UPDATED. 2024-04-20 13:13 (토)
  • 서울
    R
    15℃
    미세먼지 보통
  • 경기
    R
    16℃
    미세먼지 보통
  • 인천
    R
    16℃
    미세먼지 보통
  • 광주
    R
    16℃
    미세먼지 보통
  • 대전
    R
    16℃
    미세먼지 보통
  • 대구
    R
    16℃
    미세먼지 보통
  • 울산
    R
    16℃
    미세먼지 보통
  • 부산
    R
    15℃
    미세먼지 보통
  • 강원
    R
    16℃
    미세먼지 보통
  • 충북
    R
    16℃
    미세먼지 보통
  • 충남
    R
    15℃
    미세먼지 보통
  • 전북
    R
    14℃
    미세먼지 보통
  • 전남
    H
    16℃
    미세먼지 보통
  • 경북
    R
    16℃
    미세먼지 보통
  • 경남
    R
    16℃
    미세먼지 보통
  • 제주
    R
    21℃
    미세먼지 보통
  • 세종
    R
    16℃
    미세먼지 보통
단박제보
단박제보
제목 작성자 날짜 결과
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
기타 경기도 시흥시 오이도 선사유적공원 앞 도로 대형화물차 버스 밤샘주차장화 남 정식게시완료 2024-01-28 14:15
기타 레오나르디카프리오에게 사기를당했어요 전수연게시완료 2024-01-28 02:30
기타비밀  비밀 닭을시키면 대마초늘주는집 우쿵쿵추가자료요청 2024-01-26 15:56
icon 제보하기
[이슈 포착] 올 1분기 ‘이메일 피싱’ 더 늘어났다
상태바
[이슈 포착] 올 1분기 ‘이메일 피싱’ 더 늘어났다
  • 이기호 기자
  • 승인 2019.07.16 09:49
이 기사를 공유합니다

MS를 사칭한 이메일 피싱 공격 예시. 자료원=파이어아이

이메일 피싱 공격이 더욱 늘어나고 성공률을 높이기 위해 다양한 방식이 쓰이는 것으로 나타났습니다. 글로벌 보안 솔루션 업체 파이어아이는 이러한 내용이 담긴 올 1분기 이메일 위협 보고서를 16일 발표했습니다.

파이어아이는 13억 건의 이메일 샘플을 분석한 결과 △스푸핑(Spoofing)을 통한 피싱 시도 △HTTPS 암호화를 적용한 URL 기반 공격 △대중적인 파일 공유 서비스를 이용한 클라우드 기반 공격 등 세 가지 특징으로 위협이 증가하고 있습니다.

우선 피싱 공격은 지난해 같은 기간 대비 17% 증가했습니다. 일반적으로 피싱 이메일은 자격 증명 정보나 신용 카드 정보를 탈취하기 위한 목적을 가지고 있습니다. 기존에 알고 있는 연락처나 신뢰할 수 있는 회사를 사칭해 이메일 수신인이 임베디드 링크를 클릭하도록 유도합니다.

피싱 공격 활동에서 가장 많이 스푸핑된 기업은 마이크로소프트(MS)로 확인됐습니다. 탐지된 건의 약 30%를 차지하고 있습니다. 또한 원드라이브, 애플, 페이팔, 아마존 순으로 집계됐습니다. 각각 6~7%의 비중을 차지하고 있습니다.

HTTPS를 이용한 악성 URL 기반 공격은 전 분기보다 26% 늘어났습니다. 파이어아이는 지난해 보고서를 통해 전달 수단으로 URL 기반 공격이 첨부 파일 기반 공격을 추월했다고 발표했습니다. 이러한 추세는 올 1분기에도 이어졌습니다. 악성 행위자가 온라인 상에서 상대적으로 안전하다고 인식되는 HTTPS를 이용하고 있다는 점을 확인할 수 있습니다.

또한 클라우드에 기반한 공격도 증가하고 있습니다. 특히 파일 공유 서비스를 이용한 공격이 활성화되고 있습니다. 위트랜스퍼를 비롯한 구글드라이브, 원드라이브 등 신뢰도가 높으면서 대중적으로 널리 이용되는 파일 공유 서비스가 대표적입니다. 악성 파일 게재가 많아지면서 연결 링크 수가 급격히 증가하는 패턴을 보였습니다. 드롭박스는 이러한 공격에 가장 많이 사용된 서비스입니다.

공격 호스팅에 사용되는 주요 파일 공유 서비스.

이밖에 급여 관련 부서와 공급업체를 사칭한 신종 ‘캐시카우’ 공격이 등장했습니다. 경영진을 사칭한 공격은 그동안 지속적으로 증가해왔고 접근 방식 패턴이 다양화된 것입니다. 사이버 캐시카우 공격은 대부분 조직의 회계 담당 부서를 타깃으로 CEO나 다른 고위 임원을 사칭한 스푸핑 이메일을 발송하는 방식을 사용해왔습니다.

특히 급여 담당 부서가 공격의 주된 타깃입니다. 조직 임원의 급여를 제3자 계좌로 빼돌리기 위해 급여 관련 부서에 은행 계좌 정보 등 임원의 개인 정보 변경을 요청하는 이메일을 보내는 수법입니다.

여기에 공급업체를 이용한 수법까지 동원됐습니다. 기존에 신뢰를 쌓아온 공급업체를 가장해 해당 업체에 지불해야 할 현금을 제3자 계좌로 입금되도록 유도합니다.

켄 배그널 파이어아이 이메일 보안 부문 부사장은 “위협 행위자들의 수법은 계속해서 진화하고 있다”며 “파이어아이는 조직 내 신규 담당자나 부서를 표적으로 하는 새로운 변종 사칭공격들을 지속적으로 발견하는 중”이라고 설명했습니다.

그러면서 “이러한 사이버 공격들을 잘 알지 못하고 있는 건 큰 위험 요인으로 필요한 지식도 부족하다”며 “이러한 사기 행위가 발견되는 경우 이미 사기 계좌로 입금을 끝낸 경우가 많다는 것이 큰 불행”이라고 덧붙였습니다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Lee Chan won 이찬원
4,346 득표
2,234 참여
41.1%
2
Gian84 기안84
1,870 득표
1,025 참여
17.7%
3
DEX 덱스
1,657 득표
572 참여
15.7%
4
Yoo Jae Seok 유재석
959 득표
367 참여
9.1%
5
Lee Seung Gi 이승기
690 득표
221 참여
6.5%
6
Kang Ho Dong 강호동
591 득표
233 참여
5.6%
7
Shin Dong Yeop 신동엽
264 득표
122 참여
2.5%
8
Kim Hee Chul 김희철
137 득표
68 참여
1.3%
9
JENNIE 블랙핑크 제니
39 득표
33 참여
0.4%
10
Orbit 궤도
17 득표
15 참여
0.2%