- 인사팀 사칭해 유급휴일 일정에 변동이 있으니 확인하라는 가짜 메시지로 이메일 계정 정보 탈취 시도

 

(안랩) ',회사 명절 달력 개정',이라는 제목으로 유포된 피싱 메일 본문.jpg

 

 

안랩이 최근 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 기업 인사 부서를 사칭해 회사 명절 달력 개정이라는 제목의 피싱 메일을 유포했다. 본문에는 올해 하반기 유급휴일 명단에 변경이 생겼으니 아래 링크를 클릭해 업데이트된 일정을 확인하라는 내용으로 악성 링크 클릭을 유도했다. 링크는 ‘2024년 공휴일 달력이라는 이름으로 삽입되었다.

 

사용자가 속아 해당 링크를 클릭하면 기업 이메일 계정 정보 입력을 유도하는 로그인 페이지가 나타난다. 사용자가 해당 페이지에서 입력한 비밀번호는 즉시 공격자에게 전송된다.

 

이번 사례에서 특정 기업의 인사팀을 사칭해 피싱 메일을 발송한 점과 사용자의 이메일 주소가 가짜 로그인 창에 미리 입력된 점을 미루어 볼 때, 공격자는 타깃한 조직의 임직원 이메일을 수집하는 등 사전에 공격을 준비한 것으로 추정된다. 공격자는 탈취한 계정 정보로 기업 관계자를 사칭하는 추가 공격을 수행할 수 있어 사용자의 각별한 주의가 필요하다.

 

현재 안랩 V3는 해당 메일로 유포 중인 악성 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있으며, 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다. 또한, 피싱 메일 공격과 연관된 IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’로 제공하고 있다.

 (안랩) 메일 본문의 ',2024년 공휴일 달력', 링크를 클릭하면 연결되는 피싱 페이지.jpg

피싱 메일로 인한 피해를 예방하기 위해서는 메일 발신자 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신 버전 유지 및 피싱 사이트 차단 기능 활성화 사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신 버전 유지 및 보안 패치 적용 등 기본 보안 수칙을 실천해야 한다.

 

안랩 분석팀 이익규 연구원은 이번 사례처럼 매년 휴가철마다 유급 휴가’, ‘공휴일등 사용자가 혹할 만한 키워드를 사용한 피싱 메일이 발견되고 있다. 사용자는 익숙한 발신자라도 메일 주소를 꼼꼼하게 확인하고, 조직에서는 적절한 보안 솔루션과 서비스로 임직원을 노리는 피싱 메일 공격을 차단해야 한다고 강조했다.

 

#안랩#피싱메일#휴가철#APT#MDS#

 

 
?

  1. 삼성, 프리미엄 빌트인 가전 '데이코' 삼성스토어 롯데 잠실에 입점

    - 냉장·냉동고, 와인셀러, 식기세척기 등 데이코 전 제품 라인업 설치 - 체계적인 교육 과정을 거친 데이코 전문가의 깊이 있는 상담 제공 삼성전자는 럭셔리 빌트인 가전 브랜드 ‘데이코(Dacor)’가 삼성스토어 롯데 잠실에 8월 15일 공식 입점했다고 밝혔다. ...
    Date2024.08.16 Bynewsit Views116
    Read More
  2. 마우저-온세미, <지속 가능한 미래를 지원하는 SiC 전력 전자장치> 전자책 발간

    - SiC 전력 전자장치의 이점 조명 마우저 일렉트로닉스는 온세미(onsemi)와 협력해 전력 시스템 설계를 위한 실리콘 카바이드(SiC) 반도체의 이점을 조명한 새로운 전자책을 발간했다고 밝혔다. SiC 디바이스는 뛰어난 소재 특성으로 보다 효율적이고 콤팩트하...
    Date2024.08.16 Bynewsit Views188
    Read More
  3. 라바웨이브, ‘몸캠피싱 악성앱 분석 리포트’ 발간…“피해 최소화 주력”

    - 몸캠피싱 악성앱 분석 리포트의 주기적 발간을 통해 피해 예방 및 대응 강화 - 라바웨이브, “몸캠피싱 악성앱은 변화무쌍… 주기적인 점검과 각별한 주의 필요” 디지털 범죄 대응 전문기업 라바웨이브는 몸캠피싱에 악용되는 악성앱을 분석한 리포트를 주기적...
    Date2024.08.14 Bynewsit Views154
    Read More
  4. 마우저, TI 「DLP2021-Q1」 DLP 디지털 마이크로미러 공급…“차량 및 전기차 애플리케이션용”

    마우저 일렉트로닉스는 TI의 새로운 DLP2021-Q1 차량용 0.2인치 DLP 디지털 마이크로미러 디바이스(DMD)를 공급한다고 밝혔다. DLP2021-Q1은 차량 및 전기자동차(EV) 애플리케이션의 애니메이션 및 동적 콘텐츠와 풀컬러 노면 조사 기능을 비롯해 자동차의 외...
    Date2024.08.14 Bynewsit Views216
    Read More
  5. 한국오키시스템즈, 'K-PRINT 2024’ 참가…“최신 라벨 프린터부터 A3 컬러프린터 전시”

    한국오키시스템즈는 오는 8월 21일(수)부터 8월 24일(토)까지 킨텍스에서 열리는 ‘K-PRINT 2024’에 참가한다고 밝혔다. K-PRINT는 인쇄와 레이블, 패키지, 텍스타일, 사인 및 광고 산업을 통합하는 전시회로 인쇄산업의 미래비전과 전망을 한 눈에 살펴볼 수 ...
    Date2024.08.14 Bynewsit Views137
    Read More
  6. 티머니, ‘<디즈니> 버스여행 티머니 카드’ 2종 출시 

    - 서울 버스 탄 ‘미키 앤 프렌즈’ 테마의 티머니 카드 티머니는 월트디즈니 컴퍼니 코리아와의 협업을 통해 ‘<디즈니> 버스여행 티머니카드 2종(빨강 가로형, 초록 세로형)’을 공개한다고 14일 밝혔다. 빨강 가로형, 초록 세로형 2종 각 1만 매씩 총 2만 매 한...
    Date2024.08.14 Bynewsit Views93
    Read More
  7. 안랩, ‘2024년 2분기 피싱 이메일 통계 보고서’ 발표

    - 2024년 2분기에 수집한 피싱 이메일 ‘키워드 유형’, ‘악성 첨부파일 유형’, ‘첨부파일 확장자 유형’ 등 분석 - 키워드 유형: 사용자 호기심 자극하면서 업무 관련성 높은 ‘결제∙구매’, ‘주문∙배송’, ‘공지∙알림’ 순 - 악성 첨부파일 위협 유형: 계정 정보 입...
    Date2024.08.14 Bynewsit Views128
    Read More
  8. 로지텍, 슬림한 디자인의 무소음 마우스 ‘Pebble M340’ 쿠팡 단독 출시

    - 가볍고 콤팩트한 무소음 마우스 ‘Pebble M340’, 쿠팡에서 단독 공개 - 클릭 소음 90% 제거해 조용한 사용감 및 작업 환경 제공 - 나노 USB 수신기 포함 간편하고 안정적인 무선 연결 지원 로지텍이 슬림한 디자인의 무소음 마우스 ‘페블 M340(Pebble M340)’...
    Date2024.08.14 Bynewsit Views115
    Read More
  9. 델, 턴키 방식 HCI 어플라이언스 ‘델 XC 플러스’ 출시

    - 델 XC 플러스 클라우드 간소화 돕는 공동 솔루션 - 델 파워플렉스, 업계 최초로 ‘뉴타닉스 클라우드 플랫폼’ 네이티브 지원 델은 뉴타닉스(Nutanix)와 협력해 턴키 구성의 HCI 기반 어플라이언스 신제품 ‘델 XC 플러스(Dell XC Plus)’ 출시와 함께 델 파워플...
    Date2024.08.14 Bynewsit Views330
    Read More
  10. 와콤, 네이버 쇼핑라이브 ‘와콤 무빙크’ 특집 방송

    - 와콤코리아 공식 네이버 스토어 첫 방송…’와콤 무빙크’ 할인 혜택 및 사은품 증정 이벤트 실시 - 안마의자, 와콤 무빙크 등 총 103명에 다양한 경품 증정하는 네이버 리뷰 이벤트 참여 가능 와콤코리아가 금일 오후 8시부터 ‘와콤 무빙크’ 제품 특집으로 네...
    Date2024.08.13 Bynewsit Views126
    Read More
  11. 스트라타시스, ‘프리뷰 인 서울 2024’ 참가…“3D프린팅으로 완성하는 지속가능한 패션”

    - 가이 시라지(Guy Shirazi) 폴리젯 & 패션 프로덕트 라인 총괄책임자 강연 - 홍익대학교 섬유미술패션디자인학과 이승익 교수와의 콜라보 전시 - 지속가능한 패션을 위한 3D프린팅으로 패션산업의 미래 주도 스트라타시스(Stratasys)가 21일(수)부터 23일(금)...
    Date2024.08.13 Bynewsit Views117
    Read More
  12. 큐브리드, 공공 정보화 국산 DBMS 점유율 1위 수성!

    큐브리드는 행정안전부가 공개한 '2024년 공공부문 정보자원 현황 통계보고서'를 인용해 자사의 관계형 DBMS 제품인 CUBRID가 공공 기관에 도입된 국산 DBMS 제품 중 지난 해 기준 가장 높은 점유율을 차지했다고 밝혔다. 행정안전부와 한국지능정보사회진흥원...
    Date2024.08.13 Bynewsit Views234
    Read More
  13. 다쏘시스템, 벨 그룹과 파트너십 체결…“지속가능한 식품 산업으로 전환 가속화”

    - 장기 파트너십 통해 업계 디지털 전환 가속화 및 획기적인 혁신 확대해 지속가능한 식품 산업 정조준 - 엔드투엔드 가치 사슬 디지털화, AI 활용해 지속 가능한 혁신 도모 및 임직원 역량 강화 - 다쏘시스템의 과학 및 기술 접근방식과 래핑카우, 베이비벨, ...
    Date2024.08.12 Bynewsit Views284
    Read More
  14. 티맥스그룹, 육군 규정 챗봇 ‘하이퍼챗봇’ 원천 기술 軍에 제공  

    - 업무효율화 위해 AI 적극 활용 나선 軍 - 육군인공지능센터 만들며 AI 활용 - AI 결합한 첨단 무기 넘어 병영생활관서 편의 제공 위한 연구 사업 진행 “포상 휴가 종류에 대해 알려줘”. 향후 육군 부대 내에서 간부들과 장병들이 PC와 스마트폰을 활용해 이 ...
    Date2024.08.12 Bynewsit Views445
    Read More
  15. 마우저, ‘DS 펜스케 레이싱팀’ 포뮬러 E 10차 시즌에서 3위 기록

    마우저 일렉트로닉스는 ‘2024 ABB FIA 포뮬러 E 월드 챔피언십’에서 마우저가 후원한 DS 펜스케(DS PENSKE) 포뮬러 E 레이싱 팀이 200 포인트를 획득하며 종합 3위에 올랐다고 밝히고, DS 펜스케 팀과 레이서인 장 에릭 베르뉴(Jean-Éric Vergne)와 스토펠 반...
    Date2024.08.09 Bynewsit Views150
    Read More
  16. MSI, 컴퓨존에서 8월 한 달간 MSI SSD 후기 이벤트 개최

    엠에스아이코리아는 전자제품 종합 쇼핑몰 ‘컴퓨존’에서 MSI SSD를 구매한 고객을 대상으로 구매 후기 이벤트를 진행한다고 밝혔다. 이번 이벤트는 2024년 8월 1일부터 8월 31일까지 진행되며, 한정 수량을 판매하기 때문에 재고 소진 시 자동으로 종료된다. ...
    Date2024.08.09 Bynewsit Views119
    Read More
  17. 안랩, 말레이시아 IT 보안 전시회 ‘CyberDSA 2024’서 글로벌 전략 솔루션 소개

    - ▲IT-OT 융합 통합 CPS보안 플랫폼 ‘안랩 CPS PLUS’ 및 ‘안랩 EPS’•‘안랩-XTD’ 솔루션 ▲SaaS형 보안위협 분석 플랫폼 ‘안랩 XDR’▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 ’안랩 TIP(티아이피)’ 등 소개 및 시연, 도입 상담 진행 - 말레이시아 국...
    Date2024.08.08 Bynewsit Views106
    Read More
  18. HPE 아루바, AI 기반의 위협 탐지 기능 및 캠퍼스 중심의 ZTNA로 사이버 보안 역량 강화

    - 위협 탐지 및 대응(NDR)을 위한 행동 분석 기능 추가하며 보안 솔루션 확장 - 제로 트러스트 네트워크 액세스(ZTNA)로 클라우드 및 랜(LAN)에서도 동일한 보안 정책 적용 가능 HPE 아루바는 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입해...
    Date2024.08.08 Bynewsit Views131
    Read More
  19. 히타치 밴타라, ‘생성형 AI 위한 기업 인프라 연구보고서’ 발간

    - 글로벌 800개 기업 대상 설문 조사…생성형 AI 성공적 구현 위한 지식과 통찰력 제공 - 보안∙인프라∙데이터 관리가 생성형 AI 도입의 주요 장벽 효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 글로벌 시장조사기관 ESG와 공동으로 <생성형 AI 위...
    Date2024.08.08 Bynewsit Views311
    Read More
  20. 포티넷, 엔터프라이즈 데이터 보안 기업 ‘Next DLP’ 인수

    - Next DLP의 클라우드-네이티브 SaaS 데이터 보호 플랫폼과 업계 선두의 AI/ML 기반 이상 징후 탐지 및 분류 기능을 통합 - 포티넷의 스탠드얼론 및 통합 데이터 손실 방지 솔루션 강화 포티넷 코리아는 오늘, 내부자 위험 및 데이터 보호 분야의 업계 리더인...
    Date2024.08.08 Bynewsit Views127
    Read More
Board Pagination Prev 1 ... 105 106 107 108 109 110 111 112 113 114 ... 267 Next
/ 267
CLOSE