접근제어 4

티머니 개인정보 유출 사고 분석

티머니, 개인정보 유출 사고…외부 공격 받아 - 아이티데일리 티머니, 개인정보 유출 사고…외부 공격 받아 - 아이티데일리[아이티데일리] 티머니가 최근 외부 공격을 받아 고객 개인정보가 유출되는 사고를 겪었다. 이번 사고로 일부 고객의 이름, 이메일, 주소, 휴대전화번호가 새어나간 것으로 추정된다.티머니는www.itdaily.kr '개인정보 유출' 티머니, KISA 신고 완료…피해 규모는 쉬쉬 : 네이트 뉴스 '개인정보 유출' 티머니, KISA 신고 완료…피해 규모는 쉬쉬 : 네이트 뉴스한눈에 보는 오늘 : 종합 - 뉴스 : [디지털데일리 김보민기자] 개인정보 유출 사고가 발생한 티머니가 담당기관에 신고를 완료한 것으로 확인됐다. 피해 규모의 경우 자체적으로 집계가 끝났으나news.nate.com 사고 개..

DeFi 신뢰 높이는 다중 스마트 계약 보안 감사

DeFi 신뢰 높이는 다중 스마트 계약 보안 감사...안전한 거래 환경 구축 DeFi 환경의 보안 리스크 증가탈중앙화 금융(DeFi) 시장이 빠르게 성장함에 따라 스마트 계약 기반 서비스의 보안 위협도 함께 증가자동화와 투명성을 지닌 스마트 계약이 해커의 주요 공격 대상이 되며, 보안 미흡 시 막대한 자금 손실 발생실제 해킹 사례 다수 발생하며, 보안 감사는 DeFi 생태계에서 신뢰 확보의 필수 요건으로 부상피자의 다중 스마트 계약 보안 감사 사례암호화폐 수익화 플랫폼 피자(fija)는 웹3 보안 기업 소프트스택(softstack)과 협력하여 4건의 독립 보안 감사 수행감사 대상 영역볼트(Vault) 및 코어 프로토콜: 자금 입출금 및 보안성 점검커브(Curve) 및 컨벡스(Convex) 전략: 유동성 ..

토스, IAM·NGFW 연계 통한 방화벽 정책 자동화 구현

토스 “IAM·NGFW 결합으로 방화벽 정책 자동화 구현” - 데이터넷 토스 “IAM·NGFW 결합으로 방화벽 정책 자동화 구현” - 데이터넷[데이터넷] 해외 출장 중 VPN을 이용해 사내 네트워크에 접근할 때, 내부 시스템의 보안 패치를 실행할 때, 외부 협력사와 데이터 교환을 위해 접근할 때, 개발팀이 클라우드의 서비스를 사용할www.datanet.co.kr 도입 배경출장, 보안 패치, 외부 협업, 클라우드 사용 등으로 인해 빈번한 방화벽 예외 요청 발생수작업 기반의 방화벽 정책 변경 처리로 인한 업무 지연, 보안팀의 부담 증가실수, 중복, 비일관성 등의 운영 리스크 존재자동화 전략 및 구성IAM(Identity & Access Management)과 포티넷 방화벽(NGFW) 연동사용자 계정과 권한 ..

LLM 학습 데이터에서 1만 2천 개 이상 API 키 및 비밀번호 노출 확인

LLM 학습 데이터에서 1만2천개 이상 API 키 및 비밀번호 노출 확인 - 데일리시큐 LLM 학습 데이터에서 1만2천개 이상 API 키 및 비밀번호 노출 확인 - 데일리시큐최근 보안 연구진이 거대 언어 모델(LLM) 학습에 사용되는 데이터셋에서 약 1만2천개의 활성 API 키와 비밀번호가 포함된 사실을 발견했다. 이 조사 결과는 AI 학습 과정에서 보안이 제대로 관리되www.dailysecu.com AI 학습 데이터 내 민감한 정보 유출 문제보안 연구진이 거대 언어 모델(LLM) 학습 데이터셋에서 11,908개의 API 키 및 비밀번호 노출 확인2024년 12월 트러플 시큐리티(Truffle Security) 연구팀이 Common Crawl 웹 데이터 아카이브 분석 중 발견노출된 정보에는 AWS 루트 ..