12일 미국 보안기업 슬래시넥스트(SlashNext)의 '2024 피싱 현황(State of Phishing 2024)' 보고서에 따르면 지난해 1분기부터 올해 1분기까지 약 1년 동안 전세계에서 악성 피싱 이메일은 856%나 증가했다. 특히 챗GPT가 처음 선보인 2022년 4분기에 비해 올해 1분기에 4151%나 급증했다. 슬래시넥스트는 보고서에서 "사이버 범죄자들은 대규모언어모델(LLM) 챗봇을 사용해 고도로 표적화된 대규모 피싱 공격을 시작했다"며 "사이버 범죄자들이 더욱더 정교한 피싱 이메일을 작성하기 위해 챗GPT 같은 생성형 AI 도구를 사용하고 있다"고 설명"크리덴셜 스터핑 공격이 올해 3월 기준 지난해 10월 대비 217% 증가했다"며 "크리덴셜 스터핑은 랜섬웨어, 데이터 유출 및 지식재..
사건 개요지난 8일 한국교육학술정보원의 지식센터 홈페이지에서 교원 353명의 아이디와 전화번호 등 개인정보가 유출교육학술정보원은 내년 도입하는 인공지능(AI) 디지털교과서 업무를 맡고 있는 교육부 산하기관 피해 규모교원 353명의 아이디와 전화번호 유출 원인구글 검색 엔진이 '크롤링'(정보 자원을 자동화된 방법으로 수집·분류·저장하는 것)으로 시스템 보안을 뚫고 개인의 신상정보를 노출
사건 개요지난 8일 저녁 KBS 정보인프라부는 웹메일 시스템에 해킹 공격이 발생했다고 피해 당사자인 KBS 직원들에게 개별 통지 피해 규모정보 유출 내역은 지난 5월 1일부터 6월 14일까지의 웹메일 시스템 데이터 원인 웹메일 시스템의 취약점을 이용한 해킹 공격
사건 개요서울시교육청이 운영하는 고교학점제 관련 온라인 수업 수강신청 사이트에서, 고교생 5백여 명의 개인정보가 유출 피해 규모거점학교 2학기 온라인 수업 수강신청을 한 학생들의 이름과 성별, 생년월일, 소속 학교, 집 주소, 전화번호 등 개인정보 559건 유출 원인 서울의 한 고교 재학생이 해당 사이트를 해킹이 학생은 지난달 31일 거점 학교들이 연 온라인 강좌 3개에 무단으로 접속해 수강 신청을 한 학생들의 신청 정보 40건을 삭제하고, 이 과정에서 559건의 개인정보를 개인 컴퓨터에 내려받은 것으로 조사
지난 4월, 미국 플로리다주에 본사를 두고 있는 제리코 픽처스(Jerico Pictures Inc.)가 운영하는 내셔널 퍼블릭 데이터(National Public Data. 이하 NPD)는 역대 최대 규모인 30억 명의 개인 데이터 유출 사고NPD는 배경 조사 회사로, 다양한 출처에서 수집된 방대한 양의 개인 식별 정보를 보유이 회사의 데이터베이스에는 이름, 주소, 사회보장번호, 가족 정보 등이 포함 사건 경위2024년 4월 8일, ‘USDoD’라는 해커 그룹이 다크웹 포럼에서 이 데이터를 350만 달러에 판매한다고 발표USDoD는 "National Public Data"라는 277.1GB 크기의 압축되지 않은 데이터베이스를 다크웨에 게시전문가들은 이번 유출 사건이 NPD의 네트워크 보안 취약점을 악용했..
국정원과 검·경 공조로 중국 소재 2개 보이스피싱 조직 총책을 검거했다. 국정원은 대한민국 정부와 금융기관을 사칭한 보이스피싱 조직 총책 이모(30대, 중국인)·최모(30대, 한국인)씨 관련 정보를 검·경에 제공하여 검거 사건 개요보이스피싱 조직은 검찰·금융감독원과 은행 등을 사칭해 피해자가 범죄에 연루됐다고 협박하거나 저금리 대출로 갈아탈 수 있다고 속여 금전을 뜯어낸 것으로 확인됐다. 현재까지 확인된 두 조직 관련 범죄 피해액은 총 14억여원에 달한다.국정원은 보이스피싱 조직이 2023년 3월 피해자를 물색하고 실제 돈을 받아내는 과정을 확인할 수 있는 여건 구축에 성공했다. 추적 과정에서 소위 ‘그놈 목소리’라 불리는 조직원 실제 사기 시도 영상·음성을 입수했다. 또한, 범행 시나리오와 피해자 협박..
사건 개요1일 전북대에 따르면 지난 7월 28일 오전 3시와 오후 10시, 11시 20분, 세 차례에 걸쳐 대학통합정보시스템 ‘오아시스’의 해킹 시도해킹 시도로 재학생 및 졸업생, 평생교육원 회원 등 32만 2425명의 개인정보가 유출 피해 규모유출된 개인정보는 이름과 주민등록번호, 전화번호, 이메일, 학사정보 학생과 졸업생은 74개 항목이고, 평생교육원 회원은 29개 항목 원인 지난달 28일 오전 3시와 오후 10시, 11시20분 등 세차례에 걸쳐 대학통합정보시스템인 '오아시스'의 보안 취약점을 이용한 해커의 개인정보 해킹 시도
사건 개요발머스한의원에서 유출된 것으로 보이는 개인정보가 지난 5월 블랙마켓에 등장. 그리고 2개월이 지난 지난 7월 27일 텔레그램을 통해 발머스한의원의 개인정보가 재유포된 정황이 포착 피해 규모해커가 노출한 샘플데이터는 사용자 아이디, 이메일 주소, 패스워드, 이름, 핸드폰번호, API 토큰 등샘플로 공개된 사용자의 이메일 주소는 대부분 네이버 계정이며, 일부 한메일 주소가 포함 원인 해커는 지난 27일 텔레그램에 발머스 웹사이트 주소와 함께 데이터베이스를 직접 추출한 형식인 덤프 형태로, 샘플데이터를 엑셀파일로 공개