Offcanvas

모바일

프루프포인트, 신종 맬웨어 ‘ZenRAT’ 경고

프루프포인트 사이버 위협 연구팀이 암호 관리 앱 ‘비트워든(Bitwarden)’의 가짜 설치 패키지로 확산하고 있는 신종 멀웨어 ‘ZenRAT’를 발견했다고 밝혔다.    프루프포인트로 접수되는 일반 제보가 신규 맬웨어 조사·탐지...

프루프포인트 멀웨어

2023.10.12

프루프포인트 사이버 위협 연구팀이 암호 관리 앱 ‘비트워든(Bitwarden)’의 가짜 설치 패키지로 확산하고 있는 신종 멀웨어 ‘ZenRAT’를 발견했다고 밝혔다.    프루프포인트로 접수되는 일반 제보가 신규 맬웨어 조사·탐지...

2023.10.12

이스라엘-하마스 분쟁, 사이버 영역으로 확대 중··· ‘인도 영향권’

이스라엘과 하마스 사이의 전선이 사이버 공간을 확대되고 있다. 이로 인해 인도와 같은 국가가 영향을 받고 있다.   이스라엘과 하마스 간의 분쟁이 계속되는 가운데 사이버 공간에서도 새로운 전장이 열리고 있다. 양측의 해커들이 서로의 인프라...

하마스 이스라엘 인도 해커 사이버 공격

2023.10.12

이스라엘과 하마스 사이의 전선이 사이버 공간을 확대되고 있다. 이로 인해 인도와 같은 국가가 영향을 받고 있다.   이스라엘과 하마스 간의 분쟁이 계속되는 가운데 사이버 공간에서도 새로운 전장이 열리고 있다. 양측의 해커들이 서로의 인프라...

2023.10.12

강은성의 보안 아키텍트ㅣ생체인식기술과 글로벌 규제 (2)

지난 칼럼(생체인식 기술과 글로벌 규제(1))에서 설명했듯이 우리나라 개인정보보호법에서는 생체인식정보를 민감정보의 한 종류로 정의하여 일반 개인정보보다 좀 더 강력하게 규제한다. 이와 같은 방식으로 생체인식정보를 다루는 대표적인 법으로 유럽연합(EU)...

생체인식기술 글로벌 규제 보안 강은성 GDPR 클리어뷰AI

2023.10.11

지난 칼럼(생체인식 기술과 글로벌 규제(1))에서 설명했듯이 우리나라 개인정보보호법에서는 생체인식정보를 민감정보의 한 종류로 정의하여 일반 개인정보보다 좀 더 강력하게 규제한다. 이와 같은 방식으로 생체인식정보를 다루는 대표적인 법으로 유럽연합(EU)...

2023.10.11

보안 스타트업 것시, 5100만 달러 투자유치… ‘프로세스 중심 보안’

보안 거버넌스 도구에 중점을 둔 스타트업 것시(Gutsy)가 프로세스 마이닝을 적용한 보안 애플리케이션을 공개하며 5,100만 달러 투자 유치를 발표했다.   것시가 플래그십 애플리케이션을 지난 10일 발표했다. 해당 애플리케이션은 사이버...

gutsy 보안 보안애플리케이션 프로세스마이닝 보안거버넌스

2023.10.11

보안 거버넌스 도구에 중점을 둔 스타트업 것시(Gutsy)가 프로세스 마이닝을 적용한 보안 애플리케이션을 공개하며 5,100만 달러 투자 유치를 발표했다.   것시가 플래그십 애플리케이션을 지난 10일 발표했다. 해당 애플리케이션은 사이버...

2023.10.11

‘보안 비용은 늘었지만 탐지·대응 시간은 그대로’… EY 조사 결과

조사에 참여한 CISO 중 약 76%가 조직이 사고를 탐지하고 대응하는 데 평균 6개월 이상 걸린다고 밝혔다.   회계법인 EY(Ernst & Young)가 최근 ‘2023 글로벌 사이버 보안 리더십 인사이트 연구’ 결과를 발표했다...

사이버보안 CISO 보안정책 기업보안 보안 리더 IT보안 보안비용

2023.10.06

조사에 참여한 CISO 중 약 76%가 조직이 사고를 탐지하고 대응하는 데 평균 6개월 이상 걸린다고 밝혔다.   회계법인 EY(Ernst & Young)가 최근 ‘2023 글로벌 사이버 보안 리더십 인사이트 연구’ 결과를 발표했다...

2023.10.06

퀘스트소프트웨어코리아, 시스원과 보안 솔루션 국내 총판계약

퀘스트소프트웨어코리아(이하 퀘스트)가 IT 서비스 전문 기업인 시스원과 보안비즈니스 관련 국내 총판계약을 체결했다고 6일 밝혔다.   퀘스트는 이번 총판 계약으로 시스원의 다양한 산업에 대한 이해와 IT분야 전문성을 기반으로 국내외 고객에...

퀘스트소프트웨어코리아 시스원

2023.10.06

퀘스트소프트웨어코리아(이하 퀘스트)가 IT 서비스 전문 기업인 시스원과 보안비즈니스 관련 국내 총판계약을 체결했다고 6일 밝혔다.   퀘스트는 이번 총판 계약으로 시스원의 다양한 산업에 대한 이해와 IT분야 전문성을 기반으로 국내외 고객에...

2023.10.06

안랩, 확장된 탐지 및 대응 플랫폼 ‘안랩 XDR’ 출시

안랩이 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(eXtended Detection and Response 확장된 탐지 및 대응) 플랫폼 ‘안랩 XDR’을 출시했다고 밝혔다. 회사에 따르면 ‘안랩 XDR’은 ...

안랩

2023.10.05

안랩이 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(eXtended Detection and Response 확장된 탐지 및 대응) 플랫폼 ‘안랩 XDR’을 출시했다고 밝혔다. 회사에 따르면 ‘안랩 XDR’은 ...

2023.10.05

여러 AI 모델 위협… AI 인프라용 오픈소스 ‘토치서브’, 심각한 취약점 경고

이스라엘의 올리고 시큐리티(Oligo Security)는 ‘토치서브(TorchServe)’에서 발견된 고위험도 취약점으로 인해 세계적 기업의 AI 인프라가 크게 손상될 수 있다고 경고했다.   토치서브는 프로덕션 환경에서 파이토치(PyTo...

토치서브 PyTorch snakeyaml YAML torchserve CVSS 취약점 오픈소스 세이지메이커

2023.10.05

이스라엘의 올리고 시큐리티(Oligo Security)는 ‘토치서브(TorchServe)’에서 발견된 고위험도 취약점으로 인해 세계적 기업의 AI 인프라가 크게 손상될 수 있다고 경고했다.   토치서브는 프로덕션 환경에서 파이토치(PyTo...

2023.10.05

노드VPN “74%의 앱이 과다한 개인정보 수집”

전세계적으로 인기있는 18개 카테고리의 애플리케이션(이하 앱)들이 사용자의 어떤 정보를 수집하는지에 대한 분석 결과를 노드VPN이 5일 발표했다.   분석 결과에 따르면, 조사한 앱 중 74%의 앱이 전반적으로 많은 정보를 수집하...

노드VPN 개인정보

2023.10.05

전세계적으로 인기있는 18개 카테고리의 애플리케이션(이하 앱)들이 사용자의 어떤 정보를 수집하는지에 대한 분석 결과를 노드VPN이 5일 발표했다.   분석 결과에 따르면, 조사한 앱 중 74%의 앱이 전반적으로 많은 정보를 수집하...

2023.10.05

가트너 "퍼블릭 클라우드 성장이 보안 지출 강화"

가트너가 2023년 글로벌 보안 및 위험 관리(SRM;Security and Risk Management) 지출을 약 1,881억 달러로 추정하고, 2024년에는 이보다 14.3% 증가한 약 2,150억 달러에 이를 것으로 전망했다. 2022년과 비교...

가트너 보안 지출 퍼블릭 클라우드

2023.10.05

가트너가 2023년 글로벌 보안 및 위험 관리(SRM;Security and Risk Management) 지출을 약 1,881억 달러로 추정하고, 2024년에는 이보다 14.3% 증가한 약 2,150억 달러에 이를 것으로 전망했다. 2022년과 비교...

2023.10.05

칼럼 | 포스트-퀀텀 암호 환경, 지금이 준비해야 할 때

양자 컴퓨팅이 먼 미래에나 현실화될 것이라고 생각하더라도, 양자 위협에 대한 예방책 마련을 미루는 것은 판단 오류일 수 있다.   조직에서 이미 많은 양의 업무를 처리하는 CISO는 양자 컴퓨팅을 미래의 일로 판단하고 가볍게 여길 수 있다...

양자후암호 양자컴퓨팅 양자컴퓨터 암호화 PQC NIST CISA hndl 보안 보안위협 취약점

2023.10.04

양자 컴퓨팅이 먼 미래에나 현실화될 것이라고 생각하더라도, 양자 위협에 대한 예방책 마련을 미루는 것은 판단 오류일 수 있다.   조직에서 이미 많은 양의 업무를 처리하는 CISO는 양자 컴퓨팅을 미래의 일로 판단하고 가볍게 여길 수 있다...

2023.10.04

때로는 ‘유연성’이 미덕··· 깰 수 있는 IT 정책 6가지

IT 영역에는 정책, 프로토콜, 지침이 가득하다. 하지만 이 중에는 깨져야만 할 관행이 도사리고 있을 수 있다. 위험을 완화하면서 그렇게 할 수 있는 방법을 알아본다. 모든 IT 리더는 기존의 규칙을 따를 것인지 아니면 필요에 따라 선례를 깨고 대체...

코드 변경 변경 동결 자동화 우선순위 외부 네트워크 연결 자산 관리 비상 상황 IT 관리

2023.10.04

IT 영역에는 정책, 프로토콜, 지침이 가득하다. 하지만 이 중에는 깨져야만 할 관행이 도사리고 있을 수 있다. 위험을 완화하면서 그렇게 할 수 있는 방법을 알아본다. 모든 IT 리더는 기존의 규칙을 따를 것인지 아니면 필요에 따라 선례를 깨고 대체...

2023.10.04

한싹, 4일 코스닥 상장…“글로벌 보안 기업 향한 도약”

한싹이 4일 한국거래소에서 상장기념식을 갖고 코스닥에 상장했다. 지난 10년간 꾸준한 매출 성장과 탄탄한 실적을 기반으로 상장 첫날 시가 3만7.350원을 기록하며 코스닥 시장에 입성했다고 업체 측은 설명했다.   한싹은 올해 8월 상장예...

한싹

2023.10.04

한싹이 4일 한국거래소에서 상장기념식을 갖고 코스닥에 상장했다. 지난 10년간 꾸준한 매출 성장과 탄탄한 실적을 기반으로 상장 첫날 시가 3만7.350원을 기록하며 코스닥 시장에 입성했다고 업체 측은 설명했다.   한싹은 올해 8월 상장예...

2023.10.04

‘CISO, 사이버 보안 예산 확보하려 고군분투 중’… IT 예산 조사 결과

많은 CISO가 전반적인 예산 긴축의 일환으로 2022년 4분기부터 2023년까지 필요 예산을 확보하는 데 어려움을 겪는다고 밝혔다.   IANS리서치가 지난 26일 아티코서치(Artico Search)와 협업해 ‘2023 보안 예산 벤치...

보안 보안예산 사이버보안예산 기업예산 IT인력 IT예산 CISO 사이버범죄

2023.09.27

많은 CISO가 전반적인 예산 긴축의 일환으로 2022년 4분기부터 2023년까지 필요 예산을 확보하는 데 어려움을 겪는다고 밝혔다.   IANS리서치가 지난 26일 아티코서치(Artico Search)와 협업해 ‘2023 보안 예산 벤치...

2023.09.27

IoT 보안 문제 5가지와 해결 방안

기업 네트워크와 연결된 IoT 기기의 양이 폭증하면서, 사이버보안 위협 역시 가파른 상승세를 타고 있다. 사이버보안 위협과 공급망 문제, 칩 부족, 지정학적 불안정성은 모두 IoT가 여러 애널리스트의 예측보다 훨씬 느리게 성장한 주요 원인이었다. &n...

IoT보안 클래로티 오더 메디케이트 IoT MIoT

2023.09.27

기업 네트워크와 연결된 IoT 기기의 양이 폭증하면서, 사이버보안 위협 역시 가파른 상승세를 타고 있다. 사이버보안 위협과 공급망 문제, 칩 부족, 지정학적 불안정성은 모두 IoT가 여러 애널리스트의 예측보다 훨씬 느리게 성장한 주요 원인이었다. &n...

2023.09.27

양자 후 사이버 보안 위협에 미리 대비 중… 마스터카드 사례

암호 관련 양자 컴퓨터가 본격화되면 일상 온라인 거래가 손쉽게 위험에 빠질 수 있다. 마스터카드(Mastercard)는 만일의 사태에 대비하기 위해 프로젝트를 진행하고 있다.   디지털 결제 생태계는 공격당하기 쉽다. 오늘날 온라인에서 ...

양자 양자컴퓨팅 보안 NIST 양자후암호 양자암호화 미국국립표준기술연구소 마스터카드 crqc

2023.09.26

암호 관련 양자 컴퓨터가 본격화되면 일상 온라인 거래가 손쉽게 위험에 빠질 수 있다. 마스터카드(Mastercard)는 만일의 사태에 대비하기 위해 프로젝트를 진행하고 있다.   디지털 결제 생태계는 공격당하기 쉽다. 오늘날 온라인에서 ...

2023.09.26

‘중요해지는 API 보안’… 2023년 주목할 만한 API 보안 이니셔티브 6가지

API(Application Programming Interface) 보안이 조직과 사이버 보안 커뮤니티에서 주요 의제로 떠오르고 있다. 다음 6가지 이니셔티브는 API 보안 문제를 해결하기 위해 2023년 출범했다.    API...

보안 이니셔티브 CSO 조직관리 API API보안 GSMA OWASP CISA

2023.09.21

API(Application Programming Interface) 보안이 조직과 사이버 보안 커뮤니티에서 주요 의제로 떠오르고 있다. 다음 6가지 이니셔티브는 API 보안 문제를 해결하기 위해 2023년 출범했다.    API...

2023.09.21

‘유해 콘텐츠 단속 본격화’… 영국 정부, 온라인 안전법 통과

영국 정부가 논란 속에서도 새 온라인 안전법을 통과시켰다. 이는 온라인 사용자를 보호하고 범죄에 대처하기 위해 제정됐다.   지난 4년 동안 법안 내용을 두고 논쟁이 벌어졌던 영국 온라인 안전법(Online Safety Bill)이 마침내...

영국 온라인안전법안 safetybill 콘텐츠 유해콘텐츠 영국정부 법안

2023.09.21

영국 정부가 논란 속에서도 새 온라인 안전법을 통과시켰다. 이는 온라인 사용자를 보호하고 범죄에 대처하기 위해 제정됐다.   지난 4년 동안 법안 내용을 두고 논쟁이 벌어졌던 영국 온라인 안전법(Online Safety Bill)이 마침내...

2023.09.21

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.13