메일 한 통으로 루트 권한까지... 시스코 이메일 보안 장비 제로데이 취약점, 이미 공격에 쓰였다
시스코가 자사 ‘시큐어 이메일 게이트웨이’(Secure Email Gateway) 보안 장비 취약점에 대한 패치를 권고했다. 공격자가 인증 절차를 거치지 않고 장비 최고 권한으로명...
[인터뷰] 이재영 스크립터스 대표, 웹의 익명성에 던지는 직구 “당신은 진짜 사람입니까?”
신분증 사진과 얼굴이 다르면 동사무소는 주민등록등본을 떼주지 않는다. 그러나 웹은 그렇지 않다. 아이디와 비밀번호만 맞으면, 그 뒤에 있는 것이 실제 사람인지 프로그램인지 아무도 ...
안랩 “2035년까지 매출 1조원”… AI 보안 브랜드 ‘안랩 AI 플러스’ 오픈
안랩(대표 강석균)이 ‘AI-네이티브 보안 플랫폼 기업’으로의 전환을 선언하고 2035년까지 연매출 1조원 달성 목표를 밝혔다.16일 안랩은 30여 종의 보안 제품·서비스와 30년...
망분리 풀리자 보안 고삐 죈 KT 클라우드... N2SF 맞춤형 제로 트러스트 박차
국가망 보안 정책(N2SF) 본격 도입으로 공공 클라우드 시장 변화가 본격적으로 일어나는 가운데, KT 클라우드가 단순 인프라 제공을 넘어선 클라우드 네이티브와 제로 트러스트 기반...
[보안을 해킹하다] 프로메테우스의 불과 미노스의 미로
[편집자 주] 김정덕 교수의 특별 연재 네 번째 시간으로, 책의 제4부 ‘디지털 기술의 명암’을 다룹니다. 통제력을 벗어난 자율형 AI(프로메테우스의 불)와 극도로 복잡해진 소프트...
K-DATA, NIA 부설로... 데이터안심구역 등 중복 제거 “세부안 10월 말”
AI 혁신의 핵심인 ‘데이터’의 안전한 활용을 촉진하는 기관인 한국데이터산업진흥원(K-DATA)가 한국지능정보사회진흥원(NIA)로 통합된다. 인력 구성과 업무 분장 등 구체적인 운...
앱 180만개 통째로 뜯어 봤다... 해커, 클로드로 개발자가 흘린 인증 정보 쓸어담아
해커 그룹 샤이니헌터스(ShinyHunters) 생태계와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 내려받고 분석해 앱 안에 담겨 있던 자격 증명을 긁어냈다.앤트...
채용 플랫폼 레쥬메나인 개인정보 유출... 원인은 ‘서버 권한 검증 누락’
채용 플랫폼 레쥬메나인(Resume9)에서 서버 기능의 권한 검증 누락으로 회원 개인정보가 유출되는 사고가 발생했다. 회사는 비밀번호와 결제 및 계좌 정보 등 민감한 금융 데이터는...


![[카드뉴스] "신분증 털려 5천만원 빚더미?"… 3분 만에 끝내는 '내 명의 도용' 전수조사 방법](https://cdn.boannews.com/news/photo/202609/145884_127781_1744.jpg)
![[카드뉴스] "중앙지검 검사라고요?"… 기관 사칭 피싱 전화 단번에 끊어내는 팁](https://cdn.boannews.com/news/photo/202609/145775_127651_4930.jpg)
![[카드뉴스] “데이터 유출 넘어 생명 위협까지”... 산업 현장 덮친 OT 해킹의 공포](https://cdn.boannews.com/news/photo/202609/145755_127622_651.png)