- 인사팀 사칭해 유급휴일 일정에 변동이 있으니 확인하라는 가짜 메시지로 이메일 계정 정보 탈취 시도

 

(안랩) ',회사 명절 달력 개정',이라는 제목으로 유포된 피싱 메일 본문.jpg

 

 

안랩이 최근 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 기업 인사 부서를 사칭해 회사 명절 달력 개정이라는 제목의 피싱 메일을 유포했다. 본문에는 올해 하반기 유급휴일 명단에 변경이 생겼으니 아래 링크를 클릭해 업데이트된 일정을 확인하라는 내용으로 악성 링크 클릭을 유도했다. 링크는 ‘2024년 공휴일 달력이라는 이름으로 삽입되었다.

 

사용자가 속아 해당 링크를 클릭하면 기업 이메일 계정 정보 입력을 유도하는 로그인 페이지가 나타난다. 사용자가 해당 페이지에서 입력한 비밀번호는 즉시 공격자에게 전송된다.

 

이번 사례에서 특정 기업의 인사팀을 사칭해 피싱 메일을 발송한 점과 사용자의 이메일 주소가 가짜 로그인 창에 미리 입력된 점을 미루어 볼 때, 공격자는 타깃한 조직의 임직원 이메일을 수집하는 등 사전에 공격을 준비한 것으로 추정된다. 공격자는 탈취한 계정 정보로 기업 관계자를 사칭하는 추가 공격을 수행할 수 있어 사용자의 각별한 주의가 필요하다.

 

현재 안랩 V3는 해당 메일로 유포 중인 악성 URL에 대한 탐지 및 실행 차단 기능을 지원하고 있으며, 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다. 또한, 피싱 메일 공격과 연관된 IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 안랩 TIP’로 제공하고 있다.

 (안랩) 메일 본문의 ',2024년 공휴일 달력', 링크를 클릭하면 연결되는 피싱 페이지.jpg

피싱 메일로 인한 피해를 예방하기 위해서는 메일 발신자 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 V3 등 백신 프로그램 최신 버전 유지 및 피싱 사이트 차단 기능 활성화 사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW )의 최신 버전 유지 및 보안 패치 적용 등 기본 보안 수칙을 실천해야 한다.

 

안랩 분석팀 이익규 연구원은 이번 사례처럼 매년 휴가철마다 유급 휴가’, ‘공휴일등 사용자가 혹할 만한 키워드를 사용한 피싱 메일이 발견되고 있다. 사용자는 익숙한 발신자라도 메일 주소를 꼼꼼하게 확인하고, 조직에서는 적절한 보안 솔루션과 서비스로 임직원을 노리는 피싱 메일 공격을 차단해야 한다고 강조했다.

 

#안랩#피싱메일#휴가철#APT#MDS#

 

 
?

  1. 델, 턴키 방식 HCI 어플라이언스 ‘델 XC 플러스’ 출시

    - 델 XC 플러스 클라우드 간소화 돕는 공동 솔루션 - 델 파워플렉스, 업계 최초로 ‘뉴타닉스 클라우드 플랫폼’ 네이티브 지원 델은 뉴타닉스(Nutanix)와 협력해 턴키 구성의 HCI 기반 어플라이언스 신제품 ‘델 XC 플러스(Dell XC Plus)’ 출시와 함께 델 파워플...
    Date2024.08.14 Bynewsit Views325
    Read More
  2. 와콤, 네이버 쇼핑라이브 ‘와콤 무빙크’ 특집 방송

    - 와콤코리아 공식 네이버 스토어 첫 방송…’와콤 무빙크’ 할인 혜택 및 사은품 증정 이벤트 실시 - 안마의자, 와콤 무빙크 등 총 103명에 다양한 경품 증정하는 네이버 리뷰 이벤트 참여 가능 와콤코리아가 금일 오후 8시부터 ‘와콤 무빙크’ 제품 특집으로 네...
    Date2024.08.13 Bynewsit Views123
    Read More
  3. 스트라타시스, ‘프리뷰 인 서울 2024’ 참가…“3D프린팅으로 완성하는 지속가능한 패션”

    - 가이 시라지(Guy Shirazi) 폴리젯 & 패션 프로덕트 라인 총괄책임자 강연 - 홍익대학교 섬유미술패션디자인학과 이승익 교수와의 콜라보 전시 - 지속가능한 패션을 위한 3D프린팅으로 패션산업의 미래 주도 스트라타시스(Stratasys)가 21일(수)부터 23일(금)...
    Date2024.08.13 Bynewsit Views115
    Read More
  4. 큐브리드, 공공 정보화 국산 DBMS 점유율 1위 수성!

    큐브리드는 행정안전부가 공개한 '2024년 공공부문 정보자원 현황 통계보고서'를 인용해 자사의 관계형 DBMS 제품인 CUBRID가 공공 기관에 도입된 국산 DBMS 제품 중 지난 해 기준 가장 높은 점유율을 차지했다고 밝혔다. 행정안전부와 한국지능정보사회진흥원...
    Date2024.08.13 Bynewsit Views231
    Read More
  5. 다쏘시스템, 벨 그룹과 파트너십 체결…“지속가능한 식품 산업으로 전환 가속화”

    - 장기 파트너십 통해 업계 디지털 전환 가속화 및 획기적인 혁신 확대해 지속가능한 식품 산업 정조준 - 엔드투엔드 가치 사슬 디지털화, AI 활용해 지속 가능한 혁신 도모 및 임직원 역량 강화 - 다쏘시스템의 과학 및 기술 접근방식과 래핑카우, 베이비벨, ...
    Date2024.08.12 Bynewsit Views281
    Read More
  6. 티맥스그룹, 육군 규정 챗봇 ‘하이퍼챗봇’ 원천 기술 軍에 제공  

    - 업무효율화 위해 AI 적극 활용 나선 軍 - 육군인공지능센터 만들며 AI 활용 - AI 결합한 첨단 무기 넘어 병영생활관서 편의 제공 위한 연구 사업 진행 “포상 휴가 종류에 대해 알려줘”. 향후 육군 부대 내에서 간부들과 장병들이 PC와 스마트폰을 활용해 이 ...
    Date2024.08.12 Bynewsit Views438
    Read More
  7. 마우저, ‘DS 펜스케 레이싱팀’ 포뮬러 E 10차 시즌에서 3위 기록

    마우저 일렉트로닉스는 ‘2024 ABB FIA 포뮬러 E 월드 챔피언십’에서 마우저가 후원한 DS 펜스케(DS PENSKE) 포뮬러 E 레이싱 팀이 200 포인트를 획득하며 종합 3위에 올랐다고 밝히고, DS 펜스케 팀과 레이서인 장 에릭 베르뉴(Jean-Éric Vergne)와 스토펠 반...
    Date2024.08.09 Bynewsit Views148
    Read More
  8. MSI, 컴퓨존에서 8월 한 달간 MSI SSD 후기 이벤트 개최

    엠에스아이코리아는 전자제품 종합 쇼핑몰 ‘컴퓨존’에서 MSI SSD를 구매한 고객을 대상으로 구매 후기 이벤트를 진행한다고 밝혔다. 이번 이벤트는 2024년 8월 1일부터 8월 31일까지 진행되며, 한정 수량을 판매하기 때문에 재고 소진 시 자동으로 종료된다. ...
    Date2024.08.09 Bynewsit Views116
    Read More
  9. 안랩, 말레이시아 IT 보안 전시회 ‘CyberDSA 2024’서 글로벌 전략 솔루션 소개

    - ▲IT-OT 융합 통합 CPS보안 플랫폼 ‘안랩 CPS PLUS’ 및 ‘안랩 EPS’•‘안랩-XTD’ 솔루션 ▲SaaS형 보안위협 분석 플랫폼 ‘안랩 XDR’▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 ’안랩 TIP(티아이피)’ 등 소개 및 시연, 도입 상담 진행 - 말레이시아 국...
    Date2024.08.08 Bynewsit Views105
    Read More
  10. HPE 아루바, AI 기반의 위협 탐지 기능 및 캠퍼스 중심의 ZTNA로 사이버 보안 역량 강화

    - 위협 탐지 및 대응(NDR)을 위한 행동 분석 기능 추가하며 보안 솔루션 확장 - 제로 트러스트 네트워크 액세스(ZTNA)로 클라우드 및 랜(LAN)에서도 동일한 보안 정책 적용 가능 HPE 아루바는 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입해...
    Date2024.08.08 Bynewsit Views130
    Read More
  11. 히타치 밴타라, ‘생성형 AI 위한 기업 인프라 연구보고서’ 발간

    - 글로벌 800개 기업 대상 설문 조사…생성형 AI 성공적 구현 위한 지식과 통찰력 제공 - 보안∙인프라∙데이터 관리가 생성형 AI 도입의 주요 장벽 효성인포메이션시스템은 히타치 밴타라(Hitachi Vantara)가 글로벌 시장조사기관 ESG와 공동으로 <생성형 AI 위...
    Date2024.08.08 Bynewsit Views301
    Read More
  12. 포티넷, 엔터프라이즈 데이터 보안 기업 ‘Next DLP’ 인수

    - Next DLP의 클라우드-네이티브 SaaS 데이터 보호 플랫폼과 업계 선두의 AI/ML 기반 이상 징후 탐지 및 분류 기능을 통합 - 포티넷의 스탠드얼론 및 통합 데이터 손실 방지 솔루션 강화 포티넷 코리아는 오늘, 내부자 위험 및 데이터 보호 분야의 업계 리더인...
    Date2024.08.08 Bynewsit Views127
    Read More
  13. 안랩, '유급 휴가' 등 휴가철 노린 키워드 피싱 메일 주의보!

    - 인사팀 사칭해 ‘유급휴일 일정에 변동이 있으니 확인하라’는 가짜 메시지로 이메일 계정 정보 탈취 시도 안랩이 최근 여름 휴가철을 틈타 기업 인사팀을 사칭해 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견해 사...
    Date2024.08.07 Bynewsit Views108
    Read More
  14. 티맥스소프트, 전 제품에 통합 'SBOM' 관리 체계 적용… “AI 클라우드 시대 제품 신뢰성 제고”

    - 올해 5월부터 소프트웨어 자재명세(SBOM) 시스템 구축·고도화...자동화 및 실시간 보안 통합 관리 - 개발 프로세스에 SBOM 체계 연동시키고 코드 품질 검사 플랫폼 ‘소나큐브(SonarQube)’ 활용 - SBOM 체계와 소스코드 품질 분석 개선 통해 데브옵스 고도화...
    Date2024.08.07 Bynewsit Views377
    Read More
  15. 딥엘, 포브스 ‘100대 클라우드 기업’ 2년 연속 선정

    - 200개 이상 시장 10만여 기업 고객 유치 - 업계 최고 AI 번역 및 작문 솔루션으로 인정 언어 AI 기업 딥엘(DeepL)이 포브스(Forbes) 2024 클라우드 기업 100 리스트에 이름을 올렸다. 포브스의 이번 순위는 베세머 벤처 파트너스(Bessemer Venture Partners)...
    Date2024.08.07 Bynewsit Views253
    Read More
  16. 엠클라우드브리지, MS 글로벌 교육 파트너(GTP) 자격 취득

    - 기업뿐만 아니라 대학 및 기관 대상 Data & AI 교육센터 자격 추가 획득 - 빅데이터 솔루션인 Fabric, AI 솔루션 Azure OpenAI 및 RPA 솔루션 중점 교육 제공 엠클라우드브리지가 마이크로소프트 의 교육 기업 및 기관 대상 공인 교육 파트너로 인정받아 ‘마...
    Date2024.08.07 Bynewsit Views415
    Read More
  17. TI, ‘MagPack’ 기술이 적용 새로운 전력 모듈 공개…“전력 솔루션 크기 절반으로 축소”

    - 기존 제품 대비 최대 50% 더 작아져 뛰어난 열 성능을 유지하면서 전력 밀도 두 배 향상 - 업계 최소형 6A 전력 모듈, 전자기 간섭(EMI) 방사를 8dB 줄이면서 기존 제품 대비 효율 최대 2% 향상 텍사스 인스트루먼트(TI)는 오늘 전력 밀도를 개선하고 효율성...
    Date2024.08.06 Bynewsit Views208
    Read More
  18. ASUS, ‘ProArt P16 및 PX13’ 출시…“크리에이터 및 아웃도어 유저 겨냥”

    - AMD 라이젠 AI 9 HX 370 탑재한 최초의 크리에이터용 AI 노트북 ‘프로아트(ProArt) - 프로아트 P16, 16인치의 넓은 디스플레이와 1.85kg 및 1.49cm의 슬림한 바디로 높은 휴대성 - 프로아트 PX13, 13인치의 컴팩트한 컨버터블 노트북...노트북 및 텐트 모드 ...
    Date2024.08.05 Bynewsit Views178
    Read More
  19. 로지텍, 울트라 슬림 휴대용 키보드 ‘Keys-To-Go 2’ 출시

    - 222g의 가벼운 무게로 높은 휴대성 자랑하는 휴대용 블루투스 키보드 ‘Keys-To-Go 2’ - 아이패드용과 범용 2가지 레이아웃, 고급 팬터그래프 키로 편안한 타이핑 경험 선사해 - 일체형 커버로 키보드 보호 및 멀티 디바이스와의 뛰어난 연결성 제공 로지텍은...
    Date2024.08.05 Bynewsit Views106
    Read More
  20. 팀뷰어, 소니 브라비아 프로페셔널 디스플레이에 원격 액세스 기술 적용

    - 소니 브라비아 프로페셔널 디스플레이에 팀뷰어 원격 액세스 기술 탑재 팀뷰어(TeamViewer)가 소니 브라비아 프로페셔널 디스플레이(Sony BRAVIA Professional Displays)에 자사의 원격 액세스 기술을 통합했다고 밝혔다. 이번 전략적 기술 적용은 레스토랑...
    Date2024.08.05 Bynewsit Views203
    Read More
Board Pagination Prev 1 ... 105 106 107 108 109 110 111 112 113 114 ... 267 Next
/ 267
CLOSE