#취업준비생 A 씨(20대)는 채용사이트에 게시된 주식회사 OOO의 채용공고를 보고 지원했다. 이후 OOO 회사의 인사담당자를 사칭하는 사기범으로부터 '화상 면접 진행 예정이니 카카오톡 친구 추가 후 메시지를 달라'는 안내를 받았다.
A씨가 카카오톡을 통해 연락하자, 사기범은 화상면접 애플리케이션(앱) 설치 가이드 영상과 인터넷주소(URL)을 보내며 A씨
국내 대학 매크로 공격 비율 44%, 에스티씨랩 ‘엠버스터’ 통해 확인수강 신청 기간엔 전체 트래픽의 절반…비수강신청 기간에도 25%가 매크로
국내 대학이 매크로 공격 위험에 상시로 노출돼 있다는 조사결과가 나왔다. 수강신청 기간 중 인기 과목을 선점하려는 용도뿐 아니라 비수강신청 기간에도 사용자 계정과 개인정보 탈취를 노린 것으로 보이는 매크로 공격
코로나19 엔데믹 이후 해외 여행수요가 늘어나면서 카드 도난·분실·위·변조 등 제3자에 의한 부정사용이 증가하고 있는 것으로 나타났다. 금융감독원은 연말연시 해외여행 수요가 급증하는 가운데 신용카드 부정사용 피해에 대해 소비자경보 ‘주의’를 발령했다.
19일 금감원에 따르면 올해 상반기 중 해외 신용카드 부정사용 발생 규모는 1198건, 16억6000
정부24ㆍ국방부ㆍ법원 등 마비시켜랜섬웨어 판매 '핵티비스트'도 출현"CPS 교란 등 상시 대응태세 유지"
러시아-우크라이나 전쟁 중 ‘핵티비스트(Hacktivist)’가 기승을 부리고 있다. 핵티비스트는 해커와 액티비즘의 합성어로, 정치·사회적 목적을 이루기 위해 사이버 공격을 가하는 행동주의자를 의미한다. 특히 북한군 참전을 계기로 우리나라를 대상으로
북한이 우리 군과 관계기관 등을 상대로 올해 들어 1만 건이 넘는 해킹 시도를 한 것으로 드러났다.
사이버작전사령부는 30일 국회에서 비공개로 진행된 정보위원회 국정감사에서 이같은 내용을 보고했다고 여야 간사인 이성권 국민의힘·박선원 더불어민주당 의원이 전했다.
사이버작전사령부는 "북한의 사이버 위협과 제3국의 사이버 위협은 존재한다"며 "북한은 군
금융감독원이 최근 고금리‧고물가 상황에 미끼문자‧악성 애플리케이션(앱) 등을 활용한 보이스피싱 피해가 다수 발생하고 있다며 주의를 당부했다.
금감원은 보이스피싱 피해 관련 금융소비자 일반을 대상으로 경고 등급의 소비자경보를 발령했다고 22일 밝혔다.
경찰청에 따르면 올해 들어 5월까지 발생한 보이스피싱은 8434건으로 피해 규모가 2563억 원에
인사팀 사칭해 가짜 메시지로 이메일 계정 정보 탈취 시도
안랩이 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 기업 인사 부서로 속여 ‘회사 명절 달력 개정’이라는 제목의 피싱 메일을 유포했다. 본문에는 ‘올해 하반기 유급
환불 지급 등을 미끼로 악성 앱 다운로드ㆍ계정 입력 유도 스미싱 의심 문자에 포함된 링크 접속 자제 및 신고 필요
과학기술정보통신부와 한국인터넷진흥원은 최근 '티메프(티몬·위메프) 환불 사태'를 악용한 스미싱 유포 정황이 탐지됐다고 2일 밝혔다. 개인정보, 금융정보 탈취 등 피해로 연계되지 않도록 사용자 주의가 필요하다고 당부했다.
스미싱 사례로는
글로벌 모바일 앱 보안 전문 기업 락인컴퍼니가 일본에서 모바일 앱 보안을 위한 접속 차단 기술의 특허를 등록했다고 31일 밝혔다.
이번 특허는 앱에서 사전 모니터링을 통해 해킹이나 정보 유출, 위·변조 등 위험 요소를 지닌 접속자를 탐지하고, 관리자가 설정한 기준에 따라 접속을 차단하거나 정상 실행을 허용하는 방법에 대한 기술로 금융부터 게임, 헬스케
티맵모빌리티는 아우토크립트(AUTOCRYPT)가 실시한 사이버보안 평가에서 자동차 사이버보안 엔지니어링 국제 표준(ISO/SAE 21434)에 따른 보안성 평가를 성공적으로 완료했다고 9일 밝혔다.
아우토크립트는 17년 이상의 자동차 보안 연구를 통해 자동차 보안 컨설팅, 보안 솔루션 개발, 보안 테스트, 보안 평가 등 제공하는 글로벌 자동차 보안 전문
매년 부가가치세 확정신고 기간 등 세금 신고철이면 국세청을 사칭한 메일이 기승을 부린다. 이에 국세청은 안전한 메일 사용을 위한 체크리스트를 공개하고 사칭 메일 주의를 당부했다.
국세청은 30일 국세청 사칭 메일 등 해킹 메일에 대응하기 위한 메일 수신 시 꼭 확인해야 할 체크리스트를 안내했다.
국세청 관계자는 "부가가치세 확정신고 기간을 맞아 '부가
저명한 암호학자인 브루스 슈나이어는 저서 에서 ‘해킹’의 정의를 바로잡았다. 일반적으로 우리는 ‘해킹’을 개인정보 탈취, 스미싱 등과 연계해 떠올리지만, 사실 해킹은 이런 ‘사기’와는 구분된다.
사기는 사회 규범과 규칙을 완전히 벗어나지만 해킹은 그렇지 않다. 훨씬 더 교묘하고 악질적이다. 브루스 슈나이어는 해킹이 한 시스템의 규칙들을 본래 의도한 방
지니언스는 국내 에너지 기업 E1에 EDR(Endpoint Detection & Response) 솔루션을 공급했다고 29일 밝혔다.
E1은 LPG 사업을 기반으로 최근 수소 및 블루 암모니아, 전기차 충전, 태양광 발전 사업 등 친환경 에너지 기업으로 도약하고 있다. 올해는 무재해 40년이라는 기록을 달성했으며, 더욱 안전한 작업 환경 조성을 위해
안랩, 공모주 신청 내용으로 유포 중인 다양한 피싱 문자 주의 당부실제 상장이 예정된 기업의 공모주 신청내용 가장악성 URL 접속 유도…탈취 개인정보 보이스피싱 등에 활용
안랩이 최근 ‘상장 예정기업 공모주 신청’ 관련 내용을 가장해 유포 중인 다양한 피싱 문자를 발견하고 사용자 주의를 당부한다고 6일 밝혔다.
안랩의 분석 결과, 공격자는 실제 상장
안랩, “계정 유효성 확인 사칭해 기업 계정 노리는 피싱 메일 주의”기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도
안랩이 최근 ‘계정에서 비정상적 행위가 감지되어 계정 유효성을 확인해야 한다’는 내용으로 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견하고 사용자의 주의를 당부한다고 28일 밝혔다.
공격자는 먼저 기업의 ‘행정 지원(Ad
설 연휴 앞두고 기본 보안수칙 준수 등 사용자 주의 필요
안랩이 최근 불법 온라인 도박 정보를 위장해 악성코드를 유포하는 사례를 발견하고 사용자의 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 ‘percent.xlsm'이라는 이름의 바로가기 파일(.lnk)을 유포했다. 유포에는 불법 온라인 도박 확률 분석 내용과 함께 불법 도박 사이트를 홍보하는 이
금전 수요가 높아지는 설 명절을 앞두고 서민층의 절박한 상황을 악용한 불법사금융과 명절 선물 배송, 교통 범칙금 납부, 경조사 알림 등을 사칭한 스미싱·피싱 범죄가 기승을 부릴 것으로 예상돼 주의가 요구된다.
5일 금융위원회는 설 명절을 앞두고 민생침해 금융범죄로부터 안전한 명절을 보내기 위해 △등록대부업체가 맞는지 확인 △대부중개를 명목으로 수수료를
최근 정부부처·유관기관 임직원을 대상으로 부고·결혼 등을 빙자한 출처 미상의 스미싱 문자가 확산되고 있어 주의가 요구된다.
금융위원회는 정부부처 직원의 지인을 사칭한 사기범이 출처가 의심스러운 인터넷주소(URL)가 포함된 부고 문자(카카오톡 메시지)를 피해자에게 발송한 것으로 확인됐다고 12일 밝혔다.
피해자가 해당 URL을 클릭하면 피싱사이트로 연결
‘입사 지원 서류’, ‘급여 이체 확인증’, ‘저작권 침해 안내’ 다양한 내용의 문서파일로 위장…실행형 악성코드 유포안랩 “출처가 불분명한 문서 파일의 다운로드 실행 금지”
안랩이 최근 ‘입사 지원 서류’, ’급여 이체 확인증’, ‘저작권 침해 안내’ 등 다양한 주제의 문서파일을 위장한 실행형 악성코드 유포 사례를 발견해 사용자의 주의를 당부한다고
삼정KPMG가 24일 홍익대학교 사범대학 부속중학교 학생들을 대상으로 사이버 보안 위협 대응 전략을 안내하는 ‘2023 KPMG 글로벌 사이버 데이(KPMG Global Cyber Day)’ 행사를 개최한다고 20일 밝혔다.
KPMG는 지난 2017년부터 매년 ‘국제 사이버 보안 인식의 달’을 맞아 전세계 학생들에게 사이버 보안의 중요성을 강조하기 위