악성메일(16)
-
정보보호의날, <탑건>으로 보는 악성메일 대응 모의훈련의 핵심
매년 7월 두 번째 수요일은 ‘정보보호의날’입니다. 사이버 공격을 예방하고 정보보호를 생활화하기 위해 2012년부터 법정기념일로 제정된 날이죠. *TMI: 1930년 7월 13일은 첫번째 FIFA 월드컵이 우루과이에서 개최된 날이기도 합니다. (지금 이 포스팅을 작성하고 있는 2022년 7월 13일이 파수 본사가 위치한 상암동에서 토트넘과 K리그 올스타의 친선경기가 있는 날이라 한 번 말씀드려봤습니다; ;^^) 그래서 오늘은 정보보호의 날을 기념해 요즘 화제의 영화인 을 통해 엿볼 수 있는 악성메일 대응 모의훈련의 핵심에 대해 이야기해보고자 합니다. 요즘 박스오피스 1위를 달리고 있는 화제의 영화 , 다들 보셨나요? 1986년 이후 무려 36년만에 개봉한 후속작으로, 1986년작과 동일하게 톰 크루즈가 ..
2022.07.13 -
이제는 개인위생과 함께 보안위생을 챙겨야 할 때
마스크, QR코드, 자가격리··· 코로나19 하면 떠오르는 키워드는 무수히 많습니다. 지난 4월 18일부로 사회적 거리 두기가 전면 해제되고 확진자 수가 뚜렷한 감소세에 접어들면서 많은 사람들이 일상으로의 회복을 기대하고 있는데요. 오랜 기다림 끝에 이제 정말 위드 코로나 시대로 접어들고 있다는 생각이 드는 것 같습니다. 분명 코로나19는 우리 삶의 많은 것을 바꿔 놓았습니다. 그 중 하나로 개인위생에 대한 인식 변화를 얘기할 수 있겠습니다. 물론 이전에 개인위생에 대한 인식이 낮았다고 할 순 없겠지만, 코로나19 이후 이러한 인식은 더욱 높아졌습니다. 마스크 착용, 사회적 거리 두기, 손 세정제 등이 바로 그 산물이라고 할 수 있겠죠. 그렇다면, 보안 영역에서 위생에 관한 인식은 어떨까요? 코로나19로..
2022.05.06 -
파일까지 파괴하는 랜섬웨어 오닉스?! 대처법은?!
최근 새로운 랜섬웨어 조직과 유형에 대한 뉴스가 심심치 않게 보이고 있습니다. 불과 한 달이 채 안 되는 기간 동안 빠른 속도로 12개 기업을 공격한 랜섬웨어 갱 ‘블랙바스타 (Black Basta)’가 그 중 하나인데요. 이름도 정말 무시무시한 것 같습니다^^;; 이처럼 새로운 랜섬웨어 조직의 등장도 눈에 띄지만, 이번에 파수가 주목한 랜섬웨어 관련 소식은 사실 따로 있습니다. 바로 새로운 랜섬웨어 유형으로 주목 받고 있는 ‘오닉스 (Onyx)’입니다. 해당 랜섬웨어가 주목 받고 있는 이유는 기존의 랜섬웨어 공격처럼 파일을 암호화하는 것은 물론이고, 일정 크기 이상의 파일은 암호화하지 않고 ‘덮어쓰기’ 하기 때문인데요. 예를 들어, 본래 존재하던 A 파일을 전혀 연관 없는 B 파일로 덮어서 저장해 버리..
2022.05.03 -
지능화되는 피싱 메일의 덫을 피하기 위해선?!
해킹메일 및 악성메일의 지능화, 요즘 보안과 관련된 뉴스를 보면 하루가 다르게 증가하고 있는 단어 중 하나입니다. ‘에이, 아무리 지능화 된다고 한들, 이런 메일에 낚이는 사람이 어디 있겠어?’라고 아직도 생각하는 분들이 계신가요? 혹시 그러신 분들이 있다면, 오늘 이 포스팅을 읽게 돼 크나큰 행운이라고 말씀 드리고 싶습니다. 최근 피싱 메일의 유형이 어디까지 확장됐는지 아신다면, 절대 위와 같은 생각은 못 하실 테니까요!! 가장 먼저 소개해 드릴 사례는 부재중 전화, 팩스 알림 등 업무와 관련된 사항으로 메일을 위장해 사용자의 마이크로소프트365 (이하 ‘MS365’) 계정을 탈취하려는 시도입니다. 해당 피싱 메일을 접한 사람들의 말을 빌려 보자면, 정말 깜빡 속아넘어갈 정도로 정교했음을 확인할 수 있..
2022.03.17 -
랜섬웨어 침해사고에 대응하는 2가지 핵심 전략
최근 과학기술정보통신부(이하 과기정통부)와 한국정보진흥원(이하 KISA)에서 일명 ‘랜섬웨어 침해사고 주의보’를 발령했습니다. 랜섬웨어의 위험성은 파수 또한 꾸준하게 다양한 주제의 콘텐츠를 통해 전달 드렸었는데요. 이번에는 과연 어떤 사유로 과기정통부와 KISA가 랜섬웨어 침해사고 주의보까지 내리게 됐는지 지금부터 알려 드리도록 하겠습니다! 가장 먼저 주목해야 할 사항은 바로 랜섬웨어의 증가 추이입니다. 실제로 랜섬웨어 신고건수는 지난 해부터 지속적으로 상향하고 있습니다. 과기정통부에서 제공한 공식 자료에 따르면, 이러한 상승세는 계속해서 심화되고 있음을 알 수 있습니다. 2020년 대비 2021년의 랜섬웨어 침해사고 신고건수가 127개에서 223개로 무려 76% 급증했다는 사실이 이를 반증하고 있습니다..
2022.02.21 -
<지금 우리 학교는>으로 보는 해킹메일 모의훈련의 중요성!
지난 설 연휴부터 뜨거운 화제를 모으고 있는 넷플릭스 오리지널 드라마 을 알고 계시나요? 이 글을 읽고 계신 많은 분들이 이미 해당 드라마를 보셨거나, 한참 보고 계실 거라 생각됩니다. 저 또한 지난 설 연휴를 온전히 과 함께 했다고 해도 과언이 아닌데요^^; 특히, 이 작품이 흥미로웠던 이유는 탄탄한 스토리, 실감 나는 좀비 연기 외에도 ‘악성메일 모의훈련’ 중요성을 보여주는 여러 비유들을 내포하고 있었기 때문입니다. 파수가 어떤 이유로 에서 악성메일 모의훈련의 중요성을 보여준다고 느꼈는지 궁금하신가요?! 지금부터 설명해 드리도록 하겠습니다!! (물론, 드라마 내용에 대한 스포는 전혀 없음을 알려 드립니다!^^) 에서 등장하는 요나스 바이러스(일명 ‘좀비 바이러스’)는 엄청난 감염력을 보유하며, 주인공..
2022.02.09