세계적인 VPN 제품에서 심각한 취약점이 잇달아 공개되고 있으며, 중국·북한 등 국가배후 공격자들이 이를 적극적으로 이용하는 것으로 드러났다.팔로알토 네트웍스의 ‘글로벌 프로텍트 VPN’에서는 취약점 점수 10점의 매우 심각한 취약점이 발견됐다. 미국 사이버 보안 및 인프라 보안국이 취약점 패치가 시급하다고 발표한 후 팔로알토 네트웍스는 14일 긴급 패치를 배포하고 고객들이 즉시 적용할 것을 권고했다.이 취약점은 공격자가 침투해 즉시 측면
네트워크 보안 위협의 진화로 인해 침입방지시스템에도 변화가 생겨나고 있다. 특히 공급망 공격에 사용되는 취약점 악용 시도가 이어지면서 IPS의 대응 기능이 그 어느 때 보다 중요해지고 있다. IPS는 취약점 발견 후 소프트웨어 보안 패치가 이뤄지기까지 해당 공격을 방어할 수 있는 탐지 시그니처를 빠르게 제작해 대응해야 한다.더불어 알려지지 않은 공격, 수많은 멀웨어 탐지, 공격에 활용되는 다양한 요소에 대해서도 방어가 가능해야 한다. 또한 다양한 보안 솔루션과 연동해 네트워크 보안 위협에 대해 복합적, 유기적으
한국인터넷진흥원은 CJ올리브네트웍스와 중소·중견기업과 대학교를 대상으로 한 보안 취약점 발굴 및 정보보호 역량 강화 프로그램인 ‘화이트햇 투게더’ 시즌3 참가자를 모집한다고 4월 22일 밝혔다.이번 시즌3에서는 중소·중견기업의 취약점 발굴과 더불어 최근 개인정보 유출 등 침해사고가 빈번히 발생하고 있는 대학교까지 범위를 확대했다. 또 온라인 교육과 정보보안 현직자의 직무·진로 멘토링을 추가해 참가대학생의 보안역량을 증진 시킬 수 있도록 교육 혜택을 강화했다. 참여를 원하는 중소·중견
모의해킹 및 보안 취약점 분석 전문 기업 엔키는 ‘엔키화이트햇'으로 사명을 변경했다고 9일 밝혔다.엔키화이트햇은 기술력과 윤리성을 겸비한 ‘화이트햇'을 사명에 넣으며 기업 정체성을 강화했다.엔키화이트햇은 고급 화이트햇 해커 인력으로 구성된 전문기업이다. 화이트햇은 해커의 관점에서 모의해킹이나 취약점 점검을 수행하는 보안 전문가를 말한다. 주로 사이버 범죄자를 지칭하는 블랙햇과 대비되는 개념이다. 화이트햇 해커는 보안 강화를 위한 목적으로 정보시스템이나 서비스에서 취약점을 찾고 대응전략을 찾는다.엔키화이트햇은 201
소프트웨어 공급망 공격 위험성이 날이 갈수록 높아지는 가운데, 지난해 발견된 제로데이 취약점 중 직접 개발한 코드보다 타사 구성요소와 라이브러리에서 더 많은 버그가 발견돼 서드파티 코드 취약성 점검이 그 어느 때 보다 중요한 것으로 분석됐다.이는 구글 클라우드 맨디언트 위협분석 그룹이 지난해 발견한 취약점을 분석한 보고서 ‘2023년 실제 환경의 제로데이 익스플로잇 리뷰’에 따른 것으로, 보고서는 지난해 발견된 주요 공격표면이 타사 구성요소와 라이브러
‘사이버 위협 대응 백과사전’으로 불리는 ‘마이터 어택’을 운영하는 비영리 조직 마이터도 이반티 제로데이 취약점 공격을 당했다.마이터는 최근 연구, 개발, 프로토타입 제작에 사용되는 협업 네트워크 NERVE가 국가배후 행위자에 의해 침해된 것이 확인됐다고 공개했다. 마이터는 이번 침해가 핵심 기업 네트워크나 파트너 시스템에 영향을 주었다는 근거는 발견되지 않았다고 밝혔으며
한국철도공사와 5개 계열사는 29일 코레일 대전사옥에서 ‘정보보안·개인정보 보호를 위한 실무협의회’를 개최했다.이날 회의에는 원종철 코레일 디지털융합본부장을 비롯해 각 계열사에서 정보보안과 개인정보 보호 업무를 담당하는 실무자 7명이 참석해 정보보안, 개인정보 보호 관리체계 강화를 위한 실행 방안등이 논의됐다.참석자들은 △최신 정보보안 위협 동향과 △개인정보 보호법 위반사례를 공유하고 △계열사의 사이버보안 취약점 점검결과에 따른
윈도우 프린트 스풀러 서비스 취약점을 이용하는 구스에그 악성도구를 러시아 기반 공격자 포레스트 블리자드가 악용해 우크라이나와 서유럽, 북미 등의 기업·기관을 공격하는 것이 발견됐다.마이크로소프트는 윈도우 시스템에서 프린터 작업을 관리하는 프로그램의 취약점을 악용한 공격자가 러시아 정부의 이익을 위해 전략적인 정보수집 확동을 벌이고 있다고 공개했다.CVE-2022-38028은 2022년 공개된 취약점으로,
개인정보보호위원회와 한국인터넷진흥원은 SK쉴더스가 만든 가정용 방범카메라에 대해 ‘개인정보보호 중심 설계’ 시범 인증을 부여한다고 21일 밝혔다. PbD 는 제품 또는 서비스의 기획, 제조, 폐기 등 전 과정에서 개인정보 보호 요소를 충분히 고려함으로써 개인정보 침해를 사전에 예방하는 설계 개념이다. 개인정보위는 지난해 4월 인증대상 제품 4개를 선정한 후 인증기준 충족 여부에 대한 평가·시험 및 취약점 발견 시 보완조치 이행 등을
스패로우가 '블랙햇 아시아 2024'와 '재팬 IT 위크 스프링 2024'에 참가해 자사 애플리케이션 보안 테스팅 기술을 선보이는 등 해외 시장 공략 가속화에 나섰다. 스패로우는 신흥 보안 시장인 아시아 지역 내 영향력을 확장하고자 글로벌 보안 컨퍼런스인 블랙햇 아시아에서 SaaS형 애플리케이션 보안 취약점 분석 솔루션을 소개했다.지난 4월 16일부터 19일까지 싱가포르에서 진행된 블랙햇 아시아에 참가한 스패로우는 별도
인기기사
Generic placeholder image
영주시 평생학습센터, 제2회 원데이클래스 수제청 만들기 진행
영주시 평생학습센터는 26일 ‘제2회 원데이클래스 수제청 만들기’를 진행했다. 이번 원데이클래스는 산뜻한 봄을 맞이해 레몬, 딸기 등의 과일 수제청 만들기로 진행됐다. 영주 특산품 중 하나인 인삼으로 만든 수제청은 수강생들에게 높은 관심을 보였다. 특히 이번 회차에는 정기적으로 시간을
Generic placeholder image
[경상시론]슬도, 매력적인 관광자원으로 육성해야
최근 울산 동구의 슬도는 증평 에듀팜, 함안 무진정, 제주 성안올레, 청도 신화랑풍류마을 등과 함께 한국관광공사의 강소형 잠재관광지로 선정됐다. ‘강소형 잠재관광지’는 인지도는 낮으나 향후 성장 잠재력이 높은 지역 관광지를 발굴해 육성하는 사업으로 2019년부터 관광공사와 지자체가 공동으로 지원하는 사업이다.슬도는 예부터 파도가 바위에 부딪칠 때 거문고 소리가 난다고 하여 붙여진 명칭이고, 슬도의 파도 울음소리를 ‘슬도명파’라고 했다. 슬도를 바다에서 보면 마치 시루를 엎어 놓은 것 같다고 하여 ‘
Generic placeholder image
외국인 불법 체류자 자진 출국·범죄 예방 선도 캠페인 천안에서 펼쳐져
행복한지역발전재단 외국인 미등록자 선도사업단이 28일 충남 천안시 동남구 신세계 백화점 천안아산점 주변에서 외국인 미등록자 자진출국 및 범죄예방 캠페인을 벌였다. 이날 캠페인은 재단 문현 이사장과 조미경 충남지회장 및 지역 지부장 등이 참석한 가운데 미리 준비한 전단지를 시민과 다문화·외국인 등에 나누며, 다문화 가족과 2세들의 미래를
Generic placeholder image
전남교육청·전남도의회, 손잡고 글로컬교육박람회 홍보 나서
전남도의회와 전남교육청이 오는 5월 여수에서 열리는 '2024 대한민국 글로컬 미래교육박람회'의 성공 개최를 위해 23일 광주광역시 일원에서 홍보에 나섰다. 이날 홍보활동에는...
Generic placeholder image
파리올림픽 성화, 그리스서 범선 타고 출발!
오는 7월 26일 개막하는 2024 파리올림픽의 성화가 마침내 프랑스를 향해 출발했다.로이터 통신에 따르면, 27일 '올림픽의 발상지' 그리스의 아테네 근처 피레에프스 항에서 출항준비를 마친 올림픽 성화가 범선 '벨렘'을 타고 프랑스로의 항해를 시작했다.이 성화는 내달 8일 프랑스 남부 마르세유에 도착할 예정이며, 약 15만명의 관중들이 벨렘의 도착을 맞이할 것으로 예상된다.성화는 마르세유 도착 후 68일 동안 프랑스 내 64개 지역을 순회하며 봉송되고, 최종적으로 7월 26일 파리올림픽 개회식에서 성화대에 점화될 예정이
최신기사
Generic placeholder image
경북지역 고교서‘여교사 몰카’잇따라
2시간전
경북도교육청의 학교 내 불법 촬영 범죄에 대한 안일한 대책이 도마 위에 오르고 있다.29일 경북도의회 교육위원회 등에 따르면 최근 경북도내 고등학교 2곳에서 학생이 여교사를 휴대전화로 몰래 촬영한 사건 발생 후 피해 여교사와 가해학생을 분리 조치를 하는 것이 정상이나 가해학생이 계속 등교하도록 조치해 피해 여교사의 정신적 스트레스로 인해 정상 근무가 어려운 상황이 됐다.또 해당 학교에서 열린 교권보호위원회에서 퇴학 처분이 내려졌지만 가해학생의 이의 신청에 따라 경북교육청 징계조정위원회에서는 가해학생에 대한 징계조치가 과중하다는 사유
Generic placeholder image
K-UAM 제주 국제세미나 개최
2시간전
도심항공교통 서비스 향상을 위한 제주 국제세미나가 개최된다.한국교통연구원은 내달 2일 오후 2시부터 제주 국제컨벤션센터 한라홀에서 'UAM 서비스 실현 및 도전과제' 국제세미나를 한국공항공사, 교통안전공단, LX공사, 기상산업기술원,국제법제연구원,전파진흥협회 등이 참여한 가운데 열린다고 밝혔다.이번 세미나서 스카이포트의 미첼 윌리엄스 한국지사장의 기조강연을 시작으로 교통연 박진서 본부장을 비롯한 관계전문가들의 종합토론이 이어질 예정이다. 2024, 4, 29 /IKLD
Generic placeholder image
경남 중소기업인, 박종훈 교육감과 간담
중소기업중앙회 경남지역본부는 29일 박종훈 경남도교육감에 지역 중소기업 제품을 적극 구매해 줄 것을 건의했다.간담회에는 △노현태 경남 중소기업 회장 △천병태 울산경남사진앨범조합 이사장 △김성곤 울산경남인쇄정보산업협동조합 이사장 등 중소기업인 5명이 참석했다
Generic placeholder image
플롯과 '읽걷쓰', 늘 활기찬 공항초교
35분전
사람들이 신도시라 부르지만 이미 구도심이 되어버린 영종도 공항초등학교. 그래서 전교 학생수가 줄고 있다. 하지만 이 학교에 다니는 학생들은 어떤 학교보다 활기차다.음악을 전공한 인천 공항초 신선자 교장은 아침 등교 시간부터 늘 아이들과 함께한다. 일반 교사들처럼 아이들에게 매일 수업을 하지는 않지만 늘 아이들과 함께한다. 때문에 수업 시간이 아닌 쉬는 시간에는 교장실에 있는 것 보다 아이들이 움직이는 복도나 교실 밖에서 종종 만나게 된다. 신 교장은 전공이 기악이다. 그중에서도 플롯 악기 전문가이다. 그래서 교장실도 예사롭지 않다.
Generic placeholder image
경부고속도로 북대구IC 인근서 화물차 도랑에 추락해 1명 사망
1시간전
25톤 덤프트럭이 경부고속도로를 달리던 중 가드레일을 들이받고 갓길 아래로 추락해 트럭 운전기사가 숨졌다.29일 대구소방안전본부에 따르면 이날 오전 11시16분쯤 대구시 북구 서변동 경부고속도로 서울방향 북대구IC 부근 132km 지점에서 25톤 덤프트럭이 중앙분리대를 들이받고 3m 가량 갓길 아래로 떨어지는 사고가 발생했다.이 사고로 50대 덤프트럭 운전자 A씨가 심정지 상태로 병원으로 옮겨졌으나 끝내 숨졌다.경찰에 따르면 사고 직전 A씨가 몰던 덤프트럭의 우측 앞 바퀴 타이어에 구멍이 나 사고가 난 것으로 보고 있다.경찰은 정확