Weekly Security Premium Report 제87호 발간! ‘사칭 공격’과 BEC 공격의 진화

2023-02-10 17:09
  • 카카오톡
  • 네이버 블로그
  • url
사이버 공격의 HOT 트렌드 ‘사칭 공격’과 BEC 공격의 진화
리그 오브 레전드의 소스코드, 해킹포럼에서 판매중
2015년 2월 11일, 앱카드 허점 파고들어 1억 3,000만원 결제한 신종금융사기 발생


[보안뉴스 권준 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제87호가 발간됐다.


▲‘Weekly Security Premium Report’ 제87호[표지=보안뉴스]
2월 9일 발간된 ‘Weekly Security Premium Report’ 제87호에는 <보안심층리포트> 코너에서 최근 온라인 사기꾼들이 발휘하는 수법들 중 브랜드 사칭 웹사이트들이 어떤 식으로 만들어지고 활용되는지를 살펴보고, 공격자들 사이에서 가장 인기가 높은 또 다른 사칭 공격인 기업 이메일 침해(BEC) 공격 트렌드에 대해 알아봤다.

또한, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 지난 주말 LG유플러스에서 디도스 공격으로 또 다시 인터넷 장애가 발생하고, 11만명의 개인정보 유출이 추가 확인됐다는 소식과 레디스 서버를 노리는 모네로 채굴 멀웨어가 정교하게 제작됐다는 소식을 담았다. 이와 함께 최근 은행원까지 사칭하는 악성 유튜브 피싱이 발견돼 금융감독원에서 소비자경보 주의를 발령했다는 기사도 선정했다.

<한 주간의 다크웹 & 딥웹 동향 정보>에서는 얼마 전 해킹 사고를 당한 것으로 알려진 게임 ‘리그 오브 레전드’의 소스코드가 해킹포럼에서 판매 중이라는 내용과 사실 확인 서비스 두 곳의 정보 침해 사고로 인해 2천만 명의 정보가 다크웹에서 판매 중이라는 내용도 소개했다.

<주간 악성메일 & 스미싱 유포 현황>에서는 2023년 2월 첫째 주 악성메일 통계와 주간 피싱 이메일 위협 트렌드를 소개했다. 또한, 북한 해커조직이 공정거래위원회를 사칭해 피싱 공격을 감행했다는 내용을 실었다.

<주간 취약점 & 악성코드 리포트>에서는 2023년 2월 첫째 주 악성코드 통계와 함께 북한 해커조직 ‘김수키’가 정상 워드 문서로 위장한 악성코드를 방송 및 일반 기업 타깃으로 유포 중이라는 소식을 실었다. 또한, 록빗 2.0 랜섬웨어가 이력서로 위장해 지속적으로 유포 중이라는 소식과 AweSun 취약점을 악용해 Paradise 랜섬웨어가 유포되고 있다는 내용도 담겼다.

이와 함께 네이버 로그인 페이지로 사칭하는 웹페이지 공격이 발견됐다는 소식과 AsyncRAT 악성코드가 윈도 도움말 파일(.chm) 형태로 유포되고 있다는 내용, 그리고 국세청 사칭 한글 문서 위장한 악성 링크 파일이 유포되고 있다는 소식을 소개했다. 이 외에도 Cisco 제품, VMware 제품, OpenSSH Client 등의 보안 업데이트 내용도 다뤘다.

이어서 <보안책임자들에게 필요한 정부 IT/보안 정책 주간 브리핑>에서는 과기정통부에서 LG유플러스 대상으로 ‘특별조사점검단’을 운영한다는 소식과 관할 기관 내 ‘해킹 사각지대 없애기’를 본격 추진하다는 내용 등을 소개했다. 또한, 개인정보보호위원회에서 고용부와 함께 ‘개인정보보호 가이드라인(인사·노무편)’을 발표했다는 소식 등을 소개했다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 스파이스웨어에서 경북 17개 지자체에 개인정보보호 SaaS를 공급했다는 소식을 비롯해 한국IBM, 시큐레터, 마이크로소프트, 모니터랩, 베스핀글로벌, 퀘스트소프트웨어코리아, 넷앤드, 네이버클라우드, 에스엠테크놀러지, 포티넷코리아 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한, <보안 역사, 그날> 코너에서는 2015년 2월 11일 발생한 신종금융사기로, 앱카드의 허점을 파고들어 1억 3,000만원을 결제한 사건을 다뤘으며, <대중문화로 풀어보는 보안이야기>에서는 넷플릭스 드라마 ‘썸바디’ 를 통해 본 ‘챗GPT’의 미래와 남겨진 숙제에 대해 살펴봤다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중 분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[권준 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 홍석

    • 원우이엔지

    • 지인테크

    • TVT

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 주원

    • 트루엔

    • 비전정보통신

    • 경인씨엔에스

    • 케비스전자

    • 성현시스템

    • 지오멕스소프트

    • 다후아테크놀로지코리아

    • 동양유니텍

    • 씨엠아이텍

    • 포엠아이텍

    • 지엠케이정보통신

    • 위트콘

    • 프로브디지털

    • 세연테크

    • 컴트루테크놀로

    • 모니터랩

    • 시큐아이

    • 윈스테크넷

    • 이글루코퍼레이션

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 혜성테크원

    • 인더스비젼

    • 구네보코리아

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 알씨

    • 에이앤티글로벌

    • 미래시그널

    • 이스트컨트롤

    • 넥스트림

    • 현대틸스
      팬틸트 / 카메라

    • 모스타

    • 보문테크닉스

    • 레이어스

    • 태양테크

    • 디멘션

    • 레이튼

    • 엘림광통신

    • 엣지디엑스

    • 이엘피케이뉴

    • 포커스에이아이

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기