Kant's IT/IT&Security News Reports

2024.12.27. IT&보안 기사

Kant Jo 2024. 12. 28. 16:25

개별기사 요약은 별도로 게시 예정

국내기사

스티비 이번엔 ‘메일 시스템 오류’…’개인정보 유출 사태’ 충격 가시지도 않았는데

 

스티비 이번엔 ‘메일 시스템 오류’…’개인정보 유출 사태’ 충격 가시지도 않았는데

[테크월드뉴스=양유진 기자] 스티비가 최근 개인정보 유출 사태에 이어 메일 시스템 오류로 또다시 사용자들의 불만을 사고 있다.제보에 따르면 26일 오전 스티비 메일 시스템 오류가 발생했다.

www.epnc.co.kr

 

"과도한 개인정보 수집 철폐"…개보위, 61개 법령 개선 착수 : 네이트 뉴스

 

"과도한 개인정보 수집 철폐"…개보위, 61개 법령 개선 착수 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 개인정보보호위원회 [개인정보보호위원회 제공] [헤럴드경제=박세정 기자] 개인정보보호위원회는 국세·산업 등 15개 분야 1343개 법령 중 개인정보 침해 요인

news.nate.com

 

아파치 주요 프로젝트에서 심각한 보안 취약점 발견 ...주의 - 데일리시큐

 

아파치 주요 프로젝트에서 심각한 보안 취약점 발견 ...주의 - 데일리시큐

아파치 소프트웨어 재단(Apache Software Foundation, ASF)이 최근 여러 주요 프로젝트에서 발견된 심각한 보안 취약점을 해결했다고 발표했다. 기업과 개발자들에게 즉각적인 업데이트와 보안 점검의

www.dailysecu.com

 

지난 5년간 ‘산업기술유출’ 위반 139건... ‘지재권’ 분쟁 4,132건으로 심각

 

지난 5년간 ‘산업기술유출’ 위반 139건... ‘지재권’ 분쟁 4,132건으로 심각

우리나라에서 산업기술 유출과 관련한 범죄가 조금씩 늘어나고 있는 것으로 분석됐다. ‘K-콘텐츠’를 자랑하며 세계 시장을 섭렵하는 우리나라이지만 불법복제물 이용률도 꾸준히 증가하고

www.boannews.com

 

정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로

 

정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로

국내 정보보호 기업 10곳 중 3곳은 인재를 구하는 데 어려움을 호소하고 있는 것으로 나타났다. 특히 '운영·관리', '연구·개발' 등 정보보호 제품·서비스와 직접 연관이 된 직무에서 인재 확보에

www.etnews.com

 

파이선 리포지터리 PyPI에서 또 다시 발견된 악성 패키지들

 

파이선 리포지터리 PyPI에서 또 다시 발견된 악성 패키지들

최근 파이선 리포지터리인 PyPI에서 악성 패키지가 두 개 발견됐다. 하나는 Zebo-0.1.0이고 다른 하나는 Cometlogger-0.1이다. 전자는 2024년 11월 16일에, 후자는 2024년 11월 24일에 발견됐다. 이 두 패키지

www.boannews.com

 

[AI 시대 경고음]⑤"보안 위협, 정교하고 복잡해져…AI로 지켜야" : 네이트 뉴스

 

[AI 시대 경고음]⑤"보안 위협, 정교하고 복잡해져…AI로 지켜야" : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 전덕조 씨큐비스타 대표"인공지능(AI) 기술 발달로 사이버 보안 시장은 새로운 위협에 대응할 준비가 필요합니다. ‘AI로 AI를 막는다’는 패러다임 아래 방어

news.nate.com

 

[평가와 전망: AI 보안①] 딥페이크 등 AI 이용 공격 늘며 대책 마련 시급 - 데이터넷

 

[평가와 전망: AI 보안①] 딥페이크 등 AI 이용 공격 늘며 대책 마련 시급 - 데이터넷

[데이터넷] AI, 클라우드, 제로 트러스트가 주도하는 디지털 기술 변화가 매우 빠르게 진행되고 있다. 이 변화에 제대로 대응해야만 지속적인 성장이 가능하다. 2025년 IT 시장에서 일어날 변화를

www.datanet.co.kr

 

“AI 악성 메일, NLP·LLM·소셜 그래프 접목 보안으로 막아야” - 데이터넷

 

“AI 악성 메일, NLP·LLM·소셜 그래프 접목 보안으로 막아야” - 데이터넷

[데이터넷] 이메일이 거의 대부분의 공격에 사용되고 있다. 공격자는 AI와 사회공학기법을 이용해 피해자를 교묘하게 속여 금전과 중요한 정보를 탈취한다. 평소 사용하는 언어와 상황을 이용하

www.datanet.co.kr

 

“강한 타입의 자바스크립트” 타입스크립트가 매력적인 이유

 

“강한 타입의 자바스크립트” 타입스크립트가 매력적인 이유

타입스크립트의 개요를 시작으로 간략한 역사를 되짚고 자바스크립트와의 차이점과 유사점, 그리고 타입스크립트가 사용하기에 매력적인 언어인 이유를 살펴본다. 또한 타입스크립트 코드를

www.itworld.co.kr

 

“보안 내재된 개발자 플랫폼으로 SW 공급망 위협 완화” - 데이터넷

 

“보안 내재된 개발자 플랫폼으로 SW 공급망 위협 완화” - 데이터넷

[데이터넷] 소프트웨어 공급망 공격 위협을 낮추고 안전한 애플리케이션 서비스를 공급하기 위해서는 설계 단계부터 보안을 내재화(Secure by Design) 해야 한다. 이론상 쉬운 개념이지만 현실에 적

www.datanet.co.kr

 

IT 공급망 보안, 2025년 5대 위험 시나리오는?

 

IT 공급망 보안, 2025년 5대 위험 시나리오는?

[산업일보]글로벌 보안 기업 카스퍼스키가 2025년 IT 공급망 보안의 주요 위험 요소를 분석하고 대응 방안을 제시했다. 'Kaspersky Security Bulletin' 연례 보고서를 통해 OpenAI, Meta 등 대형 AI 기업의 서비

kidd.co.kr

 


정보보호 업체 제공 이슈사항

주간 탐지 룰(YARA, Snort) 정보 - 2024년 12월 4주차 - ASEC

 

주간 탐지 룰(YARA, Snort) 정보 - 2024년 12월 4주차 - ASEC

AhnLab TIP 서비스에서 수집한, 공개된 YARA, Snort룰(2024년 12월 4주) 정보입니다. 5 YARA Rules 탐지명 설명 출처 PK_BankID_poko BankID(노르웨이 신원확인)를 사칭하는 Phishing Kit 탐지 https://github.com/t4d/PhishingKit

asec.ahnlab.com

 

Ransom & Dark Web Issues 2024년 12월 4주차 - ASEC

 

Ransom & Dark Web Issues 2024년 12월 4주차 - ASEC

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2024년 12월 4주차를 게시한다.           랜섬웨어 갱단 LockBit: 핵심 멤버 Rostislav Panev 체포에도 불구하고 4.0 출시로 복귀 선언 Play 랜섬웨어의

asec.ahnlab.com

 


해외 기사

A new Mirai botnet variant targets DigiEver DS-2105 Pro DVRs

 

The Intersection of AI and OSINT: Advanced Threats On The Horizon

 

Japan Airlines Was Hit by a Cyberattack, Delaying Flights During the Year-End Holiday Season

 

Apache fixed a critical SQL Injection in Apache Traffic Control

 

Apache fixed a critical SQL Injection in Apache Traffic Control

Apache Software Foundation (ASF) addressed a critical SQL Injection vulnerability, tracked as CVE-2024-45387, in Apache Traffic Control.

securityaffairs.com

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2024.12.26. IT&보안 기사  (4) 2024.12.28
2024.12.24. IT&보안 기사  (1) 2024.12.25
2024.12.23. IT&보안 기사  (0) 2024.12.25
2024.12.13. IT&보안 기사  (4) 2024.12.25
2024.12.12. IT&보안 기사  (1) 2024.12.25