2025/01/20 3

[EST security][영화 속 보안 이야기] 이메일 보안 위협, 우리 회사는 안심해도 될까?

영화 오션스8에서 해커는 보안회사의 CCTV를 해킹하기 위해 CCTV의 배치와 설계를 담당하는 보안회사 직원에게 악성코드가 있는 피싱메일을 발송한다. 보안회사 직원은 메일에 첨부된 링크를 클릭하면서 악성코드가 활성화되어 주인공 일행들이 해킹에 성공하게 된다. 이메일 해킹의 종류에는 크게 2가지 있다. 1. 사회공학적 해킹 : 사람의 심리를 이용해서 악성 파일을 열도록 유도하거나 특정 정보를 노출하도록 하는 수법2. 스피어 피싱 : 기존 피싱 기법에서 한 단계 발전된 형태로 특정 인물이나 조직을 타겟팅한 이메일을 발송함으로써 정보를 탈취하는 수법 이러한 피싱 공격은 BEC문제나 내부 문서를 탈취하여 이득을 취하는 등의 문제를 일으킬 수 있다. 최근에는 AI를 활용하여 이메일 피싱을 예방하려는 움직임을 보이..

swuforce 2025.01.20