29CM서 고객 개인정보 15만9000건 유출
API 비정상 접근 발견…일부 고객, 휴대전화번호·배송정보 유출 [아이티데일리] 온라인 패션·라이프스타일 편집숍 ‘29CM’에서 고객 개인정보 유출 사고가 발생했다. 30일 업계에 따르면 29CM는 …
API 비정상 접근 발견…일부 고객, 휴대전화번호·배송정보 유출 [아이티데일리] 온라인 패션·라이프스타일 편집숍 ‘29CM’에서 고객 개인정보 유출 사고가 발생했다. 30일 업계에 따르면 29CM는 …
온라인 패션·라이프스타일 편집숍 ‘29CM’에서 15만 건이 넘는 고객 개인정보가 유출되는 사고가 발생했다. 29CM 측은 침해 인지 직후 한국인터넷진흥원(KISA)에 신고를 완료하고 대고객 공지에…
인공지능 에이전트 수백 개가 서로 정보를 공유하고 역할을 나눠 실제 외부 기업 시스템을 공격한 사건의 구체적인 내용이 공개됐다. 오픈AI와 독립 평가기관 METR가 8월 26일 공개한 조사 결…
구글이 안드로이드 17에 암호화 클라이언트 헬로를 지원하면서 모바일 인터넷 접속정보 보호를 강화했다. 구글은 8월 27일 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, …
러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘훅엣지(HOOKEDGE)’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4…
워드프레스에서 널리 사용되는 플러그인과 테마에서 사이트 관리자 권한 탈취나 원격코드실행으로 이어질 수 있는 치명적 취약점 5종이 잇따라 공개됐다. 영향을 받는 제품은 WPMU DEV 대시보…
정부가 인공지능(AI) 산업 경쟁력 강화를 위해 고가치 공공데이터 개방 속도를 높인다. 당초 2028년까지 단계적으로 개방하기로 했던 ‘AI·고가치 공공데이터 TOP100’을 2027년까지 모두 개방하…
[디지털투데이 손슬기 기자] 하정우 전 청와대 AI미래기획수석이 대통령 직속 국가AI전략위원회 상근 부위원장으로 정부 AI 정책 현장에 복귀한다. 30일 이재명 대통령은 이 같은 내용의 인사…
개인정보보호위원회(위원장 송경희)는 지난 8월 27일 서울시립대학교 모의법정에서 ‘제4회 개인정보보호 모의재판 경연대회’를 개최했다고 밝혔다. 올해 대회에서는 에이전틱 인공지능(AI)의 …
숭실대학교 AI안전성연구센터(Soongsil AISC, 센터장 최대선 교수)가 개발한 멀티에이전트 취약점 분석 시스템 ‘무네메(mneme)’가 글로벌 사이버보안 AI 평가체계인 사이버짐(CyberGym) 공개 …
마이크로소프트는 사용자를 속여 Windows 터미널이나 PowerShell에서 악성 명령을 실행하도록 유도하는 ‘TerminalFix’라는 이름의 새로운 ClickFix 변종에 대한 세부 정보를 공개했다. “기존의…
LG유플러스가 국내에서 제공해 온 멤버십 혜택을 해외 여행지로 확대한다. 아시아·태평양 주요 통신사와 손잡고 현지 쇼핑부터 관광, 교통까지 이용할 수 있는 글로벌 멤버십 서비스를 연내 출…
[디지털투데이 황치규 기자]러시아어를 쓰는 해커들이 스페이스X '커서(Cursor)' AI 에이전트를 이용해 벨기에 화학회사를 포함해 기업 7곳을 해킹했다고 세마포가 27일(현지시간) 보도했다. …
WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP 등을 포함한 워드프레스 플러그인과 테마에서 인증 우회, 계정 탈취, 임의 코드 실행으로 이어질 수 있는 여러 중대한 보안 결함이 …
역대 최장기 소프트웨어 공급망 공격을 주도하며 글로벌 기업에 막대한 피해를 준 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 호주 언론 및 외신에 따르면, 호주 연방…
Brave 브라우저의 최신 버전인 1.94에는 사용자가 새로운 서비스에 가입할 때 일회용 이메일 주소를 생성할 수 있게 해주는 ‘이메일 별칭’ 기능이 도입되었습니다. 별칭 주소를 사용하면 웹사…
보안 사고의 90%는 해킹이 아니라 ‘실수’에서 시작된다. 그래서 우리는 기술보다 습관을 배워야 한다. 속담으로 배우는 100가지 보안 습관에서는 △스마트폰 보안 △계정·비밀번호 △PC·인터넷 △…
[디지털투데이 AI리포터] 자율형 AI 에이전트가 외부 시스템을 해킹하거나 현실에서 피해를 내더라도, 현행 법체계에서는 AI 자체보다 이를 개발하거나 사용한 개인·기업이 책임을 질 가능성이…
팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 ‘아이덴티티’를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) …
의료 및 의약품 유통 대기업 맥케슨(McKesson)이 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했으며, ‘ShinyHunters’라는 몸값 요구 해킹 집단은 2…