Offcanvas

������������

‘맥만 이용하는’ 한 금융 기업의 보안 이야기

미국의 주요 지자체 보험 기업 중 하나인 BAM(Build America Mutual)에게는 다른 기업과 다른 이색 면모가 있다. 바로 기업 전체에 걸쳐 애플 기기만 이용한다는 것이다. BAM의 CTO 데이빗 매킨타이어는 기업에게 있어 애플 환경이 꽤...

JNUC 맥 보안 애플 보안

2019.11.21

미국의 주요 지자체 보험 기업 중 하나인 BAM(Build America Mutual)에게는 다른 기업과 다른 이색 면모가 있다. 바로 기업 전체에 걸쳐 애플 기기만 이용한다는 것이다. BAM의 CTO 데이빗 매킨타이어는 기업에게 있어 애플 환경이 꽤...

2019.11.21

미국 출장 시 새로운 데이터 보안 규제에 대해 알아야 할 사항

모든 사람이 휴대전화와 노트북에 데이터를 복사하려고 한다. 사이버범죄자도 마찬가지다. 이런 때에 사용자가 자신의 권리를 보호하고 산업스파이를 피하는 방법을 알아보자.  당신이 출장을 마치고 귀국할 때 출입국 관리소 직원이 휴대전화와 노트북에...

사이버범죄 일렉트로닉 프런티어 재단 와이피아 여행 앱 미국 시민자유연합 Electronic Frontier Foundation American Civil Liberties Union ACLU 산업스파이 트럼프 디도스 EFF 백업 출입국사무소

2019.11.19

모든 사람이 휴대전화와 노트북에 데이터를 복사하려고 한다. 사이버범죄자도 마찬가지다. 이런 때에 사용자가 자신의 권리를 보호하고 산업스파이를 피하는 방법을 알아보자.  당신이 출장을 마치고 귀국할 때 출입국 관리소 직원이 휴대전화와 노트북에...

2019.11.19

강은성의 보안 아키텍트 | 중소기업 정보보안을 위한 과기정통부와 중기부의 ‘콜라보’

지난 주에 울산을 다녀왔다. 한국인터넷진흥원(KISA)에서 주최한 “울산지역 정보보호 최고책임자(CISO) 네트워킹 데이"에서 특강을 맡았기 때문이다. KISA 울산 정보보호지원센터가 작년에 개소하였는데, 작년에 이어 두번째로 CISO 네트워킹 데이를...

협업 과학기술정보통신부 과기정통부 보안컨설팅 강은성 한국인터넷진흥원 KISA CISO 공공 중소기업 정부 CSO 한국산업기술보호협회

2019.11.15

지난 주에 울산을 다녀왔다. 한국인터넷진흥원(KISA)에서 주최한 “울산지역 정보보호 최고책임자(CISO) 네트워킹 데이"에서 특강을 맡았기 때문이다. KISA 울산 정보보호지원센터가 작년에 개소하였는데, 작년에 이어 두번째로 CISO 네트워킹 데이를...

2019.11.15

"IoT 맬웨어 및 암호화된 SSL/TLS, 웹 앱 공격 증가" 소닉월 발표

소닉월이 자사의 보안 위협 연구팀 소닉월 캡처 랩스(SonicWall Capture Labs)의 최신 보고서를 인용해, 2019년 3분기까지 72억 건의 맬웨어 공격과 1억 5190만 건의 랜섬웨어 공격이 발생했다고 발표했다. 이는 전년 동기 대비 각...

맬웨어 피싱 SSL 웹 앱 사물인터넷 소닉월

2019.10.30

소닉월이 자사의 보안 위협 연구팀 소닉월 캡처 랩스(SonicWall Capture Labs)의 최신 보고서를 인용해, 2019년 3분기까지 72억 건의 맬웨어 공격과 1억 5190만 건의 랜섬웨어 공격이 발생했다고 발표했다. 이는 전년 동기 대비 각...

2019.10.30

사이버공격, 진짜 목표는 ‘대기업’이다 <F-시큐어>

지난 2년간 사이버공격은 단순히 소비자만을 대상으로 한 것이 아니었다. 이러한 공격은 대기업에도 위협이 되고 있다. 이는 시드니에서 열린 CeBIT에서 기조연설자로 나선 F-시큐어(F-Secure) 최고 연구 책임자인 미코 하이포넨의 분석이다.&nb...

이메일 사이버보안 보험 AIG F-시큐어 커넥티드 사물인터넷 스마트홈 사이버공격 리눅스 토스터

2019.10.30

지난 2년간 사이버공격은 단순히 소비자만을 대상으로 한 것이 아니었다. 이러한 공격은 대기업에도 위협이 되고 있다. 이는 시드니에서 열린 CeBIT에서 기조연설자로 나선 F-시큐어(F-Secure) 최고 연구 책임자인 미코 하이포넨의 분석이다.&nb...

2019.10.30

방어, 성능, 유용성 면에서 '우수'··· 바이러스 백신 SW 12선

AV-TEST 인스티튜트가 최근 가장 인기 있는 윈도우 10 클라이언트 바이러스 백신 제품을 방어, 성능, 유용성이라는 세가지 기준으로 테스트했다. 그 결과 18개 제품 중 4개가 각 기준에 대해 6점 만점을 받았다. • 카스퍼스키랩 엔드포인트 시큐...

CSO 윈도우 10 어베스트 AV-TEST 비트디펜더 엔드포인트 제로데이 소포스 카스퍼스키 바이러스 백신 트렌드마이크로 탐지 안티바이러스 시만텍 CISO 맥아피 차단 마이크로소프트 F-시큐어

2019.10.07

AV-TEST 인스티튜트가 최근 가장 인기 있는 윈도우 10 클라이언트 바이러스 백신 제품을 방어, 성능, 유용성이라는 세가지 기준으로 테스트했다. 그 결과 18개 제품 중 4개가 각 기준에 대해 6점 만점을 받았다. • 카스퍼스키랩 엔드포인트 시큐...

2019.10.07

2020년 대선 앞둔 미국, '보안은?'… CISA 디렉터에게 듣는다

뮬러 보고서에서도 밝혔듯이, 러시아는 2016년 미국 대선 때 ‘훼방’을 놓았다. 대규모로 허위정보 살포작전을 수행했으며, 주 선거 시스템을 해킹하려 시도했다. 그렇지만 미국은 이를 너무 늦게 발견했다. 이런 점을 감안하면, 미국 국토안보부 산하 사이...

CSO 해킹 CISO 미국 러시아 대통령 선거 2020년 CISA

2019.09.26

뮬러 보고서에서도 밝혔듯이, 러시아는 2016년 미국 대선 때 ‘훼방’을 놓았다. 대규모로 허위정보 살포작전을 수행했으며, 주 선거 시스템을 해킹하려 시도했다. 그렇지만 미국은 이를 너무 늦게 발견했다. 이런 점을 감안하면, 미국 국토안보부 산하 사이...

2019.09.26

안랩, 문서파일 형태로 유포되는 '트릭봇' 악성코드 주의 당부

안랩이 최근 정상 문서파일을 위장해 메일로 유포되는 정보탈취 악성코드 유포 사례를 발견해 사용자의 주의를 당부했다. 공격자는 주로 기업을 대상으로 워드프로세서 문서형태(.doc)의 악성파일을 첨부한 메일을 발송했다. 사용자가 첨부된 악성 파일을 실행...

V3 악성코드 안랩 트릭봇

2019.09.05

안랩이 최근 정상 문서파일을 위장해 메일로 유포되는 정보탈취 악성코드 유포 사례를 발견해 사용자의 주의를 당부했다. 공격자는 주로 기업을 대상으로 워드프로세서 문서형태(.doc)의 악성파일을 첨부한 메일을 발송했다. 사용자가 첨부된 악성 파일을 실행...

2019.09.05

칼럼 | 크롬북이 기업 시장에서 대세가 될까? 가능성 있는 5가지 이유

지난달 기업용 크롬북이 등장했다. 델은 이전 ‘기업용’ 크롬북보다 RAM과 저장 공간을 2배로 늘린 새로운 기기를 출시했다. 이제 하드웨어 성능 측면에서 윈도우 기기들과 경쟁하는 크롬북이 생겨났다. 이제 크롬북의 유일한 장벽은 좋지 못한 평판이다. ...

구글 서피스 맥북 랩톱 소셜 엔지니어링 윈도우 PC 크롬북 리눅스 안드로이드 TCO 마이크로소프트 노트북 애플 파워워시

2019.09.04

지난달 기업용 크롬북이 등장했다. 델은 이전 ‘기업용’ 크롬북보다 RAM과 저장 공간을 2배로 늘린 새로운 기기를 출시했다. 이제 하드웨어 성능 측면에서 윈도우 기기들과 경쟁하는 크롬북이 생겨났다. 이제 크롬북의 유일한 장벽은 좋지 못한 평판이다. ...

2019.09.04

보호∙성능∙유용성 뛰어난 바이러스 백신 SW 10선

최근 AV-테스트 인스티튜트(AT-TEST Institute)가 보호, 성능, 유용성이라는 세 가지 기본 기준으로 가장 인기 있는 윈도우 10 클라이언트 바이러스 백신 제품을 테스트했다. 테스트한 18개 제품 가운데 각 기준에서 6점 만점을 받은 제품...

CSO AV-테스트 인스티튜트 AT-TEST Institute AV-테스트 윈도우 10 어베스트 백신 비트디펜더 제로데이 카스퍼스키 트렌드마이크로 안티바이러스 시만텍 CISO 마이크로소프트 F-시큐어

2019.08.19

최근 AV-테스트 인스티튜트(AT-TEST Institute)가 보호, 성능, 유용성이라는 세 가지 기본 기준으로 가장 인기 있는 윈도우 10 클라이언트 바이러스 백신 제품을 테스트했다. 테스트한 18개 제품 가운데 각 기준에서 6점 만점을 받은 제품...

2019.08.19

프로스트 앤드 설리번, 아태 보안 관제 서비스 시장 분석 보고서 발표

프로스트 앤드 설리번 한국지사가 ‘아태 보안 관제 서비스 시장 분석 보고서(Asia-Pacific Managed Security Services Market, Forecast to 2022)’를 발표했다.  보고서에 따르면, 기업들은 디지털...

MSSP 프로스트 앤드 설리번

2019.08.13

프로스트 앤드 설리번 한국지사가 ‘아태 보안 관제 서비스 시장 분석 보고서(Asia-Pacific Managed Security Services Market, Forecast to 2022)’를 발표했다.  보고서에 따르면, 기업들은 디지털...

2019.08.13

강은성의 보안 아키텍트 | 무결성과 접속기록 위·변조 방지

전통적으로 디지털 데이터의 전송과 저장에서 무결성을 검사하기 위해 패리티 비트나 체크섬을 사용했다. 보안에서는 더욱 강력한 방법으로 메시지 인증코드(MAC)나 암호학적 해쉬를 이용한다. 내가 읽으려고 하거나 받은 데이터가 위·변조되었는지 검증하는 방법...

CIO 무결성 메시지 인증코드 개인정보 보호 법규 WORM MAC DVD-R CD-ROM 영상 변조 강은성 위조 암호 CISO 개인정보 보호 CSO 컴플라이언스 해쉬

2019.08.07

전통적으로 디지털 데이터의 전송과 저장에서 무결성을 검사하기 위해 패리티 비트나 체크섬을 사용했다. 보안에서는 더욱 강력한 방법으로 메시지 인증코드(MAC)나 암호학적 해쉬를 이용한다. 내가 읽으려고 하거나 받은 데이터가 위·변조되었는지 검증하는 방법...

2019.08.07

컴퓨터 바이러스 확산 형태와 감염 알려주는 5가지 징후

컴퓨터 바이러스는 정상 애플리케이션 코드를 매개체로 삼아 확산되고, 스스로 재생시키는 악성 소프트웨어의 일종이다. 다른 악성코드처럼, 공격자가 컴퓨터에 피해를 주거나, 컴퓨터를 제어하기 위해 바이러스를 배포한다. 표적을 감염시키는 방식 때문에 ‘바이...

CSO 멀웨어 랜섬웨어 노턴 Cylance 카본 블랙 크립토재킹 CrowdStrike Carbon Black 사이랜스 비트코인 감염 이메일 맬웨어 DDoS 루트킷 바이러스 트로이목마 백신 크라우드스트라이크 사이버 몸값

2019.07.18

컴퓨터 바이러스는 정상 애플리케이션 코드를 매개체로 삼아 확산되고, 스스로 재생시키는 악성 소프트웨어의 일종이다. 다른 악성코드처럼, 공격자가 컴퓨터에 피해를 주거나, 컴퓨터를 제어하기 위해 바이러스를 배포한다. 표적을 감염시키는 방식 때문에 ‘바이...

2019.07.18

'환자 유전자 배열 기록 편집 가능' 오픈소스 취약점 제기

널리 사용되는 오픈소스 게놈 분석 소프트웨어의 취약점으로 공격자가 환자 유전자 배열 기록을 수정할 경우 환자가 비효율적인 독성 약물을 처방받을 위험이 있다는 주장이 제기됐다.   미국 샌디아국립연구소(Sandia National Labor...

취약점 컴퓨터비상대응팀 처방 생물정보과학 샌디아국립연구소 CERT 유전자 게놈 유전자 정보 공격 표준기술연구소

2019.07.09

널리 사용되는 오픈소스 게놈 분석 소프트웨어의 취약점으로 공격자가 환자 유전자 배열 기록을 수정할 경우 환자가 비효율적인 독성 약물을 처방받을 위험이 있다는 주장이 제기됐다.   미국 샌디아국립연구소(Sandia National Labor...

2019.07.09

칼럼 | 이베이 계정을 탈퇴하면서...

지난 5월 어느 날 ‘ Account security notice - Immediate action required’라는 제목의 메일을 받았다. 발신자는 이베이로 되어 있었다. 최근 악성코드를 포함한 스캠 메일 중 위와 같은 제목으로 사용자를 유혹하여...

CIO 온라인 피싱 생체인증 FIDO 스캠 패스워드 정철환 전자상거래 계정 비밀번호 암호 피싱 사기 이베이 이메일 인증체계

2019.07.01

지난 5월 어느 날 ‘ Account security notice - Immediate action required’라는 제목의 메일을 받았다. 발신자는 이베이로 되어 있었다. 최근 악성코드를 포함한 스캠 메일 중 위와 같은 제목으로 사용자를 유혹하여...

2019.07.01

"4억 대 이상 안드로이드 기기에 영향··· 중국발 맬웨어 주의 필요"

정교하게 위장한 애드웨어가 구글 플레이 스토어에 등록한 2328개의 앱에서 발견됐다. 잠재적으로 4억 4,000 대 이상의 안드로이드 기기에 영향을 미칠 수 있는 것으로 관측된다.  모바일 보안 기업 룩아웃(Lookout)은 최근 블로그 게...

중국 안드로이드 애드웨어 룩아웃 쿠텍 터치팔 플레이 프로텍트

2019.06.10

정교하게 위장한 애드웨어가 구글 플레이 스토어에 등록한 2328개의 앱에서 발견됐다. 잠재적으로 4억 4,000 대 이상의 안드로이드 기기에 영향을 미칠 수 있는 것으로 관측된다.  모바일 보안 기업 룩아웃(Lookout)은 최근 블로그 게...

2019.06.10

"윈도우 원격 데스크톱에서 위험 발견" ACSC 경고

악의적인 행위자가 윈도우 원격 데스크톱 프로토콜(RDP) 서비스를 손상시키려 시도함에 따라 2,000명 이상의 호주 기업이 온라인에 노출됐다.    호주 사이버보안센터(ACSC)의 경고에 따르면 2018년과 2019년에 호주 RD...

마이크로소프트. 오피스365 운영체제 윈도우 취약점 사이버보안 RDS 원격 데스크톱 프로토콜 ACSC 호주 사이버보안센터

2019.05.22

악의적인 행위자가 윈도우 원격 데스크톱 프로토콜(RDP) 서비스를 손상시키려 시도함에 따라 2,000명 이상의 호주 기업이 온라인에 노출됐다.    호주 사이버보안센터(ACSC)의 경고에 따르면 2018년과 2019년에 호주 RD...

2019.05.22

'보안 AI, 거품이 있긴 하지만…' 해야 할 3가지 vs. 하지 말아야 2가지

"인공지능을 광고하는 제품 중 비결이 있다고 할만한 제품은 거의 없다. 사람들은 혁신적인 인공지능이 여전히 매우 기초적인 단계에 있다고 여기고 있으며, 우리는 훨씬 더 발전할 수 있다."  - 글래스윙 벤처스(Glasswin...

구글 ML GDPR CERN NLP 데이터 레이크 머신 비전 수학 자연어 처리 인공지능 데이터 과학자 CISO CSO 데이터 라이프사이클

2019.04.23

"인공지능을 광고하는 제품 중 비결이 있다고 할만한 제품은 거의 없다. 사람들은 혁신적인 인공지능이 여전히 매우 기초적인 단계에 있다고 여기고 있으며, 우리는 훨씬 더 발전할 수 있다."  - 글래스윙 벤처스(Glasswin...

2019.04.23

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.5.0.8