TTESays
KISA 보안 취약점 클리닝 서비스, 왜 ‘기술적으로’ 위험한가 Part2
💡Editor Pick - 또 다시 중앙 집중 구조 기반의 문제 해결 방식 - 또 다시 높은 권한을 활용한 해결책 제시 - 또 다시 공격자에게 유리한 공격면(Attack Surface) 생성 패치라는 이름의 명령 실행 구조 "KISA ‘보안 취약점 클리닝 서비스’, 진짜 문제는 무엇인가 Part1"에서 우리는 KISA 보안 취약점
TTESays
💡Editor Pick - 또 다시 중앙 집중 구조 기반의 문제 해결 방식 - 또 다시 높은 권한을 활용한 해결책 제시 - 또 다시 공격자에게 유리한 공격면(Attack Surface) 생성 패치라는 이름의 명령 실행 구조 "KISA ‘보안 취약점 클리닝 서비스’, 진짜 문제는 무엇인가 Part1"에서 우리는 KISA 보안 취약점
TTESays
💡Editor Pick - KISA 보안 취약점 클리닝 서비스에 관한 서로 다른 시선 - 서로 다른 의견의 이유 그리고 현실과 이상의 괴리감 금융보안 소프트웨어 취약점 등을 비롯해 국내 소프트웨어의 취약점을 악용해 지속적으로 악성코드가 유포되는 가운데, 한국인터넷진흥원(KISA)은 ‘보안 취약점 클리닝 서비스’를 사업을 추진했다. 한국인터넷진흥원은 7월, 잉카인터넷의 nProtect 엔진을 활용해
TTESays
💡Editor's Pick - 미국 국민들 괴롭히는 사기 전화 공격에 대책 마련하려는 미국 연방 정부 - 그런데 그 미국 정부는 현재 셧다운 상황 - 한국 방미통위는 아직 당파 싸움 때문에 개점휴업 상태인데 미국 정부가 셧다운 상황임에도 불구하고 사이버 사기 공격을 줄이기 위해 로보콜(robocall) 단속 법안을 마련해 통과시키고 있다.
IT
💡Editor's Pick - 혁신도시 4개 기관이 함께하는‘나주·광주 지역문제 해결 - 프로젝트 공모전’, 8월 20일부터 아이디어 접수 한국인터넷진흥원은 ‘나주·광주 지역문제 해결 프로젝트 공모전’을 개최한다고 밝혔다. 이번 사업은 광주·전남공동혁신도시에 위치한 4개 공공기관인 KISA, 사립학교교직원연금공단, 한국농어촌공사, 한국전력거래소 지역의 ESG관련 문제 해결에 참여하기 위해 추진됐다. 공모전 참가
Security
💡Editor's Pick - 올해 2분기 기업 랜섬웨어 감염 신고 건수, 1분기 대비 약 10% 증가 - 보안 투자, 전담 인력 부족한 비영리기관, 제조업, IT기업 집중 공격 최근 기업을 겨냥한 랜섬웨어 감염 사고가 꾸준히 증가하고 있다. 보안 담당자들은 사전 점검과 사고 대비에 각별한 주의가 필요하다. 한국인터넷진흥원(KISA)이 14일
Security
시행: 2025년 8월 11일자 ◇ 팀장급 보임 ▲성과관리팀장 임동균 ▲ESG추진팀장 김정운
Security
💡Editor Pick - 제주도 재래시장, 상점가와 협력해 지역경제도 살리고, 탄소도 줄인다 - 동문재래시장, 매일올레시장, 제주칠성로 상점 모바일 전자영수증 발급 한국인터넷진흥원은 제주특별자치도청, 도내 전통시장 상인회‧상점가진흥조합, 민간 기업 등 8곳과 ‘전자영수증을 활용한 소상공인 홍보 지원 및 탄소중립 이행 업무협약(MOU)’을 제주도청 탐라홀에서 체결했다고 5일 밝혔다. 기업 8곳은 제주특별자치도청, 동문재래시장상인회, 동문수산시장상인회,
Security
💡Editor Pick - 2024년 1분기 1,024건, 2분기 1,117건, 3분기 1,024건 - 랜섬웨어 그룹 활동의 변화, 새 공격 기법 발전, 데이터 유출 전략 변화 전세계 랜섬웨어 침해 사고가 끊이지 않고 있다. 한국인터넷진흥원의 '2024년 랜섬웨어 동향 보고서'에 따르면 2024년 랜섬웨어 총 피해 건수는 2024년 1분기 1,
Security
💡Editor Pick - AI 에이전트, ① 계획 및 추론 ②메모리 ③도구 활용서 개인정보 침해 - 외부 시스템 연동 시 개인정보 필터링, 전송 정보 최소화 보장 돼야 AI 에이전트 환경서 개인정보 침해 위험이 나타났다. 문제가 되는 AI 에이전트 개인정보 침해 위험은 ① 계획 및 추론 기능, ②메모리 기능, ③도구 활용 기능이다. AI 에이전트
Security
💡Editor Pick - ‘선박 사이버 침해사고 대응 기술 연구’ 위한 업무협약 체결 - 연구 장비·시설 공동 활용, 연구 데이터 공유, 기술 교류 등 협력 강화 한국인터넷진흥원은 30일 부산 영도구 국립한국해양대학교에서 쿤텍, 국립한국해양대학교 해사대학과 ‘선박 사이버 침해사고 대응 기술 연구’를 위한 업무협약을 체결했다고 밝혔다. 이번 업무협약은 과학기술정보통신부와 정보통신기획평가원의 지원을
Security
💡Editor Pick - 고속·일반철도 안전 분야 포함한 9종 30일부터 확대 시행 - 철도 사고 사례 분석 등 사전 모의 평가 거쳐 인증 항목 체계화 지능형 CCTV 성능시험· 인증을 기존 안전 분야 8종에서 고속·일반철도 안전 분야를 포함한 9종으로 30일부터 확대 시행한다. 안전 분야는 도시철도 안전, 드론 화재 탐지, 무인
Security
💡Editor Pick - 2025년 전남 광주지역 개인정보 보호수준 평가 컨설팅 성료 - 129개 기관, 2025·2026년 신규 평가 대상 한국인터넷진흥원과 개인정보보호위원회는 지난 29일, 광주 김대중 컨벤션센터에서 공공기관 개인정보 보호 역량 강화를 위한 '2025년 개인정보 보호수준 평가' 권역별 집합 컨설팅(3차)을 개최했다고 밝혔다. 공공기관은 개인정보 보호법에 근거해 개인정보