일즈포스가 전 세계 제조업 현황 및 디지털 전환 인사이트를 담은 ‘제조업 트렌드 보고서’를 발표했다. 세일즈포스는 이번 보고서를 통해 전 세계 제조업체가 직면한 시장 기회

www.datanet.co.kr

 

"보다 스마트한 보안 관리" AI를 통한 SOC 가속화 - TechPlay

 

"보다 스마트한 보안 관리" AI를 통한 SOC 가속화 - TechPlay

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512 등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일 발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규 사업자 등

www.techlibrary.co.kr

 

"2027년 AI 데이터센터 40%가 전력 부족으로 인해 운영 제한" 가트너

 

"2027년 AI 데이터센터 40%가 전력 부족으로 인해 운영 제한" 가트너

가트너에 따르면, AI 및 생성형 AI 워크로드가 빠르게 증가하면서 2027년까지 40%의 데이터센터가 전력 부족으로 인해 운영이나 확장이 제한

www.itworld.co.kr

 

“국내 기업의 AI 준비도 작년 대비 하락”

 

“국내 기업의 AI 준비도 작년 대비 하락” - BI KOREA

뉴스 “국내 기업의 AI 준비도 작년 대비 하락”시스코, ‘2024 시스코 AI 준비지수’ 발표 국내 기업의 단 3%만이 AI가 가진 잠재력을 온전히 활용할 준비가 돼 있는 것으로 나타났다.  특히, AI에

www.bikorea.net

 

NFL이 '뮌헨 게임'을 위해 일주일 만에 테라비트급 네트워크를 구축한 방법

 

NFL이 '뮌헨 게임'을 위해 일주일 만에 테라비트급 네트워크를 구축한 방법

터치다운! 지난 11월 10일 뮌헨의 알리안츠 아레나에서 열린 경기에서 캐롤라이나 팬서스의 첫 득점에 7만여 명의 팬이 환호했다. 팬들은 대형

www.itworld.co.kr

 

[스토리지②] 유연성·확장성 바탕으로 효율적인 데이터 관리 - 데이터넷

 

[스토리지②] 유연성·확장성 바탕으로 효율적인 데이터 관리 - 데이터넷

[데이터넷] AI 시대에 접어들면서 급증하는 데이터 관리를 위한 혁신적인 스토리지 기술이 필요하게 됐다. 다양한 환경에서 여러 형태의 대규모 데이터를 효율적으로 처리하고 보호할 수 있으며

www.datanet.co.kr

 


정보보호 업체 제공 이슈사항

주간 탐지 룰(YARA, Snort) 정보 - 2024년 11월 2주차 - ASEC

 


해외 기사

Citrix, Cisco, Fortinet Zero-Days Among 2023s Most Exploited Vulnerabilities

 

Ivanti Patches 50 Vulnerabilities Across Several Products

 

Fortinet Patches Critical Flaws That Affected Multiple Products

 

Microsoft Fixes 90 New Flaws, Including Actively Exploited NTLM and Task Scheduler Bugs

 

Palo Alto Networks Emphasizes Hardening Guidance

 

Palo Alto Networks Emphasizes Hardening Guidance | CISA

Updated November 15, 2024 Palo Alto Networks (PAN) has updated their informational bulletin, noting they "observed threat activity exploiting an unauthenticated remote command execution vulnerability against a limited number of firewall management interfac

www.cisa.gov

 

Ivanti Releases Security Updates for Multiple Products

 

Ivanti Releases Security Updates for Multiple Products | CISA

Ivanti released security updates to address vulnerabilities in Ivanti Endpoint Manager (EPM), Ivanti Avalanche, Ivanti Connect Secure, Ivanti Policy Secure, and Ivanti Security Access Client. CISA encourages users and administrators to review the following

www.cisa.gov

 

Adobe Releases Security Updates for Multiple Products

 

Fortinet Releases Security Updates for Multiple Products

 

Microsoft Releases November 2024 Security Updates

 

Free Decryptor Released for BitLocker-Based ShrinkLocker Ransomware Victims

 

OvrC Platform Vulnerabilities Expose IoT Devices to Remote Attacks and Code Execution

 

Google Cloud to Assign CVEs to Critical Vulnerabilities

 

Hive0145 Targets Europe with Advanced Strela Stealer Campaigns

 

Hive0145 Targets Europe with Advanced Strela Stealer Campaigns

Hive0145 is targeting Spain, Germany, Ukraine with Strela Stealer malware in invoice phishing tactic

www.infosecurity-magazine.com

 

China's Volt Typhoon botnet has re-emerged

 

China's Volt Typhoon botnet has re-emerged

China's Volt Typhoon botnet has re-emerged, using the same core infrastructure and techniques, according to SecurityScorecard researchers.

securityaffairs.com

 

Safer with Google: New intelligent, real-time protections on Android to keep you safe

 

Safer with Google: New intelligent, real-time protections on Android to keep you safe

Posted by Lyubov Farafonova, Product Manager and Steve Kafka, Group Product Manager, Android User safety is at the heart of everything we...

security.googleblog.com

 

Zoom addressed two high-severity issues in its platform

 

Zoom addressed two high-severity issues in its platform

Zoom fixed 6 flaws, including two high-severity issues that could allow remote attackers to escalate privileges or leak sensitive information

securityaffairs.com

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.11.18. IT&보안 기사  (0) 2024.11.23
2024.11.15. IT&보안 기사  (8) 2024.11.16
2024.11.13. IT&보안 기사  (1) 2024.11.16
2024.11.12. IT&보안 기사  (0) 2024.11.16
2024.11.08. IT&보안 기사  (6) 2024.11.10