Kant's IT/Issue on IT&Security 1213

Microsoft, Windows 11 24H2 및 Windows Server 2025에서 DES 암호화 제거

Microsoft Removing DES Encryption from Windows 11 24H2 and Windows Server 2025 Microsoft Removing DES Encryption from Windows 11 24H2 and Windows Server 2025Microsoft has announced the removal of the Data Encryption Standard (DES) encryption algorithm from Kerberos in Windows 11 version 24H2.gbhackers.com 주요 변경사항Microsoft는 2025년 9월 9일 이후 업데이트부터 Windows 11 24H2 및 Windows Server 2025에서 DES(Data En..

가트너 발표, 2025년 사이버 보안 6대 트렌드

“사이버 보안 트렌드도 AI가 주도” - 데이터넷 “사이버 보안 트렌드도 AI가 주도” - 데이터넷[데이터넷] 전 세계 AI 패권 전쟁이 본격화되면서 사이버 보안 트렌드 역시 AI가 주도하고 있다. 가트너의 ‘2025년 주요 사이버 보안 트렌드’에서도 첫번째 트렌드로 ‘데이터 보안을 주도하는www.datanet.co.kr 가트너 “AI·보안 문화·번아웃 관리, 2025년 사이버 보안 핵심” 가트너 “AI·보안 문화·번아웃 관리, 2025년 사이버 보안 핵심”기업 인사이트를 제공하는 가트너가 2025년 주요 사이버 보안 트렌드를 발표했다. 가트너는 이들 트렌드가 생성형 AI의 발전, 디지털 탈중앙화, 공급망 상호의존성, 규제 변화, 고질적인 인재 부www.itworld.co.kr 생성형 AI 기반 데이터 ..

AWS, 5G 및 클라우드 RAN 위한 아웃포스트 랙·서버 시리즈 발표

AWS, 네트워크 워크로드 현대화 위한 아웃포스트 랙·서버 시리즈 공개 - 데이터넷 AWS, 네트워크 워크로드 현대화 위한 아웃포스트 랙·서버 시리즈 공개 - 데이터넷[데이터넷] AWS는 ‘모바일 월드 콩그레스(MWC) 2025’에서 고성능 네트워크 집약적 워크로드를 위한 AWS 아웃포스트(AWS Outposts) 랙(rack)과 클라우드 무선 액세스 네트워크(Cloud RAN) 워크로드를 위해www.datanet.co.kr 발표 개요AWS는 모바일 월드 콩그레스 2025에서 AWS 아웃포스트 랙(AWS Outposts Rack) 및 AWS 아웃포스트 서버(Outposts Server)를 공개온프레미스 5G 네트워크 및 클라우드 RAN(무선접속망) 워크로드 현대화를 위한 클라우드 네이티브 인프라 제공두 ..

크라우드스트라이크 2025 글로벌 위협 보고서

“공격자, 침투 51초만에 시스템 장악” - 데이터넷 “공격자, 침투 51초만에 시스템 장악” - 데이터넷[데이터넷] 사이버 공격자가 초기 접근 권한을 획득한 후 침입하고 확장하는데 걸린 시간이 평균 48분, 가장 빠른 시간은 51초였다.이는 크라우드스트라이크의 ‘2025 글로벌 위협 보고서’에 따www.datanet.co.kr 침투 속도 및 공격 특성공격자는 초기 접근 권한 확보 후 평균 48분, 최단 51초만에 시스템 장악초기 침입 후 측면이동(Breakout Time)까지의 시간이 단축되며, 탐지·대응 시간도 동시에 단축돼야 함유효한 자격증명 사용이 증가하면서 ID 및 접근관리의 중요성 부각주요 공격 방식 및 위협 동향사회공학 기반 비싱(Vishing) 공격이 전년 하반기 기준 442% 증가IT 지..

로봇청소기 개인정보 수집 실태점검

개인정보까지 빨아들이는 중국산 로봇청소기? 개인정보까지 빨아들이는 중국산 로봇청소기?세계적 파장을 일으킨 중국 인공지능(AI) 스타트업 딥시크의 개인정보 유출 우려가 로보락 등 중국산 가전제품으로 옮겨붙고 있다. 3일 업계에 따르면 국내 로봇청소기 시장 1위인 로보락은 중국www.khan.co.kr 개인정보위, 로봇청소기 개인정보 수집 실태 점검 나선다 개인정보위, 로봇청소기 개인정보 수집 실태 점검 나선다개인정보보호위원회(위원장 고학수)가 로봇청소기의 개인정보 수집·이용 현황 실태 점검에 나선다.개인정보위는 사물인터넷(IoT) 기술을 활용하는 가전제품인 로봇청소기의 판매량이 급증하고it.chosun.com (보도참고) 로봇청소기 개인정보 수집·이용 관련 사전 실태점검 시행 (보도참고) 로봇청소기 개인정..

전북대학교 해킹 사건의 중국인 연루 정황 및 수사 동향

[속보] 지난해 '전북대 해킹 사건'…중국인 가담 여부 조사 중 [속보] 지난해 '전북대 해킹 사건'…중국인 가담 여부 조사 중클립아트코리아...www.imaeil.com 사건 개요2024년 7월, 전북대학교 통합정보시스템 해킹 사건 발생학생, 졸업생, 평생교육원 회원 등 약 32만여 명의 주민등록번호 등 개인정보 유출침해 대상은 학내 통합정보시스템으로, 대규모 개인정보 저장 및 관리 기능 수행외국인 연루 정황경찰은 중국 국적의 30대 인물을 해킹 세력에 로그인 인증 정보를 제공한 혐의로 조사 중해당 인물은 본인의 아이핀(I-PIN)과 휴대전화 본인인증 정보를 해커에게 넘긴 것으로 파악됨로그인 정보는 해킹에 직접 사용된 것으로 추정되며, 조직적 계정 탈취 공격 가능성 제기수사 진행 상황전북경찰청이 국내 ..

북한 해킹조직의 소프트웨어 공급망 침해 동향

국정원, 北 해킹조직 SW공급망 공격 주의보 국정원, 北 해킹조직 SW공급망 공격 주의보국가정보원이 최근 북한 해킹조직이 소프트웨어(SW) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하는 사실을 포착했다며 관련 업계에 주의를 당부했다. 먼저 북한www.etnews.com 국정원 “북한, 다양한 공격으로 국가 기밀자료 탈취” - 데이터넷 국정원 “북한, 다양한 공격으로 국가 기밀자료 탈취” - 데이터넷[데이터넷] 국가정보원은 북한 해킹조직이 고도화된 해킹 수법을 사용해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하고 있다며 업계의 주의를 당부했다.북한 해킹조직은 소프트웨www.datanet.co.kr 공격 개요북한 해킹조직이 고도화된 해킹 수법을 통해 국가기관, 첨단기업의 기..

위믹스 코인 해킹 사고 분석

위믹스 코인 대규모 해킹 사고…90억원 규모 피해 - 딜사이트 위믹스 코인 대규모 해킹 사고…90억원 규모 피해 - 딜사이트이상 거래 감지 TF 구성해 대응…거래소 유의종목 지정dealsite.co.kr 사고 개요2025년 2월 28일, 블록체인 게임 플랫폼 위믹스(WEMIX)의 플레이 브릿지 볼트에서 악의적 외부 공격 발생총 865만개 위믹스 코인이 탈취되어 약 90억원 규모의 피해 발생해킹은 하루 동안 13회에 걸쳐 이루어졌으며, 탈취 코인은 공격자의 지갑 2개로 분산 전송됨공격 경유 및 기술적 배경플레이 브릿지는 위믹스 체인 간 토큰 교환을 위한 중간 계층 서비스볼트는 토큰 교환을 위해 코인을 보관하는 저장소 역할 수행내부 모니터링 중 이상 거래 감지 후 비상 대응 태스크포스(TF) 구성침해 발생 ..

대전 공용자전거 '타슈' 서비스 중단 랜섬웨어 사고 분석

42만명 타는 대전 '타슈', 해킹에 36시간 중단..."부실 보안 조사" 42만명 타는 대전 '타슈', 해킹에 36시간 중단..."부실 보안 조사"[대전=뉴스핌] 김수진 기자 = 대전시 공용자전거 '타슈'가 해킹 공격으로 36시간 사용이 중단됐다. 시는 부실 보안 여부에 대해 조사한다는 계획이다.대전교통공사가 위탁 운영 중인 타슈 홈페이newspim.com 사고 개요2025년 3월 2일 밤 11시 40분경 대전교통공사 위탁 운영 중인 '타슈' 홈페이지가 해킹 공격으로 중단됨공격 유형은 시스템 접근을 제한하고 금전을 요구하는 랜섬웨어(Ransomware)로 확인됨타슈 홈페이지와 대전교통공사 홈페이지가 같은 서버에서 운영되어 동시 피해 발생서비스 영향해킹으로 인해 타슈 공용자전거 서비스가 36시간 중단됨도..

2025년 랜섬웨어 위협 동향 및 신흥 그룹 분석

The New Ransomware Groups Shaking Up 2025 랜섬웨어 공격 증가2024년 랜섬웨어 공격 건수 5,414건으로 전년 대비 11% 증가2024년 2분기와 4분기에 공격 급증, 4분기에만 1,827건 발생주요 그룹인 LockBit 등 법 집행 기관의 조치로 분열 발생, 새로운 그룹 등장신흥 랜섬웨어 그룹 분석2024년 신규 랜섬웨어 그룹 46개 등장, 전년 대비 두 배 가까이 증가RansomHub, Fog, Lynx 등 주요 신흥 그룹의 활동이 두드러짐RansomHub2024년 2월부터 활동 시작, 연말까지 531건의 공격 수행ALPHV 조직의 해체 이후 주요 대체 조직으로 부상랜섬웨어 서비스(RaaS) 운영, 90/10 수익 분배 구조 유지러시아와 연계된 것으로 추정되며, 특정..