한국인터넷진흥원(원장 서종렬, KISA)는 최근 포털사이트 등에서 사용하는 웹메일 시스템의 보안취약점을 악용하는 해킹 메일이 발견되고 있다며, 이에 대한 보안권고문을 10일 발표했다.
이 취약점은 이메일 본문에 스크립트 명령어를 삽입해 본문을 열람하기만 해도 악성코드에 감염되므로 웹기반의 메일 시스템을 운영하는 담당자들의 빠른 조치가 요구된다.
스크립트 명령어가 차단되더라도 해커는 이를 우회하기 위해 명령어 사이에 주석문을 삽입하거나 쉽게 식별할 수 없는 방법으로 표현하는 등 다양한 형태로 공격을 시도하고 있어 철저한 대응이 필요하다.
서종렬 KISA원장은 “이번 사례에서도 알 수 있듯이 해커는 교묘한 방법을 이용하여 탐지나 차단을 피하려고 한다”며, “운영자의 대응뿐만 아니라 개인 사용자들도 모든 메일에 대해 상대방을 확인하고 함부로 메일을 열람하지 않아야 한다”고 말했다.
취약점에 관한 상세 내용과 조치 방법은 KrCERT(www.krcert.or.kr) 홈페이지의 보안공지에서 확인 가능하다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로
-
2
새해 빅테크 AI 에이전트 시대 열린다…데이터 편향·책임소재 해결은 숙제
-
3
새해 망분리 사업, '국가망보안체계'로 변경 요청…제도 안착 유인
-
4
AI기본법 국회 통과…AI데이터센터 등 AI산업 육성 지원 토대 마련
-
5
'초거대 AI 확산 생태계 조성 사업', 완성도 높인다
-
6
박미연 아란타 영업대표 “국내 첫 온라인 용역 통제시스템 위즈헬퍼원, 국내외 투트랙 공략”
-
7
“메리디핀마스!”...제타큐브, 필리퀴드와 파일코인-DePIN 컨퍼런스 성료
-
8
“기업이 놓쳐서는 안 될 UX·UI 트렌드 2025 세미나” 1월 16일 개최
-
9
난개발식 국민소통 창구···'디플정' 걸맞은 통합 플랫폼 필요성 커진다
-
10
농어촌공사, 120억 ERP 우선협상대상자에 아이에스티엔·삼정KPMG 컨소시엄
브랜드 뉴스룸
×