TOPIC

보안

“오픈소스 소프트웨어 공급망 공격, 1년 새 3배 껑충”

악성 패키지가 공개 구성 요소 레지스트리에 업로드되는 인시던트 수가 지난 1년 동안 폭발적으로 증가했다. 공격자가 이 최초 침투 전술을 점점 더 선호하고 있다는 사실이 확인된 셈이다. 소프트웨어 공급망 관리 업체 소나타입(Sonatype)에 따르면 다...

오픈소스 공급망 공격 2023.10.10

퀘스트소프트웨어코리아-시스원, 보안 솔루션 국내 총판 계약

퀘스트소프트웨어코리아(이하 퀘스트)가 IT 서비스 전문 기업 시스원과 보안 비즈니스 관련 국내 총판 계약을 체결했다고 밝혔다.  퀘스트는 이번 총판 계약으로 시스원의 다양한 산업에 대한 이해와 IT 분야 전문성을 기반으로 국내외 고객에게 컨...

퀘스트소프트웨어코리아 시스원 2023.10.06

“금융 서비스 노린 웹 애플리케이션 및 API 공격 급증” 아카마이 보고서

2023년 2분기 전 세계 금융 서비스업을 대상으로 한 웹 애플리케이션 및 API(Application Programming Interface) 공격이 전년 동기 대비 65% 증가했다. 18개월 동안 90억 건의 공격이 발생했으며, 은행이 가장 큰 피...

웹앱 API공격 API보안 2023.10.05

"보안 리스크 우선순위 식별 및 관리 지원" 안랩, ‘안랩 XDR’ 출시

안랩이 보안 위협 리스크 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(eXtended Detection and Response) 플랫폼 ‘안랩 XDR’을 국내 처음으로 출시했다고 10월 5일 밝혔다. 회사에 따르면 안랩 XDR은 조직 ...

안랩 2023.10.05

“챗GPT는 ‘신뢰할 수 없는’ 코드 취약점 탐지 도구” NCC 그룹

다양한 AI 사이버보안 베스트 프랙티스를 연구하는 NCC 그룹의 새로운 보고서에 따르면, 코드 취약점 탐지에 있어서는 챗GPT가 신뢰할 수 있는 도구 역할을 하지 못하는 것으로 나타났다. 반면 잘 개발된 ML 모델은 새로운 제로데이 취약점 탐지에 매우...

챗GPT 취약점탐지 NCC그룹 2023.10.05

“애플리케이션의 74%, 과다한 개인정보 수집” 노드VPN

노드VPN이 10월 5일 전 세계적으로 가장 인기있는 18개 카테고리의 애플리케이션이 사용자의 어떤 정보를 수집하는지 분석하고 그 결과를 발표했다.   분석 결과에 따르면 조사한 앱 가운데 74%의 앱이 전반적으로 많은 정보를 수집하고 있...

노드VPN 2023.10.05

“AI 시대의 디지털 여권” 월드코인의 개인 증명(PoP) 시스템이란?

최근 등장한, 이상하면서도 눈길을 끄는 기술 프로젝트 월드코인(WorldCoin)은 보편적인 개인 증명(Proof-of-Personhood, PoP) 시스템을 만들기 위해 시작됐다. 월드코인의 월드 ID(World ID)는 블록체인, AI, 맞춤형 하...

월드코인 월드 ID 오브 2023.10.04

한싹, 코스닥 상장…“글로벌 보안 기업 향한 도약”

한싹이 10월 4일 한국거래소에서 상장기념식을 갖고 코스닥에 상장했다. 지난 10년간 꾸준한 매출 성장과 탄탄한 실적을 기반으로 상장 첫날 시가 3만7.350원을 기록하며 코스닥 시장에 입성했다고 업체 측은 설명했다.   회사에 따르면 한...

한싹 2023.10.04

글로벌 칼럼 | 보안 맥락에서 바라보는 AI의 좋은 점, 나쁜 점, 추악한 점

기술 분야에서 2010년대 후반은 대대적인 변화가 아닌 약간의 조정이 대부분이었다. 스마트폰은 ‘약간 더’ 좋아졌고 컴퓨터 처리 능력은 ‘다소’ 향상됐다. 그리고 나서 2022년 오픈AI가 챗GPT를 공개하면서 갑자기 질적으로 새로운 시대를 맞이하게 ...

생성형AI LLM 2023.09.27

글로벌 칼럼 | 늘어나는 보안 지출 고민이라면…세션 기반 보안에 주목할 때

지난 12년 동안 모든 CIO가 IT 보안에 지출하는 비용이 증가할 것으로 예상했다. 실제로 사이버보안은 끊임없이 투자를 흡수하는 유일한 범주다. 하지만 지난 3년에 걸쳐 매년 80% 이상의 기업은 IT 보안에 여전히 개선이 필요하다고 답했다. 보안 ...

세션기반보안 네트워크보안 제로트러스트 2023.09.26

“레거시 인프라의 보안 공백을 메워라” 5가지 IoT 보안 문제와 효과적인 해결 방안

기업 네트워크와 연결된 IoT 기기의 양이 폭증하면서, 사이버보안 위협 역시 가파른 상승세를 타고 있다. 사이버보안 위협과 공급망 문제, 칩 부족, 지정학적 불안정성은 모두 IoT가 여러 애널리스트의 예측보다 훨씬 느리게 성장한 주요 원인이었다. &n...

IoT보안 클래로티 오더 2023.09.25

공격과 방어 전략을 극대화한다…퍼플 팀 중심의 사이버보안 로드맵 4단계

위협 환경 대부분이 대응 가능한 속도보다 빠르게 진화하는 상황이다. 퍼플팀 활동 같은 위협 대응 방식을 이해하고 적극 수용하는 것이 무엇보다 중요해지고 있다. 퍼플팀 활동은 단순히 취약점 목록을 작성하는 차원이나 전통적인 침투 테스트 방식을 떠난 사고...

2023.09.25

깃허브에 AI 학습용 데이터 공유하다가...MS의 ‘38TB 데이터 유출 사건’의 전말

사이버 보안 업체 위즈(Wiz) 산하 위즈 리서치(Wiz Research)의 보고서에 따르면 마이크로소프트의 AI 연구팀이 깃허브 저장소에 게시된 ‘공유 접근 서명(Shared Access Signature, SAS)’ 링크를 통해 38테라바이트에 달...

마이크로소프트 인공지능 AI 모델 2023.09.21

“2023년 2분기 전 세계 주간 사이버 공격, 8% 급증” 체크포인트

체크포인트 소프트웨어 테크놀로지스 산하의 체크포인트 리서치(Check Point Research, 이하CPR)가 2023년 중간 보안 보고서(2023 Mid-Year Security Report)를 발표했다.  이번 보고서에서는 2023년 ...

체크포인트 2023.09.21

“내부자 위협으로 인한 손실 커지는데…사전 예방 투자 턱없이 부족”

의도적이든 우발적이든 내부자 위협으로 인한 금전적 손실이 급격히 증가하고 있지만, 많은 기업이 사전 예방보다는 사후 대응에 더 많은 비용을 지출하는 것으로 나타났다.    최근 AI 기반 위험 관리 솔루션 제공업체 DTEX 시스템...

내부자위협 2023.09.21

글로벌 칼럼 | 미 정부 이메일 해킹 사건에서 얻은 중요한 교훈 3가지

지난 7월 마이크로소프트는 미국 정부 기관을 포함한 약 25개 조직의 이메일 계정이 해커의 공격을 받았다고 보고했다. 중국 기반 집단으로 추정되는 스톰-0558(Storm-0558)은 마이크로소프트 계정 고객 키를 사용해 토큰을 위조하고 OWA(Out...

보안정책 보안 2023.09.19

“국내 주요 100개 대학 97%, 사기성 이메일 적극 차단 못해” 프루프포인트

프루프포인트가 국내 주요 대학 100개(대학알리미 2022년 재학생 수 기준)를 대상으로 진행한 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. 프루프포인트가 국내 주요 대학을 대상으로 진행한 연구 결과에 따르면 대학의 대다수(75%)가 대...

프루프포인트 2023.09.19

사이버보안을 강화하는 애자일 개발 10원칙

경쟁이 극심한 오늘날 환경은 기업에 더 빨리 움직이고 더 혁신할 것을 요구한다. 결과적으로 80% 이상의 기업이 애자일 개발 방법론을 채택한다. 그러나 소프트웨어 주기를 관리하는 과정이 안전하지 않으면 ‘빠른 개발’은 사이버 범죄자가 악용할 수 있는 ...

애자일 사이버보안 2023.09.18

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.