정보보안 370

중국 TopSec의 검열 서비스 제공 실태와 데이터 유출 사건

Data Leak Exposes TopSec's Role in China’s Censorship-as-a-Service Operations TopSec 회사 개요TopSec은 1995년 설립된 중국의 사이버보안 기업주요 서비스: 엔드포인트 탐지 및 대응(EDR), 취약점 스캐닝 등 제공정부 정책 및 정보 요구에 맞춘 맞춤형 보안 솔루션 제공데이터 유출 사건 개요2025년 1월 24일, VirusTotal 플랫폼에 업로드된 텍스트 파일을 통해 데이터 유출 감지유출된 데이터: 직원의 작업 로그, 명령어, 스크립트 및 인프라 관리 관련 자료 포함유출된 시스템 사용 기술: Ansible, Docker, ElasticSearch, Gitlab, Kafka, Kibana, Kubernetes, Redis 등검열 서..

국가망보안체계(N²SF) 최초 발표 및 업무망 분리 지침 개정 예정

국정원, 국가망보안체계(N²SF) 최초 발표…하반기 업무망 분리 지침 개정가 개최한 '디..." data-og-host="www.ddaily.co.kr" data-og-source-url="https://www.ddaily.co.kr/page/view/2025022019174794727" data-og-url="https://www.ddaily.co.kr//page/view/2025022019174794727" data-og-image="https://scrap.kakaocdn.net/dn/bY8dxA/hyYm6GS75W/qrXl8YHZdZSFRZnvKDaETK/img.jpg?width=640&height=427&face=0_0_640_427,https://scrap.kakaocdn.net/dn/bQp7..

2025.02.28. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스 [단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스[앵커] 학습지로 유명한 교육업체 대교에서 회원들의 개인정보가 유출되는 사고가 벌어졌습니다. 피해자는 주로 학부모와 교사, 학생 등인데 대교는 아직 정확한 유출 규모도 파악하지 ...news.jtbc.co.kr 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보28일 대교의 교육 서비스 플랫폼 마카다미아 홈페이지에 따르면, 최근 관계사 사이트를 통해 마카다미아 회원정보에 무단으로 접근을 시도한 정황이 확인됐다. 대교..

2025.02.27. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스 NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 광주·경남 지역서 다수 홈피 먹통…"공조 설비 오류로 서버 저장공간 다운" (서울=연합뉴스) 장아름 김주환 기자 = NHN 자회사 NHN클라우드가 운영하는 클라우news.nate.com 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문" 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문""공조 설비 오류…서버룸 온도 상승에 따라 일부 스토리지 다운 발생" NHN 자회사 NHN클라우드가 운영하는 클라..

2025.02.26. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유 수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유수험생 정보 빼내 마음에 든다 연락한 수능 감독관... 대법서 무죄 난 이유 옛 개인정보보호법이 규정하는 처벌 대상 아니다www.chosun.com "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스 "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 인터넷 세상에서 개인정보가 어디로 흘러가는지 한눈에 확인하고, 원치 않는 데이터는 삭제할 수 있도록 하는 정책이 나왔다. 또한 데이터 활용에 따른 이익news.nate...

2025.02.25. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문 삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문[녹색경제신문 = 우연주 기자] 우리나라 1위 기업인 삼성전자의 개인정보처리방침에서도 문제점이 발견됐다. 이미 종료한 서비스를 위해 외국 기업에 개인정보를 위탁한다고 써놓은 것이다. 삼www.greened.kr SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법 SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법SK하이닉스가 지난 달 15일부터 전 직원 상대 ‘개인정보 처리 동의서’를 받기 시작한 것이 MBC 보도로 뒤늦게 알려졌다. 스마트폰으로 연락한 직원은 물론 상대..

2025.02.24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁 [단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁한국 e커머스 시장에 본격 진출한 중국 기업 테무가 개인정보 해외 이전 논란에 휩싸인 가운데, 개인정보 보호 규정을 위반한 전력이 있는 해외 기업에 국내 이용자의 전화번호를 이전하고 있는metroseoul.co.kr 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 중국의 인공지능(AI) 모델 딥시크발 개인정보 유출 여파가 여전한 가운..

LG유플러스, 블랙박스 모의해킹 통한 보안 역량 강화

LGU+ "'블랙박스 모의해킹' 진행…보안 역량 강화" | 연합뉴스 LGU+ "'블랙박스 모의해킹' 진행…보안 역량 강화" | 연합뉴스(서울=연합뉴스) 조현영 기자 = LG유플러스[032640]가 보안 업체 엔키화이트햇과 함께 8개월 동안 '블랙박스 모의해킹'을 진행한다고 18...www.yna.co.kr 블랙박스 모의해킹 개요LG유플러스가 엔키화이트햇과 8개월간 공동 수행일반 모의해킹과 달리 기업의 보안 정보나 시나리오 없이 진행외부 공격자 관점에서 모든 가능한 침투 방법 시도모의해킹 목적 및 기대 효과서비스 침투 시도를 통해 보안 시스템의 취약점 식별취약점 파악 후 엔키화이트햇과 공동 점검 및 보완고객 보안 불안 해소와 서비스 신뢰도 강화 기대프로젝트 진행 일정2024년 11월 시작, 2025년 상반..

Apache Ignite 취약점(CVE-2024-52577) 원격 코드 실행 가능

Critical Flaw in Apache Ignite (CVE-2024-52577) Allows Attackers to Execute Code Remotely Critical Flaw in Apache Ignite (CVE-2024-52577) Allows Attackers to Execute Code RemotelyA severe security vulnerability (CVE-2024-52577) in Apache Ignite, the open-source distributed database and computing platform, has been disclosed.gbhackers.com 주요 취약점 개요CVE-2024-52577 (심각도: 치명적)Apache Ignite의 원격 코드 실행(..

Citrix NetScaler 권한 상승 취약점(CVE-2024-12284) 보안 패치 발표

Citrix Releases Security Fix for NetScaler Console Privilege Escalation Vulnerability Citrix NetScaler Vulnerability Exposes Systems to Unauthorized Commands Citrix NetScaler Vulnerability Exposes Systems to Unauthorized CommandsCloud Software Group has raced to address a severe security flaw in its widely used NetScaler management infrastructure.gbhackers.com 주요 취약점 개요CVE-2024-12284 (CVSS v4.0 ..