English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
자동차 게임 디스플레이 가전 AV기기 디카/캠코더 스포츠 인터넷/SNS
Home 라이프 인터넷/SNS 소식 보도자료

이스트시큐리티, 국내 포털사 고객센터 위장 피싱 공격 발견

2020/09/14 09:23:02

 
 Tweet

통합보안 기업 이스트시큐리티(대표 정상원)는 국내 유명 포털 회사의 고객센터가 보낸 것처럼 위장한 이메일 피싱 공격 징후를 포착했다고 11일 밝혔다.

 

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 이번 공격의 배후로 특정 정부가 연계된 것으로 알려진 해킹 조직인 탈륨(Thallium)을 지목했다.

탈륨은 지난해 미 MS사로부터 고소를 당하며 국제 사회에 주목을 받은 조직으로, 2014년 한국수력원자력 해킹 공격 배후로 유명한 김수키(Kimsuky)조직과도 관련성이 높은 것으로 알려져 있다.

이 조직은 지난 8월부터 현재까지 1개월 동안에만 국내 유명 포털 계정 오류, 국내 대기업 클라우드 서비스 고객센터, 개성공단 관련 연구 내용 문서, 아태지역 학술 논문 투고 규정 등을 사칭한 다양한 피싱 공격을 국내에서 활발히 전개했다.

이들의 주요 공격 대상은 북한 분야를 취재하거나 연구하는 언론 기자, 공무원, 탈북 단체장과 같은 대북 분야 종사자 등이다.

ESRC가 포착한 이번 공격은 국내 유명 포털의 보안 서비스 중 하나인 새로운 기기 로그인 알림 기능이 해제되었다는 이메일 공지를 사칭하고 있다.

메일 내용에는 새로운 기기 로그인 알림 기능이 해제되어 다시 설정이 필요하다는 안내와 함께, 새로운 기기 로그인 알림 설정 바로 가기 버튼을 클릭하도록 유도하고 있다.

이 버튼을 클릭하면 안전한 사용을 위해 사용자 계정의 비밀번호를 다시 한번 입력하도록 요구하는 창이 나타나며, 이때 사용자가 스스로 계정 정보를 입력하게 되면 그 정보는 고스란히 해커에게 넘어가는 전형적인 피싱 공격이다.

이번 공격에 사용된 메일 화면은 실제 포털 회사에서 사용하는 고객센터 공지 이메일과 디자인이 동일해, 메일 수신자가 해킹 이메일로 판단하기에 어려움이 있을 것으로 예상된다.

특히 최근에는 휴면 알림 메일 공지, 이메일 계정에 오래된 쿠키 정보가 있다 등 다양한 수법이 번갈아 사용하며 지속적으로 디자인과 내용을 업데이트하고 있어, 각별한 주의가 필요하다.

 

현재 이스트시큐리티는 새롭게 발견된 피싱 사이트에 대한 대응 조치를 관련 부처와 긴밀하게 진행하고 있다.

Tweet
More Sharing Servicesmore

#이스트시큐리티, #피싱, #악성코드


케이벤치 많이 본 기사
  [기획] AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
  [뉴스] 애플, 일반 테스터용 'iOS·아이패드OS 16.6' 퍼블릭 베타 2 공개
  [뉴스] '갤럭시S24 울트라' 카메라 업그레이드.. 5배 광학 줌 카메라 탑재 가능성
  [뉴스] 애플, 개발자용 iOS 16.6 베타 2 공개
  [뉴스] 굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
  [뉴스] 맥북 에어 최초 15인치 모델 나왔다.. 15인치 노트북 중 가장 얇아
  [기획] [컴퓨텍스 2023] 게이머와 한 팀이 되어 승리를 설계할 수 있는,기가바이트 노트북
  [기획] [컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
  [기획] PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
  [기획] 삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
  [뉴스] 애플, 450만원대 MR 헤드셋 '비전 프로' 공개…내년 초 미국서 출시
  [기획] KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  LG전자, 온라인 위장사이트 피해 예방 앞장선다
  이스트시큐리티, 통일부 북한인권과 토론회로 둔갑한 북 해킹 공격 탐지
  이스트시큐리티, 국세청 사칭한 세무조사 출석요구 안내문 주의 당부
  이스트시큐리티, 외교안보 학술회의 토론 주제 사칭한 북 연계 해킹 공격 주의
  안랩, 외교/안보 문서로 위장한 악성 문서파일 주의 당부
  이스트시큐리티, 국립외교원 구글 설문지로 둔갑한 북 연계 해킹 공격 확인
  '윈도우 먹통' 대란 일으킨 이스트시큐리티, 알약 출시 프로세스 전면 재검토
  마이크로소프트, 사이버 위협 인텔리전스 요약 보고서 사이버 시그널 발표
  이글루코퍼레이션, 추석 보안 수칙 발표
  안랩, 윈도우 불법 사용자 노린 원격제어/채굴 악성코드 유포 주의 당부
  이스트시큐리티, 국내 포털社 클라우드 서비스 사칭 공격… 北 소행 해킹 잇따라
  안랩, 피싱 메일 및 악성코드 유포 사례 발견... 사용자에게 주의 당부
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
굿어스, 엔비디아 파트너십으로 AI 관련 비즈니스 적극 추진
기가바이트 메인보드에서 백도어 발견, 250개 모델 이상
삼성전자, '갤럭시S23·S23 플러스' 카메라 블러 문제 인정.. 업데이트 출시 계획
애플, 오리지널 12인치 맥북 6월 말 모든 서비스 종료
'갤럭시S24 울트라' 카메라 업그레이드.. 5배 광학 줌 카메라 탑재 가능성
애플, 일반 테스터용 'iOS·아이패드OS 16.6' 퍼블릭 베타 2 공개
애플, 개발자용 iOS 16.6 베타 2 공개
차기 '갤럭시 탭 S9' 베이지 색상 추가하나
'갤럭시Z 플립5·폴드5' 서울서 베일 벗나…이영희 사장 '한국은 중요한 시장'
2세대 투명 스마트폰 '낫싱 폰(2)' 국내 출시되나? 전파인증 통과
뉴스
기사
PC의 핵심이 되는 CPU, 정품으로 안 샀더니 발생하는 불상사는?
공간 음향에 특화된 스튜디오 모니터 헤드폰, 소니 MDR-MV1
KOBA 2023 'ATEN' 부스, 다양한 A/V 장치 및 스마트 커뮤니케이션 회의실을 체험한다
'성능과 소음' 두 마리 토끼 모두 잡았다! 컬러풀 iGame 지포스 RTX 4070 Ti 넵튠
세대 교체는 계속 된다. 엔비디아 지포스 RTX 4060 Ti
반도체 공룡이 된 엔비디아,그래픽카드 시장에서의 미래는 순탄할까? [NVIDIA 이야기 2부]
AV 최적화 네트워크 스위치 M4250 시리즈 전시, KOBA 2023 넷기어 부스 탐방
삼성과 어깨를 견주는 미디어텍과 엔비디아의 만남?,그리고 인텔 랩터레이크 리프레시
[컴퓨텍스 2023] 모니터와 빔 프로젝터만 한다고 생각하면 오산,벤큐
[컴퓨텍스 2023] 게이머와 한 팀이 되어 승리를 설계할 수 있는,기가바이트 노트북