[긴급] 중국 해커, 포티넷 VPN 제로데이 취약점 악용해 기업 계정 탈취...주의 [긴급] 중국 해커, 포티넷 VPN 제로데이 취약점 악용해 기업 계정 탈취...주의볼렉시티가 수개월 전에 취약점 보고했음에도, 포티넷 늑장 대응…제로데이 취약점 주의중국 해커 그룹 ‘브레이즌밤부(BrazenBamboo)’가 포티넷(Fortinet)의 포티클라이언트(FortiClient) 윈도우 VPN 클라이언트에서 발견된 제로데이 취약점을 악용해 기업 네트워크 계정을 탈취하는 공격을 벌이고 있는 것으로 나타났다. 이들은 사용자 인증 후 메모리에 남아 있는 자격 증명을 추출할 수 있는...
사이버공격, 중소기업 피해 비중 83%...랜섬웨어 피해는 계속 사이버공격, 중소기업 피해 비중 83%...랜섬웨어 피해는 계속 [강연 영상] 김직동 개인정보위 과장 “AI 기술 발전에 따라 개인정보보호 이슈 더욱 복잡해질 것” [강연 영상] 김직동 개인정보위 과장 “AI 기술 발전에 따라 개인정보보호 이슈 더욱 복잡해질 것” [CEO 보안칼럼] “다윗은 언제나 골리앗을 이긴다” [CEO 보안칼럼] “다윗은 언제나 골리앗을 이긴다” POC2024, 전세계 350여 명 해킹 보안연구원 참석…외국인 참석 및 후원 역대 최대 기록 POC2024, 전세계 350여 명 해킹 보안연구원 참석…외국인 참석 및 후원 역대 최대 기록
분야별 주요뉴스 [긴급] 현재 사이버 공격에 악용중인 팔로알토네트웍스 NGFW 제로데이 취약점 주의…긴급 패치 필수 [긴급] 중국 해커, 포티넷 VPN 제로데이 취약점 악용해 기업 계정 탈취...주의 시트릭스 버추얼 앱스 앤 데스크탑스 취약점, 원격 코드 실행 위협 주의 디링크, 6만 개 이상 EoL 모뎀의 치명적 보안취약점 패치 안 하기로 [긴급] 신종 이미르 랜섬웨어, 러스티스틸러와 결합해 기업 네트워크 공격중 팔로알토네트웍스, “PAN-OS 원격 코드 실행 취약점 주의” 최신 해킹 기법, 윈도우 사용자 타깃 ‘ZIP 파일 병합’으로 탐지 회피 및 악성코드 전파 확인돼...주의 시스코 URWB 액세스 포인트 취약점, 공격자에게 루트 권한 부여...주의 해킹그룹 UNC5537, 100개 이상 조직 해킹…초기 공격에 인포스틸러 사용 MS, 중국발 '코버트네트워크-1658' 봇넷 경고…”라우터 취약점 노려 비밀번호 도용 주의” [주의] MS 쉐어포인트 RCE 취약점, 전 세계 기업 네트워크 침투에 악용중 “해커, 노출된 Git 설정 파일 통해 클라우드 계정 15,000개 탈취” 최신 AMD와 인텔칩에도 치명적인 스펙터 보안취약점 존재…여전히 위협적 해킹그룹 TeamTNT, 클라우드 인프라 타깃으로 새로운 가상화폐 채굴 공격 확대중 윈도우 업데이트 취약점 악용한 치명적 다운그레이드 공격, 최신 보안 패치도 무력화시켜 소닉월 VPN 취약점 악용해 기업 네트워크 타깃 공격하는 랜섬웨어 확산…주의 카스퍼스키, Unisoc 시스템 온 칩 보안취약점 발견…원격 해킹 우려 카스퍼스키 “그란도레이로 변종 발견…금융기관 타깃 해킹 위협 계속" 포티넷 포티매니저 치명적 보안취약점, 6월부터 사이버공격에 악용 수백만 사용하는 모바일 앱 보안 허점...AWS, Azure 인증 키 노출돼
금융보안원, 2025년 금융권 침해사고 대응 강화 위한 훈련 플랫폼 공개 예정 금융보안원, 2025년 금융권 침해사고 대응 강화 위한 훈련 플랫폼 공개 예정 금융보안원(원장 김철웅)이 금융회사의 사이버 침해사고 대응 능력을 강화하기 위해 오는 2025년부터 ‘실전형 침해대응 훈련 플랫폼’을 정식 운영할 예정이다. 이 플랫폼은 금융회사가... [AIS 2024 영상] KISA 강동우 수석 “가명정보 활용 안전성 보장...정교한 기술과 제도적 보완 필요” [AIS 2024 영상] KISA 강동우 수석 “가명정보 활용 안전성 보장...정교한 기술과 제도적 보완 필요” 지난 11월 5일 더케이호텔서울에서 개최된 국내 최대 인공지능 보안 컨퍼런스 AIS 2024에는 약 650명의 공공, 금융, 기업 보안 담당자들이 참석해 높은 관심을 보였다.한국인... [긴급] 현재 사이버 공격에 악용중인 팔로알토네트웍스 NGFW 제로데이 취약점 주의…긴급 패치 필수 [긴급] 현재 사이버 공격에 악용중인 팔로알토네트웍스 NGFW 제로데이 취약점 주의…긴급 패치 필수 팔로알토 네트웍스(Palo Alto Networks)가 자사의 차세대 방화벽(Next-Generation Firewalls, NGFW)에서 발견된 두 가지 제로데이 취약점에 대해 ... 국정원ㆍ우주항공청, ‘위성활용콘퍼런스 2024’ 공동 개최 국정원ㆍ우주항공청, ‘위성활용콘퍼런스 2024’ 공동 개최 국가정보원과 우주항공청은 11월 19~20일간 KB 인재니움 사천연수원에서 ‘위성활용의 미래 전망과 새로운 기회’를 주제로 한 '위성활용콘퍼런스'를 공동 개최한다.이번 행사에는 국...
이글루코퍼레이션, 아스트론시큐리티와 지분 투자 계약 체결 스틸리언, 모바일 앱 보안 솔루션 ‘앱수트 MacroBlock’ GS인증 1등급 획득 세일포인트, 특수 권한 작업 자동화 기능 발표…아이덴티티 보안과 업무 효율성 강화 체크멀, 안티랜섬웨어 ‘AppCheck Pro’ 보안기능 확인서 획득 앤앤에스피, 제10회 방산기술보호 및 보안 워크숍 참가
NSHC, 일본 ‘EdgeTech+ 2024’에 초청받아 유일한 한국 기업으로 참가중 체크멀, 앱체크 프로 v3.0 ‘SW제품 품질대상’ 대상 수상 넷앤드, 인도네시아 대학생 대상 기업 특강 성공적 마무리…글로벌 보안 인재 양성 기여 마이크로소프트, 이그나이트 2024 개최… AI 혁신과 보안 전략 대거 발표 S2W, 생성형 AI 안전성 강화 위한 '시큐리티 가드레일' 적용
에이아이스페라, IP카메라 보안 자가진단 서비스 무료 공개 파수, 통합 데이터 보안 솔루션 ‘FED’ 신버전 출시 시큐리티플랫폼, 홈네트워크 망분리 VPN 14,000세대 구축 프루프포인트, JP 유 SAK 지역 총괄 부사장 선임 아카마이, 쿠버네티스 도입 난제 해결하는 '앱 플랫폼' 출시
현대오토에버, AI 경영시스템 국제표준 인증 획득 알서포트, 고객 참여형 AI 기술 공모전 ‘AIxR 챌린지’ 개최 에버스핀, 헥토파이낸셜에 보안솔루션 공급…신시장 개척 본격화 클라우데라, AI 어시스턴트 ‘코파일럿’ 발표…생산성과 보안 모두 강화 뉴타닉스, AI 플랫폼 퍼블릭 클라우드 확장…보안 강화된 생성형 AI 제공
인터뷰&기고 [AIS 2024 영상] KISA 강동우 수석 “가명정보 활용 안전성 보장...정교한 기술과 제도적 보완 필요” [AIS 2024 영상] KISA 강동우 수석 “가명정보 활용 안전성 보장...정교한 기술과 제도적 보완 필요” [AIS 2024 영상] 윤두식 이로운앤컴퍼니 대표 “생성형 AI의 보안 위협과 안전한 운용 방안” 제시 [AIS 2024 영상] 윤두식 이로운앤컴퍼니 대표 “생성형 AI의 보안 위협과 안전한 운용 방안” 제시 [AIS 2024 영상] 최광희 세종 고문 “AI 규제와 산업 활성화 위한 정책적 균형점 찾아야” [AIS 2024 영상] 최광희 세종 고문 “AI 규제와 산업 활성화 위한 정책적 균형점 찾아야” [AIS 2024 영상] 김기홍 샌즈랩 대표 “AI, 보안 환경의 새로운 표준” [AIS 2024 영상] 김기홍 샌즈랩 대표 “AI, 보안 환경의 새로운 표준” [AIS 2024 영상] 최원혁 누리랩 대표 “YaraHub, 악성코드 탐지와 보안 분석 핵심 플랫폼” [AIS 2024 영상] 최원혁 누리랩 대표 “YaraHub, 악성코드 탐지와 보안 분석 핵심 플랫폼”
외신 캐나다 정부 네트워크, 4년간 중국 해커들에 의해 해킹당해...혁신 분야 타깃 한층 강화된 스파이 활동 캐나다 정부 네트워크, 4년간 중국 해커들에 의해 해킹당해...혁신 분야 타깃 한층 강화된 스파이 활동 미국 수자원 관리기업 ‘아메리칸 워터’, 사이버 공격으로 온라인 서비스 중단사태 발생 미국 수자원 관리기업 ‘아메리칸 워터’, 사이버 공격으로 온라인 서비스 중단사태 발생 미 교통안전청, 철도 사이버 위협 대응 위해 보안 지침 강화 미 교통안전청, 철도 사이버 위협 대응 위해 보안 지침 강화 미 상무부, 사이버보안 문제로 중국·러시아산 커넥티드 차량 부품 수입·판매 금지 제안 미 상무부, 사이버보안 문제로 중국·러시아산 커넥티드 차량 부품 수입·판매 금지 제안 국제 사이버범죄조직들에 맞서 치열한 전투 펼치는 수사기관들 국제 사이버범죄조직들에 맞서 치열한 전투 펼치는 수사기관들
의료정보 보호 체인지 헬스케어 랜섬웨어 공격으로 1억 명 이상 피해 발생...시트릭스 원격 액세스 취약점 악용해 공격 체인지 헬스케어 랜섬웨어 공격으로 1억 명 이상 피해 발생...시트릭스 원격 액세스 취약점 악용해 공격 [MPIS 2024] 부천성모병원 박선영 과장 “병원 정보보호 전략의 현실적 방안” 제시 [MPIS 2024] 부천성모병원 박선영 과장 “병원 정보보호 전략의 현실적 방안” 제시 [MPIS 2024] 황연수 과장 "의료 환경에서의 정보보안 키워드 TOP 10" 발표 [MPIS 2024] 황연수 과장 "의료 환경에서의 정보보안 키워드 TOP 10" 발표 제약 서비스 기업 센코라, 민감한 개인정보 대량 유출 사고 발생 제약 서비스 기업 센코라, 민감한 개인정보 대량 유출 사고 발생 GE 헬스케어 초음파 사용 병원 주의, 11개 심각한 보안취약점 발견돼...랜섬웨어 및 정보유출 우려 GE 헬스케어 초음파 사용 병원 주의, 11개 심각한 보안취약점 발견돼...랜섬웨어 및 정보유출 우려
추천솔루션 2024년 보안담당자가 알아야 할 보안 이슈 세미나 2024년 보안담당자가 알아야 할 보안 이슈 세미나 파고네트웍스 MDR 파고네트웍스 MDR OPSWAT(옵스왓) OPSWAT(옵스왓) [스틸리언] AppSuit [스틸리언] AppSuit [인섹시큐리티] 조샌드박스 [인섹시큐리티] 조샌드박스 [지란지교시큐리티] 클라우드 메일게이트 [지란지교시큐리티] 클라우드 메일게이트 [엔시큐어] 애플리케이션/인프라 보안 [엔시큐어] 애플리케이션/인프라 보안
긴급속보 금융보안원, 2025년 금융권 침해사고 대응 강화 위한 훈련 플랫폼 공개 예정 사이버공격, 중소기업 피해 비중 83%...랜섬웨어 피해는 계속 국정원ㆍ우주항공청, ‘위성활용콘퍼런스 2024’ 공동 개최 [AIS 2024 영상] 정일옥 이글루코퍼레이션 기술위원 “인공지능과 보안담당자의 팀워크 시대” [AIS 2024 영상] 이승훈 퓨쳐시스템 실장 “생성형 AI로 보안관제 혁신 주도”
보안자료 구글클라우드-2025년 사이버 보안 전망_ENG [6] AIS 2024-인공지능 모델과 보안 전문가의 GAP 줄이기-이글루코퍼레이션 정일옥 기술위원- [8] AIS2024-AI 시대, 가명정보 활용-KISA 강동우 수석연구원- [3] AIS2024-인공지능이 주도하는 사이버 위협 대응-Full AI 기반 자동화 체계 구축 및 사례 -김기홍 샌즈랩 대표- [7] AIS2024-생성형 AI 보안 위협과 안전한 생성형AI 운용 방안-이로운앤컴퍼니 윤두식 대표-
정책 [AIS 2024 영상] KISA 강동우 수석 “가명정보 활용 안전성 보장...정교한 기술과 제도적 보완 필요” 국정원ㆍ우주항공청, ‘위성활용콘퍼런스 2024’ 공동 개최 국정원, 원전 수출 측면 지원 위한 사이버보안 지침 발표 KISA, 민원 응대 보호시스템 전사 확대 개인정보보호법 위반한 온라인 쇼핑몰 2개사에 1억 2,317만 원 과징금
IT&생활 스타트업 기술 뺏으면, 개발비용까지 피해 보상해야 펀블, 2024 FIX 이노베이션 어워즈 혁신상 수상 다올티에스-애자일소다, MOU 체결...적응형 언어모델(Adaptive Language Model) 개발 에이베러, 카카오모빌리티 출신 조재화 최고기술책임자(CTO) 영입 원강, 인도DCS 엔지니어 국내 초청 현장 교육 실시