• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'메일'통합검색 결과 입니다. (17건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, AI 기반 B2B 보안 서비스로 사이버 공격 대응 강화

KT가 인공지능(AI)과 빅데이터 기반 B2B 보안 서비스 강화로 기업의 안전한 디지털 환경 구축에 나선다고 14일 밝혔다. KT의 대표적인 기업 보안 서비스는 '클린존(Clean Zone)'과 'AI메일보안'이다. 이들은 추가 장비 설치나 IT 인프라 변경 없이 사이버 공격에 대응할 수 있는 '서비스형 보안(SECaaS, Security as a Service)' 상품이다. 클린존은 DDoS(디도스) 공격이 발생하면 유해 트래픽은 차단하고 정상 트래픽만 기업의 서버로 전달해 서비스가 정상적으로 운영하도록 지원한다. 만약 임계치 이상의 트래픽을 동반한 DDoS 공격이 발생하면 기업, 공공기관 등을 위한 인터넷 서비스인 KT 코넷의 백본 라우터에서 고객사의 트래픽을 우회한다. 이후 클린존 차단시스템에서 비정상 트래픽을 차단하고 정상 트래픽만 기업에게 전송하는 방식이다. 현재 클린존은 KT가 보유한 530만건 이상 위협정보 DB와 높은 분석 정밀도를 바탕으로 국내외 대규모 공격을 실시간으로 차단하고 있다. 이와 함께 AI가 지속적으로 기업별 트래픽 패턴을 학습해 보다 정밀한 탐지 성능을 제공한다. 특히 KT는 국내 ISP(Internet Service Provider) 중 최초로 DDoS 방어 시스템을 구축했으며 공공기관이나 금융기업 등 다수 레퍼런스를 기반으로 한 대용량 공격 대응 노하우를 보유하고 있다. 또한 DDoS 공격이 발생하면 방어장비로 트래픽을 우회 처리하는 방식인 Out of Path(아웃 오브 패스) 기술 특허도 보유하고 있다. KT는 클린존 이용 기업에게 모의 훈련, 월별 리포트 제공 등 사전 대응 시스템도 지원한다. KT는 매년 증가하는 사이버 침해사고와 고도화된 해킹 공격 추세에 대비하기 위해 클린존의 방어 용량을 기존 대비 2배 이상 증설할 계획이다. 이와 함께 디도스 공격 탐지 정보 등을 확인할 수 있는 고객 전용 모니터링 대시보드도 3분기 내에 추가 도입할 예정이다. KT의 'AI메일보안'은 이메일을 통한 스팸메일, 피싱, 랜섬웨어 등 다양한 사이버 공격으로부터 기업의 중요 정보를 보호하고 안전한 디지털 비즈니스 환경 구축을 지원하는 보안 서비스다. 기업 임직원이 수신한 메일의 발신자, 첨부파일, 본문 내 URL 등을 AI를 기반으로 분석해 사이버 공격 여부를 실시간 판단하고 사이버 공격일 경우 차단하는 방식이다. KT는 클린존과 마찬가지로 3분기 내에 AI메일보안에 AI LLM(Large Language Model)을 접목해 위협메일 차단 리포트 기능을 강화할 계획이다. AI 어시스턴트에게 AI 탐지내용 요약 등을 물으면 AI가 탐지한 공격의 위험도, 중요도, 조치 필요사항 등이 포함된 상세 분석 결과를 제공받을 수 있다. 이를 통해 보안 전문인력이 부족한 기업도 위협분석과 대응 방안을 보다 손쉽게 수립할 수 있으며, 업무 효율성을 크게 높일 수 있을 것으로 기대된다. AI메일보안은 KT가 자체 개발한 알고리즘으로 위협 탐지 및 차단이 이뤄진다. 하루 평균 60만건의 데이터 분석하며 실시간으로 새로운 위협 패턴도 학습하고 있다. 실제로 KT는 자체 학습 결과를 바탕으로 지난 1년간 지능형 지속 공격(APT) 등 기존 보안 솔루션이 탐지하지 못했던 1만3천여건의 변종 지능형 악성 메일도 추가 차단하며 실효성을 입증했다. 특히 KT는 국내 특화된 메일 DB와 AI모델 학습으로 한글 피싱이나 대용량 첨부파일, 압축파일 등 국내에서 가장 대표적으로 발생하는 공격에 대해 실시간 탐지 및 차단을 지원한다. 아울러 AI메일보안은 다양한 클라우드 메일 서비스와 호환된다는 장점이 있다. KT는 별도 장비 설치 등 보안 인프라 구축이 어려운 기업부터 공공기관까지 다양한 산업군을 대상으로 보안 서비스 적용을 지속 확대하겠다는 계획이다. 명제훈 KT 상무는 “KT는 국내 기업고객의 안정적인 비즈니스 환경을 위해 보안 서비스를 끊임없이 고도화하고 있다”며 “AI 기반 정밀 분석과 대응 체계를 바탕으로 더욱 지능화되는 사이버 위협에도 기업들이 안전하게 대응할 수 있도록 지원하겠다”고 말했다.

2025.05.14 10:42최이담

"AI로 맞춤형 이메일 환경"…노션, '노션 메일' 출시

노션이 개인 맞춤형 기능을 강화한 이메일 서비스를 출시해 사용자 경험 향상에 나섰다. 노션은 인공지능(AI) 기반 메일 정리와 회신 초안 작성 기능을 갖춘 '노션 메일'을 출시했다고 16일 밝혔다. 노션 메일은 '노션 AI'를 활용한 자동 레이블 기능을 갖췄다. 사용자가 중요하게 여기는 이메일 유형을 학습시키면, AI가 수신 메일을 자동 분류해 정리하고 관련 레이블을 부착한다. 받은 편지함은 사용자 지정 보기로 그룹핑, 필터링, 정렬이 가능해 핵심 메일을 신속히 파악할 수 있다. 자주 쓰는 회신 문장은 스니펫으로 저장해 원클릭으로 삽입할 수 있다. 첨부 파일과 일정 링크도 쉽게 추가된다. '/schedule' 명령어를 통해 노션 캘린더 일정 공유가 가능하며 수신자도 클릭 한 번으로 일정을 등록할 수 있다. AI는 수신 내용을 분석해 회신 초안을 제안하며 문법과 톤 조정, 맞춤법 검사를 자동 지원한다. 해당 서비스는 노션 에디터와 단축키 조합을 통해 이메일 작성 방식을 업그레이드했다. 받은 편지함을 빠르게 탐색하거나 '/' 명령어를 활용해 표, 이미지 등 시각 요소를 삽입하는 등 콘텐츠 표현이 가능하다. 이메일 서비스는 기존 지메일 계정과 연동되며, 현재 데스크톱과 맥OS 환경에서 사용할 수 있다. 아이폰OS 버전은 곧 출시 예정이다. 현재는 영어만 지원된다. 박대성 노션 한국지사장은 "오랫동안 혁신이 없었던 이메일에 강력한 에디터와 AI를 결합해 사용자별 맞춤화된 새로운 경험을 제공할 것"이라며 "업무 핵심 도구인 이메일 효율성과 생산성을 크게 향상시킬 것"이라고 밝혔다.

2025.04.16 14:48김미정

중소기업, 80% 비용 받고 클라우드 쓰세요

지란지교시큐리티는 '2025 중소기업 클라우드 서비스 보급·확산 사업'의 공급기업으로 뽑혔다고 7일 밝혔다. 지란지교시큐리티 보안 서비스를 쓰려면 18일까지 클라우드서비스지원포털 홈페이지에서 신청하면 된다. 중소기업 클라우드 서비스 보급·확산 사업은 중소기업이 클라우드로 업무 효율성을 높이도록 서비스 상담과 이용료를 80%까지 정부가 지원하는 사업이다. 과학기술정보통신부와 정보통신산업진흥원이 주관한다. 지란지교시큐리티는 '지란더클라우드(이메일 보안)', '머드픽스(악성 이메일 모의 훈련)', '다큐원(문서 중앙화)', '오피스하드 클라우드(보안 파일 서버)' 4가지를 공급한다. 지란더클라우드는 이메일 보안 '스팸스나이퍼'의 클라우드판이다. 스팸·바이러스 메일을 막고 스캠 방지, 수·발신 인증, 메일 이력을 관리한다. 머드픽스는 최신 메일 위협이 반영된 훈련 양식으로 사내 보안 수준을 파악할 수 있는 대시보드와 훈련 보고서를 준다. 다큐원은 컴퓨터(PC)에 문서를 저장할 수 없게 한다. 기업 중요 정보를 중앙 서버로 옮긴다. 오피스하드 클라우드는 부서·외부업체 간 안전하게 문서를 공유할 수 있게 한다.

2025.04.08 15:21유혜진

"구글 크롬 업데이트하세요"…피싱 공격 발견

러시아 정보보호 기업 카스퍼스키는 1일 공격자가 구글 인터넷 브라우저 '크롬'의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다. 카스퍼스키는 사용자가 이메일로 받은 피싱 링크를 누르는 순간 감염되는 공격을 탐지했다고 밝혔다. 구글 크롬에서 알려지지 않은 취약점을 악용한 것으로 확인해 구글 보안팀에 경고했다. 공격자는 러시아 정부와 언론사, 교육 기관 등을 표적으로 삼았다. 악성 링크는 탐지를 피하기 위해 짧은 시간 활성화됐다. 카스퍼스키는 주로 스파이 활동을 목적으로 했다고 판단했다. 바실리 보리스 라린 카스퍼스키 수석보안연구원은 “공격자가 새로 발견된 취약점을 악용할 수 없도록 운영 체제와 브라우저, 특히 구글 크롬을 정기적으로 업데이트하라”고 말했다.

2025.04.01 16:42유혜진

"AI 기반 메일 앱, 맥·아이패드에도 곧 적용된다"

애플이 맥OS 15.4에 인공지능(AI) 기능이 추가된 메일 앱을 출시할 예정이라고 블룸버그 통신이 19일(현지시간) 보도했다. 개편된 메일 앱은 작년 iOS 18.2 기반 아이폰에 출시됐으나 아이패드와 맥 등에는 적용되지 않았다. 업그레이드된 메일 앱은 이메일을 AI 기반으로 기본, 거래, 업데이트, 프로모션 카테고리로 자동 분류해 준다. 사용자가 이를 원하지 않는 경우 해당 기능을 비활성화할 수 있다. 첫 번째 맥OS 15.4 베타는 앞으로 몇 주 안에 출시될 예정이며 애플은 예전에 iOS 18.4, 아이패드OS 18.4, 맥OS 15.4 소프트웨어 업데이트가 오는 4월에 정식 출시될 것이라고 밝힌 바 있다. 블룸버그 마크 거먼은 자신의 엑스를 통해 재설계된 메일 앱이 아이패드에도 출시될 것이라고 덧붙였다. 정확한 출시 시기에 대한 언급은 없으나 아이패드OS 18.4와 함께 출시될 것으로 예상된다. 현재 AI 기반 메일 분류 기능은 영어로만 제공되며 애플 인텔리전스 기반 기능은 아니기 때문에 iOS 18.2와 호환되는 모든 아이폰에서 사용할 수 있다.

2025.01.20 11:27이정현

KISA "가상자산 한번 털리면 끝…피싱 메일 속지 마세요"

최근 가상자산 탈취를 노린 피싱 공격이 지속 발생해 대응책 마련이 시급한 것으로 전해졌다. 한국인터넷진흥원(KISA)은 이런 피싱 피해 사례 속출로 인해 인터넷 사용자가 각별한 주의를 기울여야 한다고 위협정보 공유시스템(C-TAS)을 통해 17일 밝혔다. 최근 공격자들은 가상자산 커뮤니티에 올라온 글을 토대로 공격 대상을 선정한다. 이후 포털사이트 피싱 메일을 발송해 대상 정보를 빼내는 수법을 활용한다. 사용자가 메일 속 링크를 의심 없이 클릭하고 계정 정보를 입력하면, 공격자는 이를 통해 클라우드 저장소에 저장된 지갑 정보를 확보하는 식이다. 지갑에 일정 금액 이상의 자산이 있을 경우, 이를 해커 지갑 주소로 전송한다. 이에 KISA는 피해 예방을 위해 송신자 주소를 정확히 확인하고, 모르는 이메일과 첨부파일은 열람하지 말 것을 권고했다. 특히 메일 내 본문 링크는 클릭 전 연결 웹사이트 주소가 정상적인지 반드시 확인해야 한다는 점도 알렸다. 출처가 불분명한 첨부파일은 다운로드를 삼가야 한다는 것도 당부했다. 또 휴대전화 번호와 아이디, 비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력해야 한다는 점도 강조했다. KISA는 PC와 스마트폰 보안 강화를 위해 바이러스 백신을 주기적으로 업데이트하고 검사하는 것도 중요하다고 강조했다. 가상자산을 안전하게 보관하려면 하드웨어 지갑(콜드 월렛)을 적극 활용하고, 거래소 API 사용 시에는 권한을 분리해야 한다는 점도 당부했다. 또 지갑주소와 비밀번호, 시드 문구, 거래소 API 키 등의 중요 정보는 이메일함이나 클라우드 저장소를 피하고 안전한 위치에 보관해야 악용 가능성을 줄일 수 있다는 것도 설명했다. KISA는 "당분간 가상자산 탈취를 노린 피싱 공격이 계속될 것으로 예상된다"며 "가상자산 특성상 일단 탈취가 발생하면 복구가 어려운 사례가 많으므로 각종 보안 권고를 철저히 준수하고 습관화해야 한다"고 말했다.

2025.01.17 15:57김미정

외교부 위장 스팸메일, 알고보니 뉴스레터 서비스 '스티비' 해킹 탓

얼마 전 알스퀘어 뉴스레터 고객들에게 발송된 외교부 위장 스팸메일이 뉴스레터 서비스 '스티비' 서버 해킹 탓으로 최종 확인됐다. 해당 사고가 발생했을 때만 해도 알스퀘어 측은 자사가 이용한 스티비 로그인 계정이 외부로 유출된 것으로 봤는데, 알고 보니 스티비 서버 자체가 해커에 의해 뚫렸던 사고였다. 지난 20일 스티비는 개인정보 유출 피해가 발생한 고객들에게 피해 사실을 알렸다. 이메일, 비밀번호, 이름, 연락처가 담긴 로그인 정보와 결제 시 사용된 카드 정보 등이 지난 17일 유출된 것으로 파악됐다는 내용이다. 회사는 19일 한국인터넷진흥원과 경찰에 해킹 피해를 신고한 상태다. 지난 18일 프롭테크 스타트업 알스퀘어는 자사의 뉴스레터 회원들에게 외교부로 위장한 스팸메일이 대량 발송되자 사과 메일을 발송했다. 이어 내부 침입 흔적이 없어 해킹 가능성 보다는 알스퀘어가 이용 중이었던 뉴스레터 서비스 스티비 계정이 외부에 유출된 것으로 잠정 파악했다. 그럼에도 회사는 해커에 의한 사내망 침입 가능성을 열어두고 조사를 진행한 바 있다. 당시 스티비 측은 자사의 문제가 아니라고 선을 그었었다. 하지만 외교부 위장 스팸메일의 원인은 스티브 측 해킹 문제로 확인됐다. 이로 인해 알스퀘어 사례처럼 스티비 뉴스레터 서비스를 이용하던 각 고객사의 회원들에게 스팸메일이 대량 발송됐던 것이다. 스티비 측은 “지난 18일 알스퀘어 이용자들에게 스팸메일이 발송됐을 때만 해도 알스퀘어 문제로 판단했었으나, 추가 확인했을 때 우리 쪽 서버가 해킹당한 것으로 확인됐다”면서 “현재 이를 사용자들에게 안내한 상황”이라고 설명했다. 이어 “피해를 받은 고객들에게 개별 안내 후 홈페이지에서 유출된 항목을 확인할 수 있도록 안내했다”고 덧붙였다.

2024.12.21 14:45백봉삼

계엄 정보 위장 '해킹 메일' 주의하세요

과학기술정보통신부와 한국인터넷진흥원(KISA)은 11일 오후부터 '계엄' 관련 정보 공유로 위장한 해킹 메일이 대량 유포되자 국민과 기업 기관 관계자들의 각별한 주의를 당부했다. 해킹 메일을 클릭하면 악성 프로그램 설치 또는 유해 사이트 접속으로 인해 개인정보 또는 기업(기관)의 업무정보 등 민감정보가 탈취되거나 연쇄적으로 사이버 침해사고가 확대되어 피해가 더 커질 수 있다. 이에 따라 만약 '계엄' 등 사회적 이슈가 포함된 메일을 수신했을 경우 송신자의 메일 주소를 정확히 확인하고 열람이나 첨부파일 다운로드를 자제하고, 이메일 본문 중 클릭을 유도하는 링크도 일단 의심하고 클릭을 금지할 필요가 있다. 해킹메일 주의에 대한 상세한 내용과 이용자 대응방안은 보호나라 홈페이지를 확인하면 된다.

2024.12.12 07:32박수형

"제 시간에 퇴근해도 돈 잘 버는 비결, '써팀'에 있다"

"업무에 동료 간 소통은 필수입니다. 협업 도구는 이 소통에 반드시 필요합니다. 로그인 한 번으로 메일부터 메신저, 스케줄, 프로젝트 공유가 가능해야 도구 역할을 잘 할 수 있습니다. 크리니티는 업무 자동화 도구 '써팀'으로 제시간에 퇴근해도 돈 잘 버는 비즈니스 환경을 직원들에게 제공할 수 있습니다." 유병선 크리니티 대표는 업무용 애플리케이션을 통합 제공하는 써팀 특장점을 이같이 소개했다. 타사 업무 자동화 툴보다 간편하고 낮은 가격으로 업무 생산성을 높일 수 있다는 게 핵심이다. 써팀은 업무 자동화 플랫폼이다. 메일뿐 아니라 사내 메신저, 워크플로, 캘린더 등을 한 화면에서 이용할 수 있다. 이를 통해 사내에서 직원 간 업무 소통이 가능하고 업무 생산성 향상을 돕는다. 유 대표는 써팀 특장점으로 높은 간편성과 가성비를 꼽았다. 기업이 모든 업무와 소통을 한 플랫폼에서 저렴하게 활용할 수 있다는 이유에서다. 써팀이 국내외 업무 협업툴 슬랙과 잔디보다 사용료가 낮다. 유 대표는 "사무직원들은 메일과 메신저를 각각 사용해 왔다"며 "이중 업무와 추가 비용이 들 수밖에 없는 환경"이라고 지적했다. 그러면서 "직원들도 이런 업무 환경을 선호하지 않는다"면서 "복잡성과 비용을 줄이기 위해 업무 통합 솔루션을 찾기 시작했다"고 설명했다. 크리니티는 써팀을 통해 해외 시장을 공략할 방침이다. 현재 한국을 비롯한 인도네시아, 베트남에 써팀을 제공한 상태다. 향후 아시아·태평양 지역에 추가 고객사를 확보할 예정이다. 유 대표는 고객사들에 써팀의 높은 가성비를 주요 특장점으로 내세울 것이라고 했다. 해외에선 슬랙을 비롯한 구글 워크스페이스, 슬랙보다 기능은 뒤지지 않으면서도 낮은 비용으로 고객사를 공략할 방침이다. 유 대표는 "올해 연말 글로벌 사용자 1만 명을 예상하고 있다"며 "한 달에 몇백만 원 드는 협업 도구 사용료를 써팀으로 몇만원까지 낮출 수 있다"고 강조했다. 날로 증가하는 메일 해킹…'G-클라우드'로 보호 유 대표는 기존 솔루션 G-클라우드 특장점으로 보안성을 내세웠다. 날로 증가하는 메일 랜섬웨어, 피싱 등 메일 계정을 겨냥한 사이버 공격을 선제적으로 예방할 수 있다는 점을 꼽았다. 유 대표는 사이버 공격에 선제적으로 대응할 수 있는 메일 솔루션을 만들려면 10년 이상 걸릴 것이라고 내다봤다. 보안 기술 특허를 비롯해 스팸메일 감지 기술, 클라우드 보안 기술 등을 자체 개발하려면 오랜 시간이 필요해서다. 반면 크리니티는 약 20년간 G-클라우드에 필요한 보안 기술을 구축·적용해 왔다. 크리니티는 정부로부터 '스팸 차단 CC인증'을 받았다. G-클라우드가 스팸 메일을 인식하면, 이를 사용자에 원천 차단하는 기술이다. CC인증 받는 데만 꼬박 2년 걸렸다. 메일 솔루션은 굿소프트웨어(GS) 1등급을 받았다. 이 외에도 CS인증을 추가로 받은 상태다. 유 대표는 "기업들이 이 모든 기술과 인증을 완료하려면 몇년 걸릴 것"이라고 설명했다. 이 외에도 크리니티는 메일에 포함된 기밀 문서나 개인정보 유출을 차단하는 이메일 DLP 기술과 메일 아카이빙 등도 G-클라우드에 적용했다. 고객사는 업무에 맞는 엔진이나 오픈소스를 해당 솔루션에 적용해 맞춤형 메일 서비스를 이용할 수 있는 셈이다. 안전성 덕에 다수 고객사가 공공기관이다. 최근 한국정보보호산업협회(KISIA)와 방송통신위원회, 한국지능정보사회진흥원(NIA)가 G-클라우드 이용을 시작했다. 기존에는 한국소프트웨어산업협회(KOSA)가 주요 고객이었다. 유 대표는 "모든 기술을 자체 개발해 메일 솔루션에 부착한 회사는 한국서 크리니티뿐"이라며 "마이크로소프트와 구글 등과 경쟁해도 충분한 역량을 갖췄다"고 했다.

2024.08.28 17:03김미정

안랩, 휴가철 노린 '유급 휴가' 피싱 메일 주의 당부

여름 휴가철을 맞이해 '유급 휴가'를 핑계로 한 피싱 메일 수법이 다시 등장해 주의가 요구된다. 안랩은 최근 여름 휴가철을 틈타 기업 인사팀 사칭 후 유급휴가 변경이라는 허위 메시지로 기업 이메일 계정 탈취를 시도하는 피싱 메일을 발견했다고 7일 밝혔다. 구체적인 수법으로는 공격자가 기업 인사 부서를 사칭해 '회사 명절 달력 개정'이란 피싱 메일 유포하는 것으로 알려졌다. 이후 올해 하반기 유급휴일 명단에 변경이 생겼으니 아래 링크를 클릭해 업데이트된 일정을 확인하라'는 내용으로 악성 링크 클릭을 유도한다. 안랩은 "링크는 '2024년 공휴일 달력'이라는 링크를 누르면 기업 이메일 계정 정보 입력을 유도하는 로그인 페이지가 나타난다"며 "사용자가 해당 페이지에서 입력한 비밀번호는 즉시 공격자에게 전송된다"고 강조했다. 안랩 측은 공격자는 목표로 삼은 조직의 임직원 이메일을 수집하는 등 사전에 공격을 준비한 것으로 추정한다며 탈취한 계정 정보로 기업 관계자를 사칭하는 추가 공격을 수행할 수 있어 사용자의 주의가 요구된다고 덧붙였다. 피싱 메일로 인한 피해를 예방하기 위해서는 ▲메일 발신자 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신 버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(운영체제*인터넷 브라우저*사무용 소프트웨어 등)의 최신 버전 유지 및 보안 패치 적용 등 기본 보안 수칙을 실천해야 한다. 안랩 분석팀 이익규 연구원은 "이번 사례처럼 매년 휴가철마다 '유급 휴가', '공휴일' 등 사용자가 혹할 만한 키워드를 사용한 피싱 메일이 발견되고 있다"며 "사용자는 익숙한 발신자라도 메일 주소를 꼼꼼하게 확인하고 조직에서는 적절한 보안 솔루션과 서비스로 임직원을 노리는 피싱 메일 공격을 차단해야 한다"고 말했다.

2024.08.07 13:17양정민

"단골 만들고 팬덤 강화하는 소통 솔루션입니다"

꿈은 삶의 이정표이자 동력이다. 꿈은 곧 미래의 삶이다. 꿈은 그래서 소중하다. 꿈은 사람마다 다르고 다른 만큼 다채롭다. 스타트업이 꾸는 꿈도 그럴 것이다. 소중하고 다채롭다. '이균성의 스타트업 스토리'는 누군가의 꿈 이야기다. 꿈꾸는 사람이 자신의 이야기를 들려주고 다른 꿈꾸는 사람을 소개하는 릴레이 형식으로 진행된다. [편집자주] “단골 만들고 팬덤 강화하는 소통 솔루션입니다” 국립국어원은 영어 스팸 메일(Spam Mail)을 '쓰레기 편지'란 우리말로 순화했다. 쓰레기. 쓸 모 없어 버려지는 물건. 그 쓰레기가 버려지는 곳은 개인의 전자우편함이다. 그런데 이 편지의 용도가 애초부터 쓰레기였던 것은 아닐 테다. 보내는 사람으로선 메시지가 있는 편지였겠지만 결과적으로 쓰레기가 됐다. 메시지가 있는 편지가 쓰레기가 되는 이유는 수신자에게 쓸 모가 없기 때문이다. 편지가 쓰레기가 아닌 소통의 수단으로 쓰이기 위한 기본 전제는 발신자와 수신자가 관계로 엮여 있어야 한다는 것이다. 둘이 아무 관계도 아니라면 둘 사이에 무슨 소통이 필요하고 편지가 오갈 일이 뭐가 있겠는가. 그런데 스팸 메일은 다르다. 쓰레기 발신자는 수신자를 가리지 않는다. 불특정 다수. 많으면 많을수록 좋다. 최신 기술을 동원한 데이터베이스(DB) 마케팅의 어두운 측면이다. DB 마케팅은 그런 면에서 '쓰레기'를 다루는 사업일 수 있다. 원래 대중매체를 통해 전달해야 할 광고가 개인의 전자우편함으로 들어와 쓰레기가 되는 것. 이동욱 자버 대표는 DB 마케팅이 갖는 이런 불편한 한계를 극복하고자 한다. “광고와 정보를 구분 짓는 것은 메시지 자체라기보다 수신자에게 쓸 모가 있느냐 없느냐에 달려 있는 것 같아요. 좋은 DB 마케팅은 전달하려는 메시지를 꼭 필요한 사람한테 보내는 겁니다. 그래서 피드백을 받고 다시 필요한 것을 보내주고......그 일을 반복하는 게 고객과의 소통이지요. 그러다 단골이 되지요.” ■“좋은 소통은 피드백이 잘 되는 소통이죠” 회사명이자 서비스 이름이기도 한 자버(jober)는 '다중을 상대로 한 마케팅 커뮤니케이션 솔루션'이라고 할 수 있다. 커뮤니케이션의 통로는 메일, 문자, 카카오톡 등이다. 자버는 그러나 '쓰레기 편지'하고는 거리가 멀다. “자버는 마케팅 커뮤니케이션 툴이지만 불특정 다수한테 뿌리는 형태는 아니에요. 이미 관계를 맺고 있고 관리를 해야 하는 다중과 소통하죠. 기업으로 치면 기존 고객이나 파트너 그리고 주주나 직원 등이죠. 정해진 다중을 상대하는 건 기업만 있는 게 아니죠. 정치인한테는 지역별 유권자가 있겠고, 연예인한테는 팬이 있을 거며, 협회나 동창회 따위 등 각종 모임들도 다중을 관리해야 할 필요가 있죠. 다중을 관리한다는 의미는, 다중 개개인과 필요한 메시지를 주고받으며 관계를 더 깊게 만드는 것인데, 기업에게 그것은 고객의 충성도를 높여 단골을 확대하는 일이 되고, 정치인에게는 우호적 팬덤 그룹을 만드는 일이죠.” 고객과 좋은 소통을 한다는 것은 꼭 필요한 정보를 제공하고 가능한 한 피드백을 받아 다음에는 더 나은 정보를 제공하는 것이다. “자버가 고객과의 더 좋은 소통을 위해 강조하는 기능은 두 가지예요. 다중을 개별적 특성에 맞게 다양한 라벨을 붙여 잘 분류하는 기능이 첫 번째죠. 꼭 필요한 정보를 제공하기 위한 초석 같은 거죠. 두 번째는 고객이 메시지 페이지에서 로그인 없이 바로 피드백 할 수 있도록 구조화한 겁니다. 고객으로 하여금 성가시게 하는 요소는 가능한 한 줄이고 도움이 되는 정보로 다 연결되게 하려고 애쓰고 있죠.” 자버는 홈페이지에 들어가 회원 가입하고 바로 쓸 수 있다. 제한된 양은 무료로 쓸 수 있고 그 이상은 과금을 하는 구조로 돼 있다. ■고객과 소통하다 회사 주력 아이템마저 바뀌어 자버의 창업 아이템은 원래 커뮤니케이션 툴이 아니었다. 전자문서, 그중에서도 인사관리(HR) 전자문서 솔루션 제공이 첫 아이템이었다. “대학을 졸업하고 삼성전자에 취직해 4년 6개월 정도 다녔어요. 그러다 아는 사람이 하는 스타트업에 참여해 2년 정도 일했죠. 그때 인사와 기획 쪽을 맡았는데 스타트업이어서 그런지 관련 문서를 찾고 만들고 하는 게 힘들었죠. 그래서 전자서명까지 들어가는 전자문서 사업을 하면 시장이 있을 것 같아 창업하게 됐죠. 지금도 전자문서 사업을 하고 있고 또 커뮤니케이션 툴에서 정보를 제공하는 데 쓰이기도 하지만 핵심 사업이 이제는 바뀌게 되었어요. 엉뚱한 계기였어요. 한 고객사에서 전자문서 솔루션을 우리가 생각지도 못한 용도로 쓰는 걸 발견했죠. 대표가 공지를 하고 그것을 직원들이 봤는지 안 봤는지 체크하는 용도로 쓴 거예요. 그런 기능이 있긴 했지만 전자문서 솔루션의 핵심은 아니었거든요. 이를 계기로 커뮤니케이션 툴을 만들게 된 것이죠. 소통에 있어 피트백의 중요성을 느낀 거고 그것이 잘 구현될 수 있는 커뮤니케이션 툴이라면 쓸 모가 있다고 판단한 거죠. 저희가 기획하고 상상한 것보다, 고객이 요구하고 사용하고 싶어 하는 게 있다면 그것이 바로 정답인데, 그걸 알아내는 게 소통이고, 좋은 소통은 피드백이 있는 소통이죠.” 주력 아이템이 바뀌면서 해외 진출도 꿈꾸고 있다. “지금 일본어와 영어 버전을 개발하고 있어요. 자버는 클라우드 기반의 서비스형 소프트웨어(SaaS)이기 때문에 해외 진출이 용이한 편이죠. 올해는 일본과 싱가포르에 우선 진출할 예정이며 파트너 회사들과 협의하고 있는 중이죠. 내년에는 미국과 캐나다 등 북미 시장에 진출할 예정입니다.” ■“잡는 물고기가 못 잡은 물고기보다 중요” '쓰레기 편지'가 개봉될 확률은 통상 2%라고 한다. 2%에게 어떤 것을 알리기 위해 98%에게 쓰레기를 투척하는 것이 스팸 메일이다. 신규 고객을 늘리기 위한 몸부림이라고 할 수 있다. “우리는 신규 고객을 획득하는 것보다 한 번 온 손님을 단골로 만드는 일이 훨씬 더 중요하다고 생각합니다. 진짜 소중한 것은 바다에 있는 못 잡은 고기가 아니라 이미 잡은 고기죠. 잡은 고기에 성심을 다하면 다른 못 잡은 고기도 함께 올 확률이 높다고 봐요. 자버가 지향하는 소통 솔루션의 핵심 철학이 그것이죠.” 이 대표는 사람이 어떤 소통을 하느냐에 따라 그 사람의 삶이 달라질 것이라고 믿는다. 그건 개인의 일만은 아니라고 생각한다. 커뮤니케이션 솔루션을 비즈니스 아이템으로 삼은 것도 소통에 관한 특별한 관심 때문인 듯하다. 덧붙이는 말씀: 이동욱 자버 대표가 다음 인터뷰 대상으로 추천한 사람은 '장애인 특화 재택 근무 시스템'을 제공하고 있는 브이드림의 김민지 대표입니다.

2024.08.01 10:47이균성

노드VPN "클론 피싱 주의하세요"

합법적인 이메일과 웹사이트를 가장해 개인정보 유출을 유도하는 '클론 피싱' 해킹 공격이 잇따르는 가운데 노드VPN이 보안 대책을 강구했다. 23일 노드VPN에 따르면 클론 피싱 목적은 해킹 대상의 개인정보를 빼내는 것이다. 우선 해커는 은행·고객센터·기업 등의 메일이나 웹사이트를 복제해 해킹 대상의 접속을 유도한다. 이에 대상이 반응해 비밀번호를 변경하거나 링크를 클릭하는 등 지시 받은 행위를 하면 정보가 자동으로 유출된다. 노드VPN은 클론 피싱이 원본과 유사한 복제품을 만들어 피해자의 방심을 초래하기에 매우 교묘한 사회공학적 해킹방식이라고 강조했다. 이달 19일 크라우드스트라이크 보안 패치로 마이크로소프트 시스템 장애가 발생했을 때도 이를 악용한 클론 피싱 시도가 발생했다. 크라우드스트라이크는 회사 지원팀을 사칭한 피싱 메일과 사이트들을 다수 발견했다고 밝혔다. 이에 따라 노드VPN은 클론 피싱 사례를 방지하기 위해 다양한 예방 전략을 소개했다. 우선 이메일을 받을 때 발신자의 주소를 잘 확인해 가짜 이메일인지 확인해야 한다. 또 이메일 내 웹사이트 링크가 미심쩍다면 클릭하지 않아야 한다. 마지막으로 스팸 필터로 위험한 이메일을 걸러내는 선제적 예방조치를 취해야 한다. 안드리아누스 바르멘호벤 노드VPN 보안 자문위원은 "클론 피싱 공격은 개인적으로 사용하는 매체라는 메일의 특성을 응용해 한 단계 더 진화한 해킹 방식"이라며 "이메일 내용을 성급히 믿지 말고 발송자에게 전화로 다시 확인해야 한다"고 강조했다.

2024.07.23 17:38조이환

"문서 보려면 클릭"…메일서 비용처리 확인 순간 '좀비 PC' 된다

안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱 메일을 발견하고 사용자의 주의를 당부했다. 2일 안랩이 최근 발견한 사례에 따르면 공격자는 비용처리나 운영 지침 검토 등의 내용으로 위장한 피싱 메일과 함께 첨부파일(.html)을 유포했다. 사용자가 내용 확인을 위해 첨부파일을 열면 MS 워드(Word) 문서로 정교하게 위장한 가짜 페이지와 안내 메시지가 나타난다. 안내 메시지에는 "문서 프로그램의 온라인 버전이 설치되지 않았다"며 "문서를 보기 위해서는 '하우 투 픽스(How to Fix)' 버튼을 클릭하라"는 내용을 적어 사용자의 클릭을 유도했다. 사용자가 버튼을 클릭하면 문서 프로그램 설치 안내로 위장한 메시지가 나타나며 동시에 사용자 PC의 클립보드에는 악성코드가 몰래 저장된다. 메시지의 안내문은 실제로는 사용자가 '명령어 실행창' 혹은 윈도우 파워쉘 프로그램을 실행하도록 유도한다. 윈도우 파워셸은 마이크로소프트가 개발한 명령어 인터프리터다. 사용자가 문서를 보기 위해 무심코 안내에 따르면 붙여넣기 기능(명령어 실행창에서는 'CTRL+V', 윈도우 파워셸 프로그램에서는 마우스 우클릭)으로 직접 악성코드를 실행하게 된다. 악성코드에 감염되면 공격자는 사용자 PC에서 시스템 정보 수집, 브라우저 정보 수집, 키로깅, 원격 명령어 실행, 암호화폐 채굴 등 다양한 악성행위를 수행할 수 있다. 현재 안랩 V3는 해당 악성코드를 진단 및 차단하고 있다. 피싱 메일로 인한 피해를 예방하기 위해서는 ▲이메일 발신자 꼼꼼히 확인 ▲수상한 메일 내 첨부파일 및 URL 실행 금지 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS·인터넷 브라우저·오피스 SW 등 사용 중인 프로그램의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 준수해야 한다. 안랩 시큐리티 인텔리전스 센터 분석팀 류성현 연구원은 "공격자는 사용자의 의심을 피해 공격의 성공 확률을 높이고자 새로운 방식으로 공격을 시도하고 있다"며 "피해 예방을 위해 출처가 불분명한 메일의 첨부 파일은 열지 않도록 주의해야 한다"고 강조했다.

2024.07.02 10:49장유미

'이메일 용량 관리 필요' 메시지=피싱

안랩이 이메일 용량 관리나 바이어 문의 공지 내용으로 위장한 범죄 사례가 늘고 있다며 사용자들에 주의를 당부했다. 안랩은 이메일에 가짜 로그인 링크를 심어 계정 탈취를 시도하는 피싱 수법이 다수 발견됐다고 21일 밝혔다. 가장 큰 문제는 해킹 메일 범행 방식이 고도화 되고 있단 점이다. 이메일 저장용량 관리의 경우 '받은 편지함이 가득 차 저장 공간이 부족하다'며 '중요한 메일을 계속 수신하려면 여유 공간을 확보하라'는 내용으로 사용자에게 버튼 클릭을 유도한다. 이 사이트로 들어가면 보안 코드 인증 화면을 위장한 피싱 페이지가 나오는데 여기서 사용자가 계정 정보를 입력하면 그 내용이 공격자의 서버로 전송되는 구조다. 바이어 문의 공지 허위 위장의 경우 실제로 있는 특정 협회의 마케팅 팀을 사칭해 가짜 메일을 전송한다. 특히 사용자가 의심하지 못하도록 협회 소속 직원 명함을 위장한 이미지까지 첨부한다고 안랩은 말했다. 안랩 측은 "메일은 주로 접수 했던 신규 사업 문의에 대해 지원 받을 수 있는 서비스를 파악하라는 내용으로 온다"며 "이메일 저장용량 수법처럼 해당 사이트에서 로그인을 시도하면 계정 정보가 공격자 서버로 전송된다"고 말했다. 안랩은 "사용자의 의심을 피하기 위해 가짜 보안 코드 인증을 하거나 실존 협회 사칭 등 공격 방식이 고도화 돼 메일 진의 여부를 꼭 확인해야 한다"고 당부했다. 한편 안랩은 해킹 메일로 인한 피해를 예방하기 위해 ▲출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 ▲백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 ▲계정 별 다른 비밀번호 설정 및 관리 등 기본 보안수칙을 준수하라고 권장했다. 안랩 보안 분석팀 관계자는 "공격자는 사용자의 관심을 유도할만한 내용이라면 어떤 수단이라도 사용하기 때문에 기본 보안수칙 실천이 매우 중요하다"고 강조했다.

2024.06.23 09:18양정민

가짜 웹사이트 공격, '네이버' 사칭 가장 많아..."한달 간 695건 적발"

가짜 웹사이트 공격이 최근 두드러지는 가운데 해커들이 네이버를 가장 많이 사칭해 개인정보를 탈취하고 있는 것으로 드러났다. 26일 로그프레소 발간한 3월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면 국민 대부분이 이용하는 서비스와 주요 기업 웹사이트를 이용한 해킹 공격이 최근 증가한 것으로 나타났다. '악성 유사 도메인'은 기존에 잘 알려진 웹사이트로 착각하도록 만든 가짜 도메인을 말한다. 사이버 범죄자들은 피싱, 지능형지속공격(APT)·악성 봇 감염을 시도하기 위해 이러한 악성 유사 도메인을 미끼(Decoy) 도메인으로 사용 중이다. 로그프레소 조사 결과 악성 유사 도메인 공격에 가장 많이 활용된 웹사이트는 네이버로 지난 2월 한 달간 총 695건이 적발됐다. 그 다음으로는 삼성, 카카오, 쿠팡 등의 가짜 웹사이트가 뒤를 이었다. 범죄 일당은 대개 메일을 발송해 개인정보를 탈취한다. 네이버 이용 관련 안내 내용을 담은 메일을 사용자에게 보내는 식이다. 예를 들면 "메일함 용량이 가득 찼으니 확인하라"는 내용을 담은 방식이다. 메일에는 안내 내용에 따른 네이버 로그인 페이지 링크가 첨부돼 있다. 사용자가 이 링크를 클릭하면 가짜 네이버 포털사이트로 연결된다. 연결된 가짜 네이버 포털사이트는 웹주소를 ▲nid.naver.pw ▲naver.pw ▲naver.com.ro 등으로 변경해놨기 때문에 실제 네이버 사이트와 구분하기 어렵다. 국민 피해가 우려되자 지난해 국정원도 나서 '네이버(naver.com)'를 접속했을 때 'naverportal' 등 비정상적인 접속 도메인 주소인 경우 당장 접속을 중지해 달라'고 당부했다.

2024.03.26 09:41이한얼

파수 "국내 기업·기관, 악성메일 모의훈련 주기적 진행"

국내 기업·공공기관의 보안 및 IT 담당자가 보안 인식 향상을 위해 악성메일 모의훈련을 주기적으로 진행하고 있는 것으로 나타났다. 파수가 보안교육 주제로 보안 및 IT 담당자 673명을 대상으로 설문 조사를 진행했다. 이 중 52%는 '300명 이상 규모의 기업 및 기관' 종사자며, 공공 및 국방과 정보통신, 제조, 서비스 등 다양한 산업 종사자로 이뤄졌다. 이중 약 70%는 임직원들의 보안 인식 향상을 위해 악성메일 모의훈련을 진행 중이라고 응답했다. '악성메일 모의훈련을 연 1회 이상 진행하고 있다'는 응답자는 69.5%였다. 이중 '연 1회 진행'은 31.5%, '연 2회'는 21.2%를 차지했다. '연 3회 이상'은 16.8%에 달했다. 반면 '한번도 진행하지 않았다'고 답한 비율은 28.8%를 차지했다. 다수 응답자는 악성메일 모의훈련의 필요성에 대해서 공감하고 있는 것으로 나타났다. 응답자의 54.8%가 '연 1회 이상의 악성메일 훈련이 반드시 필요하다'고 답변했으며 '연 2회 이상이 필요하다'는 답변도 33.6%를 기록했다. 조직 내 임직원 보안교육은 오프라인(27.8%)이나 온라인(21.8%)으로 내부 담당자가 진행하는 경우가 전체의 절반을 차지했다. '외부강사를 초청해 온·오프라인으로 진행'하는 경우는 22.5%였으며, 이 외에 e러닝 업체나 교육 사이트, KISA 온라인 교육 등 온라인 강의를 활용하고 있다고 답했다. 파수 강봉호 서비스사업본부장은 "정기적인 악성메일 모의훈련은 해킹에 대비하기 위해 꼭 필요한 보안 교육으로, 많은 기업과 기관에서 실시 중인 것을 이번 조사를 통해 확인할 수 있었다"며 "파수는 실제 악성메일 감염률을 크게 줄이는 모의훈련과 신고센터 운영, 훈련 결과를 반영한 맞춤 교육으로 구성된 마인드 셋 서비스를 제공, 조직 전체의 보안 역량을 효과적으로 강화한다"고 전했다.

2024.01.22 09:56김미정

시스원, '스팸프리즘 솔루션' EAL2 CC 보안인증 획득

시스원(대표이사 이상훈, 서일종)은 스팸메일 차단시스템인 '스팸 프리즘(SPAM PRISM) v5.0' 솔루션이 국내CC인증 EAL2등급을 획득했다고 19일 밝혔다. 스팸 프리즘 v5.0은 동적 분석이 가능한 샌드박스 기능과 취약점 기반 익스플로잇에 대응하는 비실행파일 분석 기능을 동시에 제공함으로써 메일로 유입되는 APT공격에 대한 대응이 가능한 보안 시스템이다. 웹페이지 사용자 행위 분석으로 지속적으로 증가하고 있는 URL 기반 계정탈취 공격을 검출할 수 있다. 최근 국정원에서 배포한 '챗 GPT 등 생성형 AI 활용 보안 가이드라인'에 포함된 생성형 AI를 통한 스팸메일 이슈에 대해서도 딥러닝 필터를 통해 차단한다. 개발사인 리투인소프트웨어는 솔루션으로는 스팸차단과 APT, 비지니스이메일침해(BEC) 및 계정탈취(Phishing)공격에 대한 대응할 수 있는 솔루션을 보유하고 있는 보안 소프트웨어 전문기업이다. 시스원의 클라우드사업본부장인 조한철 상무는 “우리가 독점 총판을 맡고있는 '스팸 프리즘(SPAM PRISM) v5.0'의 CC인증 획득으로 해당 제품에 대한 보안성과 안정성을 객관적으로 검증 받음으로써, 신속한 조달청 디지털서비스몰 등록을 통해 공공분야에 적극적인 제품 공급에 나설 것” 이라고 전했다.

2024.01.19 17:30남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[써보고서] 괴물 카메라를 가진 폰 '샤오미 15 울트라'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현