Kant's IT/IT&Security News Reports

2025.01.03. IT&보안 기사

Kant Jo 2025. 1. 5. 23:50

개별기사 요약은 별도로 게시 예정

국내기사

환경부, X 계정 해킹 이어 소스코드 유출 정황 포착됐다

 

환경부, X 계정 해킹 이어 소스코드 유출 정황 포착됐다

최근 환경부가 해킹 피해로 몸살을 앓고 있다. 지난해 11월 24일 환경부를 사칭한 보이스피싱에 이어 12월 28일에는 SNS X 계정 해킹, 이번에는 환경부 소스코드로 추정되는 데이터가 다크웹의 대표

www.boannews.com

 

"철통 보안도 바른 설정부터" 잘못된 사이버 보안 구성 사례 10가지

 

"철통 보안도 바른 설정부터" 잘못된 사이버 보안 구성 사례 10가지

사이버 보안 관련 소식은 최신 제로데이 취약점 또는 업체의 소프트웨어/제품이나 오픈소스 라이브러리의 주목할 만한 취약점에 대해 다루는 경우가 많다.

www.itworld.co.kr

 

[기업법률가이드] 개인정보처리자가 아닌 자에 대한 처벌 | 영남일보 | 표경민 법무법인 디엘지변호사 기자 | 경제

 

[기업법률가이드] 개인정보처리자가 아닌 자에 대한 처벌 | 영남일보 | 표경민 법무법인 디엘지

개인정보보호법은 제2조 제5호에서 업무를 목적으로 개인정보파일을 운용하기 위해 스스로 또는 다른 사람을 통해 개인정보를 처리하는 공공기관 법인 단체 및 개인을 개인정보처리자

www.yeongnam.com

 

[평가와 전망: 클라우드 보안①] 클라우드 네이티브 도입 확산으로 보안 문제 심화 - 데이터넷

 

[평가와 전망: 클라우드 보안①] 클라우드 네이티브 도입 확산으로 보안 문제 심화 - 데이터넷

[데이터넷] AI, 클라우드, 제로 트러스트가 주도하는 디지털 기술 변화가 매우 빠르게 진행되고 있다. 이 변화에 제대로 대응해야만 지속적인 성장이 가능하다. 2025년 IT 시장에서 일어날 변화를

www.datanet.co.kr

 

[평가와 전망:클라우드 보안②] 개발부터 운영까지 중단없이 보호해야 - 데이터넷

 

[평가와 전망:클라우드 보안②] 개발부터 운영까지 중단없이 보호해야 - 데이터넷

[데이터넷] AI, 클라우드, 제로 트러스트가 주도하는 디지털 기술 변화가 매우 빠르게 진행되고 있다. 이 변화에 제대로 대응해야만 지속적인 성장이 가능하다. 2025년 IT 시장에서 일어날 변화를

www.datanet.co.kr

 

[新사이버 위협③]"공공기관도 클라우드 쓴다고"….늘어나는 해킹 접점 : 네이트 뉴스

 

[新사이버 위협③]"공공기관도 클라우드 쓴다고"….늘어나는 해킹 접점 : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : [서울=뉴시스] [서울=뉴시스]송혜리 기자 = #2019년 미국의 주요 금융기관 중 하나인 캐피탈 원은 대규모 데이터 유출 사고를 겪었다. 이 사고로 약 1억600만명의

news.nate.com

 

오픈소스의 미래는 지저분해질 것이다

 

오픈소스의 미래는 지저분해질 것이다

오픈소스 이니셔티브(OSI)의 수장 스테파노 마풀리는 메타가 오픈소스 개념에 대해 업계를 “괴롭히고 있다”고 말한다. 이코노미스트는 이 분쟁을 “맨몸을 드러낸 순수주의자들이 맨키니를

www.itworld.co.kr

 

생성형 AI, 어떻게 진화할 것인가

 

생성형 AI, 어떻게 진화할 것인가

2024년, 생성형 AI 파일럿 프로젝트가 급증하면서 높은 실험 비용과 불확실한 이점에 대한 우려가 촉발되었다. 기업 역시 비즈니스 성과, 데이터 품질 향상, 인재 개발로 초점을 전환하게 되었다.

www.itworld.co.kr

 

2025년 뜨는 기술 10가지, 지는 기술 10가지

 

2025년 뜨는 기술 10가지, 지는 기술 10가지

밀물과 썰물처럼 진자는 흔들린다. 특히 프로그래밍 분야에서는 소프트웨어 제작을 위한 기술과 기법이 지속적으로 발전하면서 아이디어가 왔다가도 금세 사라진다.

www.itworld.co.kr

 

2024년 명확한 결론을 얻은 6가지 IT 쟁점

 

2024년 명확한 결론을 얻은 6가지 IT 쟁점

실리콘 밸리의 기술 과대광고 사이클은 일정한 패턴을 따른다. 새로운 기술이나 제품 및 서비스가 암시되고, 소문이 돌며, 유출되고, 보도되고, 발표된 뒤 출시된다. 2024년은 기술적으로 획기적

www.itworld.co.kr

 

2024년 치명적인 AI 실패 사례 5선

 

2024년 치명적인 AI 실패 사례 5선

AI는 일상적인 업무를 대신해 스트레스를 덜어주는 등 많은 긍정적인 효과를 가져올 수 있다. 하지만 AI가 제대로 작동하지 않거나 AI에 지나치게 의존한다면 어떻게 될까? 2024년 대형 사고로 기

www.itworld.co.kr

 


정보보호 업체 제공 이슈사항

Ransom & Dark Web Issues 2025년 1월 1주차 - ASEC

 

AhnLab EDR을 활용한 Play 랜섬웨어 공격 사례 탐지 - ASEC

 


해외 기사

DoubleClickjacking allows clickjacking on major websites

 

Severe Security Flaws Patched in Microsoft Dynamics 365 and Power Apps Web API

 

PoC Exploit Released For Critical Windows LDAP RCE Vulnerability

 

New PLAYFULGHOST Malware Hacking Devices To Remotely Capture Audio Recordings

 

Windows 11 BitLocker Encryption Bypassed to Extract Full Volume Encryption Keys

 

Cross-Domain Attacks: A Growing Threat to Modern Security and How to Combat Them

 

Malicious Obfuscated NPM Package Disguised as an Ethereum Tool Deploys Quasar RAT

 

Malicious Obfuscated NPM Package Disguised as an Ethereum Tool Deploys Quasar RAT

Malicious npm package 'ethereumvulncontracthandler' delivers Quasar RAT to Windows systems, bypassing sandbox defenses, with 66 downloads to date.

thehackernews.com

 

Trend Micro Apex One Vulnerabilities Let Escalate Privilege

 

Trend Micro Apex One Vulnerabilities Let Escalate Privilege

Trend Micro has addressed six high-severity vulnerabilities in its Apex One and Apex One as a Service product, which could allow attackers to escalate privileges on affected Windows systems.

gbhackers.com

 

'Kant's IT > IT&Security News Reports' 카테고리의 다른 글

2025.01.07. IT&보안 기사  (0) 2025.01.12
2025.01.06. IT&보안 기사  (0) 2025.01.12
2025.01.02. IT&보안 기사  (0) 2025.01.05
2024.12.31. IT&보안 기사  (1) 2025.01.05
2024.12.30. IT&보안 기사  (0) 2025.01.05