일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- 프라이버시
- 보안
- Privarcy
- 박나룡 칼럼
- 코로나
- IoT
- 정보보호관리체계
- 취약점
- 데이터3법
- 클라우드
- log4shell
- 랜섬웨어
- 중소기업
- CVE
- log4j
- 뉴스클리핑
- 취약점 법률
- 주요정보통신기반시설
- 개인정보보호
- 아파치재단
- KISA
- 정보보호
- 정보보안
- 위협대응보고서
- Ai
- 박나룡
- EDR
- isms
- 개인정보
- 취약점 점검 법률
- Today
- Total
컴맹에서 정보보호 전문가로 성장하기
[긴급] ‘통일외교안보특보 발표 문서’ 사칭 스피어피싱 공격... 김수키 추정 본문
출처 : https://www.boannews.com/media/view.asp?idx=85743
[긴급] ‘통일외교안보특보 발표 문서’ 사칭 스피어피싱 공격... 김수키 추정
‘통일외교안보특보 세미나 발표 문서’를 사칭해 특정 관계자 정보를 노린 스피어피싱(Spear Phishing) 공격이 발견돼 관련 업계 종사자들의 각별한 주의가 필요하다. 보안 전문 기업 이스트시큐리티(대표 정상원)는 지난 1월 6일(현지 시간) 미 워싱턴DC 국익연구소의 ‘2020년 대북 전망 세미나 관련 질의응답 내용’ 등을 담은 악성 이메일이 발견됐다고 14일 긴급 발표했다.
www.boannews.com
스피어피싱(Spear Phishing) 공격
작살낚시에 빗댄 표현으로, 불특정 다수가 아닌 특정 기관이나 기업의 내부 직원을 표적 삼아 집중적으로 공격하는 행위를 일컫는 용어 (https://blog.alyac.co.kr/163)
APT(지능형지속위협) 공격
지능적으로 타겟을 선정하여 지속적으로 공격하는 것
=> 예전에는 무작위 공격이 많았지만, 최근에는 타깃을 선정하여 집중 공격하는 공격이 많아졌음
좀비 PC
위와 같은 공격들을 통해 예를 들어 내부직원의 PC가 감염되어 백도어 등으로 공격자가 원격 제어 등을 할 수 있고 언제든 추가 악성 행위를 시도할 수 있어 2차 피해로 이어진다.
바이러스토탈(Virustotal)
바이러스나 URL, 악성파일 등을 올리면 그 결과를 백신 종류에 따라 알려주는 사이트
취약점진단, 모의해킹, 컨설팅 등을 받아 내 PC와 서버, DBMS 등 조직의 정보자산을 관리하는 것은 중요하다. 그런데 사람이 가장 약한고리라고, 해커들은 가장 약한 PC 하나를 노릴 수 있다. 그 PC 하나로 기업에서 관리하던 고리들이 무너질 수 있는 것이다. 그렇기 때문에 우리는 보안전문가들만 보안에 대해 아는 것이 아니라 모두 함께 보안인식에 대한 필요성을 가지고 이메일해킹부터 패스워드 관리까지 기본적인 보안에 대한 인식을 하여야한다. 그것이 4차산업혁명을 살아가는 우리에게 꼭 필요한 자세이다. 나 또한 보안지식을 쌓아간다고 안주하지말고 내 자신부터 기본적인 관리들을 함으로써 먼저 이행하는 사람이 되어야 한다.
'정보보호전문가 > 뉴스클리핑' 카테고리의 다른 글
삼성전자, 애플 수준 보안 없이 추가 해킹사고 막을 수 있을까? (0) | 2020.01.16 |
---|---|
'클라우드 해킹' 논란… "아이디·패스워드 '다르게'... 인증은 2단계로 철저히" (0) | 2020.01.15 |
중국 최대 혁신 스마트시티로 우뚝 선 '항저우' (0) | 2020.01.13 |
우여곡절 끝 국회 통과 데이터 3법, 어떤 내용 담겼나 (0) | 2020.01.10 |
주진모 등 연예인 스마트폰 해킹 사건... 크리텐션 스터핑 맞나 (0) | 2020.01.09 |