보안 | 뉴스, 하우투, 기획, 리뷰 및 동영상
구글이 2024년 보안 취약점 신고 프로그램을 통해 600명 이상의 연구원에게 총 1,180만 달러(약 170억 원)를 지급했다고 7일 밝혔다.
러시아 악의적 행위자의 위협은 실재하며, 미국 정부가 사이버 작전을 중단하면 민간 부문이 활동의 주체가 돼야 할 수 있다.
중국이 지원하는 여러 새로운 그룹이 등장해 더 광범위한 사이버 전략을 추진하고 있다. 이는 궁극적으로 대만과의 통일을 염두에 둔 것으로 보인다고 크라우드스트라이크 보안 연구진이
주요 벤더가 플랫폼 전략을 강화하고, 신생 기업이 벤처 투자를 유치하며, 제품 카테고리가 모호해지고 새로운 제품군이 등장하는 등 업계의 변화에 대해 CISO가 알아야 할 내용을 소개한다.
최근 공격자들이 전략을 바꿔 미드사이즈 기업과 주요 인프라 부문을 표적으로 삼고 있다. 기업이 생성형 AI 리스크에 집중하다 보면 사이버보안의 기본 수칙을 간과할 수 있다.
복잡성과 보안이 주요 우려 요소다. 이에 더해 현대화된 인프라를 확보해야 한다는 과제도 있다.
암호화된 메시지 데이터에 대한 정부 접근권 논쟁이 기업 IT 전략의 주요 문제로 떠오르고 있다.
이 결함을 이용하면 직렬화 오류(serialization oversight)를 통해 시스템을 손상시켜 원격 코드를 실행할 수 있다.
CIA 공로 정보 메달 수상자인 필자 크리스토퍼 버지스는 국가 기밀에 접근할 수 있는 직원들을 무차별적으로 해고하는 미국의 상황이 핵심 데이터 노출에 전례 없이 위험한 환경을 조성하고
운영 기술(OT) 네트워크와 산업 제어 시스템(ICS)에 대한 악의적 활동이 증가하고 있는 것으로 나타났다. 제조 기업들은 랜섬웨어 공격의 급증에도 대응해야 하는 상황이다.