적극적으로 악용된 Oracle WebLogic 결함으로 인증되지 않은 공격자가 중요한 데이터에 액세스할 수 있음
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
외부 해킹이나 유출 사고가 없더라도, 정당한 법적 근거 없이 개인정보를 수집한 행위 자체로 천문학적인 과징금이 부과되는 규제 리스크가 급증하고 있다. 서비스 기획 단계에서 수집 명분(유…
“집 문에 최고급 도어락을 달아놓고 정작 열쇠는 화분 밑에 숨겨둔다면 무슨 소용일까요?” 사이버 공격이 고도화되는 상황에서 최수헌 우티마코 코리아 지사장이 기업들에게 던지는 질문이다. …
집으로 손님을 초대하고 와이파이(Wifi)를 알려줘야 할 상황에서 가장 안전한 방법은 메인 망과 분리된 게스트 네트워크를 사용하는 것이다. 일상을 편리하게 만들어주는 사물인터넷(IoT) 기기…
“AI 통제 불능 위험이 커지고 있지만 AI 패권 경쟁 속 개발 속도 조정론도 현실적 대안은 아닙니다. 반도체 같은 한국 기업의 협상 무기를 십분 활용해 프론티어 AI 모델과 손잡고, 독자 모델…
생성형 AI 기술의 급격한 발전과 확산은 기업에 생산성 향상에 대한 기대와 함께 새로운 보안 위협에 대한 우려를 함께 높이고 있다. 직원 개개인의 ‘섀도우 AI’ 사용으로 엔드포인트에서 보안…
500곳이 넘는 핵심 기반 시설 조직을 침해한 랜섬웨어 조직 메두사(Medusa)의 활동은 보안 책임자들에게 중대한 과제를 던져주고 있다. 공격은 갈수록 산업화, 그리고 대규모로 확대되고 있지…
미국 국방부가 방위산업체들의 규제 부담을 덜어주고자 보안 인증 제도인 사이버보안성숙도모델인증(CMMC: Cybersecurity Maturity Model Certification)의 2단계 제3자 의무 검증을 유예했으…
보안 기업 짐페리움(Zimperium)은 안드로이드 금융 악성코드 '톡식판다2.0’(ToxicPanda 2.0) 변종이 대폭 진화한 기능을 탑재해 전 세계로 확산하고 있다고 발표했다. 이 악성코드는 공격 대상…
중국계 사이버 범죄 조직 'UAT-10147'이 윈도우와 리눅스 웹 서버를 대상으로 인공지능(AI) 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있는 것으로 드러났다. 공격자 서버에…
랜섬웨어 공격의 대부분이 보안에 취약한 ‘중견기업’에 집중된 것으로 파악됐다. 더구나 공급망 보안 강화를 내세운 대기업들의 현장 보안 실사(實査)와 감사 압박이 거세지고 하청업체 관리에…
지란지교시큐리티가 미국 국립표준기술연구소(NIST) 표준을 반영한 양자내성암호(PQC)를 메일과 문서 등 자사 핵심 보안 제품군에 전면 적용했다고 25일 밝혔다. 이번 PQC 적용은 각 제품의 통…
사이버보안 전문기업 소프트캠프(대표 배환국)가 IT 인프라·보안 구축 전문기업 디에스티인터내셔날(DSTI, 대표이사 김형태)과 손잡고 공공·금융·유통 문서 보안 시장 공략에 나선다고 25일 밝…
한국사이버안보학회(KACS)는 국가정보원과 함께 국내외 대학생·대학원생을 대상으로 하는 ‘2026 사이버안보 논문공모전’을 개최한다. 2017년도부터 매년 개최되고 있는 사이버안보 논문공모전…
경기도교육청이 본청과 25개 교육지원청·도내 학교 홈페이지를 아우른 정보자원통합 사업 일환으로 홈페이지 개인정보 유출 차단 체계를 전면 재구성했다. 홈페이지를 시작으로 교육청 직원이 …
해외 보안 행사에서 단순히 주어진 문제를 푸는 수준을 넘어 국내 기업과 젊은 해커 커뮤니티가 직접 콘텐츠 생산자로 나서 글로벌 기술 교류 발전에 기여한 새로운 참여 모델을 제시했다. 국…