TOPIC

보안

공격과 방어 전략을 극대화한다…퍼플 팀 중심의 사이버보안 로드맵 4단계

위협 환경 대부분이 대응 가능한 속도보다 빠르게 진화하는 상황이다. 퍼플팀 활동 같은 위협 대응 방식을 이해하고 적극 수용하는 것이 무엇보다 중요해지고 있다. 퍼플팀 활동은 단순히 취약점 목록을 작성하는 차원이나 전통적인 침투 테스트 방식을 떠난 사고...

2023.09.25

깃허브에 AI 학습용 데이터 공유하다가...MS의 ‘38TB 데이터 유출 사건’의 전말

사이버 보안 업체 위즈(Wiz) 산하 위즈 리서치(Wiz Research)의 보고서에 따르면 마이크로소프트의 AI 연구팀이 깃허브 저장소에 게시된 ‘공유 접근 서명(Shared Access Signature, SAS)’ 링크를 통해 38테라바이트에 달...

마이크로소프트 인공지능 AI 모델 2023.09.21

“2023년 2분기 전 세계 주간 사이버 공격, 8% 급증” 체크포인트

체크포인트 소프트웨어 테크놀로지스 산하의 체크포인트 리서치(Check Point Research, 이하CPR)가 2023년 중간 보안 보고서(2023 Mid-Year Security Report)를 발표했다.  이번 보고서에서는 2023년 ...

체크포인트 2023.09.21

“내부자 위협으로 인한 손실 커지는데…사전 예방 투자 턱없이 부족”

의도적이든 우발적이든 내부자 위협으로 인한 금전적 손실이 급격히 증가하고 있지만, 많은 기업이 사전 예방보다는 사후 대응에 더 많은 비용을 지출하는 것으로 나타났다.    최근 AI 기반 위험 관리 솔루션 제공업체 DTEX 시스템...

내부자위협 2023.09.21

글로벌 칼럼 | 미 정부 이메일 해킹 사건에서 얻은 중요한 교훈 3가지

지난 7월 마이크로소프트는 미국 정부 기관을 포함한 약 25개 조직의 이메일 계정이 해커의 공격을 받았다고 보고했다. 중국 기반 집단으로 추정되는 스톰-0558(Storm-0558)은 마이크로소프트 계정 고객 키를 사용해 토큰을 위조하고 OWA(Out...

보안정책 보안 2023.09.19

“국내 주요 100개 대학 97%, 사기성 이메일 적극 차단 못해” 프루프포인트

프루프포인트가 국내 주요 대학 100개(대학알리미 2022년 재학생 수 기준)를 대상으로 진행한 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. 프루프포인트가 국내 주요 대학을 대상으로 진행한 연구 결과에 따르면 대학의 대다수(75%)가 대...

프루프포인트 2023.09.19

사이버보안을 강화하는 애자일 개발 10원칙

경쟁이 극심한 오늘날 환경은 기업에 더 빨리 움직이고 더 혁신할 것을 요구한다. 결과적으로 80% 이상의 기업이 애자일 개발 방법론을 채택한다. 그러나 소프트웨어 주기를 관리하는 과정이 안전하지 않으면 ‘빠른 개발’은 사이버 범죄자가 악용할 수 있는 ...

애자일 사이버보안 2023.09.18

강화되는 사이버보안 규제에도 자동차 공급망은 “위태위태”…카스퍼스키 보고서

자동차 제조 기업 대부분이 자사 공급망이 사이버 공격에 취약하다고 생각하는 것으로 나타났다. 이는 최근 카스퍼스키가 직원 수 1,000명 이상의 자동차 부문 대기업의 최고 의사 결정권자 200명을 대상으로 진행한 200건의 인터뷰 결과다.&n...

커넥티드카 인포테인먼트 차량내인포테인먼트 2023.09.18

스트롱VPN 리뷰 : 단순한 것이 항상 더 좋지는 않다

단순함은 좋은 VPN에서 매우 귀한 미덕이다. 그리고 스트롱VPN의 대표적인 특징이기도 하다. 몇 년 전, 스트롱VPN는 선택지를 줄이고, 연결과 안전한 브라우징이 최대한 쉬워지도록 서비스를 개편했다. 최근에는 이 단순함을 유지하는 동시에 서비스 확장...

VPN 스트롱VPN 2023.09.15

“모든 브라우저서 심각한 취약점 발견… 업데이트 필요”

웹피(WebP) 이미지를 렌더링하는 데 사용되는 코드 라이브러리(lipwebp)에서 심각한 취약점이 발견됐다고 스택 다이어리(Stack Diary)가 보도했다.    웹피는 많은 인터넷 사이트뿐만 아니라 웹 뷰를 사용하는 앱, 기...

브라우저 웹피 이미지 포맷 2023.09.15

SK쉴더스, 클라우드·보안 역량 갖춘 인력 양성 프로그램 운영

SK쉴더스가 서울시와 서울경제진흥원에서 주관하는 청년취업사관학교 새싹(SeSAC, Seoul Software Academy) 프로그램과 연계한 ‘클라우드 기반의 모빌리티 융합보안 과정’ 교육생을 모집한다고 9월 15일 밝혔다. ‘클라우드 기반의 모빌...

SK쉴더스 2023.09.15

"하와이 산불이 기상 무기 실험 때문?" AI로 새로운 수준에 도달한 가짜 뉴스

일부 기관에 따르면, AI를 이용한 가짜 뉴스 문제가 심각해지고 있다. 예를 들어, 최근 하와이에서 발생한 화재는 새로운 유형의 '날씨 무기'를 테스트한 결과라는 뉴스가 퍼지고 있다. 하와이에서 발생한 화재 참사는 자연적인 원인이 아니라는 가짜 뉴스...

가짜뉴스 하와이산불 중국 2023.09.13

제로 트러스트로도 보호할 수 없는 기업의 보안 사각지대 5가지

제로 트러스트는 사이버 공격을 막는 절대적인 안전장치가 아니다. 공격자는 제로 트러스트를 우회할 새로운 수단을 끊임없이 찾아낸다. 이런 일이 비일비재한 이유는 제로 트러스트를 채택할 때 기업 환경 내 모든 것을 고려하지 않았기 때문이다.  &...

제로트러스트 2023.09.13

“국내 기업, 지난 1년간 사이버 보안 사고로 수백만 달러 손실” 클라우드플레어

클라우드플레어가 아태지역의 사이버 보안 현황을 집중 조명한 ‘미래를 위한 보안: 아태지역 사이버 보안 준비성 조사’ 보고서를 발표했다. 해당 보고서는 한국을 포함한 아태지역의 사이버 보안 준비성에 대한 최신 데이터를 공유하며, 기업들이 갈수록 증가하...

클라우드플레어 2023.09.12

SSE 솔루션을 선택할 때 반드시 해야 할 10가지 질문

2019년 가트너는 ‘보안 액세스 서비스 엣지(Secure Access Service Edge, SASE)’라는 용어를 만들었다. SASE는 원격 작업자에게 인터넷 기반 리소스에 대한 안전한 액세스를 제공하기 위해 네트워크와 보안을 결합하는 클라우드 ...

SASE SSE NESaaS 2023.09.08

퀘스트 데이터보호 솔루션 ‘넷볼트’, 조달청 나라장터 등록

퀘스트소프트웨어코리아(이하 퀘스트)는 지난 7월 플래티넘 파트너사인 페리도트테크를 통해 자사의 데이터 보호 솔루션 ‘넷볼트(NetVault)’를 조달청 나라장터 종합쇼핑몰에 등록했다고 밝혔다. 넷볼트는 합리적인 가격, 안정적 운영, 및 사용이 간편해 ...

퀘스트 넷볼트 2023.09.08

“IAM 및 클라우드, 사이버보안 지출 주도한다” 팀8 보고서

대부분 기업이 사이버보안 예산을 늘리는 추세다. 특히 IAM(Identity and Access Management) 및 클라우드 보안 서비스에 대한 지출이 크게 확대될 것으로 보인다.   최근 벤처 캐피털 팀8(Team8)은 이같은 결과...

보안우선순위 보안전망 팀8 2023.09.08

맨디언트, ‘mWISE 컨퍼런스’ 9월 18일 개최

맨디언트가 9월 18일부터 20일까지 미국 워싱턴 D.C. 현장과 온라인으로 열리는 mWISE 컨퍼런스(Mandiant Worldwide Information Security Exchange Conference; 이하 mWISE 컨퍼런스) 2023의 ...

맨디언트 2023.09.08

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.