본문 바로가기

피싱7

귀사의 영업비밀이 유출되고 있습니다. 다수의 기업들이 코로나 19로 인해 원격 및 재택근무를 시행하면서, 지금도 수많은 직원들이 모바일 기기로 업무를 처리하고 있습니다. 그러나 외부에서 회사 내부 시스템에 접근하는 기기가 증가할수록 사이버 공격에 매우 취약해집니다. 미국 일간지 월스트리트 저널(Wall Street Journal)은 코로나 19와 관련하여 피싱이나 스미싱 공격이 많이 증가했다고 경고했으며, 구글(Google)은 매일 1,800만 건 이상의 악성코드와 피싱 이메일이 발견되고 있다고 밝혔습니다. 해커는 모바일 피싱과 멀웨어 공격을 통해 접속 권한을 얻은 후 연구 보고서, 사업 계획서, 영업 전략 등 기업의 주요 정보를 탈취합니다. 모바일 위협 방어(MTD) 솔루션 짐페리움은 장치, 네트워크, 애플리케이션의 보안 위협을 실시간으로.. 2020. 7. 8.
모바일 위협 #1 OS 취약점 공격 안녕하세요. 짐페리움의 제품전략 부사장 JT Keating(제이티 키팅)입니다. 웹 세미나에 참석해 주셔서 감사합니다. 대부분의 사람들은 모바일 위협의 심각성에 대해 인지하지 못합니다. 그러나 모바일 운영체제 취약점 공격은 매우 심각한 보안 위협이 될 수 있습니다. 지금부터 7가지 모바일 위협 중 “운영체제 취약점 공격”에 대해 알아보겠습니다. 두 가지의 앱이 있습니다. 하나는 안전한 앱이고, 다른 하나는 이 앱을 모방한 악성 앱입니다. 해커는 악성 앱을 이용하여 당신의 기기에 저장된 연락처를 손쉽게 얻을 수 있습니다. 어떻게 손전등 앱으로 당신의 스마트폰에 저장된 연락처를 탈취할 수 있을까요? 바로 중간자(MITM) 공격이나, 가짜 Wi-Fi를 통해 기기의 데이터를 손쉽게 탈취할 수 있습니다. 버라이즌.. 2020. 6. 19.
인앱 솔루션은10분만에 모바일 위협을 발견할 수 있습니다. 당신의 모바일 기기 안전한가요? 새로운 앱들이 기하급수적인 속도로 출시되고 있습니다. 그러나 안전한 모바일 운영체제는 없으며, 매년 수천 개의 새로운 취약점이 발견됩니다. 작년, 애플(Apple)은 306개의 CVE(Common Vulnerabilities and Exposures)를 패치했으며, 그 중 64%가 중요한 보안 위협으로 밝혀졌습니다. 또한 구글(Google)은 855개의 CVE를 패치했으며, 54%가 중요하거나 높은 보안 위협으로 판명되었습니다. 패치된 CVE 중에는 원격 코드를 실행하거나 보안 기능을 원격으로 우회할 수있는 취약점도 있었습니다. 해커는 취약점을 통해 OS 보안 기능을 우회하여 데이터를 수집하고 범죄에 악용할 수 있습니다. 따라서 애플리케이션 취약점 공격을 방어하기 위해서는.. 2020. 4. 14.
스피어 피싱에 대해 알고 계십니까? 스피어 피싱이란, 모바일이나 PC에 저장된 정보를 탈취하기 위해 이메일에 악성코드를 심어 전송하는 사이버 공격입니다. 특정 대상을 타깃으로 하므로 더 위험하며, 막대한 재정적 피해를 입힐 수 있습니다. 사이버 공격자는 공격을 시도하기 전에 기업의 주요 위치에 있는 인사, 회계, 관리부서 직원에 대한 개인 정보를 수집합니다. 이 정보를 기반으로 인사이동, 급여 인상, 견적서 및 세금 계산서 등 업무와 관련된 문서로 위장하여 해당 부서의 직원이 보낸 것처럼 메일을 전송합니다. 직원이 악성코드가 담긴 첨부파일을 다운로드하거나 URL 링크를 클릭하면, 악성코드가 설치되어 제조공정도, 설계도, 거래처 정보 등 기업의 주요 데이터가 유출될 수 있습니다. 최근 북한 해커가 시민 단체를 타깃으로 한 스피어 피싱 공격이.. 2020. 4. 8.
피싱 시도를 99% 차단하는 Zimpeirum 솔루션 Verizon Data Breach Investigations Report에 따르면 데이터 유출 사고의 90% 이상이 피싱 공격이라고 조사했으며, Zimperium은 이러한 피싱 공격이 작년 2분기에만 약 1억 3천만 건이나 발생했다고 밝혔습니다. 직장인들의 90%는 모바일 기기로 업무 관련 이메일을 확인하고 있으며, 대부분의 피싱 공격은 모바일을 타깃으로 합니다. 사이버 공격자는 이용 대금 명세서 첨부 파일이나, SNS 계정이 문제가 생겼다는 링크가 담긴 이메일을 전송하여 확인하게 합니다. 직원이 무심코 이메일 내의 파일을 다운로드하거나 링크를 클릭하면 기기에 악성코드가 설치되어 문자, 통화 내역, 사진, 파일 등 중요 개인 정보가 유출될 수 있으며, 뿐만 아니라 기업의 중요 기밀 정보인 사업 보고서,.. 2020. 4. 1.
모바일 보안 위협은 실제입니까? 예, 모바일 기기는 취약합니다. 모바일이 새로운 PC라는 것을 알고 있습니까? 왜 그럴까요? 세계 인구 75억 명 중에서 20억 대의 휴대전화가 이미 사용되고 있습니다. 모바일 기기는 갈수록 더 좋아지고 똑똑해지고 있습니다. 우리는 모바일 기기를 통해 사회적 재정과 전문적인 생활을 관리하고 있습니다. 우리가 구매하는 모든 것의 3분의 1은 모바일 기기에 있습니다. 이 기기는 우리의 모든 것을 알고 공유합니다. 말 그대로 휴대전화를 바로 옆에 두고 잡니다. 그러나 휴대전화는 한 가지 문제점이 있습니다. PC처럼 보안에 취약하다는 것입니다. 해커들은 이 사실을 알고 있고 항상 해킹을 시도합니다. 카페에서 당신을 목표로 삼고 당신이 즐겨 찾는 웹 사이트에 트랩을 설치하여 겉보기에 무해한 무료 게임을 다운로드하도록 설득할 수 있습니다. 결국,.. 2020. 3. 27.
공공 와이파이 보안 위험으로부터 자신을 보호하는 방법 오늘 날 우리는 Wi-Fi 네트워크상에서 평균적으로 5시간을 보내고 있습니다. SNS, 전화, 문자 블로그 TV시청을 하면서 고속데이터에 대한 요구는 끝이 없습니다. 하루종일 zIPS는 무료 Wi-Fi 네트워크에 대한 실시간 정보와 잠재적 위험 지역을 지도를 통해 알 수 있도록 도와줍니다. 주변 Wi-Fi 네트워크에 대한 실시간 정보와 잠재적 위험을 지도를 통해 이해하기 쉽게 제공합니다. 데이터 및 기기의 해킹 위험을 줄이기 위해서 어떤 Wi-Fi 네트워크를 사용해야하는지 결정할 수 있습니다. 만약에 당신의 기기를 잠재적 위험이 높은 네트워크에 연결하면 zIPS는 경고 알림으로 네트워크 연결을 끊을 것을 권장하고, 보안을 유지하도록 도와줍니다. 따라서 해커의 공격을 사전에 방지합니다. 더 자세히 알고 싶.. 2020. 3. 27.