가짜 애플 지원 AI 전화, 도난 기기 소유자를 대상으로 비밀번호와 2단계 인증 코드를 노린다
사이버보안 연구원들은 도난당한 기기에서 애플의 ‘활성화 잠금(Activation Lock)’을 해제하기 위해 구축된 ‘피싱-어-서비스(PhaaS)’ 플랫폼에 대한 세부 정보를 공개했다. 이 플랫폼은 대여한…
사이버보안 연구원들은 도난당한 기기에서 애플의 ‘활성화 잠금(Activation Lock)’을 해제하기 위해 구축된 ‘피싱-어-서비스(PhaaS)’ 플랫폼에 대한 세부 정보를 공개했다. 이 플랫폼은 대여한…
투씨에스지가 AI 에이전트 확산에 발맞춰 엔드포인트 보안을 단순화하고, 자체 원천 기술을 기반으로 IT와 OT를 아우른 통합 방어 체계 구축에 박차를 가하고 있다. 회사는 대형 병원과 중공업…
법인보험대리점(GA)의 대형화로 개인정보가 집중되면서 외부 위탁사의 시스템 장애나 정보 유출, 경영 악화 등 보안 리스크가 커지자, 금융 당국과 보험업계가 손잡고 실무 중심 맞춤형 내부통…
파이오링크(대표 조영철)가 25일 필리핀 케손시티 노보텔 아라네타센터에서 열린 ‘필리핀 국가사이버안전센터(NCSC) 구축사업’ 착수 워크숍에서 국가 사이버위협 대응 역량 강화를 위한 보안관…
핵심 인프라지만 유지보수 부담은 소수에…공공 차원 지원 고민할 때 [아이티데일리] “각국 정부가 자국의 프로그래밍 자원과 도구 개발의 안전과 보안을 공공 인프라 차원에서 바라보고 책임지…
계정·신원·자격증명 통합 관리…인증·인가 정책 수립 속성 기반 접근통제로 지속 검증·최소 권한 원칙 실현 [아이티데일리] IT 환경이 복잡해지며 관리해야 할 계정과 접근 권한도 크게 늘었다.
미국 재무부는 이란 사이버 행위자에 대한 새로운 제재를 발표했습니다. 이는 이란과 그 활성화 자들에 대한 "전례없는 정부 전체의 경제 캠페인" 의 일환입니다.
Oasis Security는 NVIDIA NemoClaw의 약점을 공개하여 공격자가 제어하는 웹 페이지가 AI 에이전트를 제공하는 로컬 Ollama 인스턴스를 인증되지 않게 제어하고 모델 내부에 숨겨진 지침을 심…
VulnCheck의 CVE CNA (Numbering Authority) 기록에 따르면 Marimo는 노트북 소프트웨어의 심각도가 높은 보안 결함을 해결하여 공격자가 특수 제작된 노트북에서 공격자가 제공한 MCP (Model …
2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상용 서비스형 피싱 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 …
취약점 관리는 사이버 보안 분야가 시작된 이래 보안 프로그램의 주요 요소였습니다. 취약점 관리팀과 패치 관리팀 간의 공생 관계도 그 동안 존재해 왔으며, 다툼과 감사의 물결을 거쳤습니다.
잘못된 행위자는 Xecurify miniOrange SAML 2.0 Single Sign On 플러그인의 두 가지 심각한 인증되지 않은 인증 우회를 이용하려고 시도하고 있으며, 이를 통해 공격자는 관리자를 포함한 모든…
월요일 미국 사이버 보안 및 인프라 보안국 (CISA) 은 적극적인 공격의 증거를 인용하여 Oracle HTTP Server 및 Oracle WebLogic Server에 영향을 미치는 최대 심각도 보안 결함을 알려진 취약…
중국계 사이버 범죄 조직 'UAT-10147'이 윈도우와 리눅스 웹 서버를 대상으로 인공지능(AI) 기술과 정교한 백도어를 결합한 글로벌 침투 작전을 전개하고 있는 것으로 드러났다. 공격자 서버에…
클라우드 토큰 비용 폭증 및 보안 위협 대응…3단계 하이브리드 AI 배치 전략 공유 [아이티데일리] 델 테크놀로지스(Dell Technologies)가 데이터센터 중심의 AI 워크로드를 직원들의 책상 위(D…
개발자들이 AI 코딩 도구를 사용하고 있다면, 이미 그 이점을 체감하고 계실 것입니다. 개발 속도가 빨라지고, 작성되는 코드 양은 늘어나며, 반복적인 업무에 소요되는 시간은 줄어듭니다. 하…
사이버보안 연구원들은 몇몇 웹사이트가 여전히 ‘Weedhack’으로 알려진 악성코드 계열을 ‘마인크래프트’ 클라이언트로 위장하여 게이머들에게 적극적으로 유포하고 있는 사실을 밝혀냈다. 맥아…
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
“혁신과 보안은 결코 상호 양보해야할 ‘트레이드오프’(Trade-off)가 아닙니다. 보안은 한국이 클라우드 위에서 AI 리더가 되는 데 있어 발목을 잡는 ‘병목’이 아니라 오히려 비즈니스를 가속화…