본문 바로가기

레드펜뉴스4

10월 Redpen News 안녕하십니까? 레드펜소프트 10월 뉴스레터입니다. Redpen News는 소프트웨어 공급망 보안 관련한 국내외 미디어 및 주요 사이버 보안 기업과 기관의 각종 뉴스 및 리포트를 월간 단위로 제공합니다. Issues & Trends 전자신문 '인증SW' 해킹 취약... 북, IT분야 집중 공격 '인증 SW' 해킹 취약…北, IT분야 집중공격 북 해킹조직이 국내 인증 소프트웨어 약점을 악용해 정보기술(IT) 분야에 가장 많은 사이버 공격을 벌인 것으로 나타났다. IT 솔루션 제조 기업을 해킹, 얻은 정보를 바탕으로 해당 솔루션 이용 www.etnews.com ▷ 북한의 라자루스가 국내 인증 SW인 매직라인의 취약점을 악용 ▷ 총 40개 기업 및 기관에서 105건의 악성행위를 실행함 ▷ 올 상반기에도 금융보안.. 2023. 10. 25.
9월 Redpen News 안녕하십니까? 레드펜소프트 9월 뉴스레터입니다. Redpen News는 소프트웨어 공급망 보안 관련한 국내외 미디어 및 주요 사이버 보안 기업과 기관의 각종 뉴스 및 리포트를 월간 단위로 제공합니다. Issues & Trends 컴퓨터월드 [인터뷰]SW공급망보안, 수요자 관점의 대응이 필요하다 [인터뷰] “소프트웨어 공급망 보안, 수요자 관점의 대응이 필요하다” - 컴퓨터월드 [컴퓨터월드] 클라우드 기반의 소프트웨어(SW) 공급망 보안 대응 서비스인 ‘엑스스캔(X-Scan)’을 개발, 서비스하는 레드펜소프트(대표 배환국)가 최근 화두가 되고 있는 SW 공급망 보안을 조금 다 www.comworld.co.kr ▷ 현재 SW공급망보안 대응이 개발과정 및 개발벤더의 보안에만 초점이 주어져 있다는 지적 ▷ SW.. 2023. 9. 27.
8월 Redpen News 안녕하십니까? 레드펜소프트 8월 뉴스레터입니다. Redpen News는 월간 단위로 소프트웨어 공급망 보안에 관련한 국내외 미디어 및 주요 사이버보안 기업과 기관의 뉴스 및 리포트를 제공해 드립니다. Issues & Trends DarkReading 시트릭스 NetScaler ADC에 제로데이 결함 발견 ▷ RCE(원격코드 실행) 버그를 활요한 공격으로 즉각적인 패치가 필요 ▷ 시트릭스 ShareFile에 대한 제로데이 취약점 공격도 급증 ▷ 2023년에는 2022년 대비 제로데이 익스플로잇 공격이 2배 가까이 급증하고 있습니다 한겨레 중국산 계측장비에서 악성코드 발견 정부 납품 중국산 장비에 ‘악성코드’…국정원 ‘전수조사’ 진행 국정원, 언론사 초청 사이버 간담회 www.hani.co.kr ▷ 국정원은.. 2023. 8. 29.