Weekly Security Premium Report 제130호 발간! 피싱 공격자들이 찌르는 심리

2023-12-15 14:52
  • 카카오톡
  • 네이버 블로그
  • url
대규모 옥타 침해 사건, CISO들이 확인하고 알아야 할 건 무엇인가
중국 해커조직 샤오치잉(晓骑营) 컴백, 국내 언론사·부동산 사이트 공격
2014년 12월 15일 : [단독보도] 한국수력원자력, 임직원 1만 799명 개인정보 유출!


[보안뉴스 김영명 기자] 국내 최대 보안전문 인터넷신문 <보안뉴스>와 보안종합 월간지 <시큐리티월드>의 베테랑 전문기자들이 매일, 매주 제공하는 <보안뉴스 프리미엄 리포트 서비스>가 인기리에 서비스되고 있는 가운데 Weekly Security Premium Report 제130호가 발간됐다.


▲‘Weekly Security Premium Report’ 제130호[표지=보안뉴스]
12월 14일 발간된 ‘Weekly Security Premium Report’ 제130호에는 <보안심층리포트> 코너에서 사이버 공격을 ‘심리 공격’에 비유하며 쉽게 거절하지 못하는 심리가 피싱 공격을 행하는 피셔들이 찌르는 심리로 부각되고 있음을 짚었다.

사람들은 자라면서 교육을 받고 다른 사람을 돕고 사는 것이 중요하다고 배우게 되면서 거절하는 법을 제대로 배우지 못하는데, 범죄자들이 이를 악용한다는 내용을 담았다. 이 같은 ‘거절’이 쉽지 않은 사람들을 위해 예의 바르면서도 강력하게, 그리고 분명하게 ‘No’라고 말하는 방법을 배울 필요가 있다고 강조한다. ‘No’라는 말을 꺼냈을 때 이어지는 두려움, 이를 기반으로 한 공포, 더 나아가서는 감각기관을 통해 ‘투쟁 도피 반응’이 나타나기도 하며, 이는 스트레스로까지 이어질 수 있다. 인간은 사회성을 가진 존재들이기 때문에 사회적 위협이 올 때나 지배력의 신호가 왔을 때 우리는 분노를 느끼고, 자존감을 사회적 지위를 지켜낼 수 있도록 도움이 될 수 있다고 밝혔다.

이어, <꼭 알아야 할 한 주간의 보안뉴스 TOP 5>에서는 지난 9월 말부터 10월 중순까지 발생했던 아이덴티티 및 접근 관리 플랫폼 옥타(Okta)에서의 침해 사건과 관련해 CISO들이 확인하고 알아야 할 것이 무엇인지를 다뤘다. 이어 올해 1월 우리나라를 대상으로 집중적으로 공격했던 중국 해커조직 샤오치잉(晓骑营)이 컴백하며 국내 언론사·부동산 사이트 공격을 시도했다는 내용을 상세히 분석했다. 또한 과학기술정보통신부가 이달 중순 공개한 ‘2023년 정보보호 공시 현황 분석보고서’를 통해 국내 700여개 기업의 정보보호 투자액, 전담 인력, 2년 연속 공시 이행 기업의 전년 대비 변화 추이를 짚어봤다.

<한 주간의 다크웹 & 딥웹 동향 정보>에서는 외교부 등 한국 정부기관이 해킹 그룹의 공격 타깃이 돼 피해를 입었다는 소식과 함께 미국 DARPA(방위고등연구계획국)의 내부 데이터가 다크웹 해킹 포럼에서 판매되고 있다는 소식을 전했다. 이스라엘의 인공지능 기업 아그로테크(Agrotech)의 기업 내부 서버가 ALTOUFAN TEAM이란 이름의 해킹그룹에 의해 해킹됐으며, 시스템 파괴 등 추가 공격도 예고됐다는 이슈도 실렸다.

<주간 악성메일 & 스미싱 유포 현황>에서는 2023년 12월 첫째 주 악성메일 통계와 함께, 블랙프라이데이 할인 행사를 가장한 사기성 해외 직구 쇼핑몰 피싱을 주의하라는 소식을 전했다. 이어서 국민연금공단이 공단 사칭 스미싱 문자가 다수 발견된다고 주의를 당부한 내용, OK금융그룹 사칭 피싱 사기 주의 안내도 함께 다뤘다.

<주간 취약점 & 악성코드 리포트>에서는 파키스탄 지역 뉴스 앱으로 위장한 캄란(Kamran) 스파이웨어가 감염된 디바이스에서 민감 정보를 탈취해 공격자에게 전송했다는 소식을 전했으며, 아틀라시안 기업, 아파치소프트웨어재단 등의 보안 업데이트도 요약 정리했다.

이어서 <보안책임자들에게 필요한 정부 IT/보안정책 주간 브리핑>에서는 과학기술정보통신부에서 ‘국산 제로트러스트 보안모델’을 발표하고 본격 확산에 나선다는 소식과 개인정보보호위원회에서 올해 9월 말에 공개한 개정 개인정보 보호법 및 시행령에 대한 종합 설명회를 개최했다는 소식을 전했다.

<한 주간에 출시된 정보보호 신제품 및 주요 업계 동향>에서는 체커의 클라우드 데이터 보호 플랫폼 ‘쿼리파이 V10’이 국가정보원 보안기능 확인서를 취득했다는 소식과 함께, 앤앤에스피, SK온, 로그프레소, 뷰런테크놀로지, 파이오링크, 아스트론시큐리티, 윈스, 리얼시큐, 라온시큐어, 안랩, 샌즈랩, 테르텐, 스틸리언, 한드림넷, 엔피코어 등 보안/IT 전문기업 및 관련 단체들의 신제품 출시 소식과 동향을 다뤘다.

또한 <중국의 사이버 보안은 지금>에서는 중국 국가인터넷정보사무소가 네트워크 보안 사건의 보고 방식을 규제하고, 보안 사고의 분류 지침을 ‘특대·중대·일반 중대·일반’ 등 새롭게 마련했으며 각각의 특징과 사고 규모는 어떻게 규정했는지 살펴봤다는 소식을 다뤘다. <알아두면 쓸모 있는 보안 사전>에서는 대폭 개정된 개인정보 보호법에서 실무진이 꼭 알아야 할 10가지를 다뤘고, <보안 역사, 그날>에서는 2014년 12월 15일 공기업인 한국수력원자력에서 전체 임직원으로 추정되는 1만 799명의 이름, 사번, 소속, 직급 등 8개 개인정보 항목이 외부로 유출됐다는 본지 단독 보도 내용을 중심으로 당시 사건을 재조명했다.

<보안뉴스 프리미엄 리포트 서비스>는 매일 배달되는 ‘글로벌 보안이슈 투데이’, ‘세계는 지금’, 그리고 ‘국내 보안뉴스 클리핑’으로 구성된 보안뉴스 플러스(+) 3종 세트와 매주 목요일 배달되는 ‘Weekly Security Premium Report’로 구성된다.

특히, ‘Weekly Security Premium Report’는 한 주간의 주요 보안이슈와 위협정보는 물론 정부 정책과 업계 동향, 그리고 사건 및 용어 설명까지 세부적으로 다루고 있는데, 보안전문 기자들의 집중분석과 해석이 곁들어져 각종 보안 사건이나 이슈 등을 이해하고 대응하는 데 큰 도움이 될 것으로 기대된다.

한편, <보안뉴스 프리미엄 리포트 서비스>는 6개월과 1년 단위로 구독할 수 있으며, 보다 자세한 사항은 보안뉴스 배너 등을 통해 확인할 수 있다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다후아테크놀로지코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 지오멕스소프트

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 비전정보통신

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 세연테크

    • 스피어AX

    • 투윈스컴

    • 위트콘

    • 유에치디프로

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 탈레스

    • 에스지에이솔루션즈

    • 로그프레소

    • 윈스

    • 포티넷코리아

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 유투에스알

    • 케이제이테크

    • 알에프코리아

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 현대틸스
      팬틸트 / 카메라

    • 이스트컨트롤

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 엘림광통신

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기