Kant's IT/Issue on IT&Security 721

EPP 보안 솔루션의 한계와 회복성에 대한 중요성

가트너 “완벽한 솔루션은 없다···회복성에 집중해야” - 데이터넷 가트너 “완벽한 솔루션은 없다···회복성에 집중해야” - 데이터넷[데이터넷] 크라우드스트라이크 발 장애로 “가장 정교한 솔루션 제공업체조차 예측할 수 없는 사건에 노출된다”는 사실이 입증됐다.가트너의 ‘2024 엔드포인트 보호 플랫폼(EPP) 분야 매직 쿼www.datanet.co.kr 완벽한 솔루션은 없다가트너는 2024년 엔드포인트 보호 플랫폼(EPP) 보고서를 통해, 크라우드스트라이크의 장애를 사례로 들며 완벽한 무결성을 제공하는 솔루션은 없다고 강조공급업체가 제공하는 보안 기능에도 예측 불가능한 사건이 발생할 수 있으며, 조직은 회복성에 집중해 중단 가능성에 대비해야 함EPP와 XDR의 통합 한계많은 공급업체들이 EPP와 XDR 제..

AI가 무력화한 캡차, 이제는 폐기할 때

AI에 뚫린 캡차 "이제는 폐기해야 할 낡은 보안 테스트" AI에 뚫린 캡차 "이제는 폐기해야 할 낡은 보안 테스트"당신은 로봇인가? 구글이 소유하고 운영하는 시스템인 '컴퓨터와 인간을 구분하기 위한 완전 자동화된 공개 튜링 테스트(Completewww.itworld.co.kr 캡차(CAPTCHA)의 개념과 역할캡차는 사람과 봇을 구별하는 자동화된 튜링 테스트로, 구글이 2009년 리캡차(Recaptcha)를 인수하며 발전시킴원래 의도는 웹 보안을 강화하고 악성 봇을 차단하는 동시에, 사용자들이 흐릿한 문자나 도로 표지판 등의 데이터를 식별하게 하여 구글 지도 등의 서비스를 개선함다양한 형태의 캡차가 존재하나, 구글의 리캡차 v2가 가장 일반적임캡차의 문제점과 한계최근 AI 기술의 발전으로 캡차, 특히 ..

딥페이크 기술의 양면성과 문제점

[생성 AI 길라잡이] 생성형AI의 양면성 '딥페이크', 왜 문제인가? [생성 AI 길라잡이] 생성형AI의 양면성 '딥페이크', 왜 문제인가?※생성 인공지능이 세계를 뜨겁게 달굽니다. 사람만큼, 더러는 사람보다 더 그림을 잘 그리고 글을 잘 쓰는 생성 인공지능. 생성 인공지능을 설치하고 활용하는 방법과 최신 소식을 매주it.donga.com 딥페이크의 정의 및 등장딥페이크(Deepfake)는 딥러닝(Deep Learning)과 가짜(Fake)의 합성어로, 생성형 적대 신경망(GAN) 기술을 사용해 기존 이미지나 영상을 조작하여 새로운 콘텐츠를 만드는 기술2017년, 미국의 온라인 커뮤니티에서 딥페이크 기술이 본격적으로 등장하며 포르노그래피 및 유명인 합성 영상이 유행하기 시작딥페이크 기술의 악용 사례최근..

디지털 장의사, 자격증 부재로 인한 문제와 개선 필요성

디지털 장의사 자격증 없어도 누구나 창업… 고객의 개인정보 악용도 - 머니투데이 디지털 장의사 자격증 없어도 누구나 창업… 고객의 개인정보 악용도 - 머니투데이온라인 세상에서 '잊힐 권리'는 디지털 장의사라는 직종을 만들어냈다. 디지털 장의사는 갑작스럽게 세상을 떠난 이들이 남긴 온라인상 흔적을 지워주는 것에서 출발했지만 지금은 '현재'를 살news.mt.co.kr 디지털 장의사의 진입 장벽과 부작용디지털 장의사는 누구나 통신판매업자로 신고만 하면 창업 가능국가 공인 자격증 없이도 활동할 수 있으며, 민간 자격증도 필수가 아님고객의 개인정보나 성범죄물을 악용하는 사례가 발생하고 있음보안 문제와 악용 사례일부 디지털 장의사가 음란물 사이트와 결탁하거나 성범죄물을 유통하는 사건 발생2018년, 특정 디지털 ..

개인정보위 "공개 데이터 처리 기준 모호하다는 주장은 사실과 다르다"

개인정보위 “공개 데이터 처리 기준 모호해 AI 개발·서비스 지연된다는 것 사실과 달라” 개인정보 처리의 기본 의무개인정보 처리의 목적, 유형, 필요성을 파악하고 적절한 기술적·관리적 안전조치를 마련하는 것은 개인정보처리자의 기본적인 의무공개 데이터 처리 기준이 모호해 AI 개발이 지연된다는 주장은 사실과 다름AI 개발을 위한 공개된 개인정보 처리 안내서법적 불확실성을 해소하기 위해 마련된 것으로, 법적 침해 요소를 해소하고 데이터를 안전하게 활용할 수 있도록 지원‘정당한 이익’은 전 세계적으로 통용되는 확립된 적법 처리 근거로, 국제적 기준에 맞춰 기업이 법적 근거를 확립할 수 있도록 명확한 기준을 제시안전조치 및 처리 기준안내서는 기업이 △목적의 정당성, △처리의 필요성, △구체적 이익 형량 등 3가..

3분기 혁신금융서비스 신청 187건… 망분리 개선 서비스에 집중

3분기 혁신금융서비스 신청 187건…망분리 개선 서비스 많아 | 연합뉴스 3분기 혁신금융서비스 신청 187건…망분리 개선 서비스 많아 | 연합뉴스(서울=연합뉴스) 채새롬 기자 = 금융위원회는 지난달 17일부터 27일까지 3분기 혁신금융서비스 지정 정기신청 접수를 진행한 결과 187건의 신...www.yna.co.kr '망분리 규제 개선' 효과… 전자금융 혁신서비스 신청 132건 - 머니투데이 '망분리 규제 개선' 효과… 전자금융 혁신서비스 신청 132건 - 머니투데이금융당국이 '금융권 망분리 개선'을 추진하는 가운데 이에 맞춘 규제 샌드박스 신청이 132건 몰렸다.금융위원회는 6일 이같은 내용의 '2024년 3분기 혁신금융서비스 지정 신청서 접수 결과'를 발표news.mt.co.kr 신청 현황2024년 ..

K-콘텐츠 해외 불법 유통, 최근 5년간 2배 증가... 효과적인 대책 필요

‘불법 복제’ 만연... 최근 5년간 K-콘텐츠 해외 불법 유통 2배 가까이 증가 해외 불법 유통 증가최근 5년간 해외 불법 유통 사이트 삭제 건수가 2배 가까이 증가2019년 12만 6,940건에서 2023년 20만 9,033건으로 급증올해 1월부터 8월까지 13만 9,224건의 사이트 삭제언어별 불법 유통 현황중국어 불법 유통이 가장 많아, 전체 30.3% 차지이어서 베트남어(25.1%), 영어(17.8%), 태국어(13.6%), 인도네시아어(11.9%) 순국내 불법 유통 현황2023년 국내 불법 복제물 이용률은 약 19.2%, 유통 콘텐츠 5건 중 1건이 불법 복제물주요 불법 유통 콘텐츠: 영화(24.5%), 게임(23.9%), 방송(21.5%), 웹툰(20.4%), 음악(18.4%), 출판(14...

지난해 불법 스팸문자 3억 건... 예방책 강화 필요성 제기

지난해 1년간 불법 스팸문자 무려 3억건... 효과적인 예방책 필요하다 지난해 1년간 불법 스팸문자 무려 3억건... 효과적인 예방책 필요하다지난해 1년 동안 무려 3억 건에 근접하하는 불법 스팸문자가 신고될 정도로 기승을 부리고 있다. 이는 평년에 비해 1,000% 이상 증가한 수치이며, 올해는 역대 최고치인 약 4억 건의 문자가 신고될www.boannews.com 불법 스팸문자 급증지난해 불법 스팸문자 신고 건수는 약 3억 건에 달하며, 이는 전년 대비 1,000% 이상 증가올해는 약 4억 건에 달할 것으로 추산스미싱 피해액 증가불법 스팸문자를 통한 스미싱 범죄가 급증, 144억 원의 피해액 기록 (2022년 대비 3배 증가)스미싱은 개인정보 및 금융정보 탈취로 이어지는 2차, 3차 피해를 유발과태료..

병원 키오스크, 저가경쟁으로 보안 문제 심화

“병원이 내 개인정보 유출 구멍”···저가경쟁에 ‘키오스크’ 보안 뒷전 “병원이 내 개인정보 유출 구멍”···저가경쟁에 ‘키오스크’ 보안 뒷전[이뉴스투데이 이승준 기자] IT 요소를 극대화하며 환자의 높은 만족도를 이끌어낸 스마트병원의 열풍이 무색해졌다는 지적이 나온다. 의료기관마다 수납에 쓰이고 있는 키오스크가 업계 내 저www.enewstoday.co.kr 스마트병원의 성장과 보안 우려스마트병원 시장은 연평균 20% 이상 성장할 것으로 전망되며, 환자들의 만족도도 높음그러나 개인정보 보안 문제가 심각하며, 특히 키오스크에서의 보안 취약점이 큰 우려를 낳고 있음키오스크의 개인정보 취급 문제주민등록번호, 신체 정보 등 민감한 개인정보를 다루지만, 많은 키오스크가 구형 OS와 부실한 보안 솔루션을 사용저가..

효과적인 동적 악성코드 분석을 위한 5가지 필수 도구

5 Must-Have Tools for Effective Dynamic Malware Analysis 5 Must-Have Tools for Effective Dynamic Malware AnalysisBoost cybersecurity with real-time malware analysis. Explore the top 5 tools and features in ANY.RUN.thehackernews.com 동적 악성코드 분석 개요동적 악성코드 분석은 악성 프로그램을 격리된 샌드박스 환경에서 실행하여 행동을 모니터링하고 지표를 수집하는 분석 방법분석 도구는 빠르고, 심층적이며 정확한 결과를 제공해야 함1. 상호작용 기능실시간으로 악성코드와 시스템에 상호작용할 수 있는 기능은 동적 분석에 있어 큰 장점..