brunch

You can make anything
by writing

C.S.Lewis

by hakawati May 10. 2016

2016년 17주차 정보보안 뉴스클리핑

(주)한국정보보호교육센터 F-NGS Labs

본 정보는 (주)한국정보보호교육센터의 부설 기술연구소 F-NGS Labs에서 생산한 컨텐츠입니다.

(주) 한국정보보호교육센터(www.kisec.com)

[영문 보안 뉴스 및 정보]

50 Hacking eBooks PDF Free Download For Ethical Hacking

http://safenull.com/2016/02/50-hacking-ebooks-pdf-free-download-for-ethical-hacking/

Do not pay hackers
Bypass Application Whitelisting Script Protections - Regsvr32.exe & COM Scriptlets
MIT builds Artificial Intelligence system that can detect 85% of Cyber Attacks
How Hacking Team Got Hacked

http://pastebin.com/raw/0SNSvyjJ

Judge tosses evidence obtained by FBI malware planted on dark website
South Korea no 1 origin point for DDoS attacks
Creators of SpyEye Virus Sentenced to 24 Years in Prison
Australia admits to running offensive cyber-ops team
Ransomware Overview
killswitch-GUI/SimplyEmail
Heaps About Heaps

https://www.insomniasec.com/downloads/publications/Heaps_About_Heaps.ppt

DDoS Protection With iptables: The Ultimate Guide
XSSChallengeWiki
Magnitude EK Activity At Its Highest Via AdsTerra Malvertising
JBOSS Backdoor opens 3 million servers at risk of attacks
C99 Webshell Increasingly Used in WordPress Attacks
Ghosts in the Endpoint
UDP-Based Amplification Attacks
Scan Titan | Free Vulnerability Scanner

[국문 보안 뉴스 및 정보]

법적으로 살펴보는 국가 사이버안전 관리 실태
정보보안 관련 법규제, 대부분 폐지하자
주요정보통신기반시설 기술적 취약점 분석평가 방법 상세가이드
이젠 기존 보안팀 그 이상의 보안조직이 필요하다
미래부,금융위 핀테크밥그릇전쟁 후끈,핀테크단체간 갈등의 주범

http://www.pitchone.co.kr/?p=5033

中, 최근 Fednu 악성코드 출현...민감정보 유출
Fiddler Web Debugger 칼럼에 MD5 Hash 정보 표시하는 방법
랜섬웨어 발전에 대한 아주 간단한 역사
미스터 로봇에 등장하는 해킹툴과 기법
고수는 골라 쓴다··· 알짜배기 오픈소스 보안 프로젝트 19선
어나니머스, 이제 교육가로 나선다
언더그라운드 해커들의 블랙마켓 상세리포트, 해킹의뢰 가격 공개돼
6월부터 정보보호 인증 의무화되는 대형병원 ‘발등에 불’
"감염된 웹사이트 12%, 근본 조치 안해 30일 뒤 다시 악성코드 감염"
카드복제 사고 터져도… 보안개선 눈감은 코레일
내 금융정보 노리는 최신 파밍 공격 유형 3가지
액티브X 컨트롤을 힙 스프레이 기법(Heap Spraying)으로 공격
Windows MBR 분석
윈도우 10에서 숨겨진 하드 드라이브 파티션 찾아 삭제하기
KB·비씨카드 고객정보 또 털렸다
당신 회사의 보안교육, 시간때우기용은 아닌가요?
세상을 떠들썩하게 했던 해킹팀, 어떻게 해킹됐나?
Threat Intelligence Profiling
악성코드 위협, ‘토탈 사커’ 전략으로 놓치지 않겠다
파수닷컴, 정보보호 컨설팅 사업 진출... 에스피에이스 사업부문 인수
최근 사이버 공격의 트렌드, 파워셸 통해 숨기
가짜 웹사이트 이용한 파밍에 금융정보 또 털려
[4.18 버그리포트] CVE-2016-2423 外
맨디언트 지능형 사이버공격자 트렌드 분석
국내 유명 경제연구원, 악성코드 유포 통로 활용돼
2016년 시행 개인정보보호법 개정
「표준 개인정보 보호지침」 개정(안) 행정예고
Jigsaw 랜섬웨어 복호화 툴 공개
21년만에 확 바뀌는 금융권 개인정보 보호체계
Volatility Malwares.com Plugin
Windows 보안의 기초
지하철 승객을 촬영한 사진으로 무려70%의 승객들의 SNS 계정을 찾아내다
ViRobot 랜섬웨어 정보센터
아모레·엔씨·쿠팡·재능 등 분야별 대표기업, 보안인력 모셔요~
iOS 기기 원격지에서 고장내는 취약점
구글이 적극적으로 사용자를 보호하는 “세이프 브라우징” 4종류

http://www.itworld.co.kr/news/98788

더 나은 코드 보안을 위한 5가지 개발 툴

http://www.itworld.co.kr/news/98638

해킹 오명 '공공아이핀' 운영 기관, KISA로 이관 될 듯
주목! 문서중앙화 솔루션, 각 제품별 특징 길라잡이

[일반 IT 정보]

SI 업계의 전설같은 소문
Virtual Desktop의 정의와 이점
Google Computer Science Education

https://www.google.com/edu/cs/index.html

Ubuntu 16.04 LTS Is Now Available to Download
라즈베리 파이 3 혁신적 미니 PC로 손색이 없다
당신이 2016년에 배워야 하는 언어와 프레임워크
파이썬 소스코드 문서화하기
Learning JavaScript Design Patterns
'책 스캔해 디지털화' 구글, 11년 끈 저작권 소송 최종 승리..미 작가협회 패소
HTTP 프로토콜
페이스북, 개발자 누구나 머신러닝을 이용할 수 있는 ‘봇 엔진’ 공개
JavaScript 생태계의 현상황 : 초심자를 위한 안내
오픈 소스 소프트웨어(OSS) 씹어보기: 탄생, 현재 그리고 미래
google 검색법 160414
가볍게 시작하는 통계학습

[일독 추천]

미국인 65% 성취지향형 한국인 65% 안정지향형
이지성의 리딩으로 리드하라
미루는 습관을 극복하는 15가지 방법
글로벌기업 버진을 만든 '괴짜' 리처드 브랜슨 어록 22선
A급 인재가 원하는 건 돈 아닌 최고의 팀
촛불 램프로 첫 매출액만 10억!…스타트업 ‘루미르’
먼저 아는것을 실력으로 착각하는 오류
비효율적 디자이너의 6가지 나쁜 습관
인정받는 스타트업 CEO는 팀원이 만든다.
까놓고 말하는 회사가 원하는 인재상
맹자가 들려주는 리더의 자기수련법 9가지
사업타당성 분석의 개념(Feasibility Analysis)
스타트업 조직에서 필요한 사람과 있어선 안 될 사람
성공한 사람들은 주말에 무엇을 할까…주말습관 12가지
성과는 좋지만 성품이 나쁜 직원은 포기하겠다
브런치는 최신 브라우저에 최적화 되어있습니다. IE chrome safari