• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피싱'통합검색 결과 입니다. (112건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에버스핀, 해킹·피싱방지 솔루션으로 인도네시아 시장 공략

에버스핀이 해킹·피싱방지 솔루션으로 인도네시아 고객 확장에 나섰다. 에버스핀은 '에버세이프 모바일'과 '페이크 파인더'를 인도네시아 증권사 BNI증권과 북수마트라 주정부은행 수무트에 도입했다고 2일 밝혔다. 두 업체는 솔루션 도입으로 실질적 효과를 봤다고 강조했다. BNI증권과 수무트은행은 일평균 159건의 사이버범죄 시도를 탐지하고 예방했는데, 특히 수무트은행의 경우 지난 5일 하루 동안 213건의 달하는 사이버범죄를 예방했다고 설명했다. 앞서 2022년 동남아 자고은행은 에버스핀 보안 솔루션을 도입한 바 있다. 이후 인도네시아 국영은행 만디리은행과 자카르타 주 정부 DKI은행 등 금융사 위주로 에버스핀 솔루션을 채택했다. 에버스핀의 에버세이프는 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 기술이 접목된 솔루션이다. 기존 보안 솔루션들이 고정된 보안 코드로 인해 해킹 위험에 노출되는 것과 달리 에버세이프는 실시간으로 보안 코드를 변경해 해커들의 공격을 무력화한다. 현재 한국을 포함해 미국, 유럽, 일본 등 전세계 주요 11개국 특허를 받았다. 페이크파인더는 자체 개발한 화이트리스트가 적용된 유일한 피싱방지 솔루션이다. 인공지능(AI)이 전세계 앱 정보를 수집해 데이터베이스(DB)를 구축하고 이와 대조해 정상 아닌 악성앱을 사전 탐지한다. 사후에 발견된 악성앱을 목록화해 재발을 방지하는데 그치는 블랙리스트 방식과 달리 알려지지 않은 새로운 악성앱까지 차단 가능한 기술이다. 페이크파인더는 이렇듯 시장에서 입증된 기술력으로 KB국민은행과 카카오뱅크, 케이뱅크, NH농협은행, KB카드, 삼성카드, 삼성화재, 삼성생명, 한화손해보험, 신한투자증권 등 국내 대형 금융사들에서 이를 도입했다. 두 업체는 솔루션 도입으로 실질적 효과를 봤다고 밝혔다. BNI증권과 수무트은행은 일평균 159건의 사이버범죄 시도를 탐지하고 예방했는데, 특히 수무트은행의 경우 지난 5일 하루 동안 213건의 달하는 사이버범죄를 예방했다고 설명했다. 에버스핀 관계자는 "인도네시아 시장 확대 전략은 매출보다 누구나 인정할 수 있는 현지 대형 금융사를 확보하는 것을 목표로 뒀다"며 "주요 금융사는 가성비보다 기술력을 중시하므로 자사 전략이 맞아떨어졌다"고 밝혔다.

2025.01.02 10:30김미정

"iOS, 안드로이드에 비해 피싱 공격 많이 받아"

기업 환경에서 애플 iOS 기기가 안드로이드 기기보다 악성 공격에 더 취약하다는 결과가 나왔다고 안드로이드헤드라인 등 외신들이 최근 보도했다. 사이버보안 플랫폼 룻아웃(Lookout)이 수 억대의 기기를 분석한 결과에 따르면, 분석 기간 동안 기업용 iOS 기기의 약 19% 가량이 최소한 1번 이상 피싱 공격을 받은 반면 안드로이드 기기는 10.9%에 그쳤다. 대부분의 피싱 공격은 이메일을 통해 이루어졌으나, 점점 공격자들이 더 고묘한 방법을 채택하면서 피싱 위협은 점점 증가하고 있는 상태다. 해당 매체는 기업 환경에서 iOS 기기가 안드로이드 기기보다 더 사용되기 때문에 이런 결과가 나타날 수 있다고 지적했다. 기업 내 IT 부서에서 기기를 도입할 때 가장 중요하게 고려되는 부분이 소프트웨어 동질성이기 때문에 iOS 기기가 안드로이드 기기보다 더 많이 채택될 가능성이 높고 위험에 노출될 확률도 높아진다는 설명이다. 이어 동일한 조건이라고 가정했을 때 iOS, 안드로이드 기기에 시도된 피싱 공격의 수는 비슷할 가능성이 높으며, 이는 안드로이드가 기업 환경에서 iOS 만큼 안전할 수 있음을 시사한다고 안드로이드헤드라인이 전했다. IT매체 폰아레나는 애플 제품이 그 동안 알려진 것보다 덜 안전하진 않다며, 피싱 시도 횟수가 더 많다는 것이 운영체제의 보안을 나타내는 지표는 아니지만 애플이 사용자의 개인정보를 유출할 수 있다는 사실은 분명하다고 지적했다. 애플이 개인정보를 중시하고 사용자 데이터를 빼내기 가장 어려운 회사로 인식되어 있으나 실상은 그렇지 않다는 결과도 있다고 폰아레나는 지적했다. 지난 9월 연구 허브 서프샤크(Surfshark)가 2013~2022년까지 약 10년 동안 애플, 구글, 마이크로소프트, 메타와 같은 주요 기술 회사가 한국을 비롯한 190개국 정부 기관에서 받은 사용자 데이터 요청을 분석해 당국의 요청을 받았을 때 사용자 정보를 가장 많이 넘긴 기업 1위가 애플이라고 발표하기도 했다.

2024.12.28 11:38이정현

'마이크로소프트365' 사용자 노려…피싱 플랫폼 '플라워스톰' 활개

마이크로소프트365 사용자를 겨냥한 피싱 플랫폼이 등장해 관련 피해 사례가 증가한 것으로 나타났다. 23일 미국 사이버 시큐리티 뉴스 등 외신에 따르면 최근 피싱 서비스(PaaS) 형태 사이버 공격 플랫폼 '플라워스톰'이 마이크로소프트365 사용자에 접근하기 시작했다는 정황이 포착됐다. 플라워스톰은 정교하게 위장된 마이크로소프트 로그인 페이지를 구축해 피싱을 실행한다. 주로 마이크로소프트365 사용자 자격 증명과 세션 쿠키를 가로채기 위해 적중간(AiTM) 기법을 활용한다. AiTM은 해커가 사용자 정보 전송 통로에 끼어들어 비밀번호나 문자인증 코드 등을 가로채거나 바꾸는 기법이다. 이를 통해 다단계 인증(MFA) 방어까지 우회하는 식이다. 현재 플라워스톰으로 피해 본 마이크로소프트365 기업 고객 중 63%는 미국 기반이다. 개인 피해자 중 84% 역시 미국 사용자다. 피해 업종은 서비스업 33%, 제조업 21%, 소매업 12%, 금융 8% 순이다. 이에 업계에서는 피싱 공격 대응을 위해 AiTM에 내성 있는 생체인증 등을 활용한 다단계 인증 도입이 절실하다는 분위기다. 또 이메일 필터링 솔루션 배포와 도메인 네임 시스템(DNS) 필터링 등 해결법도 떠오르고 있다. 외신은 "이번 플라워스톰 사례는 PaaS 플랫폼 위협을 보여준다"며 "사이버 범죄자들이 계속해서 기법을 발전시켜 나감에 따라 조직과 개인은 마이크로소프트365 계정·민감 정보 보호를 위해 대책을 마련해야 한다"고 평했다.

2024.12.23 10:41김미정

"말도 못하고 극단 선택"…청소년 괴롭히는 '몸캠피싱' 대응책 마련 절실

미성년자를 대상으로 한 몸캠피싱 범죄가 나날이 심각해지고 있는 것으로 나타났다. 동영상, 이미지 등 성적인 콘텐츠 교환을 유도한 뒤 악성파일을 통해 피해자의 연락처와 SNS 정보를 획득, 이를 유포하겠다고 협박해 금전을 갈취하는 범죄가 심각해지며 이에 대한 사회적 대응이 절실하다는 지적이 나온다. 20일 라바웨이브에 따르면 미성년자 몸캠피싱 피해 상담 사례는 지난 2022년 613건, 2023년 714건, 2024년 800건 이상 등 꾸준히 증가하고 있다. 지난해 경찰청에 접수된 몸캠피싱 사건은 3천545건으로, 2018년의 1천848건과 비교해 두 배 가까이 급증했다. 하지만 미성년 몸캠피싱 피해자들은 상담과 보호를 많이 꺼리는 것으로 나타났다. 라바웨이브는 '법정대리인 상담 전환률'이 약 20%에 불과한 것으로 파악했다. 라바웨이브 관계자는 "몸캠피싱 피해 미성년자 10명 중 8명이 부모에게 피해 사실을 알리는 것을 꺼리고, 상황을 방치하다 더 큰 피해를 입는 경우가 많다"며 "부정적인 시선과 비난을 두려워한 나머지 상황을 방치한 대부분의 미성년 피해자는 가해자의 감당하기 어려운 요구들에 시달리며 2차, 3차 범죄에 연루되기도 한다"고 설명했다. 특히 몸캠피싱 피해 미성년자들은 부모의 비난을 걱정해 적절한 보호와 구제 기회를 놓치는 경우가 상당수다. 실제로 한국여성정책연구원 '온라인상 아동청소년 성착취 피해자 보호의 문제와 정책 대응 방안' 보고서에도 "미성년 피해자들이 대부분 보호자에게 연락하는 걸 싫어한다"며 "부모님에게 연락해야 한다고 얘기할 때 조사를 거부하겠다는 피해자가 거의 99% 정도 된다"는 경찰관의 증언이 확인된 바 있다. 몸캠피싱 피해 미성년자들은 대체로 법적 지식이나 경험이 부족해 가해자의 협박에 휘둘리는 경우가 많다. 특히 가해자는 금전 요구에 응할 수 없는 미성년자들에게 "일정 기간 타 사이트에 홍보하면 영상을 지워준다"고 협박하며 제2, 제3의 범죄에 가담시키고 있다. 이보다 심각한 문제는 몸캠피싱 피해 미성년자가 가해자의 집요한 협박에 시달리다 극단적 선택에 이르는 사례가 국내뿐 아니라 해외에서도 다수 발생했다는 점이다. 실제 지난 2021년 인천에서는 한 중학생이 몸캠피싱 협박에 시달리다 극단적 선택을 했다. 영국 BBC도 지난 6월과 9월 두 차례에 걸쳐 몸캠피싱 피해로 극단적 선택을 한 미성년 피해자 사례를 보도한 바 있다. 해당 보도에 따르면 지난 2년간 최소 27명의 미성년 피해자가 목숨을 잃은 것으로 전해져 큰 충격을 안겼다. 이제 몸캠피싱 미성년 피해자의 극단적 선택은 국내를 넘어 전 세계적 문제로 떠오르고 있다. 이 같은 문제를 해결하기 위해 가장 중요한 것은 부모와 피해 사실을 공유하는 것이다. 몸캠피싱은 보이스피싱과 마찬가지로 일상생활 영역에서 누구에게나 일어날 수 있으나, 개인의 잘못이나 치부로 낙인찍는 사회적 인식이 만연해 피해자가 오히려 피해 사실을 숨기며 상황을 악화시킨다는 지적이 있다. 몸캠피싱은 조속한 대응과 보호 조치가 필수적인 만큼, 미성년 피해자가 부모와 소통할 수 있는 환경을 마련해야 한다. 라바웨이브 관계자는 "미성년 피해자들은 두려움과 수치심 때문에 부모에게 피해 사실을 알리지 않고 혼자 해결하려는 경향을 보인다"며 "오히려 부모에게 정확한 피해 상황을 공유해 가해자의 협박에서 벗어나 수사기관에 신고하고, 몸캠피싱 유포 방지를 위한 전문 상담과 대응 솔루션을 진행했을 때 일상으로의 복귀가 더욱 용이해진다"고 강조했다. 그러면서 "예방 교육도 필요한데, 포괄적인 디지털 성범죄 교육보다는 구체적이고 실질적인 사례 중심의 교육이 효과적"이라며 "몸캠피싱 같은 주요 디지털 범죄에 대한 실질적인 정보를 제공하고 이를 통해 피해를 예방할 수 있는 역량을 강화해야 한다"고 덧붙였다. 법적 절차 역시 피해자 중심으로 개선돼야 할 사항으로 꼽힌다. 부모에게 피해 사실을 알리는 과정이 미성년자에게 부담이 되지 않도록 절차를 간소화하고, 민간 대응업체나 기관의 상담 서비스도 보다 유연해질 필요가 있다. 라바웨이브 관계자는 "몸캠피싱 피해는 예방과 초기 대응이 무엇보다 중요하다"며 "사회적 보호망 구축과 부모의 관심, 정부와 민간의 협력을 통해 미성년 피해자들이 두려움 없이 적시에 도움을 받을 수 있는 환경을 마련해야 한다"고 밝혔다.

2024.12.20 11:18장유미

LGU+, 보이스피싱 피해 예방 우수기관 표창 수상

LG유플러스는 개인정보보호위원회로부터 모바일 AI 에이전트 '익시오(ixi-O)'에 보이스피싱 탐지 기능을 출시한 공로로 우수기관 표창을 수상했다고 19일 밝혔다. 이번 표창은 LG유플러스가 보이스피싱 등 전기통신금융사기 피해 예방을 위한 선제적 기술 대응과 AI 기반 스팸 메시지 탐지 및 차단 시스템 개발을 통해 고객보호에 기여한 공로를 개인정보보호위원회로부터 인정받은 결과다. 올해 LG유플러스는 보이스피싱 및 스미싱 데이터를 수집·분석·차단하는 종합 대응 시스템을 구축하며 다양한 유관 기관과 협업해 실질적인 피해 방지에 기여해 왔다. 특히 개인정보보호위원회·국립과학수사연구원·금융감독원·한국인터넷진흥원 등과 협력해 개인정보의 비식별화 작업을 거친 데이터를 AI 학습에 활용하고, 서울경찰청의 실제 보이스피싱 피해신고 정보와 금융보안원의 악성앱 URL 정보를 통해 탐지 정확도를 높였다. 지난 11월 출시한 모바일 AI 에이전트 '익시오(ixi-O)'에는 고객 통화 중 실시간 보이스피싱 탐지 기능이 탑재됐다. 보이스피싱을 실시간으로 감지하고 경고 알림을 제공함으로써 고객의 안전을 효과적으로 보호하고 있다. 또한 스팸 메시지 필터링 정확도를 기존 대비 95% 이상으로 개선한 AI 기반 필터링 모델을 도입해 스미싱 피해 예방에도 큰 역할을 하고 있다. LG유플러스는 앞으로도 AI 기술을 활용해 고객 보호를 강화하고, 금융감독원 및 유관 기관과의 협력을 바탕으로 보이스피싱 대응 체계를 더욱 고도화해 나갈 계획이다. 홍관희 LG유플러스 사이버보안센터장(C은 “고객의 소중한 자산을 보호하기 위해 보이스피싱 피해 예방 기술과 서비스를 지속적으로 강화해온 노력을 인정받게 되어 기쁘다”며, “앞으로도 AI 기술을 기반으로 더욱 정교하고 신뢰할 수 있는 보안 서비스를 제공해 고객이 안심하고 이용할 수 있는 환경을 조성하겠다”고 밝혔다.

2024.12.19 09:31최지연

기술지원 사칭, 마케팅 제안...개발자·관리자 속이는 사이버 위협

개발자와 관리자를 속이고 기업 내 악성코드를 배포하는 사회공학(social engineering)적 침투사례가 늘고 있어 주의가 요구된다. 트렌드마이크로의 관리형 탐지 및 대응(MDR)팀은 다크게이트(DarkGate)라는 악성코드 배포 현황을 확인했다고 공식 사이트를 통해 18일 밝혔다. 사회공학은 기술적인 방법이 아닌 사람을 공략해 원하는 정보를 얻는 기법이다. 보안 담당자나 운영자를 속여 민감한 데이터를 탈취하거나 실수를 유도해 기업 내부 시스템에 침투하는 방식이다. 최근 보안 리포트에 따르면 공격자들은 목표로 삼은 대상에 수천 개 이상의 대규모 이메일을 보내 메일 시스템을 마비 시킨 후 기술지원업체 직원으로 위장해 목표에 접근하는 것으로 나타났다. 이후 상대에게 원격 데스크톱 서비스를 설치하도록 지시해 상대 PC 접근 권한을 확보해 다크게이트 등 악성코드를 시스템에 퍼트리고 데이터 탈취를 시도했다. 트렌드마이크로는 지난 1년 동안 다크게이트 기반 침해 사례를 분석한 결과 공격자들은 다양한 미끼와 속임수를 활용해 피해자를 속이려 시도한 것으로 나타났다. 이들은 상대에게 긴급한 상황을 연출한 후 마이크로소프트, 애니데스크 등 유명 IT기업을 사칭하며 접근해 보다 효과적으로 기업 내부에 침투했다. 이 밖에도 기술지원, 프로모션, 파트너십 제안 및 마케팅 협업 등의 내용이 담긴 이메일에 악성코드를 숨겨 침투하기도 했다. 트렌드마이크로의 캐서린 로베리아 연구원은 "최근 사이버 공격자들은 글로벌 이벤트 등 외부 이슈를 악용해 상대를 조종하고 의도치 않은 행동을 하도록 유도하고 있다"며 "도메인 등록, 텍스트 패턴, DNS 이상 및 변경 요청 추세와 같은 주요 지표를 기반으로 이러한 접근을 방지할 수 있는 환경을 구축해야 한다"고 설명했다.

2024.12.18 09:39남혁우

LG유플러스, 1인 가구 대상 보이스피싱 예방 특강

LG유플러스는 보이스피싱·스미싱·파밍 등 전기통신금융사기 피해를 예방하기 위해 서울시내 1인 가구를 대상으로 보이스피싱 예방 특강을 진행했다고 11일 밝혔다. 이번 특강은 전문 강사를 초빙해 전기통신금융사기의 유형과 최신 사례를 소개하고, 이를 예방하기 위한 실질적인 대처법을 전달하는 내용으로 구성됐다. 교육은 약 2시간으로 참여자들이 실생활에서 유용하게 활용할 수 있는 다양한 팁과 정보를 제공했다. 특히 보이스피싱이 실제로 발생했을 때 즉각적으로 대응할 수 있는 방법과 피해를 최소화할 수 있는 절차를 구체적으로 설명해 큰 호응을 얻었다. 첫 번째 특강은 지난달 14일 서울 용산구에 위치한 1인 가구 지원센터에서 개최됐으며, 참가자들은 교육을 통해 보이스피싱 예방의 중요성을 재확인했다. 두 번째 특강은 이달 10일 강남구 1인 가구 지원센터에서 진행돼 지역 주민들에게 실질적인 도움을 주는 계기가 됐다. 특히 각 지역 센터와의 협력을 통해 1인 가구 특성을 고려한 맞춤형 교육 프로그램을 제공함으로써 교육 효과를 극대화했다. LG유플러스는 이번 특강을 시작으로 향후 더 많은 지역으로 확대해 나갈 계획이다. 이를 통해 1인 가구뿐만 아니라 전 세대와 계층을 아우르는 금융사기 예방 캠페인을 강화할 방침이다. 홍관희 LG유플러스 사이버보안센터장은 "보이스피싱 등 전기통신금융사기는 점차 수법이 진화하고 피해 규모도 커지고 있어 이에 대한 예방 교육이 필수적이다"라며 "이번 특강을 통해 1인 가구 고객들이 피해를 미리 방지하고 안전한 일상을 영위할 수 있도록 돕겠다"고 말했다.

2024.12.11 13:40최지연

중앙전파관리소, 전화번호 거짓표지 금지제도 설명회 개최

중앙전파관리소는 11일 세텍 컨벤션센터 컨벤션홀에서 전국 1천160여개 전화·문자발송사업자 등을 대상으로 보이스피싱 방지를 위한 전화번호 거짓 표시 금지제도 관련 설명회를 개최한다고 밝혔다. 중앙전파관리소는 매년 전화·문자발송사업자 대상으로 전화번호 거짓 표시 금지 관련 법령 위반사항을 점검하고 분석된 결과를 바탕으로 주요 위반사례 공유 등 재발 방지를 위한 설명회를 개최하고 있다. 올해에는 보이스피싱, 불법 스팸 등으로 인한 국민 피해가 증가함에 따라 주요 위반사례 등을 중점으로 안내할 예정이다. 주요 내용으로는 ▲전화번호 거짓표시 금지 제도 및 주요 위반사례(한국인터넷진흥원), ▲보이스피싱 사례(강원경찰청), 마지막으로 ▲통신분야 보이스피싱 대책(한국인터넷진흥원) 등이다. 김정삼 중앙전파관리소장은 "보이스피싱 등 통신서비스의 범죄 수단 악용을 방지하고 범죄 피해로부터 국민을 안전하게 보호하기 위해서는 전화·문자발송사업자의 적극적인 협조가 필요하다"라며 "국민에게 보다 안전한 통신 환경을 제공하기 위해 중관소는 앞으로도 최선의 노력을 다할 것"이라고 말했다.

2024.12.10 14:47최지연

우체국 집배원 사칭 보이스피싱 주의하세요

우정사업본부는 우체국 집배원 사칭 보이스피싱 예방을 위한 대국민 행동요령을 안내하며 국민들에게 주의를 당부했다. 우정사업본부에 따르면 최근 인천만수단지우체국 집배원을 사칭해 주소와 개인정보를 탈취하려는 사례가 발생했다. 이들은 피해자에게 악성 앱 설치를 유도한 뒤 휴대전화의 개인정보 등을 빼 내가는 것으로 파악된다. 앞서 신용카드 배달 관련 사기 사례도 있다. 이 역시 집배원을 사칭해 배송지 문의를 해오며 악성 앱 설치를 유도한다. 이후 휴대전화의 모든 정보를 탈취한 것으로 파악됐다. 우체국 집배원은 우편법 제31조에 따라 우편물 표면에 기재된 곳에 배달하므로 배송지가 어디인지 우편물을 통해 사전에 파악한다. 이 때문에 수취인에게 배송지 문의를 하지 않는다. 우정사업본부는 집배원 사칭 사기 피해를 줄이기 위해 다섯 가지 행동요령을 안내했다. ▲받아야 할 우편물이 있는지 살펴보기 ▲등기우편물 배달 예고 문자 및 SNS 확인 ▲우편물에 기재된 주소와 등기번호가 무엇인지 되묻기 ▲우편고객센터를 통해 집배원 연락처, 등기번호 조회 ▲사기 의심시 경찰에 신고하기 등이다.

2024.12.06 09:09박수형

"QR코드 범죄 속지마세요"...KT, '안심 QR 서비스' 출시

KT는 최근 증가하는 큐싱(QR코드+피싱 합성어) 범죄 피해를 예방하기 위해 '안심 QR 서비스'를 출시한다고 5일 밝혔다. 큐싱이란 공공장소나 서비스 등에 부착된 정상적 QR코드 위에 해커가 만든 악성 QR코드를 덧붙이는 등의 방식으로 이용자의 촬영을 유도해 악성 앱이나 해킹 프로그램을 설치하도록 만드는 피싱(Phishing) 사기 수법을 뜻한다. KT의 안심 QR 서비스는 사용자가 QR코드를 스캔하면, 해당 코드가 악성 앱 설치 URL이나 불법 웹사이트로 연결되는지 탐지해 알려준다. 스미싱 URL로 판단되면 연결을 차단하고 경고문구를 노출하며, 신뢰성이 검증되지 않은 새로운 URL인 경우 주의 문구와 함께 사이트 이동 여부를 고객에게 확인한다. KT 안심 QR 서비스는 '마이케이티' 앱을 통해 누구나 로그인 없이 무료로 이용할 수 있다. 이현석 KT 커스터머 부문장은 “KT는 고객들의 개인정보 보호와 금융사기 예방을 위해 안심 QR 서비스를 출시했다”며 “고객이 스팸과 피싱 등의 디지털 범죄로부터 안전한 통신 생활을 영위할 수 있도록 지속 노력하겠다”고 말했다.

2024.12.05 14:47최지연

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

코스피 200 기업 99.5%, 사기성 이메일 쉽게 노출…피싱 피해 우려 ↑

코스피 200(KOSPI 200) 기업의 대다수가 기업 정보 보호에 필수적인 이메일 인증 프로토콜을 갖추고 있지 않아 고객, 파트너사 및 내부 직원이 이메일 사기에 쉽게 노출될 수 있는 것으로 나타났다. 28일 프루프포인트가 코스피 200 기업을 대상으로 진행한 이메일 인증 프로토콜(DMARC) 분석 결과, 조사 기업 약 37.3%가 이메일 인증 프로토콜을 갖춘 것으로 조사됐다. 그러나 이메일 사기로부터의 보호 수준은 각각 상이했다. 이 중 ▲35.8%는 '모니터' 수준 ▲1%는 '검역' 수준의 DMARC 프로토콜을 채택해 인증되지 않은 이메일이 수신자의 이메일에 도달하고 있었다. 다만 0.5%는 현재 권장되는 엄격한 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 이는 분석 대상인 코스피 200 기업의 99.5%가 사기성 이메일을 적극적으로 차단하지 못하고 있다는 것을 의미한다. DMARC(Domain-based Message Authentication, Reporting & Conformance)는 사이버 범죄자가 이메일을 도용(스푸핑, spoofing)하는 것을 막도록 설계된 이메일 인증 프로토콜이다. 기업은 DMARC 채택을 통해 이메일이 정해진 수신자에게 전달되기 전에 발신자의 신원을 인증해 이메일 사기 위험을 줄일 수 있다. DMARC에는 3가지의 보안 수준이 있다. '모니터(Monitor)'는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용하는 수준을 의미한다. '검역(Quarantine)'은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 마지막으로 '거부(Reject)'는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준을 의미한다. 프루프포인트는 "DMARC 도입을 통해 기업 이메일 도메인을 남용하려는 위협 행위자로부터 임직원, 고객, 파트너를 보호하고 기업의 근본적인 보안 수준을 높이는 노력이 매우 중요하다"고 강조했다. 이번 조사에선 코스피 200 기업과 포춘 1천 대 기업 간의 DMARC 프로토콜 채택 수준이 상당한 차이가 있다는 점도 파악됐다. 프루프포인트가 지난 8월 미국 포춘 1천 대 기업을 대상으로 실시한 DMARC 연구 결과에 따르면 조사 대상 중 96%가 이메일 인증 프로토콜을 도입했다. 이 중 ▲32%는 '모니터' 수준 ▲18%는 '검역' 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 가장 높은 보호 수준인 '거부' 수준의 DMARC 프로토콜을 채택한 비중은 46%에 달했다. 프루프포인트 코리아 최태용 수석 시스템 엔지니어는 "기업 활동의 안정성과 고객 및 관계사와의 정보 보호 신뢰 관계를 강화하기 위해 가장 높은 보호 수준의 DMARC 프로토콜 채택이 시급하다"며 "하이브리드 업무 시대에 이메일은 여전히 주요 커뮤니케이션 채널로 사용되고 있기 때문에 기업 및 관공서는 피싱 메일 피해를 입지 않기 위해 보안 파트너와 협업하는 것이 중요하다"고 말했다.

2024.11.28 11:14장유미

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

'매크로' 공격에 국내 대학 보안 '취약'…"딥페이크·보이스피싱 위험 ↑"

국내 대학들이 매크로 공격 위험에 상시적으로 노출돼 있는 것으로 확인됐다. 수강신청 기간 중 인기 과목을 선점하려는 용도뿐 아니라 비수강신청 기간에도 사용자 계정과 개인정보 탈취를 노린 것으로 보이는 매크로 공격이 일상적으로 이뤄지는 것으로 나타났다. 20일 에스티씨랩이 매크로 탐지 솔루션 '엠버스터(Mbuster)'를 통해 올해 1학기 11개 대학교, 2학기 9개 대학교의 수강신청 중 서버 접속 현황을 분석한 결과 전체 트래픽의 절반 가까운 44.29%가 매크로인 것으로 조사됐다. 특히 매크로 탐지 비율 상위 5개 대학의 경우 전체 트래픽의 94.95%가 매크로 접속인 것으로 밝혀졌다. 수강신청 기간 외에도 매크로 공격이 끊이지 않는다는 사실도 확인됐다. 서울 시내 A 대학의 경우 에스티씨랩이 지난달 말부터 이달 초까지 학교 홈페이지 포털 사이트에 엠버스터를 적용해 매크로 현황을 점검한 결과 전체 접속 46만5천 건 중 24.86%인 11만6천 건이 매크로 접속이었다. 매크로가 수강신청 등 특정 이벤트 기간에만 문제가 되는 것이 아니라 상시적인 위협으로 존재한다는 것을 의미한다. 매크로 봇은 무작위적인 크롤링이나 데이터 스크래핑에 사용되며 특히 사용자 계정 탈취 및 신원 도용으로 딥페이크, 보이스 피싱 등 각종 범죄에 악용될 수 있다. 실제로 지난 8월 서울시교육청에서는 559명의 개인정보가 크롤링을 통해 유출됐다. 올해는 이미 여러 대학에서 수십만 명의 개인정보 유출 사건이 발생했다. 박형준 에스티씨랩 대표는 "매크로 악용은 공정성을 해칠 뿐만 아니라 딥페이크와 같은 다양한 범죄 및 금융사고로 이어질 수 있다"며 "뿐만 아니라 인프라 리소스를 잠식해 서비스 운영 효율을 저해하고 불필요한 비용을 증가시킨다"고 강조했다. 이어 "매크로를 이용한 정보 유출이 심각한 범죄로 악용되는 것을 막기 위해서는 교육부 등의 기관에서 매크로 실태 점검과 신속한 대응 방안을 마련하는 것이 시급하다"며 "학생들이 범죄에 노출되지 않도록 매크로라는 근본적인 위협을 차단해야 한다"고 덧붙였다.

2024.11.20 09:48장유미

"내 돈 못 가져가"…보이스피싱 사기꾼 속이는 英 할머니 정체는?

최근 노인을 상대로 금품을 갈취하려는 보이스피싱이 점차 늘어나고 있는 가운데 국내외서 이를 방지하기 위해 인공지능(AI) 기술을 도입하는 사례가 점차 늘어나고 있다. 18일 테크크런치에 따르면 영국 이동 통신사 O2는 지난 14일 전화 사기를 차단하기 위한 AI 모델 '데이지(Daisy)'를 공개했다. '데이지'는 할머니의 목소리를 모방한 AI 모델로, 사기꾼들이 자주 사용하는 번호에서 전화가 걸려오면 사람 대신 AI가 전화를 받도록 고안됐다. 사기꾼들이 은행 정보를 알아내려고 시도할 때 여러 AI 모델을 연동시켜 뜨개질, 가족 등 일상적인 대화를 나누도록 함으로써 실제 사람과 구별하기 어렵도록 한 것이 특징이다. 이를 통해 사기꾼들이 시간을 낭비하게 유도해 다른 사람들의 피해를 줄인다는 복안이다. 데이지는 몇 주간 시범 운영되며 효과를 입증한 것으로 알려졌다. O2는 실험용 전화번호를 사기꾼들이 자주 사용하는 리스트에 일부러 추가한 후 가짜 계좌나 개인정보를 제공했다. 일부 대화는 최대 40분까지 진행됐다. 이번 일은 유명 유튜버이자 소프트웨어 엔지니어인 짐 브라우닝의 아이디어로 시작됐다. 그러나 일반 사용자들이 아직까진 직접 사용할 수 없다. O2는 "전화로 개인정보나 비밀번호를 요청할 경우 의심을 먼저 해야 한다"며 "즉시 전화를 끊은 뒤 경찰 상담 전화나 가족, 친구에게 이를 알려야 한다"고 강조했다. 국내에서도 최근 AI를 활용해 보이스피싱 예방에 나서는 곳들이 점차 늘어나고 있다. 스팸 차단 애플리케이션 '후후'를 서비스하는 브이피는 지능화되는 보이스피싱을 막기 위해 최근 KT AI 기술을 활용한 '보이스피싱 탐지 AI 에이전트' 공동개발을 완료했다. 후후 앱을 설치한 이용자가 전화 통화를 할 때 AI 모델이 해당 통화 내용을 분석, 보이스피싱 의심 여부를 실시간으로 탐지해서 알려주는 방식이다. 이 서비스는 현재 베타 테스트 진행 중으로, 연내 후후 앱에서 상용화해 무료로 이용할 수 있을 전망이다. 또 브이피는 KT가 과학기술정보통신부의 ICT 규제샌드박스 실증특례 승인을 받은 '실시간 통화 보이스피싱 탐지 서비스'를 바탕으로, 실제 보이스피싱 범인의 목소리까지 학습시켜 서비스에 적용하는 등 AI 기술을 활용해 후후 서비스를 지속적으로 고도화해 나갈 계획이다. 업계에선 AI 기술 도입으로 최근 들어 급증하고 있는 보이스피싱 피해가 점차 줄어들 수 있을 지 예의주시하고 있다. FBI에 따르면 60세 이상의 사람들은 지난해 전화 사기를 통해 34억 달러(약 4조7천368억원)의 피해를 당한 것으로 파악됐다. 이는 전년(31억 달러)에서 늘어난 수치다. 국내에서도 노인을 대상으로 한 금융 피해는 증가하는 추세다. 금융감독원의 '2023 보이스피싱 피해 현황 분석'에 따르면 지난해 보이스피싱 피해액 중 60대 이상이 차지하는 비중은 36.4%로 다른 연령대보다 월등히 높았다. 하지만 AI 기술로 오히려 피해가 더 커질 것이란 전망도 있다. AI를 통해 특정 인물의 목소리와 특징을 학습한 후 가짜 음성을 생성하는 '딥보이스' 기술을 활용해 사기 행각을 벌이는 일도 많아지고 있어서다. 현재 보이스피싱 조직은 자녀의 목소리를 복제한 뒤 부모에게 전화해 마치 납치된 것처럼 흐느끼며 살려달라고 한다거나, 급한 일이 있다면서 돈을 빌려달라는 목소리를 들려주는 방식으로 범행한다. 테크크런치는 "생성형 AI와 이를 이용한 음성 사칭이 발전하고 있다"며 "이로 인한 피해는 더 늘어날 것으로 보인다"고 전망했다.

2024.11.18 09:32장유미

"그놈 목소리로 보이스피싱 차단"…KISA, 범죄 예방 위한 민관 협력 '혁신' 인정 받았다

한국인터넷진흥원(KISA)이 '보이스피싱 실시간 차단' 사례로 정부로부터 업무 혁신성을 제대로 인정 받았다. KISA는 행정안전부로가 주관하는 '2024 정부혁신 왕중왕전'에서 우수사례로 선정돼 행정안전부 장관상을 수상했다고 15일 밝혔다. '정부혁신 왕중왕전'은 범정부 우수 혁신 사례를 발굴, 확산하기 위해 올해부터 ▲미래를 대비하는 정부 ▲문제를 해결하는 정부 ▲디지털로 일하는 정부 3개 분야에서 우수사례를 선정해 최종 대상을 선발했다. 이번에 선발된 KISA의 '그놈 목소리로 학습한 AI를 통해 통화 중 보이스피싱 실시간 차단' 사례는 칸막이 해소(협업) 및 일하는 방식의 개선을 인정 받아 과학기술정보통신부 산하 공공기관 중 유일하게 '정부혁신 왕중왕전'에서 우수사례로 선정됐다. 이번 사례는 국립과학수사연구원 등과 협력했으며 실제 보이스피싱 통화 음성데이터에 포함된 개인정보를 가명처리한 후 이동통신사의 AI에 학습시켜 통화 중 보이스피싱을 탐지·차단할 수 있도록 했다. 이는 범죄예방 사각지대 해소에 민관이 협력한 사례라는 점에서 높은 평가를 받았다. KISA 외에도 중앙부처와 지자체, 공공기관 등에서 647개의 혁신 정책이 정부혁신 왕중왕전에 도전했다. 이 중 전문가 심사‧온라인 국민 심사를 거쳐 41개 정책이 우수사례로 선정됐다. 김주영 KISA 개인정보안전활용본부장은 "올해 11월부터 보이스피싱 탐지‧차단 서비스가 이동통신사의 AI서비스에 적용됨에 따라 보이스피싱 예방에 따른 국민 피해 감소에 큰 기대를 한다"며 "앞으로도 국민의 생명과 재산을 보호하기 위해 가명정보가 다양한 분야에 활용될 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2024.11.15 12:00장유미

AI 도입한 후후 "3분기 스팸 신고 26.4%↓"

KT그룹의 스팸 차단 앱 '후후' 내 스팸신고 건수가 3분기 들어 약 26% 감소한 것으로 나타났다. 다만 보이스피싱의 경우에는 신고건수가 되려 증가했다. 후후를 서비스 중인 브이피는 올해 들어 계속 증가하던 후후 앱 이용자들의 스팸신고 건수가 3분기에 급격히 감소했다고 12일 밝혔다. 브이피는 KT그룹 BC카드의 자회사다. 지난 2분기 771만건이었던 스팸신고는 3분기 들어 26.4% 줄어든 568만건에 머무르며 올해 분기 중 가장 적은 건수를 기록했다. 브이피는 발신자 전화번호와 인터넷 주소(URL)를 복합적으로 분석해 위험여부를 알려주는 위험문자 탐지 기능을 후후 앱에 도입하고, 최신 스팸 트렌드와 실시간 고위험 번호를 알려주는 서비스를 '마이 케이티' 앱 내에 오픈했다. KT는 지난 7월부터 고위험번호에서 발송되는 문자가 고객에게 아예 도달하지 않도록 통신망에서부터 원천 차단하는 방식을 적용하고 있다. '대출 권유', '불법 게임·유흥업소 소개', '주식·코인투자 유도' 등 큰 비중을 차지하는 광고성 스팸 신고건수가 크게 줄어들며 3분기 전체 스팸신고 건수가 감소한 것으로 분석됐다. 다만 심각한 금전적인 피해를 야기시킬 수 있는 '보이스피싱' 등 악성스팸은 지난 분기보다 신고 건수가 17.3% 증가했다. 브이피는 날이 갈수록 지능화되는 보이스피싱 수법에서 이용자들을 보호하기 위해 KT의 AI 기술을 활용해 보이스피싱을 찾아내는 '보이스피싱 탐지 AI 에이전트' 공동 개발을 최근 완료했다. 후후 앱을 설치한 이용자가 전화 통화를 할 때 AI 모델이 해당 통화내용을 분석하고 보이스피싱 의심 여부를 실시간으로 탐지해서 알려주는 방식이다. 특히 온디바이스 AI 기술을 활용해 통화내용을 실시간으로 분석하면서도 개인정보 유출 우려를 원천 차단했다. 해당 서비스는 현재 베타 테스트 진행 중이다. 연내 후후 앱에서 상용화해 누구나 무료로 이용할 수 있게 할 계획이다. 여기에 KT가 과학기술정보통신부의 ICT 규제샌드박스 실증특례 승인을 받은 '실시간 통화 보이스피싱 탐지 서비스'도 적용해나간다. 실제 보이스피싱 범인의 목소리까지 학습시켜 서비스에 적용하는 등 AI 기술을 활용해 후후 서비스를 지속적으로 고도화시켜 나간다는 계획이다. 김진국 브이피 대표는 "후후 앱 내에서 실시간으로 축적되는 수많은 스팸 정보와 AI 기술을 바탕으로, 통신사인 KT와도 협업을 지속하며 날이 갈수록 지능화되는 보이스피싱·스팸의 전방위적인 차단을 위해 힘쓰겠다"고 말했다.

2024.11.14 13:12최지연

사이버 위협 증가에 보안 수요 ↑…성수기 맞은 보안업계, 신제품 출시 '봇물'

보안업계가 성수기인 4분기를 맞아 잇따라 신제품을 출시하며 매출 확대에 박차를 가하고 있다. 최근 북한, 러시아를 중심으로 사이버 위협이 잦아지며 보안 수요도 늘어나고 있는 만큼 관련 기업들의 실적 기대감도 커지는 분위기다. 13일 업계에 따르면 파수, 모니터랩, 지니언스 등 주요 보안기업들이 최근 새로운 제품을 앞세워 고객 확보 경쟁에 나섰다. 파수는 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'에 편의성을 더한 신규 버전을 출시했다. 새로운 랩소디 에코는 협업 과정에서 사용 편의성은 높이면서 문서 중요도에 따라 보안을 강화할 수 있도록 지원한다. 파수의 랩소디 에코는 안전하고 효율적인 외부 협업을 위한 플랫폼이다. 모든 중요 문서는 암호화 공유되며 구성원별로 세밀하게 권한을 제어할 수 있고 이를 언제든지 변경하거나 회수할 수 있다. 또 'AI어시스턴트' 기능으로 여러 문서를 한 번에 비교하거나 요약, 정보 검색, 번역 등이 가능하다. 신규 버전의 랩소디 에코는 파일 공유 등의 사용성을 개선하는 동시에 보안은 강화했다. 특히 기밀 정보 등이 포함되지 않아 자유롭게 열람이 가능한 파일의 경우 링크로 쉽게 공유할 수 있게 됐다. 워크그룹 생성도 보다 간편해졌으며 새롭게 제공되는 가상 문서관리 공간을 통해 사용자 개개인의 문서관리 편의성과 효율성도 높였다. 조규곤 파수 대표는 "외부 협업에 있어 사용 편의성과 업무 생산성은 매우 중요하지만, 여기에만 치중해 협업 과정에서 조직의 중요 정보가 유출되는 보안 사고가 빈번하게 발생하고 있다"며 "랩소디 에코는 외부 협업 과정의 편의성은 높이고 중요 데이터는 안전하게 보호할 수 있다"고 설명했다. 모니터랩은 정부의 망분리 규제 완화 기조에 맞춰 새로운 구축형 보안 솔루션 'AIZTNA'를 선보였다. 내년에 망분리 규제 완화 대상이 되는 많은 기관이 ZTNA(Zero Trust Network Access ·제로 트러스트 접근 통제)나 RBI(Remote Browser Isolation·원격 브라우저 분리)를 시범적으로 도입할 것으로 예상해서다. 새로 출시한 AIZTNA는 제로 트러스트 아키텍처 기반이다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 인증 절차를 거치도록 하는 보안 모델이다. AIZTNA는 사용자의 신원과 콘텍스트를 확인한 후 접근을 허용하는 SDP(Software Defined Perimeter)기술을 적용해 보안을 강화했다. 인가된 기기만 네트워크에 접속할 수 있도록 디바이스를 검증해 무단 접근을 효과적으로 차단한다는 점도 강점이다. 모니터랩은 원격 브라우저 격리(RBI)를 탑재한 'AISWG' 솔루션도 새로운 무기로 꺼냈다. 이는 제로트러스트 기반으로 웹 콘텐츠를 가상 환경에서 실행해 악성코드와 위협 요소가 실제 네트워크로 전달되지 않도록 차단하는 솔루션이다. 지니언스는 오는 12월 말께 클라우드 기반 PC 취약점 점검 솔루션 '클라우드 GPI'를 공식 출시하며 제품 포트폴리오 확장에 나선다. 기존 구축형 GPI(PC 보안진단솔루션)를 기반으로 하는 이 제품은 PC의 보안 상태 점검과 취약점 관리 기능을 강화해 내부 보안 수준을 향상시키는 것이 특징이다. 업계 관계자는 "최근 사이버 보안 위협 증가와 개인정보보호법 개정안 시행으로 데이터 보호와 민감정보 관리에 대한 수요가 급증하고 있다"며 "이에 따라 보안 시스템 신규 구축 및 기존 시스템 고도화가 가속화될 것으로 예상된다"고 말했다. 그러면서 "특히 랜섬웨어, 피싱 등 사이버 위협이 계속되면서 보안 수요가 늘어나고 있다는 점이 호재"라며 "기업마다 클라우드 도입, 디지털 전환 등의 사업을 추진하며 늘어난 취약점에 대응하려는 보안 수요가 많아 4분기 실적에 대한 기대감을 갖게 하고 있다"고 덧붙였다.

2024.11.13 10:12장유미

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

금융보안원 '10대 이슈' 발표…디지털 금융 변화 속 보안 전략 '재편'

금융보안원이 디지털 금융의 급변에 대응하고 보안 가치를 재정립하기 위해 금융사와 소비자가 대비해야 할 이슈를 정리했다. 금융보안원은 오는 2025년을 대비해 금융사가 주목해야 할 '디지털 금융 및 사이버 보안 10대 이슈'를 선정했다고 6일 밝혔다. 이번 발표에는 금융사와 소비자 각각의 관점에서 중점적으로 대비해야 할 항목이 포함됐으며 현업 종사자와 전문가의 의견이 반영됐다. 금융사 측면에서 가장 주목할 사안으로는 '금융보안 가치의 재정립'이 강조됐다. 지난 10년간 해외에 비해 보안 투자가 부족했던 한국 금융사들이 망분리 규제 완화 등과 함께 자율 보안 체계를 강화하며 글로벌 수준으로의 도약을 목표로 하고 있기 때문이다. 또 인공지능(AI) 기술 도입과 클라우드 서비스 제공자(CSP)와의 협력도 중요 이슈로 떠올랐다. 금융사들은 AI 기반 금융서비스의 실효성을 검증하고 CSP와의 협력 관계를 강화해 보안 리스크를 줄이는 동시에 혁신을 꾀해야 할 필요성이 커졌다. 양자컴퓨팅의 발달로 인한 기존 암호 인프라의 무력화 가능성도 중요한 이슈로 제기됐다. 이에 금융사에게는 양자내성 암호 도입 등 미래 보안 위협에 대비한 전략을 마련해야 할 필요성이 생겼다. 금융소비자들에게는 QR코드 피싱, 디지털 페르소나 악용, 생체정보 탈취 등 신종 보안 위협이 커지고 있다. 특히 QR코드 기반 큐싱(Qshing) 공격과 모바일 집중화로 인한 보안 위협이 증가할 것으로 예상돼 소비자 주의가 요구된다. 김철웅 금융보안원 원장은 "망분리, 자율보안 등 디지털금융을 둘러싸고 있는 정책이나 기술이 빠르게 변화하면서 금융회사의 고민이 커졌다"며 "이번에 우리가 선정한 디지털금융 및 사이버보안 이슈가 금융회사와 금융소비자 모두에게 미래 금융 보안 위험에 선제적으로 대응할 수 있는 인사이트를 제공하기를 기대한다"고 밝혔다.

2024.11.06 11:09조이환

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

라인야후, 'AI 기업' 전환 선언..."와우 라이프 플랫폼 되겠다"

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

롯데百, 영등포점 운영권 자진반납…속내는?

정은경 복지장관 후보자 "의정갈등 해결은 의료계와 신뢰 회복부터"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.