11월 한 달 간 국내 공공기관 홈페이지가 스팸 메일 발송지 및 해외 유명 금융기관의 피싱 사이트로 도용되는 사고가 증가했다.
국정원 국가사이버안전센터(NCSC)는 ‘월간 사이버시큐리티’를 통해 피싱 사이트 도용 사고가 6월 이후 감소하다 11월 들어 다시 증가 추세로 넘어갔다고 밝혔다.
피싱은 금융기관 등 유명 기관 홈페이지나 전자우편으로 위장해 개인정보를 입력하도록 유도한 뒤 인증번호, 신용카드 번호 등의 개인정보를 탈취해 금전적 이득을 취하는 공격 기법이다.
10월까지는 해외 금융기관 사용자들의 개인정보를 수집하는 공격이 주로 발생했으나 최근 들어 국내 은행 및 카드사 등을 사칭하는 홈페이지 및 피싱 메일이 대량 발송되는 등 국내 사용자들 대상으로 한 공격이 늘었다.
실제로 피싱 사이트 도용현황을 보면 6월 19건에서 7월 15건, 8월 15건, 9월 17건, 10월 9건으로 감소했으나 11월 19건으로 다시 늘어났다.
NCSC는 피싱 사고 관련 탐지 기술을 개발해 관제 시스템에 적용했으며 해외 피싱 신고 사이트에 대한 모니터링을 강화했다고 밝혔다. 김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
모바일 주민등록증 전국 발급 개시…디지털 신분증 시대 도약
-
2
삼성SDS, 클라우드 새 판 짠다…'누리' 프로젝트 띄워
-
3
무슬림 해킹조직, 한국 정부 사이트 디도스 공격
-
4
삼성SDS, 병무청 행정 시스템 클라우드 전환 맡는다
-
5
전문가 50명, AI기본법 개정 머리 맞댄다
-
6
공공·민간 가리지 않고 사이버공격 기승…'디도스'·'크리덴셜 스터핑' 주의
-
7
오픈AI, 코어위브와 클라우드 계약…MS와 결별 가속화되나
-
8
마케터, 생성형 AI 의존 심화…사용자 신뢰 잃을라
-
9
산·학·연 모여 양자 산업 지원…NIA, 양자 클러스터 기본계획 마련 착수
-
10
[뉴스줌인]경기 침체 속 오픈소스 다시 뜬다…IT서비스 기업 속속 프로젝트 추진
브랜드 뉴스룸
×