editoy logo

Tag: 사이버 보안

News articles related to the tag 사이버 보안.

아마존, 북한 IT 인력 채용 시도 차단 및 사이버 보안 강화

* 아마존의 보안 강화 노력으로 북한 요원들의 IT 직무 채용 시도 1,800건 이상 차단 성공. * 북한 요원들은 도난 또는 위조된 신원을 사용하여 원격 IT 직무를 통해 자금을 확보, 정권의 무기 개발 자금으로 활용하는 것을 목표로 함. * 아마존은 인공지능(AI) 도구와 인력 검증을 결합하여 채용 과정에서 북한 연계 의심 사례를 식별하고 있으며, 이러한 시도가 업계 전반에서 광범위하게 발생하고 있음. * 미국 정부 및 관련 기관과의 협력을 통해 북한의 사이버 위협에 대한 공동 대응 및 정보 공유 강화 필요.

CISA 긴급 경고: 4개 기업용 소프트웨어 취약점 악용 사례 확인

* 미국 사이버 보안 및 인프라 보안국(CISA)의 KEV(Known Exploited Vulnerabilities) 카탈로그에 4개의 보안 결함 추가를 통한 기업용 소프트웨어 취약점 악용 증가 경고. * Zimbra Collaboration Suite, Versa Concerto SD-WAN, Vite, Prettier 등 주요 소프트웨어의 취약점을 악용한 공격 발생 및 확산 추세 확인. * CISA의 BOD 22-01에 따라 연방 정부 기관은 2월 12일까지 해당 취약점에 대한 조치 완료 의무화, 민간 기업에도 적극적인 대응 권고. * 공급망 공격, 인증 우회, 임의 파일 접근 등 다양한 공격 벡터를 통한 시스템 침해 가능성 증가에 대한 대비 필요성 강조.