728x90
반응형

정보보안 (Infosec) 274

한국 사이버 보안 특화 AI 파운데이션 모델 개발 - 네이버 선정

사이버 보안 특화 AI 파운데이션 모델 개발을 진행 중입니다. [K-미토스①] 국산 보안 AI 주도권 경쟁 점화, 네이버·SK 양강 대결 (2026.08.26)https://zdnet.co.kr/view/?no=20260826093717 [K-미토스①] 국산 보안 AI 주도권 경쟁 점화, 네이버·SK 양강 대결정부가 추진하는 사이버 보안 특화 인공지능(AI) 파운데이션 모델 개발 사업이 네이버클라우드와 SK텔레콤 양강 대결로 확정됐다. 기업 간 합종연횡을 거쳐 두 컨소시엄이 사업권을 놓고 맞붙는zdnet.co.kr [K-미토스②] 앤트로픽이 당긴 방아쇠…막오른 국산 AI 보안 경쟁 (2026.08.26)https://zdnet.co.kr/view/?no=20260826103822 [K-미토스②] 앤트로..

흥미로운 북한 관련 뉴스 - 내부 해킹 그리고 외부에서 북한 해킹

2013년만 해도 인터넷도 안되는 북한이 어떻게 해킹을 했냐는 의구심을 가졌습니다.하지만, 북한에서도 일부 사람들이지만 인터넷이 가능하며, 북한 해킹 관련 근거가 계속 발견되었습니다. 북한 내부 해킹 사건우리민족끼리 해킹이 인상 깊습니다.그런데, 북한 해커들이 내부를 해킹한 사건이 종종 발견됩니다. https://xcoolcat7.tistory.com/92397 북한 해커 북한 은행 해킹 소문 - 내부로 돌린 해킹의 칼날데일리NK에 흥미로운 기사가 공개되었습니다. North Korea busts elite hacking ring inside its own bankshttps://www.dailynk.com/english/north-korea-elite-bank-hacking-ring-arrested/..

LG, 삼성 스마트TV - 주거용 프락시 (Residential Proxies)금지

스마트 TV 주거용 프락시 금지 스마트 TV 앱 스토어에 주거용 프록시 네트워크(Resproximity Network, RESproximity) 코드가 포함된 앱들이 난립하는 것을 발견했습니다. LG to Ban Residential Proxies from Smart TV Apps (2026.07.21)https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/ LG to Ban Residential Proxies from Smart TV Apps – Krebs on SecurityThe home appliance giant LG Electronics USA said this week it plans to su..

미국 정부 사이버범죄 조직에 대한 공격에 민간 기업 참여 승인

2026년 8월 12일 트럼프 대통령은 민간 기업들이 국제 범죄 조직에 대한 공격적인 해킹 작전을 수행하는 데 있어 법 집행 기관을 지원하는 데 더 큰 역할을 할 수 있도록 하는 국가 안보 양해각서에 서명했습니다. EXPANDING CAPABILITIES TO COMBAT TRANSNATIONAL CYBER-ENABLED CRIME https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/ Expanding Capabilities to Combat Transnational Cyber-Enabled CrimeMEMORANDUM FOR THE V..

Coldcard 하드웨어 지갑 시드 생성 취약점으로 수천만 달러 상당 비트코인 유출

2026년 8월 초 공격자들이 암호화폐를 보관하는 가장 안전한 장소 중 하나로 여겨지는 '콜드' 비트코인 ​​지갑에서 소프트웨어 결함을 발견하고, 수천만 달러를 빼돌렸습니다. Hackers steal over $130M by exploiting bug in offline hardware wallets (2026.08.04)https://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/ Hackers steal over $130M by exploiting bug in offline hardware wallets | TechCrunchA security vulnerabi..

롯데카드 전현직 CISO 모두 정직 - 지원 없고 책임만 있으면 누가 보안을 하려할까 ?

정보보안 업계에 다소 충격적인(?) 기사가 보도되었습니다. [단독] 롯데카드 전·현직 CISO 모두 정직 확정…4년 동종업계 취업 제한, 금융권 ‘나쁜 선례’ 우려 확산 (데일리시큐, 2026.08.044)https://www.dailysecu.com/news/articleView.html?idxno=207919 [단독] 롯데카드 전·현직 CISO 모두 정직 확정…4년 동종업계 취업 제한, 금융권 ‘나쁜 선례’ 우2025년 8월 해커에 의해 발생한 롯데카드 고객정보 297만명 유출 사고와 관련해 금융감독원이 전·현직 정보보호최고책임자(CISO)에 대한 중징계를 최종 확정한www.dailysecu.com 2025년 8월 발생한 롯데카드 고객정보 297만명 유출 사고와 관련해 금감원이 전·현직 CISO에..

북한 해커 북한 은행 해킹 소문 - 내부로 돌린 해킹의 칼날

데일리NK에 흥미로운 기사가 공개되었습니다. North Korea busts elite hacking ring inside its own bankshttps://www.dailynk.com/english/north-korea-elite-bank-hacking-ring-arrested/ North Korea busts elite hacking ring inside its own banksNorth Korea's spy agency arrested a ring of state-trained IT veterans who looted its central bank using cryptocurrency laundering schemes.www.dailynk.com Grok 으로 만든 이미지입니다. 꽤 흥미로운 이..

앤트로픽 클로드 페이블 (Fable) 모델은 돌아왔지만 - 사이버 보안용으로 사용은 부적합

미토스 공개부터 중단 그리고 재사용까지 https://xcoolcat7.tistory.com/92324 앤트로픽 클로드 페이블(Fable) 5 외국 사용 중단과 한국 통신사 연계 소식 ?Anthropic에서 새로운 AI 모델을 공개했습니다.하지만, 미국 정부의 지시로 곧 페이블 5 사용이 중단되었습니다. Statement on the US government directive to suspend access to Fable 5 and Mythos 5https://www.anthropic.com/newxcoolcat7.tistory.com 클로드 페이블 (Fable) 2026년 7월 1일 Fable 5를 다시 사용할 수 있습니다. 더 많은 토큰을 소모합니다. 내용은 훌륭하다고 하지만, 사이버보안..

한국융합보안학회 2026 - 학술 컨퍼런스

한국융합보안학회 날짜 : 2026년 6월 26일 (금)장소 : 대전 라마다호텔 한국융합보안학회https://www.kcgsa.org 한국융합보안학회한국융합보안학회www.kcgsa.org 2026 한국융합보안학회 하계학술대회 및 워크숍 특강으로 초대되어 발표하고 왔습니다. 대전 라마다 호텔 대전 라마다 호텔에서 개최되었습니다.

미국 정부 CISA 예산 삭감과 정보 보안 영향

2025년 초부터 미국 트럼프 2기 행정부의 대규모 예산 삭감이 글로벌 사이버보안 생태계에 직접적인 충격을 주고 있습니다. DOGE(Department of Government Efficiency)가 연방 지출 전반을 압박하면서, 수십 년 동안 전 세계 보안 운영의 기반이 되어온 핵심 인프라들이 흔들리기 시작했습니다. 그 중심에는 CVE 프로그램과 NVD, 그리고 CISA가 있습니다. https://xcoolcat7.tistory.com/91527 미국 CISA 직원 해고 그리고 재채용 ... 아직 진행 중인 문제2025년 초 미합중국 정부효율부 (United States Department of Government Efficiency, DOGE)의 칼날은 사이버 보안 분야도 피할 수 없었습니다. AI에..

오피스 문서 자동 원드라이브 (OneDrive) 저장 - 보안 우려

2025년 8월 27일 마이크로소프트는 워드 문서를 저장할 때 기본적으로 클라우드에 저장한다고 밝혔습니다. Save new files automatically to the cloud in Word for Windows (2025.08.27)https://techcommunity.microsoft.com/blog/microsoft365insiderblog/save-new-files-automatically-to-the-cloud-in-word-for-windows/4445216 Save new files automatically to the cloud in Word for WindowsAny new document you create in Microsoft Word for Windows will be sa..

2026년 3월 미국 연방통신위원회(FCC) 외국 홈라우터(인터넷 공유기) 수입 및 판매 제한 발표

2026년 3월 미국 연방통신위원회(FCC)는 외국에서 제작된 홈라우터 (인터넷 공유기) 수입 및 판매를 제한한다고 발표했습니다. https://www.fcc.gov/document/fcc-updates-covered-list-include-foreign-made-consumer-routers FCC Updates Covered List to Include Foreign-Made Consumer RoutersSecure .gov websites use HTTPS A lock ( Lock Locked padlock icon ) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on o..

코루나 (Coruna) 익스플로잇 키트 - iOS 13–17.2.1 취약점 공격

iOS 취약점을 공격하는 코루나 (Coruna) 익스플로잇 키트가 발견되었습니다. * 코루나 (Coruna)2026년 3월 3일 아이폰 해킹 도구에 대한 기사가 공개됩니다.A Possible US Government iPhone-Hacking Toolkit Is Now in the Hands of Foreign Spies and Criminals (2026.03.03)https://www.wired.com/story/coruna-iphone-hacking-toolkit-us-government/ A Possible US Government iPhone-Hacking Toolkit Is Now in the Hands of Foreign Spies and CriminalsA highly sophisticat..

CVE 운영 중단 위기 1년 후 - 운영 불안정성 여전

MITRE 기관은 미국 국토안보부(DHS) 산하 CISA 와의 계약을 통해 CVE 운영 예산을 받았습니다.2025년 4월 16일 이후 정부 계약이 갱신되지 않아 만료될 예정이었습니다. https://www.linkedin.com/feed/update/urn:li:activity:7318006192021143554/ MITRE has announced that its funding for the Common Vulnerabilities and… | Brian Krebs | 댓글 349MITRE has announced that its funding for the Common Vulnerabilities and Exposures (CVE) program and related programs, includin..

클로드 코드 시큐리티 (Claude Code Security) 발표 - 정보보안 업체 주가 하락 그리고 개인적 전망

2026년 2월 20일 Anthropic 은 코드 저장소의 취약점을 효율적으로 스캔하고 맞춤형 패치를 자동으로 생성하는 코드 보안 도구인 Claude Code Security를 공개했습니다. Making frontier cybersecurity capabilities available to defendershttps://www.anthropic.com/news/claude-code-security Making frontier cybersecurity capabilities available to defendersClaude Code Security is one step towards our goal of more secure codebases and a higher security baseline ac..

쿠팡 (Coupang) 개인정보 3,370 만 명 유출 (2025년 6월) - 대규모 개인정보 유출

2025년 11월 29일 쿠팡에서 대규모 해킹이 알려집니다. https://pages.coupang.com/p/160047 쿠팡이 추천하는 Coupang 관련 혜택과 특가쿠팡이 추천하는 Coupang 관련 특가를 만나보세요. 로켓와우 회원은 다양한 할인과 무료 배송 및 반품 혜택도 누릴 수 있어요.pages.coupang.com 쿠팡 개인정보 유출 사건 나무위키https://namu.wiki/w/%EC%BF%A0%ED%8C%A1%20%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EC%9C%A0%EC%B6%9C%20%EC%82%AC%EA%B1%B4 쿠팡 개인정보 유출 사건2025년 쿠팡 회원들을 대상으로 내부자에 의해 발생한 개인 정보 유출 사태 . 현재까지 약 3,370만 개..

KT 휴대폰 소액 결제 - 이동식 사설(유령) 기지국을 이용

올해는 통신사 해킹이 사고가 많네요. 2025년 4월 SK텔레콤 해킹으로 떠들썩했습니다. https://xcoolcat7.tistory.com/91574 SK텔레콤 해킹 ... 4년 전 감염, Bpfdoor 그리고 교훈2025년 4월 22일 이데일리에서 SK 텔레콤 내부 침입이 단독 보도됩니다. [단독]SKT, 해커 내부 침입 흔적 발견…고객 USIM 정보도 위험https://www.edaily.co.kr/News/Read?newsId=01905686642138744&mediaCodeNo=257 [단독]SKxcoolcat7.tistory.com 그런데, 이번에는 KT2025년 8월 광명시, 서울 금천구 등지에서 무단 소액 결제 피해가 발생했습니다. 한겨레 기사에 실린 타임라인입니다.(출처 : 한겨레 ..

728x90
반응형