"올해 상반기임에도 불구하고 사이버 침해 사고, 서버 해킹 신고 건수는 이미 작년 수준에 육박하고 있습니다.
박진완 한국인터넷진흥원(KISA) 침해사고예방팀장은 6일 서울시 강남구 드리움에서 열린 'KISA 이슈앤톡'에서 이같이 말했다. 박 팀장은 "디도스 공격도 (2022년까지) 약간 주춤하다가 2023년에 200건 이상이며 올해 8월까지 200건
인사팀 사칭해 가짜 메시지로 이메일 계정 정보 탈취 시도
안랩이 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 기업 인사 부서로 속여 ‘회사 명절 달력 개정’이라는 제목의 피싱 메일을 유포했다. 본문에는 ‘올해 하반기 유급
구글코리아가 더욱 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가들 간 토론의 장을 제공하는 ‘세이퍼 위드 구글(Safer with Google)’ 행사를 18일 개최했다.
올해로 3회차를 맞는 이번 행사는 AI기술이라는 변곡점을 맞이한 시대상을 반영해 AI에 보다 중점을 둔 ‘AI 에디션'으로 구성됐다. 오피니언 리더 및 전문가에게는 AI 기술
지능형 위협 탐지ㆍ대응 시스템‘파일 실행 보류’로 악성코드 예방HTTP/2 트래픽 파일 추출도
안랩은 이번 1분기에 지능형 위협(APT) 대응 솔루션 ‘안랩 엠디에스(MDS)’가 많은 신규 고객사를 확보해 고객 레퍼런스를 확대하고 있다고 3일 밝혔다.
안랩 MDS는 네트워크ㆍ이메일ㆍ망 연계 구간 등 다양한 경로로 유입되는 위협을 탐지하고 대응하는 솔
안랩, “계정 유효성 확인 사칭해 기업 계정 노리는 피싱 메일 주의”기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도
안랩이 최근 ‘계정에서 비정상적 행위가 감지되어 계정 유효성을 확인해야 한다’는 내용으로 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견하고 사용자의 주의를 당부한다고 28일 밝혔다.
공격자는 먼저 기업의 ‘행정 지원(Ad
국내 유명 건설사 사칭해 '귀사의 견적을 달라'는 위장 메일 배포메일 내부에 문서파일로 보이는 악성 이미지 파일(.png) 삽입해당 파일 클릭 시 이메일 계정 정보 요구하는 피싱 사이트로 연결안랩 “출처가 불분명한 메일의 발신자 확인 및 주의해야”
안랩이 최근 국내 유명 건설사를 사칭한 가짜 ‘견적 요청’ 메일로 사용자의 이메일 계정 정보를 탈취하는
AI 사이버 공격수준, 전문가 대체할 수준은 아냐보조수단으로 사용될 듯...“사이버 공격, 더 쉽고 성공률 높아질 것”
“챗GPT와 같은 생성형AI를 활용하면 해킹 공격도 매우 쉽게, 높은 성공률로 시도할 수 있어 이를 활용한 사이버 공격도 늘어날 것으로 보여 대비가 필요합니다.”
이재우 SK쉴더스 EQST사업그룹장은 5일 서울 광화문 HJBC에서 2
북한 해커, 올해 3월 러시아 정부·대학 등 침투중국, SNS서 생성형 AI로 정치적 콘텐츠 게시
마이크로소프트(MS)가 북한이 러시아의 우크라이나 전쟁을 지원하면서도 러시아에 대한 사이버 공격을 계속하고 있으며, 중국은 인공지능(AI)을 이용해 미국 유권자를 흔들고 있다고 주장했다.
7일(현지시간) 로이터통신에 따르면 MS의 위협분석센터(MTAC)는
‘구독 만료’ 제목의 피싱 메일로 악성 URL 유포의심 피하려고 연결 전 가짜 보안 확인 페이지 접속이후 피싱 사이트 연결…계정 및 신용카드 정보 등 탈취
안랩이 ‘넷플릭스 구독 갱신 및 계정확인’을 위장한 피싱 공격 사례를 발견하고 사용자 주의를 당부한다고 25일 밝혔다.
공격자는 먼저 ‘Your Subscription is about to e
생성형 AI 안전한 활용 위한 보안 위협 대응방안 토론회 개최생성형 AI 악용한 보안 위협 동향 공유 및 예방‧대응방향 집중 논의
정부가 챗GPT 등 생성형 인공지능(AI) 보안 위협에 대응하기 위한 논의에 돌입했다. 생성형 AI를 악용해 악성코드나 랜섬웨어, 피싱메일 등 사이버 공격에 활용할 수 있다는 우려가 제기되자 서둘러 규제 방안 논의에 착수하는
업비트 임직원 사칭해 ‘선착순 NFT 제공’ 안내…피싱사이트 접속 유도피싱사이트 접속 시 개인정보 탈취 위험↑…업비트, 투자자 주의 당부
국내 가상자산 거래소 업비트의 NFT(대체불가토큰) 플랫폼 ‘업비트 NFT’를 사칭한 피싱 메일 행태가 발견돼 이용자들의 주의가 필요하다. 메일 발송자는 업비트을 사칭해 유명 아이돌 NFT에 사전 투자할 것을 권유하고
북한 해킹조직이 태영호 국민의힘 의원실을 사칭해 이른바 '피싱 메일'을 대량 유포한 데 대해 태 의원은 "이런 식의 협잡은 통하지 않을 것이라고 김정은에게 경고한다"고 말했다.
태 의원은 25일 국회에서 기자회견을 열고 "김정은 정권의 해킹조직이 제 의원실을 사칭해 국내 외교, 안보 전문가들에게 피싱 메일을 대량 배포한 사실이 경찰 수사로 드러났다"며
해킹을 통해 생산라인의 정보가 왜곡되진 않을까. 약 30%의 보안사고가 내부자를 통해 발생하는 현 상황에서, 비밀번호 수집기 등을 통해 해킹이 발생하진 않을까.
이에 대한 대답을 내놓은 콘퍼런스가 개최됐다.
삼성SDS는 ‘Cyber Security Conference(사이버 시큐리티 콘퍼런스) 2021’를 6일 개최, 비대면 업무 환경에서 증가하는 보
한국인터넷진흥원(KISA)은 아·태침해사고대응팀협의회(APCERT)와 최근 전 세계적으로 기승을 부리고 있는 이모텟(Emotet) 악성코드 유포에 대응하기 위한 국제 공동 모의훈련을 11일 실시했다.
과학기술정보통신부 사이버보안 국내외 협력강화 사업의 일환으로 진행한 2020 국제 모의훈련에는 KISA를 포함해 총 20개국 25개 팀이 참여했다.
북한과 연계된 것으로 보이는 해킹단체가 여의도연구원을 사칭한 피싱메일을 살포했다는 주장이 나왔다. 여의도연구원은 자유한국당 산하 기관이다.
보안 전문기업 이스트시큐리티는 2일 시큐리티대응센터(ESRC) 블로그에 게시한 리포트에서 "해킹조직 '금성121'(Geumseong121)이 여의도연구원 안보 관련 연구위원이 작성한 문서처럼 꾸며 지능
“그냥 싹 다 잠겼다니깐. 모든 회사 자료들이 말이야. 암호화폐 500달러어치 요구해서 다음 날 넣어줬는데, 그 뒤로 메일 한 통 안 와. 그냥 날린 거지.”
개인정보 보안 문제가 심각성의 끝을 달리고 있다. 얼마 전 중소기업을 운영하는 지인에게 들었던 하소연을 예로 들지 않더라도 랜섬웨어 등으로 피해를 받은 사람은 주변에서 너무나 쉽게 찾아볼 수 있
미국 백화점 체인 삭스피프스애비뉴와 로드앤테일러 매장을 이용한 고객 500만 명의 카드 정보가 해킹됐다.
1일(현지시간) 월스트리트저널(WSJ)을 비롯한 미국 언론들은 삭스피프스애비뉴와 로드앤테일러 고객 500만 명의 신용카드와 직불카드 기록이 해킹으로 인해 유출됐으며 두 백화점 체인의 모회사 허드슨베이가 이를 확인했다고 보도했다.
미국 사이버보안회사
‘하태경 의원실 사칭’ 가상화폐 피싱메일 악성 코드도
북한이 지난해 국내 가상화폐 거래소 두 곳 이상을 해킹해 약 260억 원가량의 가상화폐를 빼돌린 것으로 확인됐다.
북한은 가상화폐 거래소와 소속 회원들에게 해킹 메일을 보내는 방식으로 비밀번호 등 개인정보를 빼내는 방식을 사용한 것으로 알려져 대책 마련이 시급한 상황이다.
국가정보원은
남아프리카공화국에서 ‘피싱메일’을 통해 한국인을 자국으로 유인한 뒤 수수료 등의 명목으로 수천 만원을 가로챈 국제사기사건이 발생했다.
4일 남아공 주재 한국대사관에 따르면 지난해 9월 ‘시슬루’라는 남아공 흑인이 한국에 있던 전모씨에게 피싱메일을 보내 “미국 은행에 예치해 놓은 2200만 달러(약 242억원)를 투자할테니 사업계획서를 보내달라”고 접근했다
후이즈는 최근 ‘국제인터넷주소관리기구(ICANN)’를 사칭하는 피싱 메일이 출현하고 있어 도메인 등록자들의 각별한 주의가 필요하다고 16일 당부했다.
해당 피싱 메일은 도메인이 만료됐으니 연장하라는 ICANN 명의의 메일을 발송, 결제 유도는 물론 신용카드 결제 정보를 탈취한다. ICANN의 정책상 모든 도메인의 등록자 정보는 외부에 공개하게 돼 있어 범죄