Home > 전체기사

Weekly Security Premium Report 제75호 발간! IT/보안 분야 3대 위기요인 or 기회요인

  |  입력 : 2022-11-10 17:45
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
국내에서도 활용도 높은 8개 웹 에디터의 보안 취약점과 해결방안
5년에 걸쳐 진행된 사이버 보험 관련 재판, 결과는?
주치의처럼 변하고 있는 스마트워치, 데이터 관리 전략 방안


[보안뉴스 원병철 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제75호가 발간됐다.

▲‘Weekly Security Premium Report’ 제75호[표지=보안뉴스]

11월 10일 발간된 ‘Weekly Security Premium Report’ 제75호에는 <보안 심층 리포트> 코너에서 다가오는 경기불황에 기관과 기업에는 IT 다이어트가 요구되고 있으며, 그만큼 보안위협이 가중되고 있다는 내용을 살펴봤다. 아울러 다가오는 위기에 혼란을 겪을 IT/보안 팀원들이 업무에 집중하고, 기업의 경쟁력을 강화할 수 있도록 C레벨에서 할 수 있는 것들을 제시했다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 국내에서도 활용도가 높은 웹 에디터 8개의 취약점을 소개하고 이를 해결하기 위한 보안 가이드를 소개했다. 또한 보안기업 프루프포인트의 CISO가 전망한 2023년 7대 사이버보안 이슈와 사이버 보험의 흥망을 결정할 수도 있는 몬델레즈와 취리히아메리카보험의 법정 공방에 대해서도 소개했다. 업계에서는 법원이 어느 쪽의 손을 들어주냐에 따라 사이버 보험에 대한 필요성이 바뀌게 될 것이라고 보고 있다.

<한 주간의 다크웹&딥웹 동향 정보>에서는 최근 나라사랑포털의 로그인 정보 1,000여건이 다크웹에 유출됐다는 내용과 국내 가정용 기기 제조사 1곳의 일부 데이터 및 내부 관리자 계정 권한이 해킹포럼에 유출됐다는 내용이 소개됐다.

<주간 악성메일&스미싱 유포 현황>에서는 2022년 10월 다섯째 주 악성메일 통계와 함께 ‘Payment Error 스팸 메일’로 유포 중인 Remcos RAT 악성코드와 이에 대한 피해예방법에 대해 다뤘다.

<주간 취약점&악성코드 리포트>에서는 2022년 10월 다섯째 주 악성코드 통계 현황, 그리고 진단 회피를 목적으로 교묘하게 조작된 워드파일(External+RTF)이 유포 중이라는 소식을 전했다. 또한 6개월 만에 Excel 파일을 통해 다시 유포중인 Emotet 악성코드 소식과 LockBit 랜섬웨어 유포 조직이 워드 파일 형태로 아마디 봇을 유포중이라는 내용을 담았다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 국가정보원이 ‘국가사이버안보 기본법’ 제정안을 입법예고하고 의견을 수렴하고 있다는 소식과 과기정통부의 ‘제8회 국제 정보통신기술 리더십 토론회’ 개최 소식을 담았다. 또한 국토교통부는 항공안전 비상대책회의를 개최하고 최악의 상황을 고려한 안전사고 위험 사전 차단에 총력을 기울였다는 소식도 살펴봤다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 시큐레터의 문화체육관광부와 한국교직원공제회의 보안사업을 수주했다는 소식과 함께 파수, 파이오링크, 스틸리언, 안랩블록체인컴퍼니, LG CNS, NHN클라우드, 안랩, 한드림넷, 모니터랩, 슈프리마 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <보안역사, 그날>에서는 2011년 11월 중순, 서울금천경찰서가 도박사이트 및 온라인 게임 운영 사이트 등 5곳을 해킹해 총 8,500만원 상당의 사이버머니를 조작한 고등학생을 체포한 사건을 재조명 했으며, <한 주간 키워드로 보안/IT 알려주는 남자>에서는 주치의처럼 변하고 있는 스마트워치의 데이터 관리 전략 방안에 대해 알아봤다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
시큐아이 에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018
설문조사
산업 전 분야의 지능화·융합화·스마트화 추세에 따라 스마트시티와 스마트공장, 스마트의료, 스마트상점 등 각 분야에서도 정보보안과 물리보안이 함께 접목되는 융합보안이 이슈가 되고 있습니다. 올해 융합보안이 가장 활발하게 적용될 분야는 어디라고 보시나요?
스마트시티 보안
스마트공장 보안(OT 보안)
스마트의료 보안
스마트상점 보안
기타(댓글로)