중소벤처기업부와 경찰청, 한국인터넷진흥원(KISA)은 국내 중소기업을 겨냥한 신종 랜섬웨어 ‘미드나이트’와 ‘엔드포인트’ 감염 공격이 확인됨에 따라 보안 권고문을 배포하고 각별한 주의를 당부했다고 16일 밝혔다.
이번 랜섬웨어는 정보기술(IT) 시스템 구축·유지보수 업체를 먼저 침해한 뒤 이를 통해 고객사로 확산하는 방식이 특징이다. 피해는 주로 중소
빗썸은 최근 확산하고 있는 신종 피싱 수법 ‘클릭픽스(ClickFix)’와 정보 탈취형 악성코드 ‘인포스틸러(Infostealer)’에 대한 이용자 예방 수칙을 안내했다고 9일 밝혔다.
이번 안내는 이용자 보호 강화를 위해 이달부터 매월 정기적으로 진행하는 보안 캠페인의 일환이다. 빗썸은 월별 주요 보안 이슈를 선정해 예방 수칙과 대응 방법을 순차적으
금융감독원이 대부업체를 사칭해 코인 송금을 유도하는 사기 메일이 퍼지고 있다며 소비자경보를 발령했다.
금감원은 27일 대부업체를 사칭한 피싱 이메일이 유포되고 있다며 금융소비자에게 각별한 주의를 당부했다. 최근 일부 대부업체에서 해킹 사고가 발생해 상당수의 개인신용정보가 유출됐고 해커가 이를 악용해 사기 메일을 발송하고 있다는 설명이다.
해커들은 코인
빗썸은 6일 발생한 랜덤박스 비트코인(BTC) 오지급 사고와 관련해 보상 안내를 사칭한 피싱 메시지에 각별한 주의를 당부했다고 12일 밝혔다.
빗썸에 따르면 이번 보상 안내 메시지에는 URL 링크를 포함하지 않는다. URL이 포함된 문자나 메시지는 스미싱으로 간주해야 하며, 모든 보상 안내는 빗썸 고객센터를 통해서만 이뤄진다. 다른 번호로 발송된 안내는
안랩이 최근 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 사용자 주의를 당부했다.
24일 안랩이 공개한 사례에서 공격자는 기업 인사팀을 사칭해 ‘직원 성과 보고서’라는 제목의 메일을 발송했다.
이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는
SK텔레콤, KT, LG유플러스 등 통신 3사는 애플의 최근 iOS 26 업데이트를 통해 국내에서도 아이폰 RCS(리치 커뮤니케이션 셔비스) 메시징 서비스를 지원한다고 19일 밝혔다.
RCS는 문자메시지의 진화된 세계 표준 규격으로 그룹 채팅, 고품질 사진 전송, 읽음 확인·’입력 중’ 표시 등 보다 편리하고 풍부한 메시징 경험을 제공한다. 아이폰의 경우
미·중 무역 전쟁이 치열하게 전개되는 가운데, 중국 해커들이 미국 의회의 전자우편망까지 파고든 정황이 드러났다. 미국 연방수사국(FBI)과 의회경찰이 하원 미·중 전략경쟁특위 위원장 존 물레나(공화·미시간) 의원을 사칭한 사이버 공격에 대한 수사에 착수했다.
7일(현지시간) 월스트리트저널(WSJ)에 따르면 미국 하원 미·중 전략특위 직원들과 각종 무역
인사팀 사칭한 피싱 메일…기업 계정 정보 노린다첨부파일 클릭 시 공식 홈피와 비슷한 가짜 웹사이트 노출계정정보, 공격자 서버로 전송돼 2차 공격에 악용안랩 “기본 보안 수칙 준수만으로도 피해 예방 가능”
안랩은 11일 ‘급여 변동’, ‘이메일 수신 실패’ 등으로 위장한 피싱 메일에 대한 사용자 주의를 당부했다.
공개된 사례는 모두 사용자가 피싱 사이
KT, 클린존·AI 메일보안 서비스 제공LG유플러스는 매장서 스마트폰 보안 점검한 달 만에 SKT 가입자 33만 명 떠났다
최근 SK텔레콤에서 발생한 대규모 해킹 사고로 인해 이동통신 업계 전반에 긴장감이 감돌고 있다. 이에 KT와 LG유플러스 등 경쟁사들은 자사 보안 정책을 강화해 반사이익을 노리는 모양새다.
18일 통신 업계에 따르면, KT는 빅데이
'SKT 해킹' 관련한 KISA 사칭 피싱 공격'Ink' 첨부파일 다운받으면 악성코드 유포안랩 "김수키 수법과 유사...표적공격 가능성도"발신자 불분명한 이메일·첨부파일 클릭 주의
최근 SK텔레콤 해킹 사고를 악용한 피싱 이메일이 급증하고 있다. 특히 주무 공공기관인 한국인터넷진흥원(KISA)을 사칭한 사례도 포착됐다. 보안 업계에선 북한의 해킹조직
KT가 인공지능(AI)과 빅데이터 기반 B2B 보안 서비스를 강화한다고 14일 밝혔다. KT는 ‘클린존(Clean Zone)’과 ‘AI메일보안’ 등 보안 서비스를 제공한다. 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 ‘서비스형 보안(SECaaS, Security as a Service)’ 상품이다.
클린존은 DDoS(디도스
공식 도메인처럼 위장된 메일…‘go.kr’ 아닌 ‘co.ke’ 사용“정보 유출” “조사 대상” 겁주는 메시지로 회신 유도지니언스 “첨부파일이나 URL은 발송 여부 확인 후 열람해야”
북한 연계 해킹 조직 '코니(Konni)'가 경찰청·국가인권위원회를 사칭해 사이버 공격을 감행한 것으로 드러났다. 해커는 수신자의 불안 심리를 자극해 회신을 유도한 뒤 악
정부24ㆍ국방부ㆍ법원 등 마비시켜랜섬웨어 판매 '핵티비스트'도 출현"CPS 교란 등 상시 대응태세 유지"
러시아-우크라이나 전쟁 중 ‘핵티비스트(Hacktivist)’가 기승을 부리고 있다. 핵티비스트는 해커와 액티비즘의 합성어로, 정치·사회적 목적을 이루기 위해 사이버 공격을 가하는 행동주의자를 의미한다. 특히 북한군 참전을 계기로 우리나라를 대상으로
"올해 상반기임에도 불구하고 사이버 침해 사고, 서버 해킹 신고 건수는 이미 작년 수준에 육박하고 있습니다.
박진완 한국인터넷진흥원(KISA) 침해사고예방팀장은 6일 서울시 강남구 드리움에서 열린 'KISA 이슈앤톡'에서 이같이 말했다. 박 팀장은 "디도스 공격도 (2022년까지) 약간 주춤하다가 2023년에 200건 이상이며 올해 8월까지 200건
금융감독원이 최근 고금리‧고물가 상황에 미끼문자‧악성 애플리케이션(앱) 등을 활용한 보이스피싱 피해가 다수 발생하고 있다며 주의를 당부했다.
금감원은 보이스피싱 피해 관련 금융소비자 일반을 대상으로 경고 등급의 소비자경보를 발령했다고 22일 밝혔다.
경찰청에 따르면 올해 들어 5월까지 발생한 보이스피싱은 8434건으로 피해 규모가 2563억 원에
인사팀 사칭해 가짜 메시지로 이메일 계정 정보 탈취 시도
안랩이 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 주의를 당부한다고 7일 밝혔다.
공격자는 먼저 기업 인사 부서로 속여 ‘회사 명절 달력 개정’이라는 제목의 피싱 메일을 유포했다. 본문에는 ‘올해 하반기 유급
미스틱스토리 측이 사칭 이메일 피싱을 주의할 것을 당부했다.
미스틱스토리는 12일 공식 홈페이지를 통해 "최근 미스틱스토리 임직원 혹은 특정 부서를 사칭한 이메일 피싱 사례가 지속적으로 확인되고 있다"며 "사칭 이메일은 '이미지와 영상 저작권 침해 주의' 등 자극적인 제목으로 클릭을 유도하고 있으며, 첨부파일을 다운로드하거나 링크에 접속하면 악성코드
은행권 최초 전자무역 송금 증빙서류 자동 첨부 기능 신설'유트레이드허브 전자무역시스템'서 신청 후 이용 가능
우리은행이 전자무역(Electronic Data InterchangeㆍEDI) 해외송금 시 증빙자료를 자동으로 첨부할 수 있는 서비스를 도입했다고 12일 밝혔다.
EDI란 수출입업무 관련 서류를 표준화된 형식에 따라 작성한 전자문서로, 은행을
매년 부가가치세 확정신고 기간 등 세금 신고철이면 국세청을 사칭한 메일이 기승을 부린다. 이에 국세청은 안전한 메일 사용을 위한 체크리스트를 공개하고 사칭 메일 주의를 당부했다.
국세청은 30일 국세청 사칭 메일 등 해킹 메일에 대응하기 위한 메일 수신 시 꼭 확인해야 할 체크리스트를 안내했다.
국세청 관계자는 "부가가치세 확정신고 기간을 맞아 '부가
사용 편의성ㆍ보안 안정성 강화
지란지교소프트는 대용량 파일 전송 소프트웨어 ‘나모 크로스업로더3’을 출시했다고 12일 밝혔다.
나모 크로스업로더3는 HTML5 기반 기술로 개발돼 모든 고객의 웹 환경에 대응이 가능한 대용량 파일 업ㆍ다운로드 소프트웨어다. 기존 액티브 X(Active-X) 방식의 한계를 넘어 웹 표준인 HTML5 기반으로 윈도우, 리
최근 대부업체를 사칭한 사기 이메일이 확산하면서 금융당국이 소비자 주의를 당부했다. 특히 코인 거래를 하고 있지만 익숙하지 않은 시니어들은 각별한 주의가 필요하다.
29일 금융감독원에 따르면 금감원은 최근 일부 대부업체에서 해킹 사고가 발생해 개인(신용)정보가 유출된 뒤 이를 악용한 피싱 이메일이 유포되고 있다며 소비자경보 ‘주의’를 발령했다.
국민건강보험공단은 최근 공단을 사칭한 ‘보험료 면제 및 급여정지 안내’ 메일이 유포되고 있다며 각별한 주의를 당부했다.
해당 메일은 ‘[국민건강보험공단] 보험료 면제 및 급여정지 안내’라는 제목으로 발송됐으며, 메일 본문에 공단 상징체계(CI) 등을 포함해 공단이 보낸 공식 메일처럼 보이도록 꾸며져 있다. 특히 메일 안에 ‘확인하러 가기’ 버튼을 넣
고품격 시니어 라이프 미디어 '브라보 마이 라이프'가 독자들의 삶과 추억이 담긴 사연이나 사진을 모집한다.
'브라보 마이 라이프'는 이번 사연 공모를 통해 50~60대와 시니어 세대가 공감할 수 있는 다양한 콘텐츠를 제작할 계획이다. 수집된 사연이나 사진은 내부 심사를 거쳐 지면 기사 및 온라인 콘텐츠로 소개되며, 사연에 담긴 경험과 감정을
“명령어 복사·실행 요구는 의심해야”2채널 인증·해외 IP 차단 등 보안 기능 활용 권고감염 의심 시 비밀번호 변경·API 키 삭제 등 즉시 대응 필요
빗썸이 최근 확산하는 신종 피싱 수법 ‘클릭픽스(ClickFix)’와 정보 탈취형 악성코드 ‘인포스틸러(Infostealer)’에 대한 이용자 주의를 당부했다.
빗썸은 9일 이용자 보호 강화를 위해