Kant's IT/IT&Security News Reports

2024.12.11. IT&보안 기사

Kant Jo 2024. 12. 25. 21:54

개별기사 요약은 별도로 게시 예정

국내기사

'카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스

 

'카드 결제금액 사전동의 없이 카톡 발송' 검토…보안 우려 : 네이트 뉴스

한눈에 보는 오늘 : 경제 - 뉴스 : 금융위, 카드사 알림톡 발송 사후 동의 방식 검토…"확정된 바는 없어" 중소문자사업자·통신사 수익도 연쇄 감소 전망…IT 취약계층 소외 문제도 (서울=연합뉴

news.nate.com

 

[단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해

 

[단독] 한화솔루션 美 자회사 랜섬웨어 공격 받아… 해외 계열사 잇단 피해

한화솔루션의 미국 자회사 한화시마론이 랜섬웨어 조직으로부터 해킹 공격을 받아 일부 데이터가 탈취된 것으로 확인됐다. 한화솔루션의 해외 자회사에서 랜섬웨어 피해가 발생한 것은 이번이

www.ngetnews.com

 

랜섬웨어 그룹 랜섬허브, 자사 사이트에 한국기업 ‘고려제강’ 데이터 공개

 

랜섬웨어 그룹 랜섬허브, 자사 사이트에 한국기업 ‘고려제강’ 데이터 공개

국내 경강선재 제조업체 고려제강의 내부정보로 추정되는 데이터 샘플이 악명 높은 랜섬웨어 조직인 랜섬허브의 데이터 유출 사이트에 올라와 피해가 우려된다.

www.boannews.com

 

보안업계, 사이버공격에 대비

 

보안업계, 사이버공격에 대비

국정 혼란을 틈타 해킹 등 사이버공격에 대비하기 위해 보안업계는 발빠른 대응에 나서고 있다. 10일 서울 서초구 이스트시큐리티 시큐리티 대응센터에서 직원들이 국내 악성코드 피해지역 등

www.etnews.com

 

[전문가기고] 유통부터 개발·운영까지 SBOM 기반 보안체계 수립 전략 필요

 

[전문가기고] 유통부터 개발·운영까지 SBOM 기반 보안체계 수립 전략 필요

쿤텍 SCS사업팀 최인호 과장...

www.ddaily.co.kr

 

칼럼 | 유능한 CISO를 영입하고 싶은 CEO께 보내는 서한

 

칼럼 | 유능한 CISO를 영입하고 싶은 CEO께 보내는 서한

CISO가 리더십을 발휘하며 조직의 보안 역량을 강화하기 위해서는 어떤 변화가 필요할까? 보안 업계에서 오랫동안 몸담아온 베테랑 CISO 타일러 파라는 CEO의 역할이 CISO 업무 환경에서 매우 중요

www.cio.com

 

새 안드로이드 멀웨어 드로이드봇, 독특한 운영 및 통신 방식으로 모방 범죄 이끌어낼 수도

 

새 안드로이드 멀웨어 드로이드봇, 독특한 운영 및 통신 방식으로 모방 범죄 이끌어낼 수도

새로운 안드로이드 멀웨어가 발견됐다. 드로이드봇(DroidBot)이라고 하며, 보안 업체 클리파이(Cleafy)가 발견했다. 드로이드봇의 활동이 시작된 건 2024년 6월부터인 것으로 보이는데, 현재는 활동

www.boannews.com

 

“인터넷 트래픽 증가의 주요 원인은 AI 크롤러” 클라우드플레어 레이더 2024년 리뷰

 

“인터넷 트래픽 증가의 주요 원인은 AI 크롤러” 클라우드플레어 레이더 2024년 리뷰

보안 CDN으로 잘 알려진 네트워크 서비스 업체 클라우드플레어가 연결성, 보안, 중단 빈도, 기기 사용량 및 기타 다양한 트렌드에 대한 인사이트를 제공하는 자사의 5번째 연례 인터넷 레이더 보

www.itworld.co.kr

 

랭체인∙라마인덱스∙시맨틱 커널∙헤이스택 LLM 프레임워크 지형도 파악

 

랭체인∙라마인덱스∙시맨틱 커널∙헤이스택 LLM 프레임워크 지형도 파악

대형 언어 모델 자체만으로는 '확률적 앵무새'라는 별명이 틀린 말은 아니다. 검색 증강 생성(RAG)을 위해 LLM을 특정 데이터에 연결하면 훨씬 더 신뢰할 수 있는 시스템을 얻을 수 있으며, AI 환각

www.itworld.co.kr

 

AWS-깃랩, SW 개발 가속화 위한 통합 AI 솔루션 발표 - 아이티데일리

 

AWS-깃랩, SW 개발 가속화 위한 통합 AI 솔루션 발표 - 아이티데일리

[아이티데일리] 아마존웹서비스(AWS)와 인공지능(AI) 기반 데브섹옵스(DevSecOps) 플랫폼 깃랩(GitLab)은 ‘AWS 리인벤트(re:Invent)’에서 깃랩 듀오(GitLab Duo)와 아마존 Q(Amazon Q)를 결합한 통합 솔루션을 ..

www.itdaily.kr

 

"한 발 물러선 MS" 구형 PC에서도 윈도우 11 허용

 

"한 발 물러선 MS" 구형 PC에서도 윈도우 11 허용

불과 일주일 전만 해도 마이크로소프트는 윈도우 11을 설치하려면 PC에 TPM 2.0 호환 하드웨어가 있어야 한다는 정책을 두 배로 강화했다. 그러나 이제는 갑자기 태도를 바꿨다.

www.itworld.co.kr

 


정보보호 업체 제공 이슈사항

ESRC 주간 Email 위협 통계 (12월 첫째주)

 

ESRC 주간 Email 위협 통계 (12월 첫째주)

안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다. ESRC에서는 자체 운영 중인 이메일 모니터링 시스템의 데이터를 통해 이메일 중심의 공격이 어떻게 이루어지고 있는지 공유하고 있

blog.alyac.co.kr

 

악성 앱 제작 및 유포 도구의 다양화 동향 보고서 - ASEC

 


해외 기사

Dell Urges Immediate Update to Fix Critical Power Manager Vulnerability

 

Microsoft December 2024 Patch Tuesday addressed actively exploited zero-day

 

Microsoft Releases December 2024 Security Updates

 

Adobe Patches Over 160 Vulnerabilities Across 16 Products

 

Adobe Releases Security Updates for Multiple Products

 

Google Cloud expands vulnerability detection for Artifact Registry using OSV

 

Cleo File Transfer Vulnerability Under Exploitation – Patch Pending, Mitigation Urged

 

Visual Studio Tunnels Abused For Stealthy Remote Access

 

CERT-UA Warns of Phishing Attacks Targeting Ukraine’s Defense and Security Force

 

Goodbye Spreadsheets – Hello Unified Risk Management

 

Hackers Can Hijack Your Terminal Via Prompt Injection using LLM-powered Apps

 

Fake Recruiters Distribute Banking Trojan via Malicious Apps in Phishing Scam

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.12.13. IT&보안 기사  (4) 2024.12.25
2024.12.12. IT&보안 기사  (1) 2024.12.25
2024.12.10. IT&보안 기사  (1) 2024.12.25
2024.12.09. IT&보안 기사  (1) 2024.12.25
2024.12.06. IT&보안 기사  (2) 2024.12.07