• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'범죄'통합검색 결과 입니다. (65건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"1초당 패스워드 공격 4000건"…내 비밀번호 안전할까

지난 한 해 동안 패스워드 공격이 10배 이상 증가하고 전 세계적으로 초당 최대 4천 건의 패스워드 공격이 발생한 것으로 나타났다. 사용자 비밀번호의 취약성이 더 두드러지고 있음에도 기업들이 민감한 정보를 보호하는 데 여전히 비밀번호만 사용하며 위험성을 과소평가하고 있다는 지적이 나왔다. 2일 글로벌 아이덴티티 보안 솔루션 기업 세일포인트에 따르면 최근 로그인 및 액세스 비밀번호는 해커들이 기업 네트워크를 침해하는 데 이용하는 아킬레스건이 됐다. 이에 따라 비밀번호를 입력하지 않고 로그인하는 '패스워드리스' 솔루션은 생체 인식, 인증 앱, 토큰과 같은 기술을 통합해 유망한 대안으로 부상하고 있다. 이 솔루션은 사용자가 비밀번호를 직접 생성해 계정에 접속하는 기존 방식과 다른 차세대 로그인 방식으로, 사용자의 계정 보안 강화 및 편의성 향상을 위해 등장했다. 그러나 일각에선 기업들이 이 기술만으로는 보안이 완벽히 보장될 수 없음을 인식해야 한다고 지적했다. 특히 현재 다이나믹한 위협 환경에서 손상된 아이덴티티가 대부분의 데이터 유출의 주된 원인으로 작용하고 있다고 봤다. 또 악의적 행위자들은 종종 최소 권한 접근 제어가 부족한 조직 시스템의 취약점을 악용하고 있다고 분석했다. 첸 위 보이 세일포인트 아시아태평양 지역 총괄 사장은 "이 같은 관리 소홀은 조직에 막대한 비용 부담을 발생시킬 수 있다"며 "한 번 사이버 공격의 표적이 되면 연속적인 공격에 취약해질 수 있기 때문"이라고 말했다. 실제 IDC의 최근 보고서에 따르면 아시아태평양 지역의 기업 중 약 59%가 랜섬웨어 공격을 경험했다. 이 중 32%는 결국 데이터 복구를 위해 금전적 대가를 지불한 것으로 밝혀졌다. 또 AI의 등장은 초보 사이버 범죄자들도 더 복잡하고 정교한 공격을 수행할 수 있게 해 조직에 대한 위협을 더욱 증폭시키고 있다. 첸 위 보이 사장은 "패스워드리스 인증을 독립된 솔루션으로만 간주하기보다는 기업들이 이를 강력한 아이덴티티 보안 프레임워크와 원활하게 통합해야 한다"며 "향후 3년 간 기업들이 최대 10% 더 많은 아이덴티티를 관리하게 될 것으로 예상됨에 따라 전체 IT 생태계 내 모든 아이덴티티의 접근 수준을 관리할 수 있는 능력을 갖추는 것이 중요하다"고 강조했다. 그러면서 "통합된 아이덴티티 보안 접근 방식은 기업에 아이덴티티 환경에 대한 전체적인 가시성을 제공한다"며 "이를 통해 기업은 권한이 필요한 정보나 시스템에 대한 무단 접근 시도를 신속하게 탐지하고 방지할 수 있고, 이상 활동을 조기에 감지하는 신뢰할 수 있는 안전장치로 활용할 것"이라고 덧붙였다.

2024.05.02 16:46장유미

에버스핀, 명의도용 범죄 의심 사례 1만3657건 탐지

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 지난해 11월과 12월 두 달 간 명의도용 범죄 의심 사례 1만3천657건을 탐지했다고 4일 밝혔다. 에버스핀 관계자는 “최근 금융권에서 명의도용 사기에 미래 대비하려는 금융기관이 늘어나면서 지난해 출시한 페이크파인더 명의도용방지 서비스 도입이 늘어나기 때문”으로 분석했다. 명의도용 범죄는 훔친 타인의 명의로 스마트폰을 개통한 후, 대출이나 이체 등의 방식으로 피해를 일으킨다. 상당수 금융사와 핀테크가 비대면 서비스를 주요 사업형태로 내세운 최근에는 이같은 유형의 범죄가 잦아지면서 명의도용 범죄는 피싱과 더불어 사회의 큰 문제점으로 떠올랐다. 에버스핀 관계자는 “명의도용 범죄를 막는 방법은 오로지 본인인증 강화 뿐이지만 이미 모든 명의정보가 범죄자 손에 들어갔다면, 아무리 강화된 본인인증 절차도 쉽게 통과할 수 있다는 것이 큰 문제”라며 “실제 대부분 금융사의 본인인증 절차는 철저함에도 불구하고 명의도용 사건사고가 끊임없이 발생하는 상황”이라고 전했다. 페이크파인더를 기반으로 개발한 명의도용방지 서비스는 에버스핀이 나이스평가정보가 합작해 지난해 선보였다. 페이크파인더의 앱 빅데이터와 나이스평가정보가 보유한 신용정보를 결합해 명의도용 사례를 막는 방식으로, 그 간 기술적으로 명쾌한 해결법이 없었던 명의도용 범죄를 기술력과 정보력을 결합한 신기술로 극복한 사례다. 에버스핀에 따르면 명의도용방지 서비스에 활용되는 앱 빅데이터는 페이크파인더의 주요 기능인 악성앱 피싱방지를 통한 데이터다. 이 분야 점유율 1위인 페이크파인더는 국내에서만 월 4천300만명이 이용할 정도로 양적·질적인 데이터를 축적했다. 페이크파인더 기반의 명의도용방지 서비스는 현재 KB국민은행·NH농협은행·삼성카드·신한투자증권·SBI저축은행·신한라이프·핀다 등 10여 개 금융사가 계약하거나 도입을 완료했다. 에버스핀 관계자는 “페이크파인더 명의도용방지 서비스는 명의도용 범죄를 막기 위한 최초의 솔루션으로 업계의 관심이 끊임없이 이어지고 있다”며 “올 상반기 다수 은행· 드사 등에서 대거 도입이 예정돼 서비스를 활용하는 금융사가 상반기에 총 17곳에 이르고 앞으로도 수요가 지속해서 증가할 것”이라고 전했다.

2024.03.04 11:29주문정

[영상] 무시하다 '큰일' 로맨스 스캠 주의

SNS을 사용하다 보면 어눌한 한국말로 접근하는 예쁘고 잘생긴 해외 계정을 종종 볼 때가 있습니다. 십중팔구 사기라고 생각하며 누가 이런 함정에 걸릴까 의문이 들곤 하는데요. 하지만 이를 만만하게 볼 수만은 없는 듯합니다. 국가정보원에 따르면 로맨스스캠 피해 신고 건수가 2020년 37건에서 2023년 111건으로 3배 이상 늘어난 것으로 나타났습니다. 피해 추산액은 3억 2천만 원에서 48억 6천만 원으로 16배 이상 증가했습니다. 특히, 로맨스스캠은 외부의 시선이 좋지 않아 신고 자체를 꺼려하는 이들이 적지 않을 것으로 예상되는 만큼 실제 피해는 더욱 클 것으로 예상되고 있습니다. 이러한 피해가 늘어나는 요인으로는 최근 SNS 등을 통해 외국인과의 소통이 늘어난 것의 반작용이 지목되고 있습니다. 먼저 말을 걸어오는 외국인이나 교포 등의 사례가 실제로 발생하다 보니 이에 대한 경계심이 낮아진다는 분석입니다. 모바일, 온라인 중심으로 사회가 형성되면서 외로움을 느끼는 개인이 늘어난 것도 로맨스 스캠이 늘어난 원인으로 꼽힙니다. 문제는 로맨스스캠으로 인한 금전적인 피해는 대부분 해외를 경유해 발생하는 만큼 국내법으로 구제가 어렵다는 점입니다. 지난 2020년 로맨스 스캠 피해자 구제를 위한 방안을 마련하기 위해 '다중 사기 범죄 방지법'이 발의됐지만 아직 계류 중으로 피해자 보호를 위해 하루빨리 검토가 이뤄져야 할 것 같습니다.

2024.02.29 11:25남혁우

北 IT 조직, 불법토토사이트 개설해주고 외화 수수..."기업 해킹까지 가담"

북한 정찰총국 소속 산하 조직이 국내 사이버 범죄조직에게 불법도박사이트를 개설해주고 그 대가로 외화를 받아 챙긴 것으로 드러났다. 북한 IT 조직은 도박사이트 개설 이후에도 유지·보수 권한으로 회원들의 개인정보를 수집한 사실도 발견됐다. 국가정보원은 불법 도박사이트를 제작해 한국인 사이버범죄조직에게 판매한 북 IT 조직원 신원을 파악하고 관련 사진과 동영상 등을 입수했다고 14일 밝혔다. 북 IT 조직은 중국 단둥에서 활동중인 '경흥정보기술교류사'로 김정은 개인 비자금을 조달·관리하는 노동당 39호실 산하 조직이다. 대남공작을 담당하는 정찰총국 소속으로 39호실에 파견돼 '경흥' 운영을 총괄하고 있는 김광명 단장 아래 운영되고 있다. 또 정류성·전권욱 등 15명의 조직원이 체계적인 분업 시스템을 갖추고 성인·청소년 대상 도박사이트 등 각종 소프트웨어를 제작·판매해 매달 1인당 통상 500달러씩 평양에 상납하고 있었던 것으로 드러났다. 국정원이 이번에 입수한 사진·영상에는 북 IT 조직원이 이름, 소속 등 신분을 밝힌 SNS 대화는 물론 일감 수주에 활용한 중국인 가장용 위조신분증까지 포함됐다. '경흥정보기술교류사' 체류지는 조선족 대북 사업가가 소유·운영하는 단둥시 펑청 소재 '금봉황 복식유한공사'라는 의류공장의 기숙사로 확인됐다. 이들은 중국인 브로커를 통하거나, 구글·링크드인 등 포털사이트에 노출돼 있는 중국인 신분증에 본인 사진을 합성해 중국인 개발자로 위장한 뒤 SNS나 구인·구직 사이트에서 일감을 물색했다. 특히 IT 업계 종사자의 경력증명서를 도용해 박사학위 등 최고의 IT 역량을 보유한 외국인 행세를 한 것으로 파악됐다. 국내 범죄조직들은 북이 요구하는 불법 도박사이트 제작 비용이 한국, 일본에 비해 30~50% 저렴해 북한인임을 알면서도 거래를 계속했던 것으로 드러났다. '경흥정보기술교류사' IT 조직원들은 불법 도박사이트 제작에 건당 5천 달러(약 668만원) 유지·보수 명목으로 월 3천 달러(약 400만원)를 받아 챙겼다. 이용자 증가시 월 2천~5천 달러를 추가로 수수하는 것으로 파악됐다. 뿐만 아니라 북 IT 조직은 개인정보를 탈취하고 기업 해킹에도 가담해 제작대금을 수수한 것으로 확인됐다. 도박사이트를 제작해준 후 유지· 보수하면서 관리자 권한으로 회원들의 개인정보를 수집하고 배팅을 자동으로 해주는 '오토 프로그램'에 악성코드를 심어 회원정보도 탈취하는 식이다. 이들은 이러한 방법을 통해 확보한 한국인 개인정보 1천100여 건을 데이터베이스화해 판매를 기도하기도 했다. 정보·수사당국은 이번에 적발된 국내 범죄조직이 도박사이트용 서버를 구매해 북한 IT 조직에 제공했고, 이들이 해당 서버를 우리 기업의 기밀을 해킹하는 데 이용한 사실도 확인했다. '경흥' IT 조직처럼 해외에서 사이버 도박 프로그램 등을 개발·판매하는 외화벌이 조직원은 수천 명에 달하며, 대부분 중국에서 불법적으로 활동중인 것으로 파악된다. 국정원은 북한 IT 조직에게 수천 개의 도박사이트 제작을 의뢰하고 이를 판매해 수조원대 수익을 올린 한국인 범죄조직에 대해서도 경찰과 수사를 진행 중이다.

2024.02.14 14:48이한얼

불법 스테로이드·성장호르몬 제조·판매 헬스트레이너 2명 검거

식품의약품안전처 불법 스테로이드와 성장호르몬 등 의약품을 제조·판매한 헬스트레이너 2명을 '약사법'과 '보건범죄단속법' 위반 혐의로 적발해 검찰에 구속 송치하고 범죄수익을 가압류했다. 이들은 지난 2017년 4월부터 작년 10월까지 중국 판매자로부터 스테로이드와 성장호르몬 등 의약품 성분이 담긴 바이알 상태의 반제품을 국제우편으로 받아 제품명 등이 인쇄된 라벨을 부착하는 방식으로 총 23종의 불법 의약품을 제조했다. 이렇게 제조된 불법 의약품은 총 약 2만8천900바이알(vial)로 확인됐다. 이들은 이 가운데 약 2만4천 바이알을 SNS를 통해 지인 등 200명에게 4억4천 가량 판매했다. 남은 4천900바이알은 식약처의 제조 현장 압수수색으로 압류됐다. 압수된 불법 스테로이드 제품의 성분·함량 분석 결과, 1개 바이알에 테스토스테론이 최대 239mg 검출됐다. 이는 정식 허가된 전문의약품의 1바이알 당 250mg과 유사한 수준이다. 식약처 “탈모와 우울증 등의 부작용이 발생할 우려가 크다”며 “불법 의약품은 모두 주사제로 멸균 등 엄격한 제조환경에서 생산되지 않았다”고 설명했다. 그러면서 “일반인의 자가 투여 시 세균 감염 등이 발생할 수 있어 구입한 경우 절대로 사용하지 말고 즉시 폐기해야 한다”고 당부했다. 한편, 개정된 '범죄수익은닉의 규제 및 처벌 등에 관한 법률'에 따라, 범죄수익 환수가 가능해지면서 법이 시행된 2022년 1월 4일 이후 발생한 범죄수익 약 2억 원에 대해 추징보전이 집행됐다. 이는 식약처의 첫 범죄수익 환수 사례다.

2024.01.18 13:52김양균

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현