- 인사팀 사칭해 유급휴일 일정에 변동이 있으니 확인하라는 가짜 메시지로 이메일 계정 정보 탈취 시도

 

(안랩) ',회사 명절 달력 개정',이라는 제목으로 유포된 피싱 메일 본문.jpg

 

 

안랩이 최근 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 기업 인사 부서를 사칭해 회사 명절 달력 개정이라는 제목의 피싱 메일을 유포했다. 본문에는 올해 하반기 유급휴일 명단에 변경이 생겼으니 아래 링크를 클릭해 업데이트된 일정을 확인하라는 내용으로 악성 링크 클릭을 유도했다. 링크는 ‘2024년 공휴일 달력이라는 이름으로 삽입되었다.

 

사용자가 속아 해당 링크를 클릭하면 기업 이메일 계정 정보 입력을 유도하는 로그인 페이지가 나타난다. 사용자가 해당 페이지에서 입력한 비밀번호는 즉시 공격자에게 전송된다.

 

이번 사례에서 특정 기업의 인사팀을 사칭해 피싱 메일을 발송한 점과 사용자의 이메일 주소가 가짜 로그인 창에 미리 입력된 점을 미루어 볼 때, 공격자는 타깃한 조직의 임직원 이메일을 수집하는 등 사전에 공격을 준비한 것으로 추정된다. 공격자는 탈취한 계정 정보로 기업 관계자를 사칭하는 추가 공격을 수행할 수 있어 사용자의 각별한 주의가 필요하다.

 

현재 안랩 V3는 해당 메일로 유포 중인 악성 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있으며, 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다. 또한, 피싱 메일 공격과 연관된 IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’로 제공하고 있다.

 (안랩) 메일 본문의 ',2024년 공휴일 달력', 링크를 클릭하면 연결되는 피싱 페이지.jpg

피싱 메일로 인한 피해를 예방하기 위해서는 메일 발신자 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신 버전 유지 및 피싱 사이트 차단 기능 활성화 사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신 버전 유지 및 보안 패치 적용 등 기본 보안 수칙을 실천해야 한다.

 

안랩 분석팀 이익규 연구원은 이번 사례처럼 매년 휴가철마다 유급 휴가’, ‘공휴일등 사용자가 혹할 만한 키워드를 사용한 피싱 메일이 발견되고 있다. 사용자는 익숙한 발신자라도 메일 주소를 꼼꼼하게 확인하고, 조직에서는 적절한 보안 솔루션과 서비스로 임직원을 노리는 피싱 메일 공격을 차단해야 한다고 강조했다.

 

#안랩#피싱메일#휴가철#APT#MDS#

 

 
?

  1. 세일포인트, 아이덴티티 시큐리티 클라우드에 ‘특수 권한 작업 자동화 기능’ 도입

    - 아이덴티티 시큐리티 클라우드(SailPoint Identity Security Could)에 신규 기능 도입 발표 - 특수 권한 작업 자동화는 반복적인 액세스 권한 작업 관리를 자동화하여 기업들의 아이덴티티 보안과 업무효율 개선 엔터프라이즈 아이덴티티 보안의 선두 기업 ...
    Date2024.11.20 Bynewsit Views207
    Read More
  2. 이글루코퍼레이션, 아스트론시큐리티와 투자 협약 체결…“클라우드 보안 사업 다각화”

    - 온프레미스-클라우드 보안 플랫폼 내 MLS, 클라우드 네이티브, 제로 트러스트, SBOM 적용 이글루코퍼레이션이 클라우드 보안 전문기업과 손잡고 신사업 확장에 속도를 붙인다. AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션은 클라우드 보안 전문기...
    Date2024.11.20 Bynewsit Views180
    Read More
  3. 머큐시스, 혁신적인 와이파이 7 공유기 ‘MR27BE’ 출시

    머큐시스(MERCUSYS)는 10만원 미만 가격대의 혁신적인 와이파이7 공유기 'MR27BE'를 출시하며 첨단 네트워크 기술을 한층 강화했다고 밝혔다. 머큐시스는 전 세계 80여 개국에서 인정받는 높은 품질과 기술력을 바탕으로 빠르고 안정적인 인터넷 환경을 사용자...
    Date2024.11.18 Bynewsit Views181
    Read More
  4. 베리타스, ‘사이버 레질리언스 컨설팅 서비스’ 출시…“사이버 장애 사전 진단부터 회복까지 포괄적으로 대응”

    - 상시적이고 날로 고도화되는 사이버 공격에 대한 사전 대비책 제공 - 사이버 레질리언스 컨설팅 서비스를 통해 진단부터 복구, 사후 관리까지 체계적으로 제공 베리타스 테크놀로지스가 사이버 장애 상황의 사전 진단부터 대비, 복구, 사후 관리까지 포괄적·...
    Date2024.11.18 Bynewsit Views193
    Read More
  5. No Image

    이글루코퍼레이션, 개발자 컨퍼런스 ‘IDC 2024’ 성료

    - 생성형 AI, 데이터 분석·처리, 보안 초자동화 등 연구 개발 성과 공유 이글루코퍼레이션은 13일 양재 엘타워에서 이글루코퍼레이션의 기술 방향성과 연구 개발 성과를 조명하는 ‘이글루 개발자 컨퍼런스 2024(IGLOO Developer Conference 2024, IDC 2024)’를...
    Date2024.11.14 Bynewsit Views166
    Read More
  6. 모놀리, 가트너 <신흥기술: 보안 소프트웨어 스타트업을 위한 테크 스케이프> 보고서에서 주목받는 보안 스타트업으로 선정

    - 모놀리 엔클레이브, 온프레미스 데이터 보안 구조로 기업 데이터 주권 강화 및 SaaS 데이터 관리 용이성 제공 모놀리가 가트너의 <신흥기술: 보안 소프트웨어 스타트업을 위한 테크 스케이프(Emerging Tech: Techscape for Startups in Security Software)> ...
    Date2024.11.13 Bynewsit Views201
    Read More
  7. 티피링크, 400만 화소 회전형 홈 카메라 ‘Tapo C222’ 출시

    티피링크(TP-Link)는 유무선 연결을 지원하는 회전형 실내용 CCTV ‘타포(Tapo) C222’을 선보였다. 타포 C222은 400만 화소로 모든 순간을 선명하게 기록하며, 360도 수평 및 114도 수직 범위의 회전을 통해 집 안 구석구석을 선명하게 담아낸다. 또한, 모션 추...
    Date2024.11.12 Bynewsit Views200
    Read More
  8. A10 네트웍스, AI 애플리케이션 보호 및 사이버 복원력 강화 솔루션 발표

    - 통합 솔루션 플랫폼으로 사이버 보안 위험을 낮추고, 사용자 경험을 개선하며 IT 인프라 간소화 지원 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘 고객이 사이버 복원력을 높이고, AI의 힘을 활용하여 인프라를 보호 및 관리함으로써, 사이버 보안 위...
    Date2024.11.08 Bynewsit Views222
    Read More
  9. 포티넷, 차세대 데이터 손실 방지 및 내부자 위험 관리 솔루션 ‘FortiDLP’ 발표

    - AI 기반의 강화된 데이터 보호 및 내부자 위험 관리 제공 - 데이터 보호에 대한 FortiDLP의 통합적 접근방식을 통해 클라우드 환경, 애플리케이션, 관리형∙비관리형 디바이스에서 우연적, 악의적 데이터 손실을 예측 및 방지 포티넷 코리아는 오늘, 차세대 ...
    Date2024.11.07 Bynewsit Views184
    Read More
  10. 안랩 V3 모바일 시큐리티, 2024년 9월 ‘AV-TEST’ 만점 기록

    - AV-TEST의 9월 안드로이드용 백신 부문 평가에서 ▲진단율 ▲성능 ▲사용성 등 전 항목에서 만점 기록 - 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 68회 참여, 참여한 모든 회차에서 인증 획득 안랩의 스마트폰 보안 솔루션 ‘V3 모바일 시큐리티(...
    Date2024.11.07 Bynewsit Views181
    Read More
목록
Board Pagination Prev 1 ... 31 32 33 34 35 36 37 38 39 40 ... 86 Next
/ 86
CLOSE