모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (594) N
    • 재테크 (88)
      • 산업분석 (22)
      • 종목분석 (40)
      • 투자전략 (8)
      • 통계분석 (18)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (421) N
      • 사건사고 (238) N
      • 처벌 및 징계 (92) N
      • 정책 및 기술 (51) N
      • 통계정보 (40)
    • 삶의윤활유 (40) N
      • 유머 (10)
      • 좋은글 (8)
      • 생활지식 (19) N
      • 정책 (2) N
      • 감상평 (1)
  • 홈
  • 재테크
  • 좋은글
AI가 만든 사기 메일, 클릭 한 번으로 회사가 뚫린다

AI가 만든 사기 메일, 클릭 한 번으로 회사가 뚫린다

사이버 공격 방식: 타깃형 랜섬웨어해커들은 특정 기업의 직원 한 명을 목표로 정교한 이메일 공격을 수행.이메일은 ‘국민연금 누락’, ‘경찰서 과속 딱지’ 등 누구나 열어보고 싶게 꾸며짐.거래처를 사칭하거나 긴급한 문서인 것처럼 위장해 첨부파일 클릭 유도.실제 피해 사례바이오 기업: 임상실험 자료 80GB 중 32GB(40%)가 랜섬웨어에 잠김.원인은 경영지원실 직원이 해외거래처를 사칭한 메일의 JPG 첨부파일을 열어 감염됨.이후 해커는 사내 네트워크를 통해 주요 연구자료까지 침투.공격 전략즉각 공격하는 해커도 있으나, 감염 후 수일~수주 동안 정찰하며 회사 내부 구조 파악.사내 직원 구성, 서버 규모, 권한 체계 등을 분석해 고위직 장비로 접근 후 결정타를 가함.이 과정을 ‘랜섬웨어 동거 기간’이라 표현..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 26.
  • textsms
피싱 사기, 80억 뜯긴 이유는 '맞춤형 범죄'

피싱 사기, 80억 뜯긴 이유는 '맞춤형 범죄'

피싱 범죄 방식 변화기존: 무작위 접근 방식.현재: 개인정보 DB를 기반으로 ‘대상자를 선별’해 전략적으로 접근.개인정보 DB는 범죄 수단으로 사용되고 있음.DB에 포함된 개인정보 수준단순 연락처 외에 ‘성향 정보(예: 안전 투자 선호, 까칠한 성격 등)’까지 포함타겟 마케팅하듯 정교한 범죄 수행 경찰 수사 사례국제적 범죄 추적 사례 : 투자 리딩방서울 종로경찰서: 투자리딩방으로 유인하는 미끼 문자 발송 업체 수사.피해자 수: 175명, 피해 금액: 약 80억 원수법: 애널리스트·전문가 사칭, 가상자산·비상장주식 권유드라마 ‘종이의 집’을 모방한 조직 검거서울경찰청: 284만 명 개인정보 이용해 사기 벌인 조직 총책 태국에서 검거DB를 이용해 주식 관심자만 선별하여 범행 전직 은행원의 내부 정보 유출인천..

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 5. 20.
  • textsms

60초면 끝? 챗GPT 악용한 초고속 피싱 공격 경보

🖱️ 단 한 번의 클릭, 60초 후 벌어지는 일조사 결과에 따르면, 사용자가 무심코 피싱 링크를 클릭하는 순간부터 계정 정보가 유출되기까지 걸리는 시간은 평균 60초에 불과하다는 사실! 링크 클릭에 약 21초, 그리고 가짜 로그인 화면에 정보를 입력하는 데 28초… 순식간에 우리의 디지털 자산이 위험에 노출될 수 있다는 경고입니다. 🤖 피싱 공격의 강력한 무기, AI이처럼 공격 속도가 빨라진 배경에는 챗GPT와 같은 생성형 AI 기술의 역할이 큽니다. 공격자들은 AI를 활용하여 실제 기업에서 보낸 것과 거의 흡사한 완벽한 문체 모방을 통해, 매우 개인화되고 설득력 있는 피싱 메일을 대량으로, 그리고 빠른 속도로 제작하는 능력을 갖추게 되었습니다. 더 이상 어색한 번역투의 문장은 찾아볼 수 없습니다. ..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 5. 7.
  • textsms
'카드 배송 왔다'  우체국 사칭 피싱 경보

'카드 배송 왔다' 우체국 사칭 피싱 경보

우체국 집배원을 사칭한 피싱 사기가 다시 기승을 부리며 주의가 요구 수법사기범들은 무작위로 전화를 걸어 배송지 확인을 핑계로 개인정보를 탈취하거나, 카드사 고객센터를 사칭한 번호로 전화를 유도해 악성 앱을 설치하도록 유도사기범들은 집배원을 사칭하며 배송을 빙자해 수신자의 개인 정보를 알아내려 하며, 수신자가 의심을 품고 카드를 신청한 적이 없다고 하면 특정 번호로 문의하라고 안내한다. 그러나 해당 번호로 전화를 걸면 악성 앱이 설치되면서 휴대전화의 정보가 탈취된다.  사례최근 서울에 거주하는 직장인 김모 씨는 우체국 집배원을 사칭한 전화를 받았다. 전화를 건 상대는 자신을 집배원이라고 소개하며 신청한 카드가 도착했다며 배송지를 확인하고 싶다고 말했다. 그러나 김 씨는 해당 카드를 신청한 적이 없었고, 이..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 2. 21.
  • textsms

AI로 글로벌 기업 임원 정보 '초개인화' 피싱을 이용한 사기

글로벌 기업 임원을 겨냥한 인공지능(AI) 기반 이메일 피싱 사기가 급증5일 파이낸셜타임스(FT) 등 외신에 따르면 영국 보험사 비즐리와 이커머스 그룹 이베이 등 주요 기업 임원들은 최근 AI를 활용한 이메일 피싱 사기 방식이 더 정교해져 이를 일일이 추적하기도 어렵다고 강조미국 사이버보안 및 인프라 보안국(CISA) 자료에 따르면 사이버 공격 90% 이상은 이메일 피싱 공격 방법사이버 공격자들은 AI 기술로 기업 임원 온라인 프로필을 분석임원 학력이나 기업 분야, 취미 등과 관련한 초개인화로 피싱 이메일 생성대상 물색 및 피싱 메일 전송

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 1. 6.
  • textsms
2024년 스미싱 탐지 150만건

2024년 스미싱 탐지 150만건

한국인터넷진흥원(KISA)에 따르면 2024년 기준 스미싱 탐지 건수는 150만 건으로, 전년 대비 약 3배가량 증가 2024년 상반기 피해 금액이 3,242억원  공공기관을 사칭한 스미싱이 약 96만 건으로 가장 많았고, 지인 사칭이 약 28만 건을 차지임영웅 콘서트, 주식 리딩방을 활용한 공격 등 관심사를 이용한 스미싱 공격

  • format_list_bulleted 정보보안/통계정보
  • · 2024. 12. 2.
  • textsms

2024.12.02 유명 아동복 웹사이트로 위장하여 쇼핑몰 사기

사건 개요블랙프라이데이, 사이버먼데이 등 연말 할인 시즌을 악용한 피싱 사이트가 증가특히 유명 아동복 브랜드를 흉내 낸 사이트가 육아 커뮤니티와 SNS를 통해 확산됨 피해 규모현재 확인된 피해자 120여 명, 피해 금액은 개인당 20만~30만 원 원인SNS 광고로 유인해 유사한 웹 디자인과 URL을 사용하여 피해자 혼란을 유발.공정거래위원회는 해당 사이트를 사기 의심 사이트로 분류 대응 방안온라인 쇼핑 시 공식 URL 확인 및 지나치게 높은 할인율 경계 필요

  • format_list_bulleted 정보보안/사건사고
  • · 2024. 12. 2.
  • textsms
1분기 피싱메일 4151% 증가 - AI 활용

1분기 피싱메일 4151% 증가 - AI 활용

12일 미국 보안기업 슬래시넥스트(SlashNext)의 '2024 피싱 현황(State of Phishing 2024)' 보고서에 따르면 지난해 1분기부터 올해 1분기까지 약 1년 동안 전세계에서 악성 피싱 이메일은 856%나 증가했다. 특히 챗GPT가 처음 선보인 2022년 4분기에 비해 올해 1분기에 4151%나 급증했다. 슬래시넥스트는 보고서에서 "사이버 범죄자들은 대규모언어모델(LLM) 챗봇을 사용해 고도로 표적화된 대규모 피싱 공격을 시작했다"며 "사이버 범죄자들이 더욱더 정교한 피싱 이메일을 작성하기 위해 챗GPT 같은 생성형 AI 도구를 사용하고 있다"고 설명"크리덴셜 스터핑 공격이 올해 3월 기준 지난해 10월 대비 217% 증가했다"며 "크리덴셜 스터핑은 랜섬웨어, 데이터 유출 및 지식재..

  • format_list_bulleted 정보보안/통계정보
  • · 2024. 8. 13.
  • textsms
휴대전화 스팸 유통 현황

휴대전화 스팸 유통 현황

통계 현황 및 트랜드이용자 월간 스팸수신량(통)이 전기 대비 44.6% 증가했고, 매반기별 지속적인 감소 추세를 보이다 2023년 하반기부터 상승콘텐츠 측면에서 불법스팸은 도박, 주식 투자 유도 관련 스팸 문자가 60%를 차지. 상당수가 스미싱과 보이스피싱의 미끼 문자 투자전문가, 연예인, 셀럽 등을 사칭하거나 과태료, 부고 문자 등을 사칭하고 수신인 성명과 단축 URL를 포함시킨 정교한 타깃 전송이 증가대량문자 서비스를 통한 스팸문자가 98%를 차지 정부 예방 대책대량문자 발송서비스 사업자 ‘자격인증제’ 시행 : 자격인증제는 문자중계사가 일정 요건을 갖춘 재판매사업자에게 대량문자 전송자격을 부여하는 업계 자율규제 제도로 6월부터 바로 시행될 예정발송 억제 위한 발신번호 블랙리스트 기반 문자스팸 재발송 ..

  • format_list_bulleted 정보보안/통계정보
  • · 2024. 6. 3.
  • textsms
  • navigate_before
  • 1
  • 2
  • navigate_next
전체 카테고리
  • 분류 전체보기 (594) N
    • 재테크 (88)
      • 산업분석 (22)
      • 종목분석 (40)
      • 투자전략 (8)
      • 통계분석 (18)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (421) N
      • 사건사고 (238) N
      • 처벌 및 징계 (92) N
      • 정책 및 기술 (51) N
      • 통계정보 (40)
    • 삶의윤활유 (40) N
      • 유머 (10)
      • 좋은글 (8)
      • 생활지식 (19) N
      • 정책 (2) N
      • 감상평 (1)
인기 글
태그
  • #피싱
  • #로봇
  • #개인정보
  • #보이스피싱
  • #해킹
  • #딥페이크
  • #개인정보보호
  • #랜섬웨어
  • #Ai
  • #개인정보유출
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바