728x90
반응형

피싱 메일 2

2022년 7월 2주차 주요 정보보안 뉴스

2022년 7월 2주차 주요 정보보안 뉴스 ●[긴급] 한국원자력연구원 계정정보 노린 피싱 메일 발견 - 한국원자력연구원, 2021년 VPN 취약점 악용한 공격으로 해킹 당한 전례가 있었음 - 전신 송금에 대한 지불 영수증이라는 제목으로 유포, KAERI 계정정보 입력 유도 - 기업 및 기관 보안담당자들은 임직원들을 대상으로 주기적인 보안교육을 진행함으로써 사회공학적 기법을 이용한 공격 가능성을 낮추도록 노력해야함 ●버그바운티 플랫폼의 해커원, 직원 한 명 때문에 신뢰 크게 잃을 뻔 - 버그4바운티 플랫폼의 직원 한명, 취약점 정보를 가로챔 - 이를 바탕으로 기업들에 취약점 정보를 협박하듯이 제공 - 수상하게 여긴 기업이 해커원에 제보하고 하루도 안 돼 덜미가 잡힘 ●구글 크롬에서 올해에만 네 번째 제로데..

IT 소식, 제품 2022.07.07

요즘 피싱 메일은, URL 대신 'HTML 첨부파일' 이용

요즘 피싱 메일은, URL 대신 'HTML 첨부파일' 이용 정보보안과 관련된 최신 뉴스 공유드립니다. 1. 개요 최근 HTML 첨부한 피싱 메일 증가 추세​ 2. 상세내용 - 피싱 메일에 삽입한 URL 대신, HTML 문서를 ‘견적서’ 사칭해 첨부하는 형태 증가 - HTML은 카드 명세서, 통신사 요금 내역 등 다양한 이메일 고지서에 쓰이는 방식이며, 일반 문서와 달리 문서 내에서 인터넷을 이용해 서버와 통신할 수 있도록 코딩 가능 - URL 이용한 피싱 사이트와 유사하지만, 백신 등으로 탐지 및 차단도 어려워 - 사용자는 피싱 메일 피해를 예방하기 위해 애초에 불필요한 첨부 파일을 내려받거나 알 수 없는 URL을 클릭하는 것을 삼가야 함 3. 관련기사 www.boannews.com/media/view...

IT 소식, 제품 2021.04.16
728x90
반응형