취약점 탐지 대응 훈련 추가, 해킹 메일 훈련 개선 등 고도화기업 위한 사이버 시큐리티 훈련 플랫폼 오픈
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 취약점 탐지 대응 훈련 추가, 고도화된 해킹 메일 훈련 등을 골자로 기능이 개선되고 고도화된 사이버 시큐리티 훈련 플랫폼을 제공한다고 26일 밝혔다.
KISA는 기업의 사이버 침해 대응 능력을
과학기술정보통신부(과기정통부)가 한국인터넷진흥원(KISA)과 함께 지능화ㆍ고도화하는 사이버위협으로부터 선제 예방과 대비태세 강화를 위해 2022년 사이버위협 전망을 26일 발표했다.
과기정통부가 이날 발표한 내년 6대 사이버위협 전망은 △Log4j 취약점 문제 △IoT 기기 대상 사이버위협 증가 △랜섬웨어와의 싸움 △클라우드 보안 위협 증가 △메타버스ㆍ
원격코드로 악성코드 실행... 애플, 아마존, 트위터도 불안
북한, 중국, 이란, 터키 정부와 연계된 해커들이 오픈소스 소프트웨어 로그4j(Log4j)를 사이버 공격에 악용할 수 있다는 지적이 나왔다. 이는 사이버 세계 전반에 예상치 못한 피해로 이어질 수 있다.
15일(현지시간) CNN은 마이크로소프트(MS) 블로그를 인용해 “외국 해커로 의심되는
UKG 자회사 크로노스가 공격받아 “당분간 프라이빗 클라우드 시스템 영향 예상”
미국의 급여 및 근무시간 기록 소프트웨어 제공업체인 UKG의 자회사 크로노스(Kronos)가 랜섬웨어 공격을 받았다. UKG의 고객에는 삼성도 포함된 것으로 알려졌다.
14일(현지시간) 밥 휴즈 크로노스 부사장은 블로그를 통해 지난 11일 공격 사실을 알게 됐으며, UKG
더존비즈온이 전 고객을 대상으로 로그4j의 보안 지원에 나선다.
더존비즈온은 오픈소스 소프트웨어 ‘아파치 로그4j(Apache Log4j, 이하 로그4j)’의 보안 취약점에 대응해 전체 고객사를 대상으로 보안 업데이트를 지원한다고 14일 밝혔다.
이번 결정으로 고객 보호 차원에서 유지보수 서비스에 가입하지 않은 고객사에도 선제적으로 보안 조치가 지원
금융보안원은 금융권 'Apache(아파치) Log(로그)4j2' 취약점 긴급 점검 회의를 열고 금융권에 미치는 영향 등을 분석하고 대응 상황을 점검했다고 12일 밝혔다.
로그4j란 기업 홈페이지 등 인터넷 서비스 운영과 관리 목적의 로그 기록을 남기기 위해 사용하는 프로그램이다. 업데이트를 수행하지 않을 경우 취약점을 악용해 공격자가 원격에서 공격코드를