[카드뉴스] "카페서 카드 긁었을 뿐인데"… POS 노리는 '메모리 스크래핑' 단말기 해킹 실태 - 보안뉴스
오프라인 프랜차이즈 및 유통 매장의 POS(Point of Sale) 시스템과 결제 단말기를 노린 공급망 침해 공격이 급증하고 있다. 공격자들은 가맹점 개별 단말을 직접 공격하기보다, 통합 관리를 담…
오프라인 프랜차이즈 및 유통 매장의 POS(Point of Sale) 시스템과 결제 단말기를 노린 공급망 침해 공격이 급증하고 있다. 공격자들은 가맹점 개별 단말을 직접 공격하기보다, 통합 관리를 담…
‘사이버 보안 특화 AI 파운데이션 모델 개발 사업’에 SK텔레콤과 13개사 컨소시엄과 네이버클라우드와 32개사 컨소시엄이 지원했다. 과학기술정보통신부(부총리 겸 배경훈)는 실시한 사업 참여…
클라우데라 브라이언 로소 CRO·리무스 림 APAC 및 일본 지역 수석 VP 인터뷰 [아이티데일리] 클라우드로 옮긴 워크로드의 비용 부담이 커지는 가운데 보안과 데이터 주권 요구까지 맞물리면서 …
핵심 인프라지만 유지보수 부담은 소수에…공공 차원 지원 고민할 때 [아이티데일리] “각국 정부가 자국의 프로그래밍 자원과 도구 개발의 안전과 보안을 공공 인프라 차원에서 바라보고 책임지…
계정·신원·자격증명 통합 관리…인증·인가 정책 수립 속성 기반 접근통제로 지속 검증·최소 권한 원칙 실현 [아이티데일리] IT 환경이 복잡해지며 관리해야 할 계정과 접근 권한도 크게 늘었다.
LLM 통합 관리…프롬프트 내용, 개인정보 등 유출 탐지·차단 [아이티데일리] 수산아이앤티는 생성형 인공지능(AI) 게이트웨이 솔루션 ‘이세이프 에이아이 V3(eSafe AI V3)’가 소프트웨어 품질 …
아톤(대표 김종서·우길수)은 나이스디앤에스에 악성문자 사전차단 플랫폼을 공급하며 문자전송 사업자의 제도 대응 지원에 나섰다. 이번 공급은 아톤이 한국인터넷진흥원(KISA)의 악성문자 사…
컨퍼런스·사이버 공격 방어 대회 등 진행 [데이터넷] 국가정보원은 국가보안기술연구소와 9월 16일부터 18일 까지 서울 삼성동에서 글로벌 사이버 안보 행사 ‘사이버 서밋 코리아(CSK 2026)’를…
[데이터넷] 마에스트로 포렌식(대표 김종광)은 AI 기반 자동화 디지털 포렌식 및 악성코드 분석 통합 플랫폼인 ‘마에스트로 위즈덤(MAESTRO WiSDOM)’을 활용한 ‘마에스트로 위즈덤 포렌식 전문…
[데이터넷] 수산아이앤티(대표 정은아)는 생성형 AI 게이트웨이 솔루션 ‘이세이프 에이아이 V3(eSafe AI V3)’가 소프트웨어 품질 인증인 GS 인증 1등급을 획득했다고 26일 밝혔다. 이 솔루션은…
키르기스스탄 이어 두 번째 국가급 사이버보안 컨트롤타워 구축 참여 [데이터넷] 파이오링크(대표 조영철)는 25일 필리핀에서 열린 ‘필리핀 국가사이버안전센터(NCSC) 구축사업’ 착수 워크숍에…
미국 재무부는 이란 사이버 행위자에 대한 새로운 제재를 발표했습니다. 이는 이란과 그 활성화 자들에 대한 "전례없는 정부 전체의 경제 캠페인" 의 일환입니다.
Oasis Security는 NVIDIA NemoClaw의 약점을 공개하여 공격자가 제어하는 웹 페이지가 AI 에이전트를 제공하는 로컬 Ollama 인스턴스를 인증되지 않게 제어하고 모델 내부에 숨겨진 지침을 심…
메타는 화요일, iOS 및 안드로이드 기기 사용자들이 피싱 공격에 강한 방식으로 계정에 로그인할 수 있도록 돕기 위해 단일 계정에 여러 개의 패스키를 지원하는 기능을 포함한 일련의 왓츠앱 …
VulnCheck의 CVE CNA (Numbering Authority) 기록에 따르면 Marimo는 노트북 소프트웨어의 심각도가 높은 보안 결함을 해결하여 공격자가 특수 제작된 노트북에서 공격자가 제공한 MCP (Model …
2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상용 서비스형 피싱 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 …
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악…
사이버 보안 연구원들은 FTP 배너를 데드 드롭 리졸버 (DDR) 로 사용하여 이전에 보고되지 않은 원격 액세스 트로이 목마 (RAT) 두 개를 E4del 및 핀홀로 추적하는 새로운 캠페인에 주목하고 …
취약점 관리는 사이버 보안 분야가 시작된 이래 보안 프로그램의 주요 요소였습니다. 취약점 관리팀과 패치 관리팀 간의 공생 관계도 그 동안 존재해 왔으며, 다툼과 감사의 물결을 거쳤습니다.
잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든…