[디지털데일리 이대호기자] 지란지교시큐리티(www.jiransecurity.com 대표 윤두식)가 메일보안 위협에 대해 “최선의 보안은 사람”이라며 사내 임직원 단속을 당부했다. 실제 기업데이터 유출사고의 주체의 80% 이상이 내부 임직원이라는 조사결과도 언급했다.
고 이사는 “이메일 사칭을 통해 국내 모 대기업에 입금계좌 변경을 요청한 뒤 입금을 재촉하자 수천만원 가량의 대금을 지불한 사례가 있다”며 “금액 관련한 메일이라면 한번 더 확인하고 업무를 진행해야 한다”고 재차 당부했다.
그는 메일 사칭의 사례로 거래처 인사 등 3자를 가장한 경우를 들었다.
고 이사는 “업무 커뮤니케이션툴의 80% 비중이 이메일로 상대적으로 보안에 취약한 프로토콜”이라며 “거래처 정보, 이름과 소속, 도메인만 알게 되면 3자를 가장한 이메일을 보낼 수 있다”고 설명했다. 이어서 “한 건만 성공해도 피해가 걷잡을 수 없이 퍼진다”며 “다음번 공격을 위해 악성코드를 잠복시키거나 은닉시키는 그런 기술이 사용되고 있다”고 현황을 전했다.
지란시교시큐리티는 차선책인 시스템 보안의 중요성도 강조했다. 전통적인 안티바이러스 소프트웨어도 탐지가 어려운 지능형지속위협(APT)이 증가 추세이기 때문이다. APT 유입 경로의 87%가 이메일인 것으로 나타났다.
고 이사는 자사 솔루션인 ‘스팸스나이퍼(SpamSniper) APT 에디션’을 소개하면서 “사람이 최선의 방어방법이나 그렇지 못하면 시스템의 도움을 받아야 한다. 가상화환경 PC에 (APT의심) 한글파일이 어떻게 작동하나 동적 분석이 필요하다”고 강조했다.
<이대호 기자>ldhdd@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22[IT클로즈업] ‘망 사용료 논쟁’ MWC서 재점화될까…“주요국 입장 예의주시해야”
2025-02-21 11:30:17[DD퇴근길] 제로트러스트 실제 적용사례·정부정책 한눈에
2025-02-20 17:15:10"KT·네카오·메가존 합류"…ICT기업 품은 한경협, DX 혁신 꿈꾼다
2025-02-20 15:34:56SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36위메이드 ‘레전드오브이미르’, 구글 플레이 인기 1위 달성
2025-02-21 16:16:01데브시스터즈 ‘쿠키런: 모험의탑’, 일본 현지 CBT 시작
2025-02-21 14:55:42"D.P. 신드롬 한 번 더"…한준희 신작 '로드', 넷플릭스로?
2025-02-21 13:24:56