-
이스트시큐리티가 ‘알약’의 행위기반 랜섬웨어 탐지 기술을 통해 1분기 7만9646건의 랜섬웨어를 차단했다고 밝혔다.이와 함께 이스트시큐리티는 1분기 주요 랜섬웨어 동향으로 ▲크로노스 작전으로 ‘락빗’ 랜섬웨어 조직 소탕 ▲취약점을 이용한 랜섬웨어 공격 지속 ▲한국인터넷진흥원(KISA)의 리시다 랜섬웨어 복호화 툴 개발 ▲지속적 신규 랜섬웨어 등장 등을 꼽았다. 이스트시큐리티가 주목한 크로노스 작전은 락빗 랜섬웨어 조직 소탕을 위해 2월 국제 수사 집행기관들이 협력해 진행한 공동 프로젝트로, 이를 통해 락빗 소스코드를 포함한 1천개
보안·블록체인
오현식 기자
2024.04.19 15:10
-
이니텍이 서울대학교 컴퓨터공학부 인공지능 벤처기업 인텔리시스와 협업해 개발한 ‘시큐어AI’를 출시한다고 밝혔다. 시큐어AI는 보안솔루션을 탑재한 생성형 인공지능(AI) 서비스다. 시큐어AI는 생성AI에 사용자 인증부터 권한관리, 구간 보안, 데이터 보안 등 이니텍의 특화된 AI 보안 솔루션을 접목한 융합 서비스다. 정보에 대한 권한 관리를 통해 내부 정보에 사용자 접근을 제어할 수 있도록 설계돼 기존 AI 솔루션보다 높은 보안성을 제공한다는 게 사측 설명이다.예를 들어 생성AI에 대한 질의 시 구간별 보안 모듈을 바탕으로 사용자·직
보안·블록체인
오현식 기자
2024.04.19 09:40
-
노드VPN이 다크웹에서 유출·거래되는 인터넷 쿠키가 540억개에 달한다는 조사결과를 발표했다. 이 중 우리나라에서 유출·거래된 쿠키는 약 1억8600만개에 달했으며, 이는 동아시아 국가 중 가장 많은 수치다.웹 쿠키 또는 HTTP 쿠키라고도 불리는 인터넷 쿠키는 웹사이트와 사용자의 상호작용에 관한 데이터가 포함된 작은 텍스트 파일이다. 이 기록 파일에 담긴 정보는 인터넷 사용자가 동일한 웹사이트를 방문할 때마다 읽히게 된다. 웹사이트 사용자가 인터넷 이용 상태를 파악할 수 있게 돕고, 사용자에게 적합한 서비스 제공을 가능하게 하는
보안·블록체인
오현식 기자
2024.04.18 14:07
-
스패로우가 교육 콘텐츠 전문기업 동아출판에 ‘클라우드서비스 보안인증(CSAP)’을 획득한 소스코드 보안 취약점 점검 툴 ‘스패로우 SAST’를 공급했다고 밝혔다. 동아출판은 모바일용 디지털 교과서를 발행하는 등 최근 확산되는 디지털 환경에 발맞춰 디지털전환(DT) 프로젝트를 추진하고 있다. 내년부터 학교에 도입되는 인공지능(AI) 디지털교과서 개발도 진행하면서 에듀테크 경쟁력을 강화하고 있다. 동아출판이 준비 중인 AI 디지털교과서는 AI 기술을 활용해 학생 개인의 능력과 수준에 맞는 학습 콘텐츠를 제공하는 교과서로, 내년부터 학교
보안·블록체인
오현식 기자
2024.04.17 16:14
-
F5가 온프레미스, 클라우드, 엣지 등 위치에 상관없이 적용이 가능하고 모던 애플리케이션 관리를 제공하는 서비스형 소프트웨어(SaaS) 솔루션 ‘엔진엑스 원’을 출시한다고 밝혔다.엔진엑스 원은 스타트업에서 글로벌 기업까지 엔진엑스를 사용하는 모든 고객 환경에서 애플리케이션 관리를 간소화하고 보안 향상을 지원하는 동시에 비용효율성에 초점이 맞춰진 솔루션이라고 F5는 소개했다.엔진엑스 원은 ▲엔진엑스 플러스 ▲엔진엑스 오픈소스 ▲엔진엑스 유닛 ▲엔진엑스 게이트웨이 패브릭 ▲쿠버네티스 인그레스 컨트롤러 등 모든 데이터 플레인 컴포넌트를
보안·블록체인
오현식 기자
2024.04.17 13:49
-
로그프레소가 자사 통합보안관제(SIEM) 플랫폼 ‘로그프레소 소나 4.0’이 한국정보통신기술협회(TTA)의 GS인증 1등급을 획득했다고 전했다.GS인증은 ISO 국제표준에 준하는 소프트웨어 기능 적합성과 성능 효율성, 사용성, 신뢰성, 보안성 등을 평가해 발급하는 국가 품질인증 제도다.로그프레소 소나는 내·외부침해에 모두 대응할 수 있고 온프레미스부터 클라우드, 서비스형 소프트웨어(SaaS)에 이르기는 전영역 아울러 보안 관리를 지원하는 점이 특징이다.로그프레소 스토어에서 국내외 다양한 보안 솔루션을 즉각 연동하고, SIEM 플랫폼
보안·블록체인
오현식 기자
2024.04.16 16:09
-
태니엄이 ‘마이크로소프트(MS) 코파일럿 포 시큐리티’외의 협업 소식을 알렸다. 태니엄은 이번 협업을 통해 태니엄 엔드포인트 데이터와 인텔리전스를 MS 코파일럿 포 시큐리티에 실시간으로 제공해 기업 고객이 사이버공격에 보다 효율적으로 대응하고, 보안 사고의 위험성을 감소할 수 있을 것으로 기대했다. 맷 퀸 태니엄 CTO는 “실시간 데이터가 주는 확실성에 인공지능(AI) 역량을 결합하면 사이버공격으로부터 피해가 일어나기 전에 문제 해결하는 능력을 갖게 될 것”이라며 “태니엄과 MS의 협업은 새로운 생성AI 시대의 상징인 동시에 양사의
보안·블록체인
오현식 기자
2024.04.16 11:40
-
과학기술정보통신부가 한국인터넷진흥원(KISA)과 함께 지역 전략 산업의 정보보호 내재화 촉진을 위해 보안에 취약한 중소기업을 대상으로 컨설팅·솔루션 등을 지원하는 정보보호 지원사업을 개편한다.중소기업 정보보호 지원사업은 지역의 정보보호 역량을 강화하기 위해 전국 10개 지역 정보보호지원센터를 중심으로 ▲정보보호 컨설팅 ▲보안 솔루션 ▲클라우드 기반 보안 서비스(SECaaS) 도입을 지원하는 사업이다.2018년도부터 시작한 이 사업은 지난해까지 중소기업 총 5,461개 기업을 대상으로 악성코드 대응, 스팸 차단 솔루션, 백업·복구 관
보안·블록체인
김소현 기자
2024.04.12 11:00
-
구글위협분석그룹(TAG)이 맨디언트와 협업으로 ‘2023 구글 제로데이 리포트'를 발표했다. 보고서에 따르면, 2023년 보안 사각지대에서 악용된 제로데이 취약점은 97개로, 전년(62개)보다 50% 이상 증가했다.제로데이 악용 공격은 2022년 다소 줄었지만 1년만에 다시 증가세로 반전했다. 이러한 증가의 배경으로는 기술의 진화와 함께 사이버공격자들이 제로데이 취약점 발굴에 리소스를 집중하고 있다는 점이 지적된다.제로데이 취약점을 발견할 경우, 대응이 이뤄지기 이전에 공격을 수행해 더 확실한 결과를 얻을 수 있기 때문에 공격자는
보안·블록체인
오현식 기자
2024.04.08 13:00
-
파수가 연례 고객행사인 ‘파수 디지털 인텔리전스(FDI) 2024’를 개최하고 기업·기관에서 인공지능(AI)을 효과적으로 활용하기 위한 방안을 제시했다.400여명이 참석한 이번 행사에서 파수는 AI 활용 시 간과하기 쉬운 문제점과 필수 고려사항을 소개하고 이를 해결하기 위한 파수의 솔루션 전략을 공유했다.조규곤 파수 대표는 “생성AI 등장에 따라 이제 지식 경영의 축이 대규모언어모델(LLM)로 옮겨가고 있지만, 기존 지식 경영의 시스템화, 즉 문서화와 데이터베이스화가 잘 되어 있지 않다면 LLM으로의 이전은 불가능하다”고 지적했다.
보안·블록체인
오현식 기자
2024.04.05 16:00
-
리플이 미 달러화에 1:1로 연동되는 스테이블코인 출시 계획을 발표했다. 5일 리플에 따르면, 이번에 발행하는 스테이블코인은 발행량의 100%를 미 달러 예금, 미 단기 국채 등의 현금등가물로 담보한다. 준비자산은 제3자 회계법인의 감사를 받게 된다. 리플은 매월 증명 자료를 발행할 예정이다.브래드 갈링하우스 리플 CEO는 “이번 스테이블코인 발행은 리플이 전통 금융과 암호화폐 간 격차를 해소해 나가는 과정의 자연스러운 행보”라고 설명했다.현재 스테이블코인 시장의 규모는 약 1,500억달러(약 202조원)에 달하며 2028년까지 2
보안·블록체인
김소현 기자
2024.04.05 10:00
-
안랩이 사우디아라비아 공공투자기금(PIF)이 전액 출자한 보안·클라우드 공급 국영기업 SITE(Saudi Information Technology Company)와 전략적 파트너십 구축을 위해 현지 합작법인(JV) 설립을 위한 계약을 체결했다고 1일 밝혔다. 합작법인은 안랩 25%, SITE 75% 비율로 출자해 상반기 내 설립될 예정이다.이 합작법인은 사우디아라비아 공공기관·기업에 ▲클라우드·인공지능(AI) 기반 서비스형 소프트웨어(SaaS)인 보안 위협 분석 플랫폼 ‘안랩 XDR’ ▲네트워크 보안 제품군 등 안랩의 솔루션·서비스
보안·블록체인
김소현 기자
2024.04.01 13:00
-
사이버아크가 아이덴티티 중심 보안을 구현하는 ‘사이버아크 시큐어 브라우저’를 출시한다고 밝혔다. 사이버아크 시큐어 브라우저는 지능형 권한 제어를 바탕으로, 작업 환경의 보안과 개인정보보호 수준을 높일 수 있게 한다. 사이버아크 시큐어 브라우저는 클라우드퍼스트 환경을 겨냥해 설계돼 온프레미스 리소스는 물론 SaaS 애플리케이션까지 안전하고 일관된 액세스를 제공한다.이를 통해 로그인, 혹은 로그인 이후 손상된 아이덴티티, 엔드포인트, 자격 증명의 악의적인 사용을 방지할 수 있으며, 전사적 가시성을 확보하고, 엔드포인트 제어와 거버넌스를
보안·블록체인
오현식 기자
2024.03.31 14:00
-
엑스로그가 한국지능정보사회진흥원(NIA)이 진행하는 ‘공공 마이데이터 유통체계 구축사업’에서 CDC(Change Data Capture) 사업자로 선정됐다고 밝혔다. 엑스로그는 실시간 데이터 복제 솔루션 ‘엑스로그 포 CDC’를 NIA에 공급해 마이데이터 유통체계 구축을 지원할 예정이다. 공공 마이데이터 유통체계 구축사업은 공공 마이데이터의 연계·서비스 확대와 동시에 정보주체의 권리 행사를 위한 통제권 강화와 인증체계 고도화를 위해 추진되는 사업이다.신뢰할 수 있는 공공 마이데이터 생태계를 구축해 공공 마이데이터 서비스 활성화의 기
보안·블록체인
오현식 기자
2024.03.29 14:47
-
시스코가 ‘2024 시스코 사이버보안 준비 지수’ 보고서를 발표했다. 이 보고서는 기업의 사이버보안 준비 수준에 대한 것으로, 올해 보고서에서는 국내 기업 가운데 단 4%만이 사이버보안 위험에 대해 충분한 회복탄력성을 갖췄다고 분석됐다. 수많은 서비스, 기기, 애플리케이션, 사용자에 걸쳐 분산된 오늘날의 근무 환경은 사이버공격의 위험성을 높이는 요인이다. 실제로 피싱과 랜섬웨어부터 공급망과 소셜 엔지니어링 공격 등으로 인한 기업의 피해는 지속적으로 증가하고 있다. 하지만 국내 기업의 사이버보안 상태는 매우 미흡한 것으로 나타났다.
보안·블록체인
오현식 기자
2024.03.29 09:00
-
로그프레소가 2024년 3월 CTI 월간 리포트를 통해 보안 프로그램으로 위장한 악성코드에 대한 주의를 당부했다.로그프레소에 따르면, 지난달 악성 봇 감염은 전월대비 78% 증가했으며, 이러한 감염으로 인해 국내외 이커머스 서비스의 크리덴셜 정보 유출도 급증하고 있다. 장상근 로그프레소 연구소장은 “악성 봇 감염으로 인한 크리덴셜 정보의 노출이 꾸준히 증가하는 추세”라며 “악성 봇 감염의 주된 원인은 불법 소프트웨어 설치로, 이를 주의할 필요가 있다”고 전했다.크리덴셜 정보 유출이 발견된 전자상거래(e커머스) 서비스 사업자는 유출
보안·블록체인
오현식 기자
2024.03.26 13:00
-
스패로우가 ‘2024년 중소기업 클라우드 서비스 보급·확산 사업’의 공급기업으로 선정됐다고 전했다. 이번 선정으로 스패로우는 5년 연속 공급기업으로서 사업에 참여하게 됐다.중소기업 클라우드 서비스 보급·확산 사업은 과학기술정보통신부와 정보통신산업진흥원이 국내 중소기업의 클라우드 기반 디지털전환을 위해 클라우드 도입 비용과 컨설팅을 지원하는 사업이다.스패로우는 이번 사업에서 서비스형 소프트웨어(SaaS) 방식의 애플리케이션 보안 취약점 분석 솔루션 ‘스패로우 클라우드’를 공급한다. 수요기업으로 선정된 중소기업은 최대 80%까지 이용료
보안·블록체인
오현식 기자
2024.03.26 11:55
-
KT는 인공지능(AI) 기술을 활용해 자동으로 스팸문자를 차단하는 ‘AI 스팸 수신차단 서비스’를 시작했다. KT 이용자를 대상으로 서비스하는 무료 부가서비스로 KT는 이번 서비스를 통해 이용자 보호 수준을 한층 향상시킬 것으로 기대했다. AI 스팸 수신차단 서비스는 받고 싶지 않은 광고성 스팸문자를 AI를 통해 자동 차단할 수 있는 서비스다. KT가 기본적으로 차단하는 문자 외에 이용자가 받고 싶지 않은 번호와 문구를 추가로 등록하면 해당 번호나 문자는 자동 차단된다. AI 기반 서비스는 사람이 문자를 분석한 정보를 데이터베이스에
보안·블록체인
오현식 기자
2024.03.26 09:39
-
한글과컴퓨터가 스페인의 인공지능(AI) 생체인식 기업 ‘페이스피(FacePhi)’에 전략적 투자를 단행한다.한컴은 스페인 바르셀로나에서 김연수 한컴 대표와 하비에르 페이스피 대표가 참석한 가운데 투자협약을 체결했다고 25일 밝혔다. 이번 투자협약을 통해 한컴은 페이스피에 대한 지분투자를 진행하고 페이스피의 아태지역 독점사업권을 확보하게 된다.스페인과 프랑스 증권거래소에 동시 상장돼 있는 페이스피는 생체인증에 필요한 안면·지문·동공·음성인식 등 AI 기반의 다양한 생체인식 기술을 보유한 기업으로 유럽·중남미를 중심으로 사업을 추진하고
보안·블록체인
김소현 기자
2024.03.25 17:07
-
인공지능(AI)의 잠재적 위험과 취약점을 찾아내는 대국민 챌린지 행사가 열린다. 생성AI의 안전과 신뢰성 확보를 논의하는 자리도 컨퍼런스도 마련됐다.과학기술정보통신부와 한국정보통신기술협회(TTA)는 내달 11일부터 12일까지 양일 간 서울 강남구 코엑스에서 ‘생성형 인공지능(AI) 레드팀 챌린지’를 열고 행사에 참여할 국민 1천명을 모집한다고 밝혔다.과학기술정보통신부가 주최하고 한국정보통신기술협회(TTA)와 초거대AI추진협의회가 주관으로 열리는 이 행사는 최근 급격하게 성장하고 있는 기술인 대규모언어모델(LLM)의 안전성·신뢰성·보
보안·블록체인
김소현 기자
2024.03.22 09:39