세계적인 VPN 제품에서 심각한 취약점이 잇달아 공개되고 있으며, 중국·북한 등 국가배후 공격자들이 이를 적극적으로 이용하는 것으로 드러났다.팔로알토 네트웍스의 ‘글로벌 프로텍트 VPN’에서는 취약점 점수 10점의 매우 심각한 취약점이 발견됐다. 미국 사이버 보안 및 인프라 보안국이 취약점 패치가 시급하다고 발표한 후 팔로알토 네트웍스는 14일 긴급 패치를 배포하고 고객들이 즉시 적용할 것을 권고했다.이 취약점은 공격자가 침투해 즉시 측면
네트워크 보안 위협의 진화로 인해 침입방지시스템에도 변화가 생겨나고 있다. 특히 공급망 공격에 사용되는 취약점 악용 시도가 이어지면서 IPS의 대응 기능이 그 어느 때 보다 중요해지고 있다. IPS는 취약점 발견 후 소프트웨어 보안 패치가 이뤄지기까지 해당 공격을 방어할 수 있는 탐지 시그니처를 빠르게 제작해 대응해야 한다.더불어 알려지지 않은 공격, 수많은 멀웨어 탐지, 공격에 활용되는 다양한 요소에 대해서도 방어가 가능해야 한다. 또한 다양한 보안 솔루션과 연동해 네트워크 보안 위협에 대해 복합적, 유기적으
한국인터넷진흥원은 CJ올리브네트웍스와 중소·중견기업과 대학교를 대상으로 한 보안 취약점 발굴 및 정보보호 역량 강화 프로그램인 ‘화이트햇 투게더’ 시즌3 참가자를 모집한다고 4월 22일 밝혔다.이번 시즌3에서는 중소·중견기업의 취약점 발굴과 더불어 최근 개인정보 유출 등 침해사고가 빈번히 발생하고 있는 대학교까지 범위를 확대했다. 또 온라인 교육과 정보보안 현직자의 직무·진로 멘토링을 추가해 참가대학생의 보안역량을 증진 시킬 수 있도록 교육 혜택을 강화했다. 참여를 원하는 중소·중견
모의해킹 및 보안 취약점 분석 전문 기업 엔키는 ‘엔키화이트햇'으로 사명을 변경했다고 9일 밝혔다.엔키화이트햇은 기술력과 윤리성을 겸비한 ‘화이트햇'을 사명에 넣으며 기업 정체성을 강화했다.엔키화이트햇은 고급 화이트햇 해커 인력으로 구성된 전문기업이다. 화이트햇은 해커의 관점에서 모의해킹이나 취약점 점검을 수행하는 보안 전문가를 말한다. 주로 사이버 범죄자를 지칭하는 블랙햇과 대비되는 개념이다. 화이트햇 해커는 보안 강화를 위한 목적으로 정보시스템이나 서비스에서 취약점을 찾고 대응전략을 찾는다.엔키화이트햇은 201
소프트웨어 공급망 공격 위험성이 날이 갈수록 높아지는 가운데, 지난해 발견된 제로데이 취약점 중 직접 개발한 코드보다 타사 구성요소와 라이브러리에서 더 많은 버그가 발견돼 서드파티 코드 취약성 점검이 그 어느 때 보다 중요한 것으로 분석됐다.이는 구글 클라우드 맨디언트 위협분석 그룹이 지난해 발견한 취약점을 분석한 보고서 ‘2023년 실제 환경의 제로데이 익스플로잇 리뷰’에 따른 것으로, 보고서는 지난해 발견된 주요 공격표면이 타사 구성요소와 라이브러
‘사이버 위협 대응 백과사전’으로 불리는 ‘마이터 어택’을 운영하는 비영리 조직 마이터도 이반티 제로데이 취약점 공격을 당했다.마이터는 최근 연구, 개발, 프로토타입 제작에 사용되는 협업 네트워크 NERVE가 국가배후 행위자에 의해 침해된 것이 확인됐다고 공개했다. 마이터는 이번 침해가 핵심 기업 네트워크나 파트너 시스템에 영향을 주었다는 근거는 발견되지 않았다고 밝혔으며
한국철도공사와 5개 계열사는 29일 코레일 대전사옥에서 ‘정보보안·개인정보 보호를 위한 실무협의회’를 개최했다.이날 회의에는 원종철 코레일 디지털융합본부장을 비롯해 각 계열사에서 정보보안과 개인정보 보호 업무를 담당하는 실무자 7명이 참석해 정보보안, 개인정보 보호 관리체계 강화를 위한 실행 방안등이 논의됐다.참석자들은 △최신 정보보안 위협 동향과 △개인정보 보호법 위반사례를 공유하고 △계열사의 사이버보안 취약점 점검결과에 따른
윈도우 프린트 스풀러 서비스 취약점을 이용하는 구스에그 악성도구를 러시아 기반 공격자 포레스트 블리자드가 악용해 우크라이나와 서유럽, 북미 등의 기업·기관을 공격하는 것이 발견됐다.마이크로소프트는 윈도우 시스템에서 프린터 작업을 관리하는 프로그램의 취약점을 악용한 공격자가 러시아 정부의 이익을 위해 전략적인 정보수집 확동을 벌이고 있다고 공개했다.CVE-2022-38028은 2022년 공개된 취약점으로,
개인정보보호위원회와 한국인터넷진흥원은 SK쉴더스가 만든 가정용 방범카메라에 대해 ‘개인정보보호 중심 설계’ 시범 인증을 부여한다고 21일 밝혔다. PbD 는 제품 또는 서비스의 기획, 제조, 폐기 등 전 과정에서 개인정보 보호 요소를 충분히 고려함으로써 개인정보 침해를 사전에 예방하는 설계 개념이다. 개인정보위는 지난해 4월 인증대상 제품 4개를 선정한 후 인증기준 충족 여부에 대한 평가·시험 및 취약점 발견 시 보완조치 이행 등을
스패로우가 '블랙햇 아시아 2024'와 '재팬 IT 위크 스프링 2024'에 참가해 자사 애플리케이션 보안 테스팅 기술을 선보이는 등 해외 시장 공략 가속화에 나섰다. 스패로우는 신흥 보안 시장인 아시아 지역 내 영향력을 확장하고자 글로벌 보안 컨퍼런스인 블랙햇 아시아에서 SaaS형 애플리케이션 보안 취약점 분석 솔루션을 소개했다.지난 4월 16일부터 19일까지 싱가포르에서 진행된 블랙햇 아시아에 참가한 스패로우는 별도
인기기사
Generic placeholder image
용인특례시, ‘신갈오거리 거리축제’ 옛 명성 되살린다
용인의 관문으로 불렸던 신갈오거리가 옛 명성을 되찾도록 용인특례시와 시민들이 열정을 쏟아 준비한 ‘신갈오거리 거리축제’에 2만여명의 대규모 인파가 몰렸다.용인특례시가 주최하고 용인문화재단이 주관한 ‘신갈오거리 거리축제’는 지난 27일 기흥구 신갈로25번길과 신갈천 일대에서 개최됐다. 축제장 가운데 마련된 ‘우리동네 꿈을 담은 소원 나뭇잎 컬러링’ 게시판은 시민들의 신갈오거리 부흥에 대한 염원을 담은 글로 가득 찼다. 이상일 시장도 “신갈오거리와 신갈동의 발전을 기원합니다”라는 메모를 남기며 신갈오
Generic placeholder image
외국인 불법 체류자 자진 출국·범죄 예방 선도 캠페인 천안에서 펼쳐져
행복한지역발전재단 외국인 미등록자 선도사업단이 28일 충남 천안시 동남구 신세계 백화점 천안아산점 주변에서 외국인 미등록자 자진출국 및 범죄예방 캠페인을 벌였다. 이날 캠페인은 재단 문현 이사장과 조미경 충남지회장 및 지역 지부장 등이 참석한 가운데 미리 준비한 전단지를 시민과 다문화·외국인 등에 나누며, 다문화 가족과 2세들의 미래를
Generic placeholder image
파리올림픽 성화, 그리스서 범선 타고 출발!
오는 7월 26일 개막하는 2024 파리올림픽의 성화가 마침내 프랑스를 향해 출발했다.로이터 통신에 따르면, 27일 '올림픽의 발상지' 그리스의 아테네 근처 피레에프스 항에서 출항준비를 마친 올림픽 성화가 범선 '벨렘'을 타고 프랑스로의 항해를 시작했다.이 성화는 내달 8일 프랑스 남부 마르세유에 도착할 예정이며, 약 15만명의 관중들이 벨렘의 도착을 맞이할 것으로 예상된다.성화는 마르세유 도착 후 68일 동안 프랑스 내 64개 지역을 순회하며 봉송되고, 최종적으로 7월 26일 파리올림픽 개회식에서 성화대에 점화될 예정이
Generic placeholder image
동물약품 품목허가 갱신제 도입 수면 위 왜?
14시간전
당국, 발전대책 제도선진화 추진...미생산·판매 품목 효율목관리 업계, 현 재평가 통해 이미 검증 "규제일뿐, 되레 산업발전 저해" 외국에서도 시행·휴면제 대안 제시 '시각차 확연'...소통·조율 절실 농림축산식품부가 올해 마련하고 하는 ‘동물용의약품 산업 발전대책’에는 ‘품목허가 갱신제’ 도입안이 들어있다. 제도
Generic placeholder image
현대건설, ‘힐스테이트 죽림더프라우드’ 분양 중
현대건설은 전라남도 여수시 소라면 죽림리 일원 죽림1지구 A2, A4블록에 ‘힐스테이트 죽림더프라우드’를 분양 중이다.이 단지는 총 2개 블록으로 구성되며, A2블록 지하 3층~지상 최고 23층, 15개동, 전용면적 74~106㎡ 931가구 A4블록 지하 2층~지상 최고 23층, 5개동, 전용면적 74~84㎡ 341가구 총 1,272가구 규모다.‘힐스테이트 죽림더프라우드’는 국민주택과 민영주택이 혼합된 단지로 수요자들의 선택의 폭을 넓혀 더욱 기대를 모으
최신기사
Generic placeholder image
진해 병설유치원 연합 운동회
진해 병설유치원 9곳이 연합 운동회를 열었다. 3일 오전 10시 진해중앙초등학교에서 열린 이번 운동회는 소규모 유치원이 하기 어려운 운동회를 함께 열어 유치원생에게 협동심과 질서 의식, 인내심, 자율성, 창의력을 기르도록 했다.각 유치원 교사들은 지난 2월부터 온라인으로 소통하면서 운
Generic placeholder image
여수광양항, 자동차 화물 처리량 누적 1000만대 달성
4시간전
여수광양항만공사는 3일 '광양항 자동차 1000만 대 달성 기념식'을 개최했다. 광양항 2-1단계 자동차부두에서 개최된 이날 행사는 공사 설립 이후 자동차 처리...
Generic placeholder image
여수시 "바가지요금 없는 거북선 축제 만듭시다"
4시간전
전남 여수시가 바가지요금 없는 거북선축제 만들기에 나섰다. 3일 여수시에 따르면 공무원, 소비자단체, 물가모니터요원 등 20여명이 지난 2일 해양공원과 낭만포...
Generic placeholder image
AI가 창조한 新 팬덤…'가상 아이돌'에 '가상 인플루언서'까지
인공지능 기술의 발전과 함께 '버추얼 아이돌' 산업이 발전하는 모양새다. 버추얼 아이돌이란 K팝 콘텐츠와 AI 기술을 결합해 창조한 가상 아이돌을 말한다. 대표적인 예시로는 버추얼 아이돌 '플레이브'가 있다. 플레이브는 애니메이션 스타일의 아이돌로, 수시로 라이브방송을 통해 팬들과 실시간으로 소통하고 있다. 각 멤버 역할을 하는 사람이 모션 캡처 장비를 착용하고 직접 춤추며 노래를 부른다. 한 마디로 플레이브는 시각효과, 게임 엔진, 애니메이션 기술이 총체적으로 합쳐진 버추얼 아이돌인 셈
Generic placeholder image
순천시, 상생토크 첫 대화…'원도심 활성화 위한 상생·협업 방안' 주제
4시간전
전남 순천시는 3일 남문터 광장에서 '원도심 활성화를 위한 상생·협업 방안'을 주제로 2024 순천상생토크 1차 대화를 진행했다. '순천상생토크'는 기존 시민과...