모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (594) N
    • 재테크 (88)
      • 산업분석 (22)
      • 종목분석 (40)
      • 투자전략 (8)
      • 통계분석 (18)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (421) N
      • 사건사고 (238) N
      • 처벌 및 징계 (92) N
      • 정책 및 기술 (51) N
      • 통계정보 (40)
    • 삶의윤활유 (40) N
      • 유머 (10)
      • 좋은글 (8)
      • 생활지식 (19) N
      • 정책 (2) N
      • 감상평 (1)
  • 홈
  • 재테크
  • 좋은글

BPFDoor 최신 변종 분석 요약

악성코드 개요최초 탐지: 2020년, 카스퍼스키에서 ‘NIDUPICK’이라는 이름으로 추적플랫폼: 리눅스 기반특징: 스텔스형 백도어, BPF(Berkeley Packet Filter) 기술 활용활동 방식: 감지 회피 및 은밀한 명령 수행 가능최신 변종 주요 특징탐지 회피 기능 강화: SSL 기반 암호화 채널을 통해 명령 통신 수행신규 매직 패킷 포맷: 기존 탐지 룰로 식별 불가컨트롤러 프로그램 동반: 암호화된 명령 전송, 리버스 쉘 기능 포함Passive/Active Mode 동시 운용Passive: 대기 상태로 있다가 특정 패킷 수신 시 명령 실행Active: C2 서버와 직접 연결, 명령 실시간 처리 공격 대상 및 피해국내 통신사 SK텔레콤 해킹 사건과 관련성 의심2025년 5월 국내 주요 기관 공격..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 6. 12.
  • textsms
AI가 만든 사기 메일, 클릭 한 번으로 회사가 뚫린다

AI가 만든 사기 메일, 클릭 한 번으로 회사가 뚫린다

사이버 공격 방식: 타깃형 랜섬웨어해커들은 특정 기업의 직원 한 명을 목표로 정교한 이메일 공격을 수행.이메일은 ‘국민연금 누락’, ‘경찰서 과속 딱지’ 등 누구나 열어보고 싶게 꾸며짐.거래처를 사칭하거나 긴급한 문서인 것처럼 위장해 첨부파일 클릭 유도.실제 피해 사례바이오 기업: 임상실험 자료 80GB 중 32GB(40%)가 랜섬웨어에 잠김.원인은 경영지원실 직원이 해외거래처를 사칭한 메일의 JPG 첨부파일을 열어 감염됨.이후 해커는 사내 네트워크를 통해 주요 연구자료까지 침투.공격 전략즉각 공격하는 해커도 있으나, 감염 후 수일~수주 동안 정찰하며 회사 내부 구조 파악.사내 직원 구성, 서버 규모, 권한 체계 등을 분석해 고위직 장비로 접근 후 결정타를 가함.이 과정을 ‘랜섬웨어 동거 기간’이라 표현..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 26.
  • textsms

개인정보 유출을 발견한 날 당신이 해야 할 일 7가지

1. 사내 대응TF를 즉시 구성하라 절대 개인정보보호팀이나 정보보안팀만으로 TF를 꾸리면 안 된다. 이유는 나머지 해야 할 일들을 보면 저절로 알 수 있을 것이다. 개인정보보호팀이나 정보보안팀 이외에 IT, 법무, 대외, 사업(마케팅 등 포함), 홍보, 감사, 때로는 인사까지 관계 부서의 핵심 인력을 참여시켜야 한다. 외부 변호사나 보안전문가도 참여시키면 좋지만, 극초기 단계에서는 사안의 기밀 유지도 고려해서 적절히 결정하라. 2. 해킹 및 유출의 경로와 원인을 신속히 파악하라 사실관계의 “추정”과 “확정”은 전혀 다른 이야기다. 특히 유출 여부에 대한 과학적·공학적 추론과 실제 사실 여부는 일치할 때가 적지 않지만, 궤를 달리할 때도 적지 않다. 특히 관련 정보가 부족할 수밖에 없는 사건 당..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 20.
  • textsms
유출 개인정보, 다크웹에서 15달러에 거래

유출 개인정보, 다크웹에서 15달러에 거래

"귀하의 개인정보가 외부로 유출됐습니다." 이 섬뜩한 문구가 더 이상 낯설지 않은 시대입니다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지, 개인정보를 취급하는 곳이라면 예외 없이 해킹 공격의 그림자가 드리우고 있습니다. 문제는 유출 통보 그 이후, 피해자들은 자신의 어떤 정보가, 어디에서, 어떻게 유통되는지 명확히 알 수 없어 막연한 불안감 속에 잠재적 위협에 고스란히 노출된다는 점입니다. 어둠 속의 거래, 다크웹에 팔려나간 당신의 정보보안 전문가들은 유출된 상당수의 개인정보가 익명의 네트워크 공간, 다크웹을 통해 공유되거나 거래되고 있다고 경고합니다. 일반적인 검색 엔진으로는 접근조차 불가능한 이곳은, 높은 익명성을 무기로 불법 정보 거래의 온상이 되고 있습니다.해커들은 데이터 유출 사고 후, 탈취..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 7.
  • textsms

25세 남성, 'AI 예술 프로그램' 위장 악성코드로 디즈니 내부 정보 탈취 시도

월트디즈니 컴퍼니의 내부 데이터가 20대 남성의 치밀한 사이버 공격으로 위협받은 사건 발생 🎭 'AI 예술 프로그램'의 가면 뒤에 숨겨진 검은 손길크레이머는 2024년, 온라인 플랫폼 깃허브를 비롯한 여러 웹사이트에 'AI 생성 예술 프로그램'으로 위장한 악성 프로그램 유포라는 교활한 수법을 사용했습니다. 겉으로는 창작 도구로 보였으나, 실상은 다운로드한 사용자의 컴퓨터에 원격 접근을 허용하는 위험한 해킹 툴이었던 것입니다. 🎯 디즈니를 향한 은밀한 침투, 1.1TB 기밀 정보 탈취 시도그의 공격 대상 중 하나는 버뱅크에 위치한 디즈니 직원. 크레이머는 이 직원의 컴퓨터에 잠입, 개인 및 업무용 로그인 정보, 사내 슬랙 채널 데이터 등 무려 1.1TB에 달하는 방대한 기밀 정보 무단 다운로드라는 대범..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 7.
  • textsms

60초면 끝? 챗GPT 악용한 초고속 피싱 공격 경보

🖱️ 단 한 번의 클릭, 60초 후 벌어지는 일조사 결과에 따르면, 사용자가 무심코 피싱 링크를 클릭하는 순간부터 계정 정보가 유출되기까지 걸리는 시간은 평균 60초에 불과하다는 사실! 링크 클릭에 약 21초, 그리고 가짜 로그인 화면에 정보를 입력하는 데 28초… 순식간에 우리의 디지털 자산이 위험에 노출될 수 있다는 경고입니다. 🤖 피싱 공격의 강력한 무기, AI이처럼 공격 속도가 빨라진 배경에는 챗GPT와 같은 생성형 AI 기술의 역할이 큽니다. 공격자들은 AI를 활용하여 실제 기업에서 보낸 것과 거의 흡사한 완벽한 문체 모방을 통해, 매우 개인화되고 설득력 있는 피싱 메일을 대량으로, 그리고 빠른 속도로 제작하는 능력을 갖추게 되었습니다. 더 이상 어색한 번역투의 문장은 찾아볼 수 없습니다. ..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 7.
  • textsms

AI 딥페이크 보이스피싱 및 사이버 보안 위협 보고서

AI 딥보이스를 활용한 피싱 사건 증가CEO 목소리를 AI로 합성해 자금 이체를 시도한 사건 발생홍콩에서는 CFO·직원 영상 딥페이크로 약 350억 원 이체 시도2023년 하반기 보이스피싱 266건 발생 → 상반기 대비 442% 증가 진화하는 AI 기반 사이버 공격 수법생성형 AI 이용한 사회공학적 공격 증가악성코드 없이 시스템 침투하는 비악성 기반 공격 확산주로 IT 직원 사칭, 가짜 로그인 페이지 유도, 악성 파일 다운로드 방식 사용 대표적인 사이버 범죄 그룹 활동컬리 스파이더 / 채티 스파이더 / 플럼프 스파이더: AI로 자격 탈취, 탐지 회피 등 고도화된 공격 수행채티 스파이더: 콜백 피싱으로 최대 117억 원 요구주 타깃: 법률·보험 업계 국가 연계 해커 집단 동향이란 해커: AI 활용한 취약점..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 4. 4.
  • textsms

카드 배송원 사칭 보이스피싱 - 10억원대 피해를 입은 피해자

피해 증가 현황카드 배송원 사칭 보이스피싱이 전년 동기 대비 466.3% 증가하여 올해 1~2월에 1만 1,158건 접수됨.지난해 같은 기간에는 234건에 불과했으나 급증.문자 사칭 수법은 오히려 88% 감소하여 468건 발생 사기 수법 분석전화로 **"카드가 발급됐다"**며 접근 후 가짜 고객센터 번호 안내.피해자가 전화 시, 개인정보 유출이나 사고 계좌 가능성 언급하며 원격제어 앱 설치 유도.이후 악성 앱 감염 스마트폰을 이용해 금감원 또는 검찰청 사칭 전화로 피해자 심리 조종.선악 역할 분담으로 신뢰를 주며 심리적 압박 유도. 피해 규모10억 원대 피해자가 다수 존재하며, 최대 16억~17억 원 피해 사례도 있음.지난해 기관 사칭형 보이스피싱으로 1억 원 이상 피해자 1,431명으로 전년 대비 25..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 3. 24.
  • textsms

'국내대리인 제도 위반시 과태료' 개인정보보호법 국회 통과

해외 사업자에게 국내 대리인에 대한 관리·감독 의무를 지게 하고, 이를 위반하면 제재를 가하는 내용의 개인정보보호법 개정안이 13일 국회 본회의를 통과 국내대리인 제도국내 대리인 제도는 우리나라에 영업소를 두지 않은 해외 사업자가 국내 이용자의 개인정보 보호 관련 업무를 대신하는 국내 대리인을 지정하도록 한 제도해외 사업자가 관리·감독 의무를 어기고 관련 요건에 따라 국내 대리인을 지정하지 않는 경우, 국내 대리인의 전화번호 등을 미공개하는 경우에는 과태료를 부과

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 3. 14.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 6
  • navigate_next
전체 카테고리
  • 분류 전체보기 (594) N
    • 재테크 (88)
      • 산업분석 (22)
      • 종목분석 (40)
      • 투자전략 (8)
      • 통계분석 (18)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (421) N
      • 사건사고 (238) N
      • 처벌 및 징계 (92) N
      • 정책 및 기술 (51) N
      • 통계정보 (40)
    • 삶의윤활유 (40) N
      • 유머 (10)
      • 좋은글 (8)
      • 생활지식 (19) N
      • 정책 (2) N
      • 감상평 (1)
인기 글
태그
  • #Ai
  • #개인정보
  • #피싱
  • #개인정보유출
  • #로봇
  • #랜섬웨어
  • #보이스피싱
  • #해킹
  • #개인정보보호
  • #딥페이크
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바