2024.05.16 (목)
한국인터넷진흥원(KISA)이 경기벤처기업협회와 함께 경기지역의 중소·벤처 기업의 정보보호 수요 및 실태를 분석한 ‘2023년 경기지역 중소기업 정보보호 보안실태 조사’ 결과를 2023년 8월 8일 발표했다. 본 실태조사는 경기지역에서 사업 활동을 영위하는 중소·벤처기업 550개를 대상으로 정보보호 수요 및 실태와 함께 정확한 정보보호 인식수준을 확인하여, 지역 기업이 느끼는 정보보호의 어려운 점을 살펴보고 실질적으로 필요한 지원사업을 발굴하기 위해 실시됐다. 이번 조사는 최근 3년간(2021년~2023년) ▲정...
안랩이 8월 30일까지 디지털 직무 무료교육 사회공헌 프로그램 '안랩샘(AhnLab SEM(Software Education Manager)’ 17기 수강생을 모집한다. 이번 안랩샘 17기는 ‘디지털 직무 프로 과정’과 ‘SW-AI 교수자 직무 과정’ 등 2개 과정에서 총 130명을 모집한다. ‘디지털 직무 프로 과정’은 ▲ChatGPT 활용 온라인 헬퍼 챗봇 개발 ▲프로젝트 매니저 ▲UX∙UI 기획 ▲데이터분석 마케팅 등 4개 분야에서 각각 25명의 수강생을 모집한다. ‘SW•AI 교수자 직무 과정’은 △PBL(...
안랩이 8월 3~5일까지 판교 사옥에서 임직원의 초∙중등학생 자녀 70여명을 초청해 개최한 SW코딩교육 ‘2023 여름시즌 미래상상 코딩캠프’를 성료했다. 4년 만에 오프라인으로 열린 이번 행사에서 안랩은 ‘코딩으로 그려보는 우리 가족의 미래’를 주제로 ▲SW기초코딩 교육 ▲연령별 맞춤형 교육 프로그램 ▲팀별 프로젝트 수행 및 작품 발표회 ▲사옥 투어 등 다양한 프로그램을 진행했다. 이번 코딩캠프에 참여한 안랩 SCM팀 고대웅 부장의 자녀 고예빈양은 “새로 만난 친구들과 함께 놀면서 코딩을 배울 수 있어서 재밌었다...
한국언론인협회와 국회ICT융합포럼이 공동 주최하는 ‘WACON 2023’이 9월 25일부터 26일까지 앰배서더 서울 풀만 호텔에서 열린다. 이 행사는 서강대학교 임채운 교수, KAIST 차상길 교수가 대회 공동운영위원장을 맡고 있으며, 이기혁 우수기업 심사위원장(중앙대학교 교수), 이상직 법률자문장(법무법인 태평양 변호사), 김승현 문제출제위원(Super Guesser 리더)가 이끌고 있다. 각종 국내외 해킹대회에서 우승 경력이 풍부한 국내외 최고 해커 25여 명으로 구성된 Super Guesser는 현장 운영 및 공동...
시큐리온이 벨기에 모바일 앱 보안 기업 ‘가드스퀘어’와 글로벌 비즈니스 강화를 위한 파트너십을 맺었다. 가드스퀘어는 모바일 앱 보안 분야의 글로벌 선도 기업으로, 개발자와 보안 팀이 애플리케이션을 보호하고 테스트 및 모니터링을 할 수 있도록 지원하는 솔루션을 제공한다. 대표 제품인 안드로이드용 ‘덱스가드’와 iOS용 ‘iX가드’는 난독화 및 암호화와 같은 기술을 통해 리버스 엔지니어링 및 변조를 방지하기 위해 사용된다. 가드스퀘어 측에 따르면, 해당 솔루션들은 주요 산업 분야 900개 이상의 조직에서 사...
안랩과 안랩의 OT보안 자회사 나온웍스가 OT(Operational Technology, 운영기술)환경 가시성 및 위협대응 성능을 한층 업그레이드 한 OT보안 전용 솔루션 ‘CEREBRO-XTD(이하 세레브로-XTD)’를 출시했다. ‘세레브로-XTD’는 안랩과 나온웍스가 지난해 선보인 OT 가시성 및 위협 모니터링 제품인 ‘CEREBRO-IDS(세레브로-IDS)’를 기반으로 주요 기능을 강화해 새롭게 출시한 솔루션이다. ‘세레브로-XTD’는 안랩의 특수목적 시스템 보안 솔루션 제품군과 연동해 엔드포인트 영역에 대한...
멘로시큐리티가 8월 2일 피싱 위협 방지 기능을 가진 HEAT Shield 및 HEAT Visibility를 발표했다. 이는 웹 브라우저를 통해 사용자를 대상으로 하는 고도의 회피 위협을 탐지하고 차단하도록 설계됐다. 멘로시큐리티의 HEAT Shield는 기업 네트워크로 피싱 공격이 침투하는 것을 탐지하고 차단한다. 이 제품은 혁신적인 AI 기술, 컴퓨터 비전, URL 위험 점수 분석 및 웹 페이지 요소 분석 등을 활용해 사용자의 자격 증명을 훔치기 위한 피싱 사이트인지를 실시간으로 정확하게 판단한다. 또한, ...
안랩이 최근 서이초등학교 사건과 관련한 ‘추모 모임 초대장’을 사칭해 유포 중인 피싱 문자를 발견하고 사용자 주의를 당부했다. 안랩 분석결과, 공격자는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요’라는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다. 이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 교묘하게 위장하고 있다. 해...
인섹시큐리티가 본사인 독산 교육센터에서 8월 30일 오후 2시에 웹 취약점 악용 사례 및 최신 보안 동향을 공유하고 웹 취약점 진단 솔루션을 소개하는 보안 세미나를 개최한다고 밝혔다. 이번 세미나에서는 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스 도구인 ‘HCL 앱스캔(HCL AppScan)’을 사용해 소스코드 진단 시연을 선보이고, IDE 도구와 앱스캔 소스 연동을 통해 데브섹옵스(DevSecOps)를 구현하는 방법을 소개한다. 또한 앱스캔 엔터프라이즈와 CI/CD 연동을 통해 통합 및 빌드...
텔리전스 기업 이글루코퍼레이션이 보안 담당자의 업무 역량을 높여주는 AI 탐지모델 서비스 ‘에어(AiR, AI Road)’를 정식 출시했다. AiR는 보안 분석가가 더욱 정확하고 빠른 의사결정을 내릴 수 있도록 돕는 AI 조력자 역할을 하게 될 것으로 기대된다. 이글루코퍼레이션의 AiR는 분류형·설명형·생성형 AI 기술을 바탕으로 AI 모델의 예측 결과 및 근거를 자연어 형태로 설명해 주는 서비스다. 보안 담당자가 보안 로그 및 이벤트의 정·오탐 여부를 명확히 판별·이해하기 위한 기능 제공에 중점을 두고 있다....
최근 텔레그램 정상 계정 및 지인을 사칭해 ‘계정 재인증 및 업데이트’를 빙자,피해자의 휴대전화 해킹을 통해 개인정보를 탈취하고, 악성 앱을 유포하는 수법이 확산되고 있어 주의가 필요하다. 해킹 피해를 막기 위해서는 아래 내용을 인지, 조치는 실행하는 것이 좋다. 1. 출처 불명의 링크(URL) 클릭 절대 금지(지인 명의 메시지라도 전화 등을 통해 확인 후 접속) 2. 텔레그램 개인정보 및 보안인증 강화(비밀번호 입력 후 생체인증 등 추가) 3. 악성 앱 차단-삭제를 위해 V3-피싱아이즈-시티즌코...
포티넷 코리아가 380Gbps의 방화벽 처리량과 400GE 인터페이스를 제공해 하이퍼스케일 데이터 센터를 지원할 수 있는 ▲포티게이트 3200F(FortiGate 3200F)와 엔터프라이즈용 소형 폼 팩터에서 20Gbps의 위협 보호 기능을 제공하는 ▲포티게이트 900G(FortiGate 900G)를 발표했다. 포티게이트 NGFW 신제품: 데이터 센터를 위한 전력 및 성능 구현 포티넷은 보안 기능은 물론, 기업의 지속 가능성 목표를 달성할 수 있도록 에너지 효율적인 성능을 갖춘 포티게이트 NGFW 신제품...
한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 최근 지속적으로 발생했던 해킹메일 공격에 대한 보안 취약점 상세 분석 보고서를 7월 27일 발표했다. 해커는 다양한 사회적 이벤트와 사고 등 이슈에 대한 국민적 관심을 악용해 실제 정부 부처 홈페이지에 게시된 제목을 모방하여, 악성코드가 심어진 MS워드(.docx) 파일을 해킹 메일을 통해 유포하기도 하였다. 이에, KISA는 분석을 통해 해커 공격이 인터넷 익스플로러(IE)의 취약점을 악용해 총 3단계에 걸쳐 수행됐다고 해당 보고서를 통해 밝혔다. ...
포티넷 코리가 7월 27일 자사의 포티게이트 차세대 방화벽(FortiGate Next-Generation firewalls)과 포티가드 AI 기반 보안 서비스(FortiGuard AI-Powered Security Services)가 엔터프라이즈 데이터 센터에 제공하는 비즈니스 이점을 다룬 독립적인 분석 결과를 발표했다. 이번 조사에 의하면 엔터프라이즈 데이터 센터에 포티게이트 차세대 방화벽(FortiGate Next-Generation firewalls)과 포티가드 AI 기반 보안 서비스(FortiGuard AI-Po...
안랩이 7월 임직원의 활기찬 여름나기를 응원하기 위한 ‘복날 이벤트’를 진행했다. ‘복날 이벤트’는 안랩이 2003년부터 21년 간 이어온 사내 이벤트로, 올해는 한 주간 아이스크림을 무한 제공하는 ‘아이스크림 데이’, 전 직원에게 치킨 기프티콘을 증정하는 ‘안랩이 쏜닭’ 등을 진행했다. 7월 24일에 시작한 ‘아이스크림 데이’는 안랩 임직원들에게 한 주간 아이스크림을 무한 제공하는 이벤트다. 안랩은 이번 아이스크림 데이 기간 중 아이스크림 냉동고 속 랜덤 쿠폰을 발견하면 과자 간식 박스 선물을 주는 ‘보물 찾...