Kant's IT/IT&Security News Reports

2024.08.30. IT&보안 기사

Kant Jo 2024. 8. 30. 09:43

개별기사 요역은 별도로 게시 예정

국내기사

개인정보위, '개인정보법 위반' 한화호텔앤리조트·현대차 등에 과징금

 

개인정보위, '개인정보법 위반' 한화호텔앤리조트·현대차 등에 과징금

개인정보보호위원회가 지난 28일 제14회 전체회의를 열고, 개인정보보호 법규를 위반한 한화호텔앤드리조트, 띵스플로우(비트윈어스), 현대자동차 등 3개 사업자에 대해 총 2억1592만원의 과징금

www.etnews.com

 

개인정보위, 안전조치 의무를 위반한 3개 사업자 제재

 

개인정보위, 안전조치 의무를 위반한 3개 사업자 제재

개인정보위, 안전조치 의무를 위반한 3개 사업자 제재- 인터넷 홈페이지 주기적 점검으로 개인정보 유·노출 방지 당부- 만 14세 미만 아동의 개인정보 처리시 법정대리인 동의 필수 개인정보보

www.korea.kr

 

′동의 없이 메시지 발송′ 컬리, 정보통신망법 위반으로 과태료

 

′동의 없이 메시지 발송′ 컬리, 정보통신망법 위반으로 과태료

방송통신사무소, 무작위 발송된 적립금 소멸 안내 광고로 판단

mdtoday.co.kr

 

금융권 AI 도입에 필요한 보안정책 가이드라인 나온다…금보원 "연내 공개"

 

금융권 AI 도입에 필요한 보안정책 가이드라인 나온다…금보원 "연내 공개"

서호진 금융보안원 금융혁신팀 수석팀장이 28일 서울 중구 동대문디자인플라자(DDP)에서 열린 '코리아핀테크위크 2024' 무대에 올라 '금융권 인공지능(AI) 거버넌스 가이드'를...

www.ddaily.co.kr

 

영상정보처리기기 설치 및 운영 시 준수해야 할 사항 알아보기

 

영상정보처리기기 설치 및 운영 시 준수해야 할 사항 알아보기

현대 사회에서 CCTV(Closed-circuit Television, 폐쇄회로 텔레비전)를 마주치는 것은 정말 흔한 일...

blog.naver.com

 

북한발 가짜 IT직원 주의보··· 현황은? 걸러낼 방법은?

 

북한발 가짜 IT직원 주의보··· 현황은? 걸러낼 방법은?

점점 더 많은 '첩자'들이 회사 급여를 받아가고 IT 시스템에 침투하는 것을 막기 위해 CISO는 신규 채용 시 엄격한 심사를 수행해야 한다.

www.ciokorea.com

 

소프트웨어 개발자에게 AI 규제는 어떤 의미인가?

 

소프트웨어 개발자에게 AI 규제는 어떤 의미인가?

규모와 분야에 관계없이 많은 조직이 AI와 LLM 기반 제품, 서비스를 앞다퉈 개발, 배포하거나 구매하고 있다. 규제 관점에서 고려해야 할 사항

www.itworld.co.kr

 

랜섬웨어 단체 블랙바이트, ESXi의 취약점 공략 중

 

랜섬웨어 단체 블랙바이트, ESXi의 취약점 공략 중

보안 외신 핵리드에 의하면 블랙바이트(BlackByte)라는 랜섬웨어 그룹이 VM웨어 ESXi에서 발견된 취약점을 익스플로잇하거나 VPN 서비스에 접근한 뒤 랜섬웨어 페이로드를 전달하는 공격을 실시하고

www.boannews.com

 

한국의 APT 조직, WPS오피스 제로데이 익스플로잇 해 백도어 퍼트려

 

한국의 APT 조직, WPS오피스 제로데이 익스플로잇 해 백도어 퍼트려

APT-C-60이라는 이름으로 불리는 한 해킹 조직이 킹소프트(Kingsoft)의 WPS오피스(WPS Office)의 제로데이 취약점을 남몰래 익스플로잇 하고 있었다고 외신 해커뉴스가 보도했다. 문제의 취약점은 CVE-2024

www.boannews.com

 

제로데이 취약점 넘쳐나는 크롬, 구글이 버그바운티 상금 높였다

 

제로데이 취약점 넘쳐나는 크롬, 구글이 버그바운티 상금 높였다

보안 외신 시큐리티위크에 의하면 구글이 크롬 브라우저를 대상으로 한 버그바운티 상금을 대폭 늘였다고 한다. 취약점 제보에 따른 최대 상금이 건당 25만 달러가 된 것으로, 구글에 따르면 취

www.boannews.com

 

Synology가 제시하는 랜섬웨어 복구를 위한 7가지 전략

 


안랩 보안 업데이트 및 이슈

닥터소프트 NetClient5 제품 보안 업데이트 권고

 

WordPress 플러그인 보안 업데이트 권고(CVE-2024-6386)

 

ManageEngine(Password Manager Pro, PAM360) 제품군 2024년 08월 보안 업데이트 권고

 

Dell 제품 보안 업데이트 권고(CVE-2024-39584)

 

SAP 제품 보안 업데이트 권고(CVE-2024-42374)

 

Cisco 제품군 2024년 8월 1차 보안 업데이트 권고

 

Fortra 제품 보안 업데이트 권고(CVE-2024-6633)

 


해외 기사

Vietnamese Human Rights Group Targeted in Multi-Year Cyberattack by APT32

 

Vietnamese Human Rights Group Targeted in Multi-Year Cyberattack by APT32

Vietnamese human rights group targeted by APT32 hackers in multi-year campaign. Malware used to compromise systems and steal data.

thehackernews.com

 

Peach Sandstorm deploys new custom Tickler malware in long-running intelligence gathering operations | Microsoft Security Blog

 

Cisco addressed a high-severity flaw in NX-OS software

 

Cisco addressed a high-severity flaw in NX-OS software

Cisco addressed multiple vulnerabilities impacting NX-OS software, including a high-severity flaw in the DHCPv6 relay agent.

securityaffairs.com

 

How AitM Phishing Attacks Bypass MFA and EDR—and How to Fight Back

 

How AitM Phishing Attacks Bypass MFA and EDR—and How to Fight Back

Why modern ‘Phishing 2.0’ attacks using AitM and BitM toolkits are a big problem for security teams, and what you can do to stop them.

thehackernews.com

 

Unpatched AVTECH IP Camera Flaw Exploited by Hackers for Botnet Attacks

 

Unpatched AVTECH IP Camera Flaw Exploited by Hackers for Botnet Attacks

Discover how hackers exploit a critical vulnerability in AVTECH IP cameras to spread a Mirai botnet variant, posing risks to various sectors.

thehackernews.com

 

Live Patching DLLs with Python - SANS Internet Storm Center

 

2024-08-29: Phishing email and traffic to fake webmail login page

 

Malware-Traffic-Analysis.net - 2024-08-29: Phishing email and traffic to fake webmail login page

2024-08-29 (THURSDAY): PHISHING EMAIL AND TRAFFIC TO FAKE WEBMAIL LOGIN PAGE NOTES: Zip files are password-protected.  Of note, this site has a new password scheme.  For the password, see the "about" page of this website. Every once in a while, I get a g

www.malware-traffic-analysis.net

 

CISA and Partners Release Advisory on RansomHub Ransomware

 

CISA and Partners Release Advisory on RansomHub Ransomware | CISA

Today, CISA—in partnership with the Federal Bureau of Investigation (FBI), Multi-State Information Sharing and Analysis Center (MS-ISAC), and Department of Health and Human Services (HHS)—released a joint Cybersecurity Advisory, #StopRansomware: Ranso

www.cisa.gov

 

#StopRansomware: RansomHub Ransomware

 

#StopRansomware: RansomHub Ransomware | CISA

Summary Note: This joint Cybersecurity Advisory is part of an ongoing #StopRansomware effort to publish advisories for network defenders that detail various ransomware variants and ransomware threat actors. These #StopRansomware advisories include recently

www.cisa.gov

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.09.04. IT&보안 기사  (8) 2024.09.06
2024.09.02. IT&보안 기사  (2) 2024.09.06
2024.08.29. IT&보안 기사  (5) 2024.08.29
2024.08.28. IT&보안 기사  (0) 2024.08.29
2024. 8. 26. IT&보안 기사  (0) 2024.08.28