5월 2주차 뉴스레터
보안뉴스
한국인터넷진흥원(KISA)은 3일 “최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인돼 위협정보를 공유한다”며 ‘최근 해킹 공격에 악용된 악성코드 위협정보 공유 및 주의 안내(2차)’라는 공지를 냈다.
|
|
|
알바몬 측은 지난 4월 30일 시스템에서 비정상적인 접근이 감지돼 즉시 해당 IP와 계정을 차단했으며, 자체 조사 결과 총 22,473건의 임시 저장된 이력서 정보가 외부에 유출된 것으로 확인됐다고 2일 밝혔다.
|
|
|
아일랜드 데이터 보호 위원회(DPC)는 TikTok이 유럽 경제 지역(EEA) 사용자의 개인 데이터를 중국으로 불법 전송하여 유럽 연합의 GDPR 데이터 보호 규정을 위반한 혐의로 5억 3,000만 유로(6억 100만 달러 이상)의 벌금을 부과했습니다.
|
|
|
• SAP社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• 리눅스 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Synology社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 |
|
|
• 최근 통신사 침해사고 대응 중 리눅스 시스템을 대상으로 공격 사례가 확인되어 위협정보 공유 |
|
|
보안뉴스
SKT 해킹으로 2500만 가입자의 불안이 높아지고 있는 이때, 온라인에서 유심(USIM)은 물론 유심에 정보를 기록할 수 있는 유심 라이터(USIM Writer)가 판매 중이라 우려가 커지고 있다. 유심 라이터는 심스와핑 공격에 필요한 도구로 악용될 수 있어서다. |
|
|
삼성 매직인포 서버는 삼성에서 제작한 디지털 사이니지 디스플레이를 원격으로 관리하고 제어하는 데 사용되는 중앙 집중형 콘텐츠 관리 시스템(CMS)입니다. 소매점, 공항, 병원, 기업 건물, 식당 등 멀티미디어 콘텐츠의 예약, 배포, 표시 및 모니터링이 필요한 곳에서 사용됩니다.
|
|
|
새로운 "Bring Your Own Installer" EDR 우회 기술은 SentinelOne의 변조 방지 기능을 우회하는 공격에 악용되어 위협 행위자가 엔드포인트 탐지 및 대응(EDR) 에이전트를 비활성화하여 Babuk 랜섬웨어를 설치할 수 있도록 합니다. |
|
|
Aamazon Web Services
Summit 시즌이 한창입니다! AWS Summit에 가본 적이 없다면 근처에 있는 AWS Summit을 확인해 보세요. 강연에 참석하고, 흥미로운 데모 및 활동을 시청하고, AWS 및 업계 종사자와 교류하는 등 다양한 활동을 할 수 있는 대규모 종일 이벤트가 열립니다.
|
|
|
RSA에서 SecurID Governance & Lifecycle 7.5.2 패치 11을 출시했습니다. 이 릴리스에는 다양한 수정 사항과 개선 사항이 포함되어 있습니다. 패치 내용에 대한 자세한 내용은 SecurID Governance & Lifecycle 7.5.2 패치 11 릴리스 노트를 참조하십시오.
|
|
|
2025년 4월 28일 – 마이크로소프트가 연례 보고서 ‘2025 Work Trend Index(업무동향지표)’를 발표, AI가 재편하는 업무 환경과 프론티어 기업의 등장을 조명하며, AI 시대의 변화에 대응할 로드맵을 제시했다.
|
|
|
메타넷티플랫폼cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|