12일 미국 보안기업 슬래시넥스트(SlashNext)의 '2024 피싱 현황(State of Phishing 2024)' 보고서에 따르면 지난해 1분기부터 올해 1분기까지 약 1년 동안 전세계에서 악성 피싱 이메일은 856%나 증가했다. 특히 챗GPT가 처음 선보인 2022년 4분기에 비해 올해 1분기에 4151%나 급증했다. 슬래시넥스트는 보고서에서 "사이버 범죄자들은 대규모언어모델(LLM) 챗봇을 사용해 고도로 표적화된 대규모 피싱 공격을 시작했다"며 "사이버 범죄자들이 더욱더 정교한 피싱 이메일을 작성하기 위해 챗GPT 같은 생성형 AI 도구를 사용하고 있다"고 설명"크리덴셜 스터핑 공격이 올해 3월 기준 지난해 10월 대비 217% 증가했다"며 "크리덴셜 스터핑은 랜섬웨어, 데이터 유출 및 지식재..
사건 개요지난 8일 한국교육학술정보원의 지식센터 홈페이지에서 교원 353명의 아이디와 전화번호 등 개인정보가 유출교육학술정보원은 내년 도입하는 인공지능(AI) 디지털교과서 업무를 맡고 있는 교육부 산하기관 피해 규모교원 353명의 아이디와 전화번호 유출 원인구글 검색 엔진이 '크롤링'(정보 자원을 자동화된 방법으로 수집·분류·저장하는 것)으로 시스템 보안을 뚫고 개인의 신상정보를 노출
매일 평균 13건 범죄 발생검거율은 20%대에 불과2·3차 범죄·피해로 연결 해킹·디도스 등 정보통신망 침해 범죄 피해액이 이미 지난해 1년 치의 약 12배 12일 박정현 더불어민주당 의원이 경찰청으로부터 제출받은 ‘정보통신망 침해 범죄 통계’에 따르면 피해액은 지난해 464억원에서 올해 1~6월 5445억원으로 급증했다. 피해 유형별로는 현금 75억1714만원, 유가증권 14억8271만원, 가상자산 5314억3574만원, 기타 41억6337만원으로 나타났다.정보통신망 침해 범죄는 올해 상반기 기준 매일 평균 13건 이상 발생하고 있지만, 검거율은 30%가 채 되지 않는다. 연도별 정보통신망 침해 범죄 발생 건수 및 검거율은 2019년 3638건·27.6%, 2020년 4344건·20.9%, 2021..
사건 개요지난 8일 저녁 KBS 정보인프라부는 웹메일 시스템에 해킹 공격이 발생했다고 피해 당사자인 KBS 직원들에게 개별 통지 피해 규모정보 유출 내역은 지난 5월 1일부터 6월 14일까지의 웹메일 시스템 데이터 원인 웹메일 시스템의 취약점을 이용한 해킹 공격
사건 개요서울시교육청이 운영하는 고교학점제 관련 온라인 수업 수강신청 사이트에서, 고교생 5백여 명의 개인정보가 유출 피해 규모거점학교 2학기 온라인 수업 수강신청을 한 학생들의 이름과 성별, 생년월일, 소속 학교, 집 주소, 전화번호 등 개인정보 559건 유출 원인 서울의 한 고교 재학생이 해당 사이트를 해킹이 학생은 지난달 31일 거점 학교들이 연 온라인 강좌 3개에 무단으로 접속해 수강 신청을 한 학생들의 신청 정보 40건을 삭제하고, 이 과정에서 559건의 개인정보를 개인 컴퓨터에 내려받은 것으로 조사
사건 개요아틀라시안(Atlassian)의 작업 관리도구 트렐로(Trello)에서 약 1,500만명의 사용자 개인정보가 다크웹에 유출’emo’라는 해커가 다크웹 포럼에 트렐로 사용자들의 계정 정보를 포함한 데이터베이스를 판매 피해 규모세계 3,000개 이상 기업1500만개의 사용자 ID, 프로필 URL, 상태 정보, 설정 및 제한 사항, 관련 보드 멤버십 정보5억개의 이메일 주소와 API를 통해 반환된 사용자 정보를 조합 원인 API 취약점을 악용한 해커의 공격REST API를 통해 사용자들이 공개된 프로필 정보를 조회할 수 있는 기능을 제공이 API는 사용자 ID, 사용자 이름, 이메일 주소를 기반으로 프로필 정보를 검색할 수 있도록 설계초기에는 API가 인증 없이 접근이 가능누구든지 API를 호출해 공..
사건 개요출판사와 출판물류기업 간 주문·배송 네트워킹 솔루션 제공업체 모아시스에서 8월 1일 랜섬웨어 공격 피해 규모이번 공격으로 해당 솔루션을 사용하는 최소 700개에서 최대 1,000여개에 달하는 출판사, 100여개의 물류사 간 네트워크가 마비되면서 도서 배송이 차질이 발생2022년 3월부터 모아시스 프로그램에 쌓인 데이터들, 출고 시스템, 재고 현황, 거래처 리스트 및 거래내역 등이 모두 암호화 원인모아시스는 지난 1일 오후 11시 50분쯤 서버가 랜섬웨어에 감염돼 서버에 저장된 원본과 백업본이 변조회사 대표는 이후 8월 4일 19시에 1천만 원이 넘는 돈을 해커 측에 보냈지만, 해커가 암호키를 주지 않고 추가로 돈을 보내라고 요구
사건 개요방송통신위원회(방통위) 번호로 스팸 문자가 대량 발송되는 해프닝이 발생지난 3일 방통위 번호로 아르바이트 구인 내용의 스팸 문자가 대량으로 발송 피해 규모올해 1월부터 5월까지 휴대폰 스팸 문자 건수는 총 1억6862만건에 달했다. 월 평균 스팸 문자 건수는 3372만여건으로 지난해 월 평균 건수와 비교해 36.9%나 늘었다. 원인방통위와 계약을 맺은 문자재판매사 A업체가 계정 도용대량문자 전송 사업을 시작하려는 문자재판매사업자는 '전송자격인증'을 받은 뒤 문자전송서비스를 운영할 수 있고, 기존 문자재판매사업자업자도 시행일로부터 6개월 이내에 전송자격인증이 필요
다크엔젤(Dark Angels)은 가장 위험한 랜섬웨어 그룹으로 이들의 공격을 받은 한 기업은 7500만달러를 지불했다. 다크엔젤은 의료, 정부, 금융, 교육 등을 표적으로 삼고 있는데, 최근에는 대형 산업, 기술, 통신사 등 높은 몸값을 지불할 수 있는 조직을 집중 공격한다. 지난해 가을에는 자동화 시스템 구축 솔루션을 제공하는 글로벌 기업에서 27TB의 데이터를 훔쳤다고 주장하면서 5100만달러의 몸값을 요구했다. 이 공격에 VM웨어 ESXi 가상머신을 암호화하면서 공격 사실을 알리고 돈을 요구했는데, 이 때 라그나록커(RagnarLocker) 변종이 사용됐다.현재 랜섬웨어 시장은 RaaS (Ransomware as a Service) 조직이 IAB, 데이터 유출 사이트 관리 조직, 범죄 자금 수거와..