수산아이앤티 ‘이세이프 에이아이 V3’, GS 인증 획득
[데이터넷] 수산아이앤티(대표 정은아)는 생성형 AI 게이트웨이 솔루션 ‘이세이프 에이아이 V3(eSafe AI V3)’가 소프트웨어 품질 인증인 GS 인증 1등급을 획득했다고 26일 밝혔다. 이 솔루션은…
[데이터넷] 수산아이앤티(대표 정은아)는 생성형 AI 게이트웨이 솔루션 ‘이세이프 에이아이 V3(eSafe AI V3)’가 소프트웨어 품질 인증인 GS 인증 1등급을 획득했다고 26일 밝혔다. 이 솔루션은…
키르기스스탄 이어 두 번째 국가급 사이버보안 컨트롤타워 구축 참여 [데이터넷] 파이오링크(대표 조영철)는 25일 필리핀에서 열린 ‘필리핀 국가사이버안전센터(NCSC) 구축사업’ 착수 워크숍에…
미국 재무부는 이란 사이버 행위자에 대한 새로운 제재를 발표했습니다. 이는 이란과 그 활성화 자들에 대한 "전례없는 정부 전체의 경제 캠페인" 의 일환입니다.
Oasis Security는 NVIDIA NemoClaw의 약점을 공개하여 공격자가 제어하는 웹 페이지가 AI 에이전트를 제공하는 로컬 Ollama 인스턴스를 인증되지 않게 제어하고 모델 내부에 숨겨진 지침을 심…
메타는 화요일, iOS 및 안드로이드 기기 사용자들이 피싱 공격에 강한 방식으로 계정에 로그인할 수 있도록 돕기 위해 단일 계정에 여러 개의 패스키를 지원하는 기능을 포함한 일련의 왓츠앱 …
VulnCheck의 CVE CNA (Numbering Authority) 기록에 따르면 Marimo는 노트북 소프트웨어의 심각도가 높은 보안 결함을 해결하여 공격자가 특수 제작된 노트북에서 공격자가 제공한 MCP (Model …
2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상용 서비스형 피싱 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 …
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악…
사이버 보안 연구원들은 FTP 배너를 데드 드롭 리졸버 (DDR) 로 사용하여 이전에 보고되지 않은 원격 액세스 트로이 목마 (RAT) 두 개를 E4del 및 핀홀로 추적하는 새로운 캠페인에 주목하고 …
취약점 관리는 사이버 보안 분야가 시작된 이래 보안 프로그램의 주요 요소였습니다. 취약점 관리팀과 패치 관리팀 간의 공생 관계도 그 동안 존재해 왔으며, 다툼과 감사의 물결을 거쳤습니다.
잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든…
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
외부 해킹이나 유출 사고가 없더라도, 정당한 법적 근거 없이 개인정보를 수집한 행위 자체로 천문학적인 과징금이 부과되는 규제 리스크가 급증하고 있다. 서비스 기획 단계에서 수집 명분(유…
“집 문에 최고급 도어락을 달아놓고 정작 열쇠는 화분 밑에 숨겨둔다면 무슨 소용일까요?” 사이버 공격이 고도화되는 상황에서 최수헌 우티마코 코리아 지사장이 기업들에게 던지는 질문이다. …
집으로 손님을 초대하고 와이파이(Wifi)를 알려줘야 할 상황에서 가장 안전한 방법은 메인 망과 분리된 게스트 네트워크를 사용하는 것이다. 일상을 편리하게 만들어주는 사물인터넷(IoT) 기기…
“AI 통제 불능 위험이 커지고 있지만 AI 패권 경쟁 속 개발 속도 조정론도 현실적 대안은 아닙니다. 반도체 같은 한국 기업의 협상 무기를 십분 활용해 프론티어 AI 모델과 손잡고, 독자 모델…
생성형 AI 기술의 급격한 발전과 확산은 기업에 생산성 향상에 대한 기대와 함께 새로운 보안 위협에 대한 우려를 함께 높이고 있다. 직원 개개인의 ‘섀도우 AI’ 사용으로 엔드포인트에서 보안…
500곳이 넘는 핵심 기반 시설 조직을 침해한 랜섬웨어 조직 메두사(Medusa)의 활동은 보안 책임자들에게 중대한 과제를 던져주고 있다. 공격은 갈수록 산업화, 그리고 대규모로 확대되고 있지…
미국 국방부가 방위산업체들의 규제 부담을 덜어주고자 보안 인증 제도인 사이버보안성숙도모델인증(CMMC: Cybersecurity Maturity Model Certification)의 2단계 제3자 의무 검증을 유예했으…