올해 초의 최우선 순위는 무엇보다 집에서도 필요한 애플리케이션에 안전하게 접근하는 것이었다. 그로부터 3~4개월이 지났다. 이제 재택근무가 새로운 현실로 자리 잡는 분위기다. 그렇다면 CIO 혹은 CSO가 앞으로 해야 할 일은 무엇일까? &...
코로나19 재택근무 원격근무 사이버보안 사이버 공격 포스트 코로나 클라우드 온프레미스 네트워크 데이터 취약점 줌 줌 폭격 스팸 피싱 가정용 네트워크 협업 툴 데이터센터 VPN 노트북 제로 트러스트 다중 인증 자동화 BYOD 데이터 거버넌스 컴플라이언스
2020.08.27
올해 초의 최우선 순위는 무엇보다 집에서도 필요한 애플리케이션에 안전하게 접근하는 것이었다. 그로부터 3~4개월이 지났다. 이제 재택근무가 새로운 현실로 자리 잡는 분위기다. 그렇다면 CIO 혹은 CSO가 앞으로 해야 할 일은 무엇일까? &...
2020.08.27
구글이 오는 10월 정식 공개할 크롬 86(Chrome 86) 버전에서 사이트 URL을 전부 보여주지 않고 도메인 이름만 표시하는 실험을 진행한다. 피싱 공격 방지가 목적이다. 지난 12일(현지 시각) 크롬 보안팀의 에밀리 스타크, 에릭...
2020.08.21
현 이메일 발신자 검증 시스템에서 18가지 취약점이 새롭게 보고됐다. 이메일 이용자를 정교하게 속일 수 있다는 점에서 주의가 촉구된다고 연구진은 지적하고 있다. 조직들은 너나 할 것 없이 만성적인 피싱 공격에 골머리를 앓는다. 해커는 피싱...
2020.08.12
애플 기기 관리 전문 업체 잼프(Jamf)는 최근 성공적으로 IPO를 마쳤다. 잼프 CEO 딘 헤어거와 디지털 트랜스포메이션, 엔터프라이즈 시장에서의 애플의 미래 등에 관해 이야기를 나눴다. 모두가 재택근무를 하게 된 현재&...
2020.07.27
최근 코로나19 대유행에 따라 정부 및 지자체에서 각종 생활지원금을 지원하고 있는 가운데 관련 내용을 사칭한 스미싱이 발견됐다. 안랩이 최근 정부/지자체의 긴급재난 지원금 지원 사업을 사칭해 사용자 개인정보 탈취를 노리는 스미싱 유포 사례를 발견해 ...
2020.06.16
최근 코로나19 대유행에 따라 정부 및 지자체에서 각종 생활지원금을 지원하고 있는 가운데 관련 내용을 사칭한 스미싱이 발견됐다. 안랩이 최근 정부/지자체의 긴급재난 지원금 지원 사업을 사칭해 사용자 개인정보 탈취를 노리는 스미싱 유포 사례를 발견해 ...
2020.06.16
코로나바이러스만으로 수용 능력의 한계에 도달한 미국 의료 시스템에 또 다른 위협이 등장했다. 바로 사이버공격이다. 특히 의료 IoT 장비와 네트워크를 노린 랜섬웨어 기반 사이버공격은 감염증 확산과 더불어 더욱 흔해지고 있다. 포레스터 ...
2020.05.26
한국인터넷진흥원(KISA)이 '전 국민 코로나19 위기 극복을 위한 긴급재난지원금 조회 및 안내 서비스' 형태의 가짜 문자를 통해 유포된 피싱 사이트에 대한 주의를 당부했다. 초기에 택배 사칭 문자 형태로 유포된 피싱 사이트는 이후 긴급재난지원금 내...
2020.05.13
한국인터넷진흥원(KISA)이 '전 국민 코로나19 위기 극복을 위한 긴급재난지원금 조회 및 안내 서비스' 형태의 가짜 문자를 통해 유포된 피싱 사이트에 대한 주의를 당부했다. 초기에 택배 사칭 문자 형태로 유포된 피싱 사이트는 이후 긴급재난지원금 내...
2020.05.13
코로나19는 심지어 원격근무 도입을 주저했던 기업들조차도 재택근무에 적응하도록 만들었다. 필자는 종종 애플의 솔루션과 에코시스템이 어떻게 기업의 생산성을 향상시키고 새로운 근무 방식을 가능하게 할 수 있는지 언급해왔다. 하지만 그 아이디어...
2020.05.11
원격근무자는 코로나바이러스와 관련된 피싱, 악성 도메인, 개조된 악성코드 등에 특히 취약할 가능성이 높다. 이들을 보호할 수 있는 4가지 팁을 살펴본다. 코로나19를 악용한 타깃형 공격이 이어지고 있다. 가장 큰 보안 위협은 바로 COVI...
2020.05.07
G 스위트 장치 관리 툴의 지원 대상이 확대됐다. 안드로이드, iOS, 크롬 엔드포인트에 이어 윈도우 10 PC가 추가됐다. 이제 IT 관리자는 G 스위트 콘솔을 통해 안티-하이재킹 및 의심스러운 로그인 탐지와 같은 구글의 기술을 사용하여 윈...
2020.05.04
안랩이 ‘닌텐도 스위치 모여봐요 동물의 숲 에디션(이하 닌텐도 동물의 숲 에디션)’ 중고제품 판매를 위장한 피싱 사이트를 발견해 사용자 주의를 당부했다. 안랩에 따르면 먼저 공격자는 유명 중고거래 온라인 카페에 ‘닌텐도 동물의 숲 에디션’ 사진과 함...
2020.04.21
원격근무가 이렇게 갑작스럽고 광범위하게 도입되리라 예측한 기업은 많지 않을 것이다. 그러나 만일의 사태에 대비한 계획을 세웠던 기업들은 위기에 순조롭게 대응하고 있다. 그렇지 않았던 기업들은 원격 회의나 협업 툴에만 거의 전적으로 의존하며 어려움을 겪...
2020.04.08
코로나19로 인한 ‘사회적 거리두기’로 비대면 소통이 많아진 시기에 온라인 카페로 퍼지는 피싱 위협이 발견돼 사용자 주의가 필요하다. 안랩이 최근 유명 포털의 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리...
2020.04.07
코로나19로 인한 ‘사회적 거리두기’로 비대면 소통이 많아진 시기에 온라인 카페로 퍼지는 피싱 위협이 발견돼 사용자 주의가 필요하다. 안랩이 최근 유명 포털의 온라인 카페에서 특정 연예인의 음란 동영상 게시물로 위장해 개인정보 탈취를 노리...
2020.04.07
호주 통신사 텔스트라(Telstra)의 사이버보안 부서가 가짜 마이크로소프트 오피스 365 로그인 페이지를 사용하는 피싱 사기에 관해 경고했다. 이 피싱 사기는 코로나바이러스 확산 때문에 집에서 일하는 사람을 대상으로 한다. 사기는 피...
2020.04.02
“추적 불가능한 불법적인 금융거래 수단을 기반으로 이제 범죄는 더 이상 직접 저질러야만 하는 것이 아니라 돈을 주고 살 수 있는 것이 되었다. 이것이 CaaS(Crime as a Service)라는 새로운 비즈니스 모델이 되었다.” - 마크...
2020.04.01
코비드-19로 전 세계 많은 직장인이 재택근무를 시작했다. 재택근무나 원격근무는 코로나바이러스가 창궐하기 전부터 부분적으로 시행됐다. 재택근무가 선택이 아닌 새로운 일상이 되고 모두가 이 새로운 일상에 적응해야 하는 지금은 사고 대응 계획을 세우고 조...
2020.03.27
글로벌 보안회사 소포스가 WHO와 연계된 자선단체를 사칭하며 비트코인 기부를 요청하는 이메일 사기가 성행하고 있다며, 이에 따른 주의가 요구된다고 밝혔다. 전 세계적으로 코로나19 확산 우려가 커지는 가운데 이를 노린 사이버 범죄가 유행하...
2020.03.24
트렌드마이크로가 ‘2019 클라우드 앱 보안 결과 보고서(2019 Cloud App Security Roundup Report)’를 발표했다. 이번 보고서는 미래 비즈니스 보호 전략에 대한 인사이트를 제공하기 위해 지난해 탐지된 메시징 특...
2020.03.16