사이버위협대응 2

삼성SDS, 2025년 주의해야 할 5대 사이버 보안 위협 발표

삼성SDS “생성형 AI 악용 공격 위험 ··· 지능형 보안관제 필요” - 데이터넷 삼성SDS “생성형 AI 악용 공격 위험 ··· 지능형 보안관제 필요” - 데이터넷[데이터넷] 최근 팔로알토 네트웍스가 중국 생성형 AI 딥시크에 대한 침투테스트를 시행한 결과, 쉽게 탈옥해서 악성 콘텐츠를 만들 수 있다는 분석 보고서를 발표한 바 있다. 이는 딥시크만의www.datanet.co.kr 배경 및 목적삼성SDS는 기업 및 공공 부문을 대상으로 2025년 주의해야 할 5대 사이버 보안 위협 발표생성형 AI 악용 증가에 따른 보안 위협 강조전사적 관점의 위기 관리 전략 필요성 제기2025년 주의해야 할 5대 사이버 보안 위협생성형 AI 악용 공격생성형 AI를 이용한 피싱 및 악성코드 제작 증가AI 기반 위협 탐지..

Microsoft Power Pages 권한 상승 취약점 및 Bing 원격 코드 실행 취약점 보안 업데이트

Microsoft Patches Actively Exploited Power Pages Privilege Escalation Vulnerability 개요Microsoft는 Power Pages 권한 상승 취약점(CVE-2025-24989) 및 Bing 원격 코드 실행 취약점(CVE-2025-21355)에 대한 보안 업데이트 발표CVE-2025-24989는 실제 공격에 악용되고 있으며, CISA는 이를 Known Exploited Vulnerabilities(KEV) 목록에 추가두 취약점 모두 네트워크를 통해 악용될 수 있으며, 긴급 패치 적용 권장취약점 상세CVE-2025-21355 – Microsoft Bing 원격 코드 실행 취약점CVSS 점수: 8.6 (치명적)원인: 중요한 기능에 대한 인증 누락..