지난 주요뉴스 한국경제TV에서 선정한 지난 주요뉴스 뉴스썸 한국경제TV 웹사이트에서 접속자들이 많이 본 뉴스 한국경제TV 기사만 onoff
클라우드 보안인증 등급제 본격 시행..."외교·안보는 외부 네트워크 차단해야" 2024-02-06 10:16:31
민간 클라우드 이용 환경에 대한 보안성을 검증했다. 행정 내부 시스템을 민간 클라우드로 전환한 실증환경을 구축하고, 이를 대상으로 실시한 국가정보원의 보안 진단 결과를 반영해 상·중 등급 평가 기준을 마련했다. 상 등급은 안보, 외교 등 국가 중대 이익, 행정 내부 업무 등을 운영하는 상 등급 시스템의 업무...
클라우드 보안인증 등급제, 상·중 등급까지 본격 시행 2024-02-06 09:49:09
평가 기준에는 ▲ 외부 네트워크 차단 ▲ 보안감사 로그 통합 관리 ▲ 계정·접근 권한 자동화 ▲ 보안패치 자동화 등 4개 항목을 신설했다. 중 등급에서 추가되는 평가 항목은 없지만, 점검 내용을 명확히 하기 위해 일부 항목을 수정했다고 과기정통부는 밝혔다. 상·중 등급 보안 인증제가 시행되더라도 기존에 인증받은...
시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표 2024-01-24 14:08:08
필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다. 응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 ...
안랩 "성인게임 실행파일 위장 악성코드 주의" 2024-01-10 10:55:22
최신 버전을 유지하라고 권고했다. 또 보안 패치를 적용하고, 최신 버전의 백신을 사용하라고 덧붙였다. 안랩 이익규 연구원은 "불법 콘텐츠 사용자를 노려 파일 공유 사이트에서 악성코드를 유포하는 사례는 최근에도 꾸준히 발견되고 있다"며 "피해 예방을 위해 반드시 공식 경로로 제공되는 콘텐츠를 이용해야 한다"고...
"내년 한·미 선거 악용한 해킹 공격 우려 커져…대비해야" 2023-12-17 13:06:51
IoT 장비의 신규 보안 취약점도 매년 꾸준히 증가해 대비가 필요하다”고 덧붙였다. 인터넷에 무상으로 공개된 소스 코드가 소프트웨어(SW) 제작에 활용되는 것을 악용한 SW 공급망 해킹 공격에도 주의를 기울여야 한다는 것이 전문가들의 조언이다. 실제로 올해 공인인증서 관리 프로그램 ‘매직라인’을 포함해 SW 공급망...
최대 2억 준다…업비트, 버그바운티 참가자 모집 2023-12-14 15:40:52
3차 업비트 버그바운티는 보안 전문가의 참여를 확대하기 위해 신청 기한이 있었던 기존과 다르게 운영 기간 내 상시 신청이 가능하게 했다. 또한 최대 포상금은 2억원으로 기존보다 4배 인상됐다. 참가 신청은 티오리가 자체 개발한 버그바운티 플랫폼 ‘패치데이’에서 할 수 있다. 버그바운티 대상은 ▲업비트 웹...
유명 건설사 사칭한 견적 요청 메일 주의보 2023-12-06 10:12:16
피싱 메일에 의한 피해 예방을 위해 출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지, 백신 최신 버전 유지 및 피싱 사이트 차단 기능 활성화, 운영체제(OS) 및 인터넷 브라우저, 사무용 소프트웨어(SW) 등에 최신 보안 패치 적용 등의 기본 보안 수칙을 준수해야 한다고 강조했다. redflag@yna.co.kr (끝)...
챗GPT에 무심코 코드 입력했다간 '악'… "해킹 경고" 2023-12-05 23:49:22
공격 타깃 등을 전망했다. 핵심 시스템의 보안 취약점이 발견됐지만 이를 막을 수 있는 패치가 발표되기 전을 일컫는 제로데이를 악용한 랜섬웨어 공격 전략도 고도화될 것으로 예상했다. 또, 지난 3월 발생한 최초의 연쇄적인 공급망 공격에 이어 2024년도에도 해당 공격이 많아질 것으로 보인다. N차 공격으로 연계가...
"올해 국내선 제조업, 해외선 공공·정부 대상 해킹 가장 많아" 2023-12-05 12:00:01
사고가 31.4%로 그 뒤를 이었다. EQST는 내년 주요 보안 위협으로 ▲ 인공지능을 악용한 사이버 공격 ▲ 제로데이를 악용한 랜섬웨어 공격 전략 고도화 ▲ 연쇄적인 공급망 공격 ▲ 다양한 형태의 자격 증명 탈취 증가 ▲ 클라우드 리소스 공격 타깃 등을 전망했다. EQST는 생성형 AI가 전 산업 도입으로 AI의 적용 분야가...
"이거 누르면 안돼요"…주의 당부 2023-11-24 11:53:51
불분명한 문서 파일 다운로드·실행 금지, 프로그램 최신 보안 패치 적용, 백신 최신 버전 유지 및 실시간 감시 기능 실행 등의 보안 수칙을 지켜야 한다. 안랩은 현재 'V3'와 샌드박스 기반 지능형 위협 대응 설루션인 '안랩 MDS'에서 해당 악성코드를 모두 탐지하고 있다고 덧붙였다. (사진=안랩)