새 글 등록

"피싱" 태그 검색 결과    전체 보기

서비스나 기업을 사칭한 피싱 공격으로 인한 피해를 예방할 수 있는 보안수칙

피싱(Phishing)은 소셜 엔지니어링 공격과 직접적으로 관련이 있다. 일반적으로 이메일을 중심으로 하는 범죄자들은 피싱을 사용해 접근권한이나 정보를 얻는다. 피싱 공격은 ...

데이터 경제 시대, 개인정보 보호 못하면 실패

개인정보 유출 사고, 기업·기관 관리 실패로 인해 발생최소권한 원칙 강력한 접근통제와 인증 및 인가로 개인정보 보호해야[데이터넷] 개인정보 유출 사고가 끊임없이 일어나고 있다...

2차 인증을 도입했다는 것이 아니라 어떤 2차 인증을 도입했느냐가 관건

랩서스가 전세계적으로 알려진 건 올해 2월 삼성전자, LG전자, 마이크로소프트(MS), 엔비디아 등 글로벌 기업들을 잇따라 해킹해 내부 정보를 유출하면서다.이들은 글로벌 기업...

크리덴셜 스터핑, 클라우드 재킹, 멜웨어나 피싱, 스팸 메시지, 해킹, 사이버 공격 등으로 비밀번호가 유출되어도 로그인을 차단하는 방법

"스마트 워크, 재택근무(WFA), 모바일 가상화(VMI), MS Azure, 클리우드 환경 등에 보안강화를 위한 다중인증 체계 도입 절실!" 클라우드 서비스 제공 업체들은 ...

Trifecta 피싱 캠페인을 주도한 공격 그룹 UNC2529가 사용한 맬웨어 분석!

2020년 12월 맨디언트(Mandiant)는 다양한 산업계를 노린 글로벌 피싱 캠페인 활동을 발견했습니다. 이후 맨디언트는 이 공격자를 UNC2529이라 명명하고 추적을 이...

[카드뉴스] 급증하는 카카오톡 피싱, 이렇게 대처하세요!

최근 가족이나 친구 등 지인을 사칭해메신저로 자금 이체나개인정보를 요구하는 사례가 급증하고 있습니다. 특히, 카카오톡이 피해 비중이 전체 메신저 중 90%를 차지하는 만큼피...

DHL 배송 추적 페이지를 가장해 사용자의 카드 정보를 훔치는 새로운 이메일 피싱 캠페인

파이어아이 이메일 보안(FireEye Email Security)가 최근 북미와 유럽 사용자를 위협하는 피싱 캠페인을 탐지하였습니다. 이 캠페인은 DHL 배송 추적 안내 이메...

<맬웨어 주의보> 2020년 발견된 악성 코드 중 41% 이전에 보지 못하던 것, 주로 이메일 피싱에서 시작!

공격자가 조직에 침투하는 가장 효과적인 방법 중 하나는 맬웨어를 이용하는 것입니다. 맨디언트 분석가가 출연하는 비디오(Security Effectiveness Report: ...

보안 예산 삭감의 시기, 보안 팀은 어떤 우선순위에 따라 비용 최적화를 해야 할까?

코로나19 장기화로 기업 보안 팀은 큰 도전에 직면하고 있습니다. 원격 근무 확대에 발맞춰 보안을 강화해야 하는 것은 물론이고 보안 예산 삭감이라는 변수에도 대응해야 합니다....

합리적인 비용으로 해킹을 예방하는 방법이 있다? 원격 보안 관제!

갈수록 증가하는 사이버 공격으로 인해 기업 해킹 사고가 끊이지 않고 있습니다. 특히, 코로나19와 같은 사회적인 이슈가 발생할 때마다 보안에 취약한 중소기업의 피해가 잇따르고...

이메일 보안 비상! URL 기반 공격 증가, 더욱 지능적인 수법을 동원하는 공격자들... 대책이 절실한 때!

이메일 기반 공격에 대한 뉴스는 이제 일상적인 일이 되었습니다. 이메일 기반 공격과 해킹에 대한 소식이 모두의 고민이 된 것입니다. 그렇다면 2019년 현재 우리는 어떤 변화...

피싱(Phishing) 메일과 이를 예방할 수 있는 방법론 feat 소포스 Phish Threat

안녕하세요. 아이비인포텍입니다. 미세먼지가 극성인 봄입니다. 매번 기업 IT 환경에서 도움이 되고자 하는 솔루션을 소개하는 것을 목표로 포스팅을 꾸준히!! 하려 하는...

소포스 피싱 위협(Sophos Phish Threat) 사내 훈련/교육 사용 후기

 올해 초, 사내 직원 한 분이 스팸메일을 받았다고 연락 왔습니다.여러 가지 유형의 스팸메일 사내로 들어오고 있고 직원 분들이 판단하여 잘 처리하고 있었지만 이번 건은 특이했...

[악성메일 대응훈련-머드픽스 리뷰] 20~30분 정도안에 즉각적인 모의 테스트가 가능했습니다.

<Summary> 1. 업종 : 유통 2. 임직원 수 : 2,500명 / 근무지 300명 내외 3. 테스트 배경  - 여러 매체를 통해 접하는 각종 보안사고...

[악성메일 대응훈련-머드픽스 리뷰] 직원들의 메일에 대한 실질적인 보안의식을 확인 할 수 있다는 점입니다..

<Summary> 1. 업종 : 제조 2. 임직원 수 : 2,500명 3. 테스트 배경  - 최근 월 1~2명의 랜섬웨어 피해사례 발생 중  - 스팸필터를...

[악성메일 대응훈련-머드픽스 리뷰] 실제로 조금이라도 수상한 메일을 받으면 저희쪽에 연락이 오고 있습니다!!

<Summary> 1. 업종 : 제조 2. 임직원 수 : 446명 3. 테스트 배경  - 사내 직원의 수상한 메일 신고를 계기로 직원들의 스팸메일 수신 시 ...