정보보호 404

중국 보안업체 탑섹(TopSec) 유출 사건

유출 피해 中 보안업체, 알고보니 해킹 앞잡이 유출 피해 中 보안업체, 알고보니 해킹 앞잡이중국 국영 보안 기업의 데이터가 유출되면서 중국 정부의 감시와 검열 행태 일부가 드러났다. 정부가 보안 기업과 협력하여 특정 기업을 감시하고 여론까지 통제하려 한 정황이다. 보안 업체 센www.boannews.com 사건 개요중국 보안 대기업 탑섹(TopSec) 내부 정보 유출7000여 개의 내부 업무 기록, 인프라 및 고객 서비스 운영 정보 공개센티넬원(SentinelOne) 조사 결과, 중국 정부와의 협력 정황 드러남주요 문제점감시 및 검열 활동 수행중국 정부 요구에 따라 특정 기업과 인물 감시뉴스 사이트 및 인터넷 콘텐츠 감시 로그 발견정부와의 긴밀한 협력중국 공안부와의 프로젝트 수행스파르타(Sparta)라는..

2025.02.28. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스 [단독] 교육기업 대교, 회원정보 털렸다…피해규모도 파악 못 해 | JTBC 뉴스[앵커] 학습지로 유명한 교육업체 대교에서 회원들의 개인정보가 유출되는 사고가 벌어졌습니다. 피해자는 주로 학부모와 교사, 학생 등인데 대교는 아직 정확한 유출 규모도 파악하지 ...news.jtbc.co.kr 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보 생년월일·전화번호 싹 다 털렸다…대교, 회원 개인정보 유출 | 중앙일보28일 대교의 교육 서비스 플랫폼 마카다미아 홈페이지에 따르면, 최근 관계사 사이트를 통해 마카다미아 회원정보에 무단으로 접근을 시도한 정황이 확인됐다. 대교..

2025.02.27. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스 NHN클라우드 서버 장애로 지자체 홈피 마비…2시간만에 복구(종합) : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 광주·경남 지역서 다수 홈피 먹통…"공조 설비 오류로 서버 저장공간 다운" (서울=연합뉴스) 장아름 김주환 기자 = NHN 자회사 NHN클라우드가 운영하는 클라우news.nate.com 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문" 광주·경남 홈피 먹통 2시간만에 복구...NHN클라우드 "서버룸 온도 상승 때문""공조 설비 오류…서버룸 온도 상승에 따라 일부 스토리지 다운 발생" NHN 자회사 NHN클라우드가 운영하는 클라..

2025.02.26. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유 수험생 정보 빼내 ‘마음에 든다’ 연락한 수능 감독관... 대법서 무죄 난 이유수험생 정보 빼내 마음에 든다 연락한 수능 감독관... 대법서 무죄 난 이유 옛 개인정보보호법이 규정하는 처벌 대상 아니다www.chosun.com "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스 "내 정보 어디로 흘러갔나…개인정보 제공기록 작성·공개해야" : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : 인터넷 세상에서 개인정보가 어디로 흘러가는지 한눈에 확인하고, 원치 않는 데이터는 삭제할 수 있도록 하는 정책이 나왔다. 또한 데이터 활용에 따른 이익news.nate...

2025.02.25. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문 삼성전자마저도...개인정보처리방침 문서, 사실관계 미반영에 개보법 위반 논란 - 녹색경제신문[녹색경제신문 = 우연주 기자] 우리나라 1위 기업인 삼성전자의 개인정보처리방침에서도 문제점이 발견됐다. 이미 종료한 서비스를 위해 외국 기업에 개인정보를 위탁한다고 써놓은 것이다. 삼www.greened.kr SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법 SK하이닉스, 직원 개인정보 처리..판례·가이드라인상 위법SK하이닉스가 지난 달 15일부터 전 직원 상대 ‘개인정보 처리 동의서’를 받기 시작한 것이 MBC 보도로 뒤늦게 알려졌다. 스마트폰으로 연락한 직원은 물론 상대..

2025.02.24. IT&보안 기사

개별기사 요약은 별도로 게시 예정국내기사[단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁 [단독] 韓 직진출 테무, 개인정보 해외 이전 논란… '규정 위반' 이력 기업에도 정보 위탁한국 e커머스 시장에 본격 진출한 중국 기업 테무가 개인정보 해외 이전 논란에 휩싸인 가운데, 개인정보 보호 규정을 위반한 전력이 있는 해외 기업에 국내 이용자의 전화번호를 이전하고 있는metroseoul.co.kr 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스 내 이름·주소·연락처 해외로 유출?…823만 테무 이용자 '덜덜' : 네이트 뉴스한눈에 보는 오늘 : 경제 - 뉴스 : 중국의 인공지능(AI) 모델 딥시크발 개인정보 유출 여파가 여전한 가운..

생성형 AI 사용이 인간 사고력에 미치는 영향과 정보보호 시사점

"AI의 역설...인간 사고력 약화할 수도" 카네기 멜론∙MS 공동 연구 "AI의 역설...인간 사고력 약화할 수도" 카네기 멜론∙MS 공동 연구딥러닝 기반의 생성형 AI 도구가 빠르게 도입되고 있지만, 그 사용이 인간의 사고에 어떤 영향을 미치는지에 대한 우려가 제기되고 있다. 최근 연구에서 AI의 문제 해결 능력 저하가 우려되는 결www.itworld.co.kr 생성형 AI 사용의 장점과 문제점생성형 AI는 지식 노동자의 업무 효율성을 향상시키지만 비판적 사고와 문제 해결 능력을 저하시킬 수 있음AI에 대한 과도한 의존은 인간의 판단력과 인지 능력 저하로 이어질 위험이 있음AI 도구 사용 시 정보 검증과 결과 평가의 중요성이 강조됨인지적 부담 경감과 그 영향생성형 AI는 인지적 부담을 줄이지만, 이는..

생성형 AI의 정확성 문제와 정보보호 시사점

“버그가 아니라 특징” 정답을 모르는 생성형 AI의 딜레마 “버그가 아니라 특징” 정답을 모르는 생성형 AI의 딜레마생성형 AI에는 현실적인 측면이 있다. 그러나 그곳에 도달하기 위해서는 확실성보다는 가능성을 바람직한 결과로 받아들이는 새로운 프로그래밍 방법을 찾아야 할 것이다.www.itworld.co.kr 생성형 AI의 정확성 문제생성형 AI(Generative AI)는 빠르게 발전하고 있지만 정확성은 오히려 떨어지는 문제를 안고 있음특히 대규모 언어 모델(LLM)은 매우 빠른 답변을 제공하지만 동시에 잘못된 정보를 자신 있게 제시할 수 있음마케팅이나 소프트웨어 개발 분야에서는 검증과 수정이 가능하지만, 사실 확인이 필요한 작업에서는 치명적인 오류를 발생시킬 수 있음특정 작업에서는 "더 나은 답"이 ..

Palo Alto PAN-OS의 CVE-2025-0108 취약점 경고 및 대응 방안

China-Linked Attackers Exploit Check Point Flaw to Deploy ShadowPad and Ransomware 개요CISA(미국 사이버보안 및 인프라 보안국)와 Palo Alto Networks는 PAN-OS의 CVE-2025-0108 취약점 악용 급증에 대한 경고 발표해당 취약점은 인증 우회 취약점으로, PAN-OS 관리 인터페이스에서 인증 절차를 우회할 수 있음공격 시도는 5일간 900% 증가하며, 주로 미국 기반 클라우드 노드(63%)에서 발생CISA는 2025년 3월 6일까지 연방 기관에 패치 적용을 의무화취약점 상세 내용취약점 식별자: CVE-2025-0108위험도 평가(CVSS v3.1): 7.8 (높은 위험도)영향 범위: PAN-OS 관리 인터페이스의 인..

PCI DSS 4.0의 DMARC 필수 준수 요구사항 및 대응 전략

PCI DSS 4.0 Mandates DMARC By 31st March 2025 개요PCI DSS 4.0은 2025년 3월 31일까지 DMARC(Domain-based Message Authentication, Reporting & Conformance) 구현을 필수로 규정카드 결제 데이터 및 민감한 인증 데이터를 처리하거나 저장하는 모든 조직에 적용이메일 사기, 도메인 스푸핑 및 피싱 공격 방지를 위한 주요 보안 조치미준수 시 5,000~100,000달러의 벌금 부과 가능DMARC 도입 배경2024년 피싱 공격 피해 조직 비율 94% 기록AI 기반 피싱 공격 증가율 51%도메인 스푸핑과 브랜드 사칭 사례 지속 증가카드 데이터 취급 기업의 보안 강화를 위한 필수 조치PCI DSS 4.0의 DMARC 적..