다크웹·보안위협 분석하는 S2W 탈론팀높아지는 보안 위협…2024 상반기 35% 증가랜섬웨어, RaaS로 산업화…생성형 AI 활용
"대기업에서는 요즘 보안을 잘하고 있지만, 협력 업체에서 문제가 발생할 수 있다. 실제로 나비효과가 된 케이스도 많다. 결국, 인식이 확산이 돼야 하는데, 중소기업에서는 보안 분야에 투자하기 어렵다 보니 갈 길이 먼 상태이다
SK쉴더스는 올해 상반기 주요 보안 트렌드를 분석하고 인공지능(AI) 거대언어모델(LLM) 보안 대응전략을 제시하는 미디어 세미나를 개최했다고 2일 밝혔다.
이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스의 이큐스트(EQST)가 상반기에 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히, 최근 주
삼성증권과 삼성선물은 미국 상장 개별주식과 상장지수펀드(ETF)를 기초자산으로 하는 미국주식옵션 거래 서비스를 시작했다고 9일 밝혔다.
옵션은 기초자산을 특정 시점에 정해진 가격으로 사거나 팔 수 있는 권리로, 미국주식옵션은 개별주식 주가 상승 또는 하락에 대한 주식 매수권리(콜옵션)와 매도권리(풋옵션)를 매매하는 해외 파생상품이다.
미국주식옵션은
레드펜소프트가 한화생명에 클라우드 기반의 소프트웨어(SW) 공급망 보안 솔루션 ‘XSCAN(엑스스캔)’을 공급한다고 11일 밝혔다.
XSCAN은 한화생명이 외주 개발사나 소프트웨어 벤더로부터 제공받은 업데이트∙패치 파일을 이전 버전과 비교해 이상행위가 일어날 가능성이 있는 코드나 비정상적으로 많은 변경이 있을 때 그 내용을 소명하게 하는 서비스를 제공
AI 사이버 공격수준, 전문가 대체할 수준은 아냐보조수단으로 사용될 듯...“사이버 공격, 더 쉽고 성공률 높아질 것”
“챗GPT와 같은 생성형AI를 활용하면 해킹 공격도 매우 쉽게, 높은 성공률로 시도할 수 있어 이를 활용한 사이버 공격도 늘어날 것으로 보여 대비가 필요합니다.”
이재우 SK쉴더스 EQST사업그룹장은 5일 서울 광화문 HJBC에서 2
18~20일 포인트 2배 ‘띵 더블데이’, 29~31일 최대 30개월 무이자 할부 ‘띵 제로데이’ 진행
롯데카드가 디지로카앱 띵샵에서 포인트 2배 적립 이벤트와 5만 원 이상 결제 시 최대 30개월 무이자 할부 혜택 제공 이벤트를 진행한다고 18일 밝혔다.
이날부터 20일까지 디지로카앱 띵샵 포인트 ‘띵코인’을 2배 적립해주는 ‘띵 더블데이’ 이벤트가
“사람 많이 죽게 할 실존적 위험”“당장은 아니지만 곧 벌어질 시나리오”
에릭 슈미트 전 구글 최고경영자(CEO)가 인공지능(AI)이 사람을 해칠 위험을 갖고 있다고 경고했다.
24일(현지시간) 슈미트 전 CEO는 월스트리트저널(WSJ)이 주최한 CEO카운슬서밋에 참석해 이같이 밝혔다.
그는 “AI는 실존적 위험”이라며 “실존적 위험이란 아주 많은 사람
신한금융그룹 ICT 전문기업 '신한DS'는 엑사비스와 넷아르고스 판매 기술 교류를 위한 업무협약 및 총판 계약을 체결했다고 8일 밝혔다.
엑사비스는 인공지능(AI) 기반 사이버 보안 사각 해결솔루션 전문 기업이다.
이번 협약을 맺은 엑사비스의 넷아르고스는 제로데이 침투로 발생하는 보안 사각에 대응하는 세계 최초의 ZDR(Zero-day intrusi
어도비 플래시 플레이어(Adobe Flash Player) 지원이 31일 종료된다. 이에 인터넷 사용자들과 웹 사이트 제작사들의 각별한 주의가 요구된다.
◇이용자, 웹사이트 운영자는 무슨 조치를? = 그간 인터넷 브라우저 사용자들은 ‘Flash Player는 2020년 12월 이후 더 이상 지원되지 않습니다’라는 알림을 받아왔다. 어도비 플래시 플레이어
7일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 오는 10일 '제8회 정보보호의 날'을 앞두고 올해 상반기 기업의 주요 해킹사고 피해사례를 발표하고 보안 유의사항을 당부했다. 올해 들어 지능형 사이버공격이 증가하면서 기업 해킹사고가 잇따르고 있는데 따른 것이다.
실제로 최근 사이버공간의 복잡성과 초연결성 등으로 인해 해커들의 공격기법은 매
앞으로는 모바일 보안앱을 업데이트 하지 않아도 스마트폰이 스스로 학습해 새로운 바이러스 공격을 막아줄 것으로 보인다.
스마트폰으로 자동차와 가전기기까지 통합 컨트롤할 수 있는 5세대(5G) 이동통신 시대를 맞아 부각되고 있는 해킹 등에 대한 불안감도 상당부분 해소될 전망이다.
삼성전자는 갤럭시 스마트폰에 인공지능(AI) 머신러닝을 기반으로 한
시만텍코리아는 16일 서울 역삼동 한 호텔에서 기자간담회를 열고 차세대 엔드포인트 통합보안 솔루션 ‘시만텍 엔드포인트 프로텍션 14(이하 SEP14)’를 공개했다. 시만텍은 기업 데이터 보호를 전문으로 하는 글로벌 사이버 보안회사다.
윤광택 시만텍코리아 상무는 “SEP14는 엔드포인트 및 클라우드에 인공지능(AI)을 적용해 다층 보호를 제공하는 보안솔루
마이크로소프트(MS)와 구글이 윈도 보안 허점을 통한 러시아 해킹공격을 놓고 때아닌 신경전을 벌였다. 구글이 윈도 취약점을 MS보다 먼저 발표한 것이 문제가 된 것이다.
마이크로소프트(MS)는 1일(현지시간) 구글이 지적한 윈도의 보안 허점을 오는 8일까지 해결할 것이라고 밝혔다. 러시아 정부와 관련된 해커가 보안 허점을 이용해 공격했다는 사실이 알려
이글루시큐리티는 APT 대응 이메일 보안 솔루션 ‘이스코트 3.0’을 새롭게 출시한다고 4일 밝혔다.
이번에 발표된 이스코트 3.0은 제로데이, APT 공격에 대응할 수 있도록 소프트웨어 취약점을 이용한 공격 행위를 사전에 탐지·차단하는 분석 엔진이 결합된 것이 특징이다. 이를 통해 악성코드 파일이 이메일에 첨부되는 경우에도 이를 차단해 안전하게
안랩은 문서 편집 프로그램 '한글'의 ‘제로데이 취약점(보안패치가 존재하지 않는 신규 취약점)’을 이용한 악성코드 감염 시도를 발견했다고 21일 밝혔다. 이에 대한 보안 패치 적용이 즉시 필요하다고 안랩측은 설명했다.
이번 취약점과 이를 악용하는 악성코드는 안랩이 처음 발견했다. 안랩은 발견 후 즉시 백신 엔진을 업데이트하고 한글과컴퓨터와 관련 기관에
시만텍은 윈도 OS의 새로운 중대 취약점을 이용해 미국과 유럽 내 주요 조직을 공격한 사례가 보고됨에 따라 윈도 사용자들에게 패치 설치와 함께 주의를 당부한다고 15일 밝혔다.
공격자들은 ‘마이크로소프트 윈도 OLE 패키지 매니저 원격 코드 실행 취약점(CVE-2014-4114)’을 이용해 외부에서 OLE(개체 연결 삽입) 파일을 삽입해 공격하는 것으로
온라인 쇼핑몰을 바짝 추격하고 있는 소셜커머스가 잇단 해킹 사고로 소비자들을 불안에 떨게 하고 있다.
10일 업계에 따르면 위메프는 지난 5일과 6일 양일간 2~3개의 특정 IP를 통해 이용자 아이디와 비밀번호를 무작위로 입력하는 방법을 사용한 해커들에게 현금 포인트를 탈취당했다.
위메프 측은 2만 포인트에서 40만 포인트까지 피해가 발생했으며, 그 금
윈스가 악성코드 자동수집 시스템에 대해 특허권을 취득했다고 22일 공시했다.
악성코드 자동수집 시스템은 취약한 환경의 가상머신으로 웹사이트를 방문해 특정행위가 발생하면 해당 웹사이트에 생성된 파일을 자동수집, 저장하는 행위기반 탐지기술이다.
시그니처 기반이 아닌 행위기반 기술이기 때문에 알려지지 않은 악성코드 뿐만 아니라 제로데이 취약점 및 기존의 백
아래아한글로 불리는 문서편집프로그램 ‘한글문서(HWP)’가 악성코드에 감염될 수 있는 취약점이 발견돼, 보안패치가 필요하다.
24일 한글과컴퓨터에 따르면 보안취약점이 포함된 한글문서가 e메일과 메신저에 유포되고 있다면 주의를 당부했다. 메일이나 메신저의 링크 등에 첨부된 한글문서를 클릭하면 악성코드가 설치돼, 해커가 외부에서 컴퓨터를 원격 조종할 수
파이어아이 코리아는 27일 서울 역삼동 리츠칼튼 호텔 그랜드볼룸에서 IT 보안 담당자를 대상으로 ‘2014 파이어아이 데이 세미나’를 개최한다고 밝혔다.
이번 세미나는 기존 IT 보안 방식으로는 해결할 수 없는 사이버 보안 위협에 대하여 보안을 다시 디자인하는 수준의 혁신이 필요함을 역설할 예정이며, 더글라스 슐츠 파이어아이 아태지역 수석 부사장과