생체 보안인증, 손가락 정맥 인식으로 기술 확대
보안과 사물인터넷이 만나면···
1. 클라우드법 시행 눈앞...보안은 어떻게?(지디넷)
정부가 2012년 입법예고한 지 3년만인 오는 9월부터 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률(클라우드법) 시행이 두 달 앞으로 다가왔다.
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20150702182123&type=det&re=
2. 생체 보안인증, 손가락 정맥 인식으로 기술 확대(파이낸셜뉴스)
생체인증 기술이 ‘지정맥 혈관’ 인식으로 확대됐다.
http://www.fnnews.com/news/201507030933077066
3. 보안과 사물인터넷이 만나면···(미디어잇)
지난 2013년 정보보안 업체 프루프포인트는 해커가 홈 네트워크 환경을 악용해 75만 건의 스팸메일을 살포한 정황을 포착했다.
http://www.it.co.kr/news/article.html?no=2803298
4. 안전위해 불편 참으라고?...“UX 좋아야 보안도 좋다”(지디넷)
┖보안성과 편의성은 반비례한다┖는 메시지는 그동안 진리처럼 통했다.
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20150702153053&type=det&re=
5. 정보보호 서비스 제값받기, ‘품질 향상, 경쟁·입찰문화 개선’ 절실(디지털데일리)
정보보호 서비스 대가를 제대로 인정받기 위해서는 시장 전반에서 정보보호 중요성과 서비스 가치에 대한 인식 변화가 필요하다.
http://www.ddaily.co.kr/news/article.html?no=131991
6. 백업시장에도 ‘클라우드 바람’ 거세다(디지털타임스)
클라우드 환경이 확산되면서 기존 백업 시장에 변화가 일고 있다.
http://www.dt.co.kr/contents.html?article_no=2015070302100860786001
7. 중국, 사이버 통제 강화하는 보안법 제정···“해외 IT 기업 긴장”(IT World)
중국이 정부가 핵심 데이터는 물론, 인터넷 인프라에 대한 통제를 강화하는 보안법안을 채택했다.
http://www.itworld.co.kr/news/94326
8. 핵티비스트 그룹, 수백 개의 웹사이트 해킹 통해 사이버보안 강조(IT World)
고스트쉘(Ghost Shell)로 잘 알려진 해커 그룹은 해킹한 수백 개의 웹사이트 데이터베이스를 해킹해 훔친 것으로 추정되는 민감한 데이터들을 최근 공개했다.
http://www.itworld.co.kr/news/94331
9. 미국서 새롭게 바뀐 PCI SSC, 뭐가 달라졌나?(보안뉴스)
6월 30일부로 PCI SSC의 3.0버전이 공식 종료되었다. 그리고 7월 1일부터 적용된 3.1 버전에서는 포인트투포인트 암호화, 일명 P2PE가 적용되기 시작했다.
http://www.boannews.com/media/view.asp?idx=46882&page=1&kind=4
10. [7.2 버그리포트] CVE-2014-1750 外(보안뉴스)
현지 시각으로 7월 1일, 우리나라 시간으로는 대략 7월 1일에서 7월 2일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
http://www.boannews.com/media/view.asp?idx=46878&page=1&kind=4
11. 오래된 프로토콜을 통한 디도스 공격, 2달 전부터 증가(보안뉴스)
오래되어 이미 사람들의 기억 저편을 지난 것도 모자라 어디 낡은 책 구석에나 이름이 올랐을까 말까한 라우팅 프로토콜이 가장 최신의 디도스 공격 무기로 변신했다. 그것도 이미 두 달 전부터 말이다.
http://www.boannews.com/media/view.asp?idx=46880&page=1&kind=4
12. 개인정보 유출사고 기업들의 공통점 6가지(보안뉴스)
최근 발생한 개인정보 유출사건에는 개인정보보호 조치가 제대로 되지 않거나 관리 미흡 등 공통적인 특징이 있다.
http://www.boannews.com/media/view.asp?idx=46867&page=1&kind=2
13. [구축사례] 한국남동발전, 개인정보보호 체계 개선(보안뉴스)
한국남동발전은 주민등록번호를 인증수단으로 사용하는 데 따른 보안 취약 우려와 주민번호 수집 법정주의 이후 주민번호 관리 강화가 요구됨에 따라 개인정보보호 수준을 한층 강화했다.
http://www.boannews.com/media/view.asp?idx=46876&page=1&kind=2
14. 자사 보안상태를 과대평가하고 계시는 임원진들(보안뉴스)
임원진들이 사이버보안 위협의 무게감을 인식했다. 경영을 할 때, 사이버보안을 최우선순위에 올려두는 곳이 늘고 있다.
http://www.boannews.com/media/view.asp?idx=46877&page=1&kind=4
15. 무서운 속도로 성장 중인 안드로이드용 멀웨어(보안뉴스)
안드로이드용 멀웨어가 괄목할 만한 성장세를 보이고 있다.
http://www.boannews.com/media/view.asp?idx=46873&page=1&kind=4
16. loT 상용화 제1조건은 ‘정보 보안’(이투데이)
국내 인터넷 전문가들은 IoT가 상용화가 되면 사회적 약자들이 도움을 받을 수 있다고 생각하는 것으로 나타났다.
http://www.etoday.co.kr/news/section/newsview.php?idxno=1155425
17. 미국 하버드대 전산망 지난달 해킹당해(연합뉴스)
미국 하버드 대학교의 전산망이 지난달 해킹을 당했다고 대학 측이 2일(현지시간) 밝혔다.
http://www.yonhapnews.co.kr/bulletin/2015/07/03/0200000000AKR20150703012200072.HTML?input=1195m
18. 모바일 쇼핑의 그늘 | 충동구매 조장 부작용 금융정보 보안도 취약(매경이코노미)
회사원 최수정 씨(28)는 지난해 10월 핸드폰으로 원피스 한 벌을 구입했다.
http://news.mk.co.kr/newsRead.php?year=2015&no=635107
19. 현지조치·IT보안 취약점 금융제재 공개대상서 제외(디지털타임스)
금융감독원이 현지조치와 IT보안 취약점은 금융제재 공개 대상에서 제외하기로 했다.
http://www.dt.co.kr/contents.html?article_no=2015070302100558739001
[김태형 기자(boan@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>