[디지털데일리 이민형기자] 인포섹(www.skinfosec.com 대표 한범식)이 스피어피싱(Spear Phishing) 보안관제서비스를 출시한다고 5일 밝혔다.
스피어피싱은 지능형지속가능위협(APT) 공격에서 가장 많이 사용되는 공격 기법으로 특정 기업이나 국가 기반 시설을 노리는 대표적인 표적공격이다. 이메일을 활용한 스피어피싱 공격의 발생 빈도는 매년 증가하고 있으며, 사회공학적인 기법(Social Engineering)을 이용해 공격 성공률을 높이는 것이 특징이다.
특히 최근에는 이메일 본문에 피싱 사이트로 연결하는 악성링크를 삽입하는 방식에서 더 나아가 첨부파일에 악성코드를 숨기는 방식으로 발전, 접속자의 정보를 탈취하거나 내부 시스템 권한을 획득하는데 사용되고 있다.
인포섹의 스피어피싱 보안관제서비스는 피싱 분석 전문가를 통해 24시간 365일 상시 모니터링 체계를 갖추고 있어, 사회공학적 기법을 이용한 이메일 해킹공격에 대해 피싱 여부를 판단한다.
이와 함께 기본적으로 ▲이메일 헤더(Header) 참고 및 발신자 검증 ▲본문에 링크된 URL의 악성코드 탐지 ▲본문 콘텐츠 및 URL 대상 피싱 탐지 ▲첨부파일에 대한 악성코드 탐지 등이 가능하다.
이 회사 조래현 전무는 “인포섹의 스피어피싱 관제서비스는 기존의 백신이나 스팸 차단 시스템과 연계가 가능하고, 관제서비스 기반으로 제공되기 때문에 별도의 하드웨어나 소프트웨어의 구매가 필요 없다”며 “최근 스피어피싱 공격 위협이 증가하고 있는 공공, 금융 및 기업을 대상으로 본격적인 사업 확대에 나설 것”이라고 밝혔다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[OTT레이더] 협박전화 한 통에…넷플릭스·웨이브 '지금 거신 전화는'
2024-11-24 13:04:04주파수 재할당대가, 정부가 부르는게 값? “산정방식 검토 필요”
2024-11-22 18:23:52유료방송 시장, 역성장 지속…케이블TV 사업자 중 SKB 유일 성장
2024-11-22 13:28:49[디즈니 쇼케이스] 판타스틱4, MCU 합류…미소 짓는 케빈 파이기
2024-11-22 12:56:31LGU+, 기업가치 제고 계획 발표…"AX 컴퍼니 구조 전환 가속화"
2024-11-22 10:18:34“놀러 가고 싶지만 흔한 곳 싫어”…벌써 160만 다녀간 네이버 서비스
2024-11-24 13:05:06드림어스컴퍼니, 자본준비금 감액해 이익잉여금 500억원 전입
2024-11-22 14:57:25야놀자·인터파크트리플, 12월 ‘놀 유니버스’로 법인 통합
2024-11-22 14:57:10