보안 업계 왜 이러나... NIST의 NVD 마비되더니 마이터까지 침해 당해

저 밑바닥에서부터 뭔가가 흔들리는 것일까. 얼마 전에는 취약점 관리의 가장 중요한 인프라인 NVD가 멈추더니, 각종 보안 관련 연구로 분야 전체를 견인해 왔던 마이터가 공격에 당했다는 사실이 뒤늦게 드러났다.[보안뉴스 = 네이트 넬슨 IT 칼럼니스트] 이반티(Ivanti)의 제품들에서 계속해서 문제가 나온다 싶더니, 보안 업계에서 가장 유명한 단체 중 하나

2024-04-23 20:18 (KST) (28분전)
보안뉴스
한국
1 view

State-Sponsored Russian Hackers Linked to Breach of Texas Water Treatment Plant

* Source : CPO Magazine

2024-04-23 20:00 (KST) (46분전)
CSR Engine
해외
0 view

KISA-라오스 국가인터넷센터, 디지털 확산·사이버 보안 역량 강화 업무협약 체결

한국인터넷진흥원(KISA, 원장 이상중)은 라오스 국가인터넷센터(센터장 미나사이 필라봉, Minaxay Philavong)와 라오스 내 디지털 확산 및 사이버보안 역량 강화를 위한 업무협약을 23일 체결했다고 밝혔다. 이번 업무협약은 전자서명인터넷 인프라를 활용한 신기술과 사이버보안 역량 강화 지원 등 디지털 산업·안전 관련 분야에서 양국의 협력을 증진하

2024-04-23 19:46 (KST) (1시간전)
CSR Engine
한국
0 view

러시아 해커, 2022년 공개된 취약점 악용 사이버 첩보 활동 벌여

마이크로소프트 “포레스트 블리자드, 러시아 외교 정책 위한 정보수집 진행” 2022년 공개된 윈도우 프린트 스풀러 취약점 이용 공격 진행 [데이터넷] 윈도우 프린트 스풀러(Windows Print Spooler) 서비스 취약점(CVE-2022-38028)을 이용하는 구스에그(GooseEgg) 악성도구를 러시아 기반 공격자 포레스트 블리자드(Forest

2024-04-23 19:45 (KST) (1시간전)
CSR Engine
한국
1 view

This Website is Selling Billions of Private Messages of Discord Users

By Deeba Ahmed Millions of Discord messages sold online! Protect yourself from leaked usernames, photos & financial details. Learn how to secure your Discord account. This is a post from HackRead.com Read the original post: This Website is Selling Billions of Private Messages of Discord Users

2024-04-23 19:30 (KST) (1시간전)
HACKREAD
해외
0 view

Unmasking the True Cost of Cyberattacks: Beyond Ransom and Recovery

Cybersecurity breaches can be devastating for both individuals and businesses alike. While many people tend to focus on understanding how and why they were targeted by such breaches, there's a larger, more pressing question: What is the true financial impact of a cyberattack? According to research

2024-04-23 19:22 (KST) (1시간전)
The Hacker News
해외
0 view

Police Chiefs Call for Solutions to Access Encrypted Data in Serious Crime Cases

European Police Chiefs said that the complementary partnership between law enforcement agencies and the technology industry is at risk due to end-to-end encryption (E2EE). They called on the industry and governments to take urgent action to ensure public safety across social media platforms. "Priva

2024-04-23 19:21 (KST) (1시간전)
The Hacker News
해외
0 view

German Authorities Issue Arrest Warrants for Three Suspected Chinese Spies

German authorities said they have issued arrest warrants against three citizens on suspicion of spying for China. The full names of the defendants were not disclosed by the Office of the Federal Prosecutor (aka Generalbundesanwalt), but it includes Herwig F., Ina F., and Thomas R. "The suspects are

2024-04-23 19:16 (KST) (1시간전)
The Hacker News
해외
0 view

‘김수키’ 등 北 해킹조직 국내 방산업체 공격… 10여곳 피해

[천지일보=김성완 기자] 북한의 ‘김수키’ 등 해킹조직들이 국내 방산기술 탈취를 공통 목표로 해 최소 1년 6개월 전부터 전방위적인 해킹 공격을 해 온 것이 경찰 수사를 통해 드러났다. 경찰청 국가수사본부는 지난해 3월부터 방산 기술 유출 사건에 대한 입건 전 조사에 착수해 최근 국내 80여 개 방산업체 가운데 10여 곳의 기업에서 북한 해킹 조직에 의한

2024-04-23 19:00 (KST) (1시간전)
CSR Engine
한국
0 view

[한전 소식] 한전, NATO 국제 사이버보안 합동훈련 참가外

한국전력(사장 김동철)은 지난 22일부터 오는 26일까지 북대서양조약기구(NATO) 사이버방위센터가 주관하는 국제 사이버공격방어훈련인, ‘Locked Shields(락드쉴즈) 24’에 대한민국·아일랜드 연합훈련팀으로 참가한다고 23일 밝혔다. ‘Locked Shields’는 NATO 사이버방위센터가 회원국간 사이버 방어 협력체제 마련과 종합적인 사이버 위

2024-04-23 18:54 (KST) (1시간전)
CSR Engine
한국
0 view

Volkswagen Group’s Systems Hacked: 19,000+ Documents Stolen

The Volkswagen Group has fallen victim to a sophisticated hacking incident, with over 19,000 sensitive documents stolen. Investigations point towards a possible involvement of Chinese hackers, raisin

2024-04-23 18:43 (KST) (2시간전)
CSR Engine
해외
0 view

K방산, 북한 해킹에 뚫렸다

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 북한이 운영하는 해킹조직 3곳이 국내 방위산업체 10여곳의 자료를 빼내간 것으로 확인됐다. 경찰청 국가수사본부 안보수사국은 북한의 3개 해킹조직(라자루스·안다리엘·김수키)이 국내 방산기술 정보를

2024-04-23 18:31 (KST) (2시간전)
CSR Engine
한국
0 view

전 세계 기업 63%, 제로 트러스트 전략 도입

가트너(Gartner)는 ’2024년 제로 트러스트 도입 현황‘을 통해 전 세계 기업의 63%가 제로 트러스트 전략을 완전히 또는 부분적으로 도입했고, 제로 트러스트 전략을 구현한 기업의 78%는 제로 트러스트 전략에 사이버 보안 예산의 25% 미만을 투자하고 있다고 발표했다.보안 책임자를 대상으로 실시된 지난 2023년 4분기 설문조사에 따르면, 56%가 제로 트러스트 전략이 업계에서 모범 사례로 꼽혔기 때문에 이를 추진한다고 답했다.존 왓츠(John Watts) 가트너 VP 애널리스트 겸 KI 리더는 "기업이 제로 트러스트를

2024-04-23 17:59 (KST) (2시간전)
데일리시큐
한국
0 view

'제12회 스마트의료 정보보호 컨퍼런스 2024' 성황리 개최

사단법인 스마트의료보안포럼(의장 한기태, 건국대병원)은 4월 18일(목)~20일(토) 3일간 제주 오션스위츠 카멜리아홀에서 '제12회 스마트의료 정보보호 컨퍼런스 2024'를 개최했다.스마트의료보안포럼은 과학기술정보통신부 산하 비영리단체로 TTA ICT 표준화포럼에 선정되어 지원받고 있으며, 특히 이번 행사는 TTA의 후원으로 의료보안 분야의 현안에 대해 깊이 있는 토론과 의견 공유의 장으로 마련되었다.최근 미국 올랜도(Orlando)에서 열린 ‘2024 HIMSS글로벌 헬스 전시회’에 참가한 대부분의 기업은 의료IT에 AI를 접

2024-04-23 17:49 (KST) (2시간전)
데일리시큐
한국
0 view

라자루스·안다리엘·김수키까지 北 해커조직 총동원... 국내 방산업체 83곳 공격해 10여곳 해킹

북 해킹조직 라자루스·안다리엘·김수키 모두 방산기술 노려경찰청·방위사업청 등 관계기관 합동 특별점검 통해 방산업체 해킹 공격 사실 드러나 전자우편 비밀번호 주기적 변경, 미인가 IP 접속 차단 등 보안 조치 강화 당부[보안뉴스 김경애 기자] 북한의 해커조직 3곳인 라자루스, 안다리엘, 김수키가 국내 방산기업을 타깃으로 사이버 공격을 수행한 것으로 드러났다.

2024-04-23 17:00 (KST) (3시간전)
보안뉴스
한국
0 view

“금융사 보안 프로그램 받았더니 구버전이네”…해킹 위험↑

국내 금융사가 자사 사이트에서 내려받는 보안 프로그램 패치에 소홀한 것으로 나타났다. 공격자가 보안 프로그램 구버전을 쉽게 알고 공격할 수 있어 이용자가 해킹 위험에 노출될 수 있다는 우려가 나온다. 23일 정보보호업계 등에 따르면, 금융사 홈페이지에서 다운로드하는 보안 프로그램 버전이 제각각이다. 최신 버전으로 신속히 업데이트하는 금융사

2024-04-23 17:00 (KST) (3시간전)
CSR Engine
한국
0 view

U.S. Gov imposed Visa restrictions on 13 individuals linked to commercial spyware activity

The U.S. Department of State imposed visa restrictions on 13 individuals allegedly linked to the commercial spyware business. The US Department of State is imposing visa restrictions on 13 individuals involved in the development and sale of commercial spyware or their immediate family members. The

2024-04-23 16:49 (KST) (3시간전)
Secuirty Affairs
해외
0 view

EvilQueen 해커조직, 온라인 쇼핑몰 노려 7,089건 신용카드 정보 탈취

국내 온라인 쇼핑몰 웹사이트 50여개 결제창 위장해 이용자 정보 유출유출된 정보는 카드 정보, 카드 비밀번호, 주민등록번호, 휴대폰 번호 등 금융정보 공격조직 목적은 쇼핑몰 이용자 정보 탈취해 부정결제 후 현금 편취[보안뉴스 김경애 기자] 국내 카드정보와 개인정보 유출을 목적으로 사이버 공격과 함께 부정결제 사기 행위를 저지르고, 이를 현금화한 새로운 위

2024-04-23 16:38 (KST) (4시간전)
보안뉴스
한국
0 view

UnitedHealth Group Ransomware Attack : Hackers Stolen Patients Data

The global American health insurance and services corporation UnitedHealth Group has announced that its health IT subsidiary Change Healthcare was the target of a malicious cyberattack. Based on its

2024-04-23 16:10 (KST) (4시간전)
CSR Engine
해외
0 view

[보안칼럼]패스워드부터 없애야 당신이 안전해 진다

인공지능(AI) 발달 속도가 실로 눈부시다. 사람 대신 거의 모든 분야에서 활약 중인 AI가 인간의 영역을 대체하는 가운데 최근 정보통신기술(ICT) 분야 최고의 권위를 자랑하는 국제기구인 국제전기통신연합(ITU) 회의에서도 최근 AI는 '핫'한 주제다. 특히 통신분야 세계표준을 연구하는 ITU-T 정보보호연구반(SG17)에선 AI를 활용해 더욱

2024-04-23 16:00 (KST) (4시간전)
CSR Engine
한국
4 view

신종 피싱범죄 조직, 리딩방 회원에 ‘상장 예정 코인 피해보상’ 명목으로 54억원 털었다

서울경찰청 형사기동대, 총 37명 검거 및 15명 구속...2022년 11월부터 올해 4월까지 활동전원 20~30대, 중고차 판매 사기 공범 주축...코인 사기로 업종 변경, 신종 피싱 범죄단체 적발리딩방 유료회원 범행 대상으로 선정...피해 보상 빙자, 투자 유도해 범행에 활용[보안뉴스 김영명 기자] 리딩방 유료회원을 대상으로 ‘상장 예정된 코인으로 피해

2024-04-23 15:52 (KST) (4시간전)
보안뉴스
한국
0 view

A cyber attack paralyzed operations at Synlab Italia

A cyber attack has been disrupting operations at Synlab Italia, a leading provider of medical diagnosis services, since April 18. Since April 18, Synlab Italia, a major provider of medical diagnosis services, has been experiencing disruptions due to a cyber attack. The company initially cited techn

2024-04-23 15:50 (KST) (4시간전)
Secuirty Affairs
해외
0 view

UnitedHealth Pay Ransom After Change Healthcare Cyberattack

In a bid to safeguard patient data, UnitedHealth Group, a prominent healthcare conglomerate, confirmed that it has paid ransom to cyberthreat actors after its subsidiary, Change Healthcare, fell victi

2024-04-23 15:48 (KST) (4시간전)
CSR Engine
해외
0 view

U.S. Imposes Visa Restrictions on 13 Linked to Commercial Spyware Misuse

The U.S. Department of State on Monday said it's taking steps to impose visa restrictions on 13 individuals who are allegedly involved in the development and sale of commercial spyware or who are immediately family members of those involved in such businesses. "These individuals have facilitated or

2024-04-23 15:43 (KST) (5시간전)
The Hacker News
해외
0 view

[단독] 공공 클라우드 시장 외산에 개방… 아마존·MS·구글, 국정원과 ‘보안적합성’ 검증 합의

단독 공공 클라우드 시장 외산에 개방 아마존·MS·구글, 국정원과 보안적합성 검증 합의 보안적합성 검증 받아야 클라우드보안인증CSAP 획득 가능 CSAP 하 등급 받으면 개인정보 포함하지 않는 공공 서비스 가능 국정원, 초·중·고교 등 다 등급 기관 진출만 허용 아마

2024-04-23 15:42 (KST) (5시간전)
CSR Engine
한국
0 view

북한 해킹조직, 방산업체 10곳 털었는데…"1년 넘게 몰랐다"

라자루스 등 3개 북한 해킹조직이 국내 방산기술을 탈취하기 위해 역할을 나눠 전방위 공격을 펼친 것으로 확인됐다. 국내 방산업체 83곳 중 10여곳이 피해를 봤는데 업체들은 1년이 넘도록 사실을 파악하지 못한 채 악성코드를 방치한 것으로 드러났다. 경찰청은 북한 해킹조직이 2022년 하순부터 2023년 중순까지 국내 방산기업 10여곳을 공격해 방산

2024-04-23 15:38 (KST) (5시간전)
CSR Engine
한국
0 view

Former FSB Officer Grigory Tsaregorodtsev Sentenced for Bribery

Former Russian Federal Security Service (FSB) officer Grigory Tsaregorodtsev was sentenced to nine years in prison in a penal colony. The decision was made after Perm Garrison Military Court found Tsa

2024-04-23 15:20 (KST) (5시간전)
CSR Engine
해외
0 view

“북한 해킹조직, 보안 소홀한 방산기업서 중요 정보 탈취”

경찰청 “취약점·계정탈취 이용 공격으로 중요 정보 유출” 북한 해커, 테스트 목적으로 열려있는 포트·개인계정 동일한 회사계정 이용 침투 [데이터넷] 국내 방산기업의 보안 관리 소홀로 인해 중요 기술이 북한 해커에 의해 유출되고 있는 것으로 나타났다. 경찰청 국가수사본부(안보수사국)는 국가사이버위기관리단과 공조해 국내 방산기술 유출 사건을 수사한 결과

2024-04-23 15:09 (KST) (5시간전)
CSR Engine
한국
0 view

北 3개 해킹조직, 국내 방산업체 '총공격'…기술 탈취 목적

【 청년일보 】 북한 해킹조직 3곳이 방산 기술을 탈취하기 위해 국내 관련 업체를 합동으로 공격한 사실이 확인됐다. 국내 방산업체 총 83곳 중 10여곳이 해킹당했지만 구체적인 피해 규모는 추산되지 않았다. 게다가 이들 업체는 거의 모두 경찰 수사가 시작되기 전까지 피해 사실을 알지 못해 방산업계 전반의 보안 관리가 허술한 게 아니냐는 지적이 나온다.

2024-04-23 14:44 (KST) (6시간전)
CSR Engine
한국
2 view

北 해킹 조직이 국내 방산업체 총공격… 10여곳 피해

北 해킹 조직 3곳, 함께 국내 방산업체 총공격 10여곳 피해 북한 해킹조직 라자루스·안다리엘·김수키 국내 방산기술 탈취하려 합동공격 북한 해킹조직 3곳이 국내 방산기술 탈취를 위해 국내 방산업체에 전방위적인 해킹 공격을 가한 것으로 알려졌다. 이들은 최소 1년 6

2024-04-23 14:41 (KST) (6시간전)
CSR Engine
한국
0 view

구름, 클라우드 기반 통합개발환경 구름IDE에 SBOM 탑재…"SW 공급망 보안 강화"

클라우드 기반 AI·SW 스타트업 구름(대표 류성태)이 통합개발환경 구름IDE에 보안 취약점을 분석하는 SBOM을 탑재한다. 구름은 "SW 개발 초기 단계부터 내부 취약점을 파악하고 위험 요인에 효율적으로 대응할 수 있도록 해 SW 공급망 보안을 강화하겠다"며 23일 이같이 밝혔다.SW 공급망이란 개발, 배포, 실행, 유지보수 등 SW 활용을 둘러싼 모든

2024-04-23 14:34 (KST) (6시간전)
CSR Engine
한국
0 view

WordPress 플러그인 보안 업데이트 권고

WordPress 플러그인 보안 업데이트 권고 2024.04.23 □ 개요 o WordPress의 Forminator 플러그인 취약점을 해결한 보안 업데이트 발표 [1][2] o ..

2024-04-23 14:33 (KST) (6시간전)
KISA 보안공지
한국
0 view

PostgreSQL 제품 보안 업데이트 권고

PostgreSQL 제품 보안 업데이트 권고 2024.04.23 □ 개요 o pgAdmin社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향받는 ..

2024-04-23 14:33 (KST) (6시간전)
KISA 보안공지
한국
0 view

Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고 2024.04.23 □ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향받는 버전을 사용 ..

2024-04-23 14:33 (KST) (6시간전)
KISA 보안공지
한국
1 view

Tp-Link 제품 보안 업데이트 권고

Tp-Link 제품 보안 업데이트 권고 2024.04.23 □ 개요 o TP-Link社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향받는 버전을..

2024-04-23 14:33 (KST) (6시간전)
KISA 보안공지
한국
0 view

Apache 제품 보안 업데이트 권고

Apache 제품 보안 업데이트 권고 2024.04.23 □ 개요 o Apache 소프트웨어 재단은 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 ..

2024-04-23 14:33 (KST) (6시간전)
KISA 보안공지
한국
0 view

구름, 클라우드 기반 통합개발환경 '구름IDE'에 SBOM 탑재

구름이 통합개발환경 플랫폼 ‘구름IDE’에 보안 취약점을 분석하는 SBOM을 탑재한다. 구름은 “SW 개발 초기 단계부터 내부 취약점을 파악하고 위험 요인에 효율적으로 대응할 수 있도록 해 SW 공급망 보안을 강화하겠다”며 이같이 밝혔다. SW 공급망이란 개발, 배포, 실행, 유지보수 등 SW 활용을 둘러싼 모든 과정을 의미한다. 지난 2021년 미국 정

2024-04-23 14:28 (KST) (6시간전)
CSR Engine
한국
0 view

경찰 "북한 해킹조직, 방산업체 기술 유출 확인"

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 북한의 해킹조직이 국내 방위산업 기술을 유출한 사실이 확인됐습니다.경찰청 국가수사본부는 오늘(23일) 라자루스, 안다리엘, 김수키 등 북한의 해킹조직이 국내 방산업체와 협력업체 등 10여 곳의

2024-04-23 14:26 (KST) (6시간전)
CSR Engine
한국
0 view

엔피코어 '좀비제로', 정상 프로세스 잠입한 공격까지 차단

선제적인 악성코드·랜섬웨어 차단으로 엔드포인트 보호 원본손상 없는 복원으로 랜섬웨어 피해 막아 [데이터넷] 제로 트러스트 원칙을 지키기 위해서는 사용자나 장치에 대한 미리 가정된 신뢰를 버리고, 모든 엔드포인트에 대한 보안을 강화해야 한다. 그래서 엔드포인트에서 발생하는 이상 징후와 사건을 사전에 탐지하고 대응하는 EDR이 필요하다. EDR은 엔드포인

2024-04-23 14:23 (KST) (6시간전)
CSR Engine
한국
0 view

Shaun Khalfan Joins PayPal as Senior VP and CISO

In today’s digital age, where data breaches and cyber threats loom large, the role of Chief Information Security Officer (CISO) is more critical than ever. PayPal, a global leader in digital payments,

2024-04-23 14:22 (KST) (6시간전)
CSR Engine
해외
0 view

Tarrant Appraisal District Hold a Special Meeting to Address Security Measures

Why have I been blocked? This website is using a security service to protect itself from online attacks. The action you just performed triggered the security solution. There are several actions that c

2024-04-23 14:19 (KST) (6시간전)
CSR Engine
해외
0 view

[오늘의 보안 영어] across the board

“Parizo says what Ivanti is doing now with its commitment towards improving security processes and procedures across the board is a step in the right direction. "I would also like to see the vendor in

2024-04-23 14:07 (KST) (6시간전)
보안뉴스
한국
0 view

논란의 월드체크 데이터베이스, 해킹 조직에 뚫려 협박 당하고 있어

요약 : 보안 외신 시큐리티어페어즈에 의하면 고스트알(GhostR)이라는 해킹 조직이 월드체크(World-Check)라는 데이터베이스에 접근해 민감한 정보를 훔쳐내는 데 성공했다고 한다. DB 운영자인 런던주식거래소그룹(London Stock Exchange Group, LSEG)은 공격자들로부터 협박을 받고 있다. 공격자들이 뭘 요구하는지는 아직 정확히

2024-04-23 14:06 (KST) (6시간전)
보안뉴스
한국
0 view

지니언스, 이화여대 의료원에 EDR 솔루션 공급

지니언스가 이화여자대학교 의료원(이대목동병원, 이대서울병원)에 엔드포인트탐지·대응(EDR) 솔루션을 공급했다. 이화여대 의료원은 환자들에게 더 안전한 의료 서비스를 제공하기 위해 지난해 지능형 의료서비스 프로젝트에 네트워크 보안 솔루션을 도입했으며, 올해는 고도화되고 있는 사이버 보안 위협에 대응하기 위해 EDR 솔루션 도입을 결정했다.

2024-04-23 14:05 (KST) (6시간전)
CSR Engine
한국
0 view

러시아의 해킹 조직 APT28, 윈도의 유명한 취약점 익스플로잇 중

요약 : 보안 외신 블리핑컴퓨터에 의하면 러시아의 APT 조직인 APT28이 윈도의 취약점들을 공략하고 있다고 한다. 이는 윈도의 개발사인 MS가 직접 발표한 것이기도 하다. 문제의 취약점은 윈도 프린트 스풀러(Windows Print Spooler)라고 하는 유틸리티에서 발견된 것으로, 관리 번호는 CVE-2022-38028이다. 이 취약점은 이미 여러

2024-04-23 14:05 (KST) (6시간전)
보안뉴스
한국
0 view

또 해커들의 공격을 받은 미국의 수도 시설, 다행히 피해자 없어

요약 : 보안 외신 시큐리티위크에 의하면 미국 텍사스 시골 마을들의 수도 시스템이 사이버 공격을 받았다고 한다. 사건이 일어난 건 지난 1월이며, 이 때문에 물 저장소의 물이 넘쳐 흘렀다. 공격은 그 정도 선에서 그쳤기에 지역 사회나 개개인의 생명이 위험에 처하지는 않았었다. 공격의 배후에는 러시아의 핵티비스트 단체가 있는 것으로 추정된다. 당시 4일 동안

2024-04-23 14:04 (KST) (6시간전)
보안뉴스
한국
0 view

러시아의 해킹 조직 토디캣, 산업적 규모의 데이터 탈취 공격 실시

요약 : 보안 외신 해커뉴스에 따르면 토디캣(ToddyCat)이라고 알려진 러시아 해킹 조직이 다양한 해킹 도구를 활용해 각종 정보를 대량으로 훔쳐내고 있다고 한다. 보안 업체 카스퍼스키(Kaspersky)는 이를 두고 “산업적 규모의 정보가 새나가고 있다”고 표현하기까지 했다. 피해가 심한 곳은 정부 기관들과 국방 조직이며 특히 아태 지역에서 이러한 흐름

2024-04-23 14:02 (KST) (6시간전)
보안뉴스
한국
0 view

국방사이버훈련장에 1.5억원 쏟는다…사이버 방패 강화 '활활'

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. [디지털데일리 김보민기자] 전 세계적으로 사이버 공격 강도가 거세진 가운데, 군에서 가상 전장 환경을 고도화하기 위한 사업 공고가 나왔다.실제 사이버 위협이 발생하기 전 대응 방안을 마련할 수

2024-04-23 14:00 (KST) (6시간전)
CSR Engine
한국
0 view

디도스에 가로막힌 LCK 성장, 라이엇의 침묵은 언제까지 이어질까

한국의 '리그오브레전드' 공식 e스포츠 리그, '리그오브레전드' 챔피언십 코리아(LCK)가 위기를 맞았다. 외부 디도스 공격으로 인해 순식간에 리그부터 뷰어십, 관중, 선수 경기력 등 모든 것이 큰 타격을 받았다. 라이엇 게임즈가 지난 1월 개최한 2024 LCK 스프링은 시작 단계부터 큰 관심을 받았다. 지난해 국제 대회에서 연이어 LCK 선수들이 큰

2024-04-23 13:58 (KST) (6시간전)
CSR Engine
한국
0 view

온라인 스캠: 이게 가짜였다고? 진짜와 가짜를 구분하기

스캠 기술의 발달로 이제는 화면만으로 진위를 판별하는 것이 매우 어려운 일이 되었다. 예전에는 스캐머들이 제작한 사칭 웹사이트나 이메일에서 로고 크기, 레이아웃, 문구, 도메인 등 원본과 다른 부분들이 종종 발견되어 주의 깊게 관찰한다면 가짜임을 식별할 수 있는 경우가 있었다. 그러나 최근의 스캐머들은 실제 웹사이트나 이메일과 거의 동일한 수준의 정교한 디자인과 콘텐츠를 제작해 낸다. 육안으로는 진위를 가리는 것이 거의 불가능할 정도로 웹사이트 복제 기술은 고도화되었다. 이에 따라 피해자들은 이전보다 쉽게 민감한 개인정보와 금전적

2024-04-23 13:46 (KST) (7시간전)
AhnLab ASEC
한국
0 view

우연히 들은 통화 '보이스피싱' 직감…사기 피해 막은 취준생 포상금

[더팩트|수원=김원태] 길거리에서 휴대전화로 "불법웹툰 본 적 없다고요"라는 한 시민의 통화 내용을 듣고 보이스피싱을 직감, 112에 신고해 보이스피싱 피해를 막은 취업준비생이 경찰의 '평온한 일상 지키기' 캠페인 5탄의 주인공이 됐다. 23일 경기남부경찰청에 따르면, 성남수정경찰서(서장 박영수)는 예리한 판단으로 보이스피싱(7000만 원) 피해를 예방한

2024-04-23 13:40 (KST) (7시간전)
CSR Engine
한국
0 view

北 3개 해킹조직 합동으로 국내 방산업체 공격… 10여곳 피해

北 3개 해킹조직 합동으로 국내 방산업체 공격 10여곳 피해 합동 공격 확인은 처음 피해 규모 파악 어려워 방산업계 보안 허술 지적도 북한의 해킹조직 3곳이 국내 방산기술을 탈취하기 위해 최소 1년 6개월 전부터 합동으로 해킹 공격을 가한 것으로 확인됐다. 국내 방산업

2024-04-23 13:37 (KST) (7시간전)
CSR Engine
한국
0 view

"통화 내용이 이상한데?"...7천만 원 피해 막은 20대

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 카페에서 우연히 다른 손님의 통화 내용을 들은 20대가 전화금융사기(보이스피싱) 범죄 피해를 의심하고 곧바로 경찰에 신고해 피해를 막은 사실이 알려졌다.23일 경기 성남수정경찰서에 따르면 지난달

2024-04-23 13:29 (KST) (7시간전)
CSR Engine
한국
0 view

각자도생 북한 해킹조직, 힘 합쳐 방산업체 털었다...10여곳 맥 없이 뚫려

북한의 대표적인 해킹조직들이 최소 1년 반 전부터 국내 방산업체들을 상대로 전방위적으로 공격한 사실이 밝혀졌습니다.금융·국가기관·암호화폐 해킹을 주로 자행하는 북한의 해커부대 3곳이 모두 83곳의 방산업체를 공격했고, 피해를 당한 업체는 경찰 수사가 시작되기 전까지 이 사실을 몰랐던 것으로 드러났습니다.경찰청 국가수사본부 안보수사국은 국가사이버위기관리단과

2024-04-23 13:28 (KST) (7시간전)
CSR Engine
한국
0 view

Russia's APT28 Exploited Windows Print Spooler Flaw to Deploy 'GooseEgg' Malware

The Russia-linked nation-state threat actor tracked as APT28 weaponized a security flaw in the Microsoft Windows Print Spooler component to deliver a previously unknown custom malware called GooseEgg. The post-compromise tool, which is said to have been used since at least June 2020 and possibly as

2024-04-23 13:23 (KST) (7시간전)
The Hacker News
해외
0 view

北 해킹조직 3곳에 털린 국내 방산업체··· 경찰 “기술 탈취 목적으로 조직적 행동”

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 경찰이 북한 해킹조직들이 국내 방산업체에 해킹 공격을 한 사실을 확인하고 보안 조치를 취했다. 북한의 공격을 받은 방산업체는 10여 곳으로, 피해 업체들은 경찰의 연락을 받기 전까지도 해킹 피해

2024-04-23 12:15 (KST) (8시간전)
CSR Engine
한국
0 view

방산업체 10여 곳 北해킹조직에 뚫렸다‥방산기술 줄줄이 탈취

경찰청 국가수사본부는 북한 해킹조직 라자루스와 안다리엘, 김수키가 방산업체와 협력업체 10여 곳을 해킹한 사실을 확인하고 보안 조치를 내렸습니다.경찰청에 따르면 라자루스는 지난 2022년 11월부터 한 방산업체 외부망 서버를 해킹해 악성코드를 감염시킨 뒤 회사 내부망까지 장악했습니다.이후 라자루스는 내부망 컴퓨터 6대에서 기술 자료를 수집해 국외 서버로 빼

2024-04-23 12:01 (KST) (8시간전)
CSR Engine
한국
0 view

北 3개 해킹조직 힘 합쳐 국내 방산업체 총공격…10여곳 피해

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. (서울=연합뉴스) 윤보람 기자 = 북한의 대표적인 해킹조직 3곳이 국내 방산기술 탈취를 공통 목표로 해 최소 1년 6개월 전부터 전방위적인 해킹 공격을 가한 사실이 확인됐다.국내 방산업체 총 8

2024-04-23 12:00 (KST) (8시간전)
CSR Engine
한국
0 view

'라자루스·김수키' 北 해킹조직, 국내 방산업체 10여곳 해킹

* Source : 뉴시스

2024-04-23 12:00 (KST) (8시간전)
CSR Engine
한국
0 view

北해커부대들 K방산 집중공격…방산업체 10여곳 털렸다

북한군이 운영하는 해커부대가 한국 방산업체들을 조직적이고 전방위적으로 공격하고 있는 사실이 밝혀졌다. 금융·국가기관·암호화폐 해킹을 주로 자행하는 해커부대들이 일제히 방산업체를 공격했고, 피해 업체들은 경찰의 연락을 받기 전까지 해킹 피해 사실을 전혀 모르고 있던 상태였던 것으로 드러났다. 경찰청 국가수사본부는 국가사이버위기관리단과 공조해 국내

2024-04-23 12:00 (KST) (8시간전)
CSR Engine
한국
0 view