Kant's IT/IT&Security News Reports

2024.12.24. IT&보안 기사

Kant Jo 2024. 12. 25. 22:00

개별기사 요약은 별도로 게시 예정

국내기사

또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼

 

또 개발자들 노리는 타이포스쿼팅 공격! 이번에는 npm에서 실시돼

인기 높은 npm 패키지 두 개가 탈취되는 일이 발생했다. 문제의 패키지는 @rspack/core와 @rspack/cli였다. 공격자들은 유출된 npm 토큰을 이용해 이 두 가지 프로젝트들에 접근할 수 있었고, 이를 통해

www.boannews.com

 

"초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스

 

"초기 비밀번호 꼭 바꾸세요"…IP카메라 보안 체크리스크 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 사진=유토이미지 *재판매 및 DB 금지 [서울=뉴시스]송혜리 기자 = 최근 국내에서 폐쇄회로카메라(CCTV)와 인터넷 프로토콜(IP) 카메라로 촬영된 사생활 영상이 무

news.nate.com

 

미국 CISA가 공식 발표한 모바일 안전 가이드, 어떤 내용 담겼나

 

미국 CISA가 공식 발표한 모바일 안전 가이드, 어떤 내용 담겼나

인터넷 신조어이긴 하지만 ‘천조국’이라고까지 일컬어지는 미국은 그 이면에 어두운 면도 많이 감추고 있다. 그 중 하나는 ‘세상에서 가장 많은 해킹 공격을 당한다’는 것이다. 바로 얼마

www.boannews.com

 

카스퍼스키, 2025년 IT 공급망 위험 시나리오 분석

 

카스퍼스키, 2025년 IT 공급망 위험 시나리오 분석 - BI KOREA

글로벌 보안 기업 카스퍼스키는 최근 발표한 ‘카스퍼스키 시큐리티 불틴(Kaspersky Security Bulletin)’ 연례 보고서에서 2025년IT 공급망 위험 분석 결과(표지, 사진)를 발표했다. 이번 분석은 2024년 발

www.bikorea.net

 

2025년 IT 분야 주요 위험 상황 5가지

 

2025년 IT 분야 주요 위험 상황 5가지

2025년에 IT 분야에서 일어날 수 있는 5가지 주요 위험 상황으로, △대형 AI 기업의 서비스 중단 △AI 도구의 보안 취약점 위험 △위성 통신망의 서비스 장애 위험성 △인터넷의 물리적 기반 시설

www.boannews.com

 

[컬럼] 2025년 주목할 사이버보안 트렌드 3가지 - 데이터넷

 

[컬럼] 2025년 주목할 사이버보안 트렌드 3가지 - 데이터넷

[데이터넷] 디지털 환경은 끊임없이 변화하고, 하이브리드 근무 형태가 보편화되면서 사이버 위협은 그 어느 때보다 정교해지고 있다. 조직들은 이러한 도전에 대응하기 위해 보안 체계를 강화

www.datanet.co.kr

 

디지털 전환 시대에 직면한 문제 4가지와 핵심 과제 3가지

 

디지털 전환 시대에 직면한 문제 4가지와 핵심 과제 3가지

디지털 대전환 시대에 우리가 직면한 문제로 △딥페이크 △사이버 성범죄 △사이버 사기 피해 △사이버 괴롭힘 등의 이슈가 부각되고 있다.

www.boannews.com

 

[김호광 칼럼] 스타트업 보안, 선택이 아닌 필수

 

[김호광 칼럼] 스타트업 보안, 선택이 아닌 필수

지난 19일 스티비(stibee)라는 메일링 서비스가 해킹 공격으로 고객의 민감한 정보가 유출되었다는 소식이 전해졌다. 이번 사고로 이메일 주소, 암호화된 비밀번호, 이름, 연락처, 카드번호, 생년

www.etnews.com

 

공공 규제 완화…올해 클라우드 보안인증 77% 늘었다

 

공공 규제 완화…올해 클라우드 보안인증 77% 늘었다

정부가 공공분야 규제 완화 일환으로 추진한 인증제도 개선 노력이 결실을 맺고 있다. 23일 과학기술정보통신부에 따르면 올해 클라우드 보안인증(CSAP)을 받은 서비스는 총 78건으로 역대 최대치

www.etnews.com

 


정보보호 업체 제공 이슈사항

Andariel 그룹의 국내 솔루션 대상 공격 사례 분석 (SmallTiger) - ASEC

 

Andariel 그룹의 국내 솔루션 대상 공격 사례 분석 (SmallTiger) - ASEC

Andariel 그룹은 과거부터 국내 기업들에서 사용하는 다양한 소프트웨어들을 공격해 왔다. [1] 대표적으로 자산 관리 솔루션, 정보 유출 방지 (DLP) 솔루션 등이 있으며 이외에도 다양한 솔루션들에

asec.ahnlab.com

 


해외 기사

Lazarus APT targeted employees at an unnamed nuclear-related organization

 

U.S. Court rules against NSO Group in WhatsApp spyware Lawsuit

 

Cryptomining Malware Found in Popular Open Source Packages

 

Critical Vulnerabilities Found in WordPress Plugins WPLMS and VibeBP

 

Modiloader From Obfuscated Batch File - SANS Internet Storm Center

 

Top 10 Cybersecurity Trends to Expect in 2025

 

⚡ THN Weekly Recap: Top Cybersecurity Threats, Tools and Tips

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.12.27. IT&보안 기사  (3) 2024.12.28
2024.12.26. IT&보안 기사  (4) 2024.12.28
2024.12.23. IT&보안 기사  (0) 2024.12.25
2024.12.13. IT&보안 기사  (4) 2024.12.25
2024.12.12. IT&보안 기사  (1) 2024.12.25