North Korea-linked APT groups target South Korean defense contractors

The National Police Agency in South Korea warns that North Korea-linked threat actors are targeting defense industry entities. The National Police Agency in South Korea warns that North Korea-linked threat actors are targeting defense industry entities to steal defense technology information. North

2024-04-24 04:24 (KST) (33분전)
Secuirty Affairs
0 view

Familiar North Korean groups cited in cyberattacks against South Korean defense firms

Major North Korean hacker groups tried to breach dozens of South Korean defense companies for more than a year and stole technical data from some of them, authorities said on Tuesday. South Korean se

2024-04-24 04:05 (KST) (52분전)
CSR Engine
0 view

US govt sanctions Iranians linked to government cyberattacks

The Treasury Department's Office of Foreign Assets Control (OFAC) has sanctioned four Iranian nationals for their involvement in cyberattacks against the U.S. government, defense contractors, and private companies. [...]

2024-04-24 03:40 (KST) (1시간전)
Bleeping Computer
0 view

北, 2년전 방산 해킹땐 외주업체 서버-e메일 우회 침투

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 북한의 해킹조직들은 상대적으로 보안이 취약한 외주업체의 서버나 협력업체 직원의 개인 e메일 계정을 해킹하는 ‘우회 전략’으로 국내 방산업체들의 정보를 빼낸 것으로 드러났다. 경찰이 북한 해킹에

2024-04-24 03:00 (KST) (1시간전)
CSR Engine
0 view

DPRK hacking groups breach South Korean defense contractors

The National Police Agency in South Korea issued an urgent warning today about North Korean hacking groups targeting defense industry entities to steal valuable technology information. [...]

2024-04-24 01:56 (KST) (3시간전)
Bleeping Computer
0 view

Nespresso Domain Hijacked in Phishing Attack Targeting Microsoft Logins

By Waqas Coffee with Double Brew of Trouble! This is a post from Read the original post: Nespresso Domain Hijacked in Phishing Attack Targeting Microsoft Logins

2024-04-24 01:11 (KST) (3시간전)
0 view

0G and OnePiece Labs Collaborate to Create Crypto x AI Incubator

By Owais Sultan 0G Labs and One Piece Labs have announced the launch of the first incubator for startups working at… This is a post from Read the original post: 0G and OnePiece Labs Collaborate to Create Crypto x AI Incubator

2024-04-24 01:00 (KST) (3시간전)
0 view

A Massive Cyber Attack Disrupts Operations Across Numerous French Municipalities

* Source : CPO Magazine

2024-04-24 01:00 (KST) (3시간전)
CSR Engine
0 view

New research discovers vulnerability in an archived Apache project

Research has discovered a vulnerability in an Apache project that could lead to remote code execution inside of the production environment.

2024-04-24 01:00 (KST) (3시간전)
0 view

사이버 보안 전문가 자격을 나라에서 직접 주기로 결정한 일부 정부들

이제 말레이시아, 싱가포르, 가나에서 보안 전문가로 활동하려면 국가가 발급하는 면허증부터 받아야 한다. 아무나 보안 전문가가 될 수 없으니 당연한 절차이지만, 이를 사기업이 아니라 면허증 발급 주체가 국가라니, 어딘가 찜찜하다.[보안뉴스 = 로버트 레모스 IT 칼럼니스트 ] 말레이시아와 싱가포르, 가나가 새로운 법안을 통과시켰다. 사이버 보안 전문가들이나

2024-04-24 00:55 (KST) (4시간전)
0 view

US imposes visa bans on 13 spyware makers and their families

​The Department of State has started imposing visa restrictions on mercenary spyware makers and peddlers, prohibiting their entry into the United States, as announced earlier in February. [...]

2024-04-24 00:38 (KST) (4시간전)
Bleeping Computer
0 view

인간 약점 공격 방지하는 ‘휴먼 리스크 API’

사이버 보안 업체인 피크닉(Picnic)은 인간 중심 인텔리전스를 내부 사이버 보안 도구로 원활하게 통합할 수 있도록 해주는 ‘휴먼 리스크 API(Human Risk API)’를 출시했다. 피크닉을 활용하면 방어 메커니즘을 강화하고 사회공학 및 자격 증명 도용과 같이 점점 더 정교해지는 인간 중심 공격을 방지할 수 있다. 전통적인 사이버 보안 조치가 주

2024-04-24 00:00 (KST) (4시간전)
CSR Engine
0 view

Hackers hijack antivirus updates to drop GuptiMiner malware

North Korean hackers have been exploiting the updating mechanism of the eScan antivirus to plant backdoors on big corporate networks and deliver cryptocurrency miners through GuptiMiner malware. [...]

2024-04-23 23:56 (KST) (5시간전)
Bleeping Computer
0 view

Russian hackers target 20 energy facilities in Ukraine amid intense missile strikes

The Kremlin-controlled hacker group Sandworm has targeted nearly 20 energy facilities in Ukraine this spring, possibly to amplify the impact of intense Russian missile and drone strikes on critical in

2024-04-23 23:40 (KST) (5시간전)
CSR Engine
0 view

UnitedHealth confirms it paid ransomware gang to stop data leak

The UnitedHealth Group has confirmed that it paid a ransom to cybercriminals to protect sensitive data stolen during the Optum ransomware attack in late February. [...]

2024-04-23 23:28 (KST) (5시간전)
Bleeping Computer
0 view

Apache Cordova App Harness Targeted in Dependency Confusion Attack

Researchers have identified a dependency confusion vulnerability impacting an archived Apache project called Cordova App Harness. Dependency confusion attacks take place owing to the fact that package managers check the public repositories before private registries, thus allowing a threat actor to

2024-04-23 23:00 (KST) (5시간전)
The Hacker News
0 view

Tracing the Steps of Cyber Intruders: The Path of Lateral Movement

When cyber attacks strike, it’s rarely a single computer that suffers. Nowadays, cybercriminals set their sights on corporate networks, aiming to infiltrate and compromise multiple systems. But how do

2024-04-23 22:31 (KST) (6시간전)
CSR Engine
0 view

GitHub Comments Abused to Spread Malware in Fake Microsoft Repositories

By Deeba Ahmed Hackers are exploiting GitHub comments to spread malware disguised as Microsoft software downloads tricking users into downloading malware. This is a post from Read the original post: GitHub Comments Abused to Spread Malware in Fake Microsoft Repositories

2024-04-23 22:24 (KST) (6시간전)
0 view

VPN 겨냥한 비밀번호 분사 공격 유행하고 있다는 경고 나와

VPN이 점점 더 노골적인 공격 대상이 되어가고 있다. 이 때문에 회사들은 외부에서 접속하는 우리 직원과 남의 직원을 구분하기가 어려워지고 있다.[보안뉴스 문가용 기자] 시스코의 탈로스(Talos) 팀이 새로운 보안 경고를 발표했다. 각종 VPN 서비스들과 SSH 서비스, 웹 애플리케이션을 겨냥한 대규모 브루트포스 공격이 실행되고 있다는 것이다. 공격자들은

2024-04-23 21:03 (KST) (7시간전)
1 view

73% of security professionals failed to act during security alert

Security leaders in small and medium-sized enterprises are overwhelmed by the volume and complexity of security demands.

2024-04-23 21:00 (KST) (7시간전)
0 view

88% of respondents will focus security investments on cloud security

According to a recent cybersecurity priorities report, security analysts maintain that up to 57% of their daily tasks could be automated.

2024-04-23 21:00 (KST) (7시간전)
0 view

Hackers Hijacking Antivirus Updates to Deliver GuptiMiner

A sophisticated malware campaign has been compromising the update mechanism of eScan antivirus software to distribute malicious backdoors and cryptocurrency mining software. The campaign, dubbed Gupt

2024-04-23 20:54 (KST) (8시간전)
CSR Engine
0 view

안랩, CISO 대상 보안 전략 세미나 ‘안랩 ISF 스퀘어 2024' 개최

안랩이 23일 서울 포시즌스 호텔에서 기업 고객 CISO(최고정보보호책임자)를 대상으로 보안 전략 세미나 ‘안랩 ISF 스퀘어 2024 for Enterprise’를 개최했다. 안랩은 이번 행사에서 강석균 대표의 인사말을 시작으로 △CISO가 알아야 할 최신 보안 위협 동향 △IT, Cloud 및 OT 환경의 효과적인 리스크 관리 및 대응 방안 등 기업이

2024-04-23 20:45 (KST) (8시간전)
CSR Engine
0 view

Russian State Hackers Leverage New GooseEgg Malware

Microsoft researchers uncovered a new tool in the Russian state hackers’ arsenal that helped them gain elevated access, pilfer credentials and allowed lateral movement within compromised networks. mal

2024-04-23 20:39 (KST) (8시간전)
CSR Engine
0 view

Webinar: Learn Proactive Supply Chain Threat Hunting Techniques

In the high-stakes world of cybersecurity, the battleground has shifted. Supply chain attacks have emerged as a potent threat, exploiting the intricate web of interconnected systems and third-party dependencies to breach even the most formidable defenses. But what if you could turn the tables and p

2024-04-23 20:28 (KST) (8시간전)
The Hacker News
0 view

Proton Mail Unveils Dark Web Monitoring to Check for Credentials Leaks

Proton Mail has introduced a new feature to enhance the safety of its users’ online identities. The new Dark Web Monitoring tool is designed to alert users about potential credential leaks, ensuring

2024-04-23 20:21 (KST) (8시간전)
CSR Engine
0 view

보안 업계 왜 이러나... NIST의 NVD 마비되더니 마이터까지 침해 당해

저 밑바닥에서부터 뭔가가 흔들리는 것일까. 얼마 전에는 취약점 관리의 가장 중요한 인프라인 NVD가 멈추더니, 각종 보안 관련 연구로 분야 전체를 견인해 왔던 마이터가 공격에 당했다는 사실이 뒤늦게 드러났다.[보안뉴스 = 네이트 넬슨 IT 칼럼니스트] 이반티(Ivanti)의 제품들에서 계속해서 문제가 나온다 싶더니, 보안 업계에서 가장 유명한 단체 중 하나

2024-04-23 20:18 (KST) (8시간전)
1 view

State-Sponsored Russian Hackers Linked to Breach of Texas Water Treatment Plant

* Source : CPO Magazine

2024-04-23 20:00 (KST) (8시간전)
CSR Engine
0 view

KISA-라오스 국가인터넷센터, 디지털 확산·사이버 보안 역량 강화 업무협약 체결

한국인터넷진흥원(KISA, 원장 이상중)은 라오스 국가인터넷센터(센터장 미나사이 필라봉, Minaxay Philavong)와 라오스 내 디지털 확산 및 사이버보안 역량 강화를 위한 업무협약을 23일 체결했다고 밝혔다. 이번 업무협약은 전자서명인터넷 인프라를 활용한 신기술과 사이버보안 역량 강화 지원 등 디지털 산업·안전 관련 분야에서 양국의 협력을 증진하

2024-04-23 19:46 (KST) (9시간전)
CSR Engine
0 view

러시아 해커, 2022년 공개된 취약점 악용 사이버 첩보 활동 벌여

마이크로소프트 “포레스트 블리자드, 러시아 외교 정책 위한 정보수집 진행” 2022년 공개된 윈도우 프린트 스풀러 취약점 이용 공격 진행 [데이터넷] 윈도우 프린트 스풀러(Windows Print Spooler) 서비스 취약점(CVE-2022-38028)을 이용하는 구스에그(GooseEgg) 악성도구를 러시아 기반 공격자 포레스트 블리자드(Forest

2024-04-23 19:45 (KST) (9시간전)
CSR Engine
1 view

This Website is Selling Billions of Private Messages of Discord Users

By Deeba Ahmed Millions of Discord messages sold online! Protect yourself from leaked usernames, photos & financial details. Learn how to secure your Discord account. This is a post from Read the original post: This Website is Selling Billions of Private Messages of Discord Users

2024-04-23 19:30 (KST) (9시간전)
0 view

Unmasking the True Cost of Cyberattacks: Beyond Ransom and Recovery

Cybersecurity breaches can be devastating for both individuals and businesses alike. While many people tend to focus on understanding how and why they were targeted by such breaches, there's a larger, more pressing question: What is the true financial impact of a cyberattack? According to research

2024-04-23 19:22 (KST) (9시간전)
The Hacker News
0 view

Police Chiefs Call for Solutions to Access Encrypted Data in Serious Crime Cases

European Police Chiefs said that the complementary partnership between law enforcement agencies and the technology industry is at risk due to end-to-end encryption (E2EE). They called on the industry and governments to take urgent action to ensure public safety across social media platforms. "Priva

2024-04-23 19:21 (KST) (9시간전)
The Hacker News
0 view

German Authorities Issue Arrest Warrants for Three Suspected Chinese Spies

German authorities said they have issued arrest warrants against three citizens on suspicion of spying for China. The full names of the defendants were not disclosed by the Office of the Federal Prosecutor (aka Generalbundesanwalt), but it includes Herwig F., Ina F., and Thomas R. "The suspects are

2024-04-23 19:16 (KST) (9시간전)
The Hacker News
0 view

‘김수키’ 등 北 해킹조직 국내 방산업체 공격… 10여곳 피해

[천지일보=김성완 기자] 북한의 ‘김수키’ 등 해킹조직들이 국내 방산기술 탈취를 공통 목표로 해 최소 1년 6개월 전부터 전방위적인 해킹 공격을 해 온 것이 경찰 수사를 통해 드러났다. 경찰청 국가수사본부는 지난해 3월부터 방산 기술 유출 사건에 대한 입건 전 조사에 착수해 최근 국내 80여 개 방산업체 가운데 10여 곳의 기업에서 북한 해킹 조직에 의한

2024-04-23 19:00 (KST) (9시간전)
CSR Engine
0 view

[한전 소식] 한전, NATO 국제 사이버보안 합동훈련 참가外

한국전력(사장 김동철)은 지난 22일부터 오는 26일까지 북대서양조약기구(NATO) 사이버방위센터가 주관하는 국제 사이버공격방어훈련인, ‘Locked Shields(락드쉴즈) 24’에 대한민국·아일랜드 연합훈련팀으로 참가한다고 23일 밝혔다. ‘Locked Shields’는 NATO 사이버방위센터가 회원국간 사이버 방어 협력체제 마련과 종합적인 사이버 위

2024-04-23 18:54 (KST) (10시간전)
CSR Engine
0 view

Volkswagen Group’s Systems Hacked: 19,000+ Documents Stolen

The Volkswagen Group has fallen victim to a sophisticated hacking incident, with over 19,000 sensitive documents stolen. Investigations point towards a possible involvement of Chinese hackers, raisin

2024-04-23 18:43 (KST) (10시간전)
CSR Engine
0 view

K방산, 북한 해킹에 뚫렸다

이 기사의 카테고리는 언론사의 분류를 따릅니다. 기사가 속한 카테고리는 언론사가 분류합니다. 언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다. 북한이 운영하는 해킹조직 3곳이 국내 방위산업체 10여곳의 자료를 빼내간 것으로 확인됐다. 경찰청 국가수사본부 안보수사국은 북한의 3개 해킹조직(라자루스·안다리엘·김수키)이 국내 방산기술 정보를

2024-04-23 18:31 (KST) (10시간전)
CSR Engine
0 view

전 세계 기업 63%, 제로 트러스트 전략 도입

가트너(Gartner)는 ’2024년 제로 트러스트 도입 현황‘을 통해 전 세계 기업의 63%가 제로 트러스트 전략을 완전히 또는 부분적으로 도입했고, 제로 트러스트 전략을 구현한 기업의 78%는 제로 트러스트 전략에 사이버 보안 예산의 25% 미만을 투자하고 있다고 발표했다.보안 책임자를 대상으로 실시된 지난 2023년 4분기 설문조사에 따르면, 56%가 제로 트러스트 전략이 업계에서 모범 사례로 꼽혔기 때문에 이를 추진한다고 답했다.존 왓츠(John Watts) 가트너 VP 애널리스트 겸 KI 리더는 "기업이 제로 트러스트를

2024-04-23 17:59 (KST) (10시간전)
0 view

'제12회 스마트의료 정보보호 컨퍼런스 2024' 성황리 개최

사단법인 스마트의료보안포럼(의장 한기태, 건국대병원)은 4월 18일(목)~20일(토) 3일간 제주 오션스위츠 카멜리아홀에서 '제12회 스마트의료 정보보호 컨퍼런스 2024'를 개최했다.스마트의료보안포럼은 과학기술정보통신부 산하 비영리단체로 TTA ICT 표준화포럼에 선정되어 지원받고 있으며, 특히 이번 행사는 TTA의 후원으로 의료보안 분야의 현안에 대해 깊이 있는 토론과 의견 공유의 장으로 마련되었다.최근 미국 올랜도(Orlando)에서 열린 ‘2024 HIMSS글로벌 헬스 전시회’에 참가한 대부분의 기업은 의료IT에 AI를 접

2024-04-23 17:49 (KST) (11시간전)
0 view

라자루스·안다리엘·김수키까지 北 해커조직 총동원... 국내 방산업체 83곳 공격해 10여곳 해킹

북 해킹조직 라자루스·안다리엘·김수키 모두 방산기술 노려경찰청·방위사업청 등 관계기관 합동 특별점검 통해 방산업체 해킹 공격 사실 드러나 전자우편 비밀번호 주기적 변경, 미인가 IP 접속 차단 등 보안 조치 강화 당부[보안뉴스 김경애 기자] 북한의 해커조직 3곳인 라자루스, 안다리엘, 김수키가 국내 방산기업을 타깃으로 사이버 공격을 수행한 것으로 드러났다.

2024-04-23 17:00 (KST) (11시간전)
0 view

“금융사 보안 프로그램 받았더니 구버전이네”…해킹 위험↑

국내 금융사가 자사 사이트에서 내려받는 보안 프로그램 패치에 소홀한 것으로 나타났다. 공격자가 보안 프로그램 구버전을 쉽게 알고 공격할 수 있어 이용자가 해킹 위험에 노출될 수 있다는 우려가 나온다. 23일 정보보호업계 등에 따르면, 금융사 홈페이지에서 다운로드하는 보안 프로그램 버전이 제각각이다. 최신 버전으로 신속히 업데이트하는 금융사

2024-04-23 17:00 (KST) (11시간전)
CSR Engine
0 view

U.S. Gov imposed Visa restrictions on 13 individuals linked to commercial spyware activity

The U.S. Department of State imposed visa restrictions on 13 individuals allegedly linked to the commercial spyware business. The US Department of State is imposing visa restrictions on 13 individuals involved in the development and sale of commercial spyware or their immediate family members. The

2024-04-23 16:49 (KST) (12시간전)
Secuirty Affairs
0 view

EvilQueen 해커조직, 온라인 쇼핑몰 노려 7,089건 신용카드 정보 탈취

국내 온라인 쇼핑몰 웹사이트 50여개 결제창 위장해 이용자 정보 유출유출된 정보는 카드 정보, 카드 비밀번호, 주민등록번호, 휴대폰 번호 등 금융정보 공격조직 목적은 쇼핑몰 이용자 정보 탈취해 부정결제 후 현금 편취[보안뉴스 김경애 기자] 국내 카드정보와 개인정보 유출을 목적으로 사이버 공격과 함께 부정결제 사기 행위를 저지르고, 이를 현금화한 새로운 위

2024-04-23 16:38 (KST) (12시간전)
0 view

UnitedHealth Group Ransomware Attack : Hackers Stolen Patients Data

The global American health insurance and services corporation UnitedHealth Group has announced that its health IT subsidiary Change Healthcare was the target of a malicious cyberattack. Based on its

2024-04-23 16:10 (KST) (12시간전)
CSR Engine
0 view

[보안칼럼]패스워드부터 없애야 당신이 안전해 진다

인공지능(AI) 발달 속도가 실로 눈부시다. 사람 대신 거의 모든 분야에서 활약 중인 AI가 인간의 영역을 대체하는 가운데 최근 정보통신기술(ICT) 분야 최고의 권위를 자랑하는 국제기구인 국제전기통신연합(ITU) 회의에서도 최근 AI는 '핫'한 주제다. 특히 통신분야 세계표준을 연구하는 ITU-T 정보보호연구반(SG17)에선 AI를 활용해 더욱

2024-04-23 16:00 (KST) (12시간전)
CSR Engine
4 view

신종 피싱범죄 조직, 리딩방 회원에 ‘상장 예정 코인 피해보상’ 명목으로 54억원 털었다

서울경찰청 형사기동대, 총 37명 검거 및 15명 구속...2022년 11월부터 올해 4월까지 활동전원 20~30대, 중고차 판매 사기 공범 주축...코인 사기로 업종 변경, 신종 피싱 범죄단체 적발리딩방 유료회원 범행 대상으로 선정...피해 보상 빙자, 투자 유도해 범행에 활용[보안뉴스 김영명 기자] 리딩방 유료회원을 대상으로 ‘상장 예정된 코인으로 피해

2024-04-23 15:52 (KST) (13시간전)
0 view

A cyber attack paralyzed operations at Synlab Italia

A cyber attack has been disrupting operations at Synlab Italia, a leading provider of medical diagnosis services, since April 18. Since April 18, Synlab Italia, a major provider of medical diagnosis services, has been experiencing disruptions due to a cyber attack. The company initially cited techn

2024-04-23 15:50 (KST) (13시간전)
Secuirty Affairs
0 view

UnitedHealth Pay Ransom After Change Healthcare Cyberattack

In a bid to safeguard patient data, UnitedHealth Group, a prominent healthcare conglomerate, confirmed that it has paid ransom to cyberthreat actors after its subsidiary, Change Healthcare, fell victi

2024-04-23 15:48 (KST) (13시간전)
CSR Engine
0 view

U.S. Imposes Visa Restrictions on 13 Linked to Commercial Spyware Misuse

The U.S. Department of State on Monday said it's taking steps to impose visa restrictions on 13 individuals who are allegedly involved in the development and sale of commercial spyware or who are immediately family members of those involved in such businesses. "These individuals have facilitated or

2024-04-23 15:43 (KST) (13시간전)
The Hacker News
0 view

[단독] 공공 클라우드 시장 외산에 개방… 아마존·MS·구글, 국정원과 ‘보안적합성’ 검증 합의

단독 공공 클라우드 시장 외산에 개방 아마존·MS·구글, 국정원과 보안적합성 검증 합의 보안적합성 검증 받아야 클라우드보안인증CSAP 획득 가능 CSAP 하 등급 받으면 개인정보 포함하지 않는 공공 서비스 가능 국정원, 초·중·고교 등 다 등급 기관 진출만 허용 아마

2024-04-23 15:42 (KST) (13시간전)
CSR Engine
1 view

북한 해킹조직, 방산업체 10곳 털었는데…"1년 넘게 몰랐다"

라자루스 등 3개 북한 해킹조직이 국내 방산기술을 탈취하기 위해 역할을 나눠 전방위 공격을 펼친 것으로 확인됐다. 국내 방산업체 83곳 중 10여곳이 피해를 봤는데 업체들은 1년이 넘도록 사실을 파악하지 못한 채 악성코드를 방치한 것으로 드러났다. 경찰청은 북한 해킹조직이 2022년 하순부터 2023년 중순까지 국내 방산기업 10여곳을 공격해 방산

2024-04-23 15:38 (KST) (13시간전)
CSR Engine
0 view

Former FSB Officer Grigory Tsaregorodtsev Sentenced for Bribery

Former Russian Federal Security Service (FSB) officer Grigory Tsaregorodtsev was sentenced to nine years in prison in a penal colony. The decision was made after Perm Garrison Military Court found Tsa

2024-04-23 15:20 (KST) (13시간전)
CSR Engine
0 view

“북한 해킹조직, 보안 소홀한 방산기업서 중요 정보 탈취”

경찰청 “취약점·계정탈취 이용 공격으로 중요 정보 유출” 북한 해커, 테스트 목적으로 열려있는 포트·개인계정 동일한 회사계정 이용 침투 [데이터넷] 국내 방산기업의 보안 관리 소홀로 인해 중요 기술이 북한 해커에 의해 유출되고 있는 것으로 나타났다. 경찰청 국가수사본부(안보수사국)는 국가사이버위기관리단과 공조해 국내 방산기술 유출 사건을 수사한 결과

2024-04-23 15:09 (KST) (13시간전)
CSR Engine
0 view

北 3개 해킹조직, 국내 방산업체 '총공격'…기술 탈취 목적

【 청년일보 】 북한 해킹조직 3곳이 방산 기술을 탈취하기 위해 국내 관련 업체를 합동으로 공격한 사실이 확인됐다. 국내 방산업체 총 83곳 중 10여곳이 해킹당했지만 구체적인 피해 규모는 추산되지 않았다. 게다가 이들 업체는 거의 모두 경찰 수사가 시작되기 전까지 피해 사실을 알지 못해 방산업계 전반의 보안 관리가 허술한 게 아니냐는 지적이 나온다.

2024-04-23 14:44 (KST) (14시간전)
CSR Engine
2 view

北 해킹 조직이 국내 방산업체 총공격… 10여곳 피해

北 해킹 조직 3곳, 함께 국내 방산업체 총공격 10여곳 피해 북한 해킹조직 라자루스·안다리엘·김수키 국내 방산기술 탈취하려 합동공격 북한 해킹조직 3곳이 국내 방산기술 탈취를 위해 국내 방산업체에 전방위적인 해킹 공격을 가한 것으로 알려졌다. 이들은 최소 1년 6

2024-04-23 14:41 (KST) (14시간전)
CSR Engine
0 view

구름, 클라우드 기반 통합개발환경 구름IDE에 SBOM 탑재…"SW 공급망 보안 강화"

클라우드 기반 AI·SW 스타트업 구름(대표 류성태)이 통합개발환경 구름IDE에 보안 취약점을 분석하는 SBOM을 탑재한다. 구름은 "SW 개발 초기 단계부터 내부 취약점을 파악하고 위험 요인에 효율적으로 대응할 수 있도록 해 SW 공급망 보안을 강화하겠다"며 23일 이같이 밝혔다.SW 공급망이란 개발, 배포, 실행, 유지보수 등 SW 활용을 둘러싼 모든

2024-04-23 14:34 (KST) (14시간전)
CSR Engine
0 view

WordPress 플러그인 보안 업데이트 권고

WordPress 플러그인 보안 업데이트 권고 2024.04.23 □ 개요 o WordPress의 Forminator 플러그인 취약점을 해결한 보안 업데이트 발표 [1][2] o ..

2024-04-23 14:33 (KST) (14시간전)
KISA 보안공지
0 view

PostgreSQL 제품 보안 업데이트 권고

PostgreSQL 제품 보안 업데이트 권고 2024.04.23 □ 개요 o pgAdmin社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향받는 ..

2024-04-23 14:33 (KST) (14시간전)
KISA 보안공지
0 view

Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고 2024.04.23 □ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향받는 버전을 사용 ..

2024-04-23 14:33 (KST) (14시간전)
KISA 보안공지
1 view