2023.11.09. 목요일 IT&보안 기사 공유
지그재그, 회원정보 저장 인프라 오류로 개인정보 일시적 노출
지그재그, 회원정보 저장 인프라 오류로 개인정보 일시적 노출
카카오스타일 산하의 여성 의류 쇼핑몰을 제공하는 플랫폼 애플리케이션 지그재그(ZIGZAG)에서 11월 6일 오후 한때 회원 정보가 일시적으로 노출되는 사고가 발생했다.
www.boannews.com
싱가포르의 마리나베이샌즈 호텔에서 66만 개인정보 유출돼
싱가포르의 마리나베이샌즈 호텔에서 66만 개인정보 유출돼
보안 블로그 시큐리티어페어즈에 의하면 싱가포르의 아이콘이나 다름 없는 마리나베이샌즈 호텔에서 데이터 침해 사고가 발생했다고 한다. 66만 명이 넘는 투숙객들에 영향이 있는 것으로 전해
www.boannews.com
‘MTS·HTS 먹통 막는다’…금융IT 안정성 강화 가이드라인 마련 - 연합인포맥스
'MTS·HTS 먹통 막는다'…금융IT 안정성 강화 가이드라인 마련 - 연합인포맥스
기업공개(IPO) 등 대형이벤트 발생 시 이용자 집중으로 증권사 모바일트레이딩시스템(MTS), 홈트레이딩시스템(HTS) 등이 먹통이 되는 사고를 예방하기 위해 가이드라인이 마련된다.금융감독원은 8
news.einfomax.co.kr
AI가 통화 녹음하고 내용 요약… 괜찮을까?
AI가 통화 녹음하고 내용 요약 괜찮을까 아이폰 녹음 가능해지자 불거지는 개인정보 침해
www.chosun.com
북한의 해킹 그룹 블루노로프, 새 맥OS 멀웨어 들고 나타나
북한의 해킹 그룹 블루노로프, 새 맥OS 멀웨어 들고 나타나
북한 정부의 지원을 받는 해커들이 새로운 맥용 멀웨어를 들고 나타난 것으로 보인다. 그리고 이 새 멀웨어를 가지고 미국과 일본을 주로 공격하고 있는 것으로 분석되고 있다. 공격 특성상 공
www.boannews.com
얼마 전 발견된 맥OS 멀웨어 옵젝셸즈, 배후에 북한이 있다
얼마 전 발견된 맥OS 멀웨어 옵젝셸즈, 배후에 북한이 있다
보안 외신 해커뉴스에 의하면 북한의 해킹 조직인 블루노로프(BlueNoroff)가 최근 발견된 맥OS 멀웨어인 옵젝셸즈(ObjCShellz)의 개발자인 것으로 추정된다고 한다. 보안 업체 잼프(Jamf)는 옵젝셸즈를
www.boannews.com
[테크칼럼] 자동차 사이버보안 인증 ① CSMS와 ISO/SAE 21434의 핵심
[테크칼럼] 자동차 사이버보안 인증 ① CSMS와 ISO/SAE 21434의 핵심
자동차 사이버보안 규제의 등장은 더이상 새로운 뉴스가 아니다. 이제는 ‘무엇을 해야 하느냐’가 아닌 ‘어떻게 해야 하느냐’가 관건이다. 실제로 완성차 제작사(OEM)와 제어기 개발사(Tier)는
www.boannews.com
생성형 AI 도입으로 복잡해진 인프라 비용 계산법··· CIO가 전하는 클라우드 운영 관리 팁
생성형 AI 도입으로 복잡해진 인프라 비용 계산법··· CIO가 전하는 클라우드 운영 관리 팁
IT 리더는 경험, 모범 사례, 관리 도구로 클라우드 시대 필요한 전략을 고도화하고 있다. 하지만 이제 클라우드 관리 비용 방식을 재검토해야 한
www.ciokorea.com
Researchers Uncover Undetectable Crypto Mining Technique on Azure Automation
Researchers Uncover Undetectable Crypto Mining Technique on Azure Automation
Cybersecurity researchers have developed a fully undetectable cloud-based cryptocurrency miner that can operate without paying any charges.
thehackernews.com
Five Canadian Hospitals impacted by a ransomware attack on TransForm provider
Five Canadian Hospitals impacted by a ransomware attack on TransForm provider
Five Canadian hospitals were victims of a ransomware attack, threat actors claim to have stolen data from them and leaked them.
securityaffairs.com
Experts Expose Farnetwork’s Ransomware-as-a-Service Business Model
Experts Expose Farnetwork's Ransomware-as-a-Service Business Model
Cybersecurity experts unmask 'farnetwork', a Russian-speaking cybercriminal linked to 5 different ransomware-as-a-service (RaaS) programs.
thehackernews.com
Example of Phishing Campaign Project File - SANS Internet Storm Center
Internet Storm Center Diary 2023-11-09 - SANS Internet Storm Center
Internet Storm Center Diary 2023-11-09, Author: Johannes Ullrich
isc.sans.edu