본문 바로가기

메일보안

(24)
코로나19 관련 해킹 주의보! 꼭 알아야 할 메일 보안 가이드 안녕하세요. 메대리입니다. 코로나 19 사태가 장기화되면서 재택근무 등 기업의 업무 방식에도 많은 변화가 생겼는데요. 이렇게 혼란한 시기를 틈타 기업을 노린 사이버 공격이 증가하고 있습니다. 지난달 유명 글로벌 호텔 체인은 520만 명에 달하는 고객 개인 정보에 외부 해커가 침입하는 피해를 입었는데요. 이러한 사이버 공격은 정보 유출뿐만 아니라 경제적인 피해로 이어질 가능성이 있어 각별한 주의가 필요합니다. 그래서 오늘은 코로나 사태와 관련한 메일 공격 유형과 피해 방지를 위한 이메일 보안 가이드에 대해 말씀드리겠습니다. 1. 코로나 19 관련 악성 메일 증가 코로나 19와 관련된 첫 번째 사이버 공격 유형은 악성메일입니다. 구글에 따르면 최근 검열되는 피싱 메일이 하루 1억 개에 달한다고 하는데요. 그..
이메일솔루션 도입 시 반드시 검토해야 할 보안 요소 TOP 4 안녕하세요. 메대리입니다. 오늘은 이메일솔루션 도입 시에 반드시 검토해야 할 보안 요소들을 소개해드리려 합니다. 메일솔루션 업체를 알아보시면서 가격이나 용량만을 고려하여 선택하시는 분들도 계실 텐데요. 하지만 중요한 정보가 하루에 수십통 오가는 "기업"에서 사용한다는 것에 주목하실 필요가 있습니다. 중요한 정보가 오가는 만큼 데이터 유실의 위험도가 커져 보안시스템을 눈여겨보지 않으신다면 기업에 막대한 손해를 입힐 수 있습니다. 2020 사이버 위협 보고서에 따르면, 오피스365, PDF 문서 등을 타깃으로 삼는 파일리스 멀웨어가 증가했다고 합니다. 파일에서 탈취를 감행하는 새로운 위협이 지속되고 있다는 것인데요. 이것은 기업의 핵심 커뮤니케이션인 이메일로 파일을 주고 받을 시에 큰 위협에 노출될 가능성이..
[기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. [기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. 구글이 크롬 70버전부터, HTTPS가 아닌 웹 페이지들에는 빨간색 경고등이 들어올 예정이라고 합니다. 구글은 모든 웹 환경에 암호화 트래픽을 ‘디폴트’로 적용시키기 위한 노력을 꾸준히 해왔는데요.이미 2014년부터 HTTP를 기반을 한 사이트들을 ‘안전하지 못한 사이트’로 표시하겠다고 공표해왔고, 일부 적용해온 바 있습니다. 지금도 구글 크롬은 비밀번호 필드가 있거나 신용카드 입력란이 있는 웹 페이지가 HTTP로 전송되면 ‘안전하지 않다’는 경고 표시를 내보내는데, 구글 70부터는 이런 규칙이 적용되는 페이지들을 ‘전부’로 확대시킨다고 합니다. 2018년 5월 초, 구글의 서비스를 거쳐가는 모든 트래픽의 93%가 HTTPS로 보호..
[기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 [기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 갠드크랩 랜섬웨어가 새로운 버전으로 나타나 이용자들을 위협하고 있다. 특히, 입사지원서와 이미지 도용을 사칭한 갠드크랩 랜섬웨어 유포가 끊이지 않고 있어 이용자들의 각별한 주의가 필요하다. 2018년 05월 02일 입사지원서를 사칭한 갠드크랩 랜섬웨어 유포가 탐지됐다. 공격자는 기업의 채용공고를 보고 지원자로 가장하거나, 디자인을 도용했다는 저작권 위반을 사칭해 첨부파일을 확인하도록 유도하는 수법이다. 게다가 바탕화면을 변조하는 새로운 버전까지 등장했다. 한 보안전문가는 “최근 갠드크랩 랜섬웨어 버전 3가 새롭게 등장했다”며 “이전 버전과 같이 이력서와 이미지 도용 등을 사칭해 유포되고 있다”고 말했다.지난 4월 30일에도 갠드크랩 랜섬웨어..
[기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? [기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? 안녕하세요, 메일플러그 메대리입니다. 저번 포스팅에서는 계정의 로그인 기록을 확인할 수 있는 기능을 살펴봤는데요. 이번에는 ‘국가/IP별 접속 차단’ 기능에 대해 알아보도록 하겠습니다. “우리 사무실에서만 메일을 사용할 수 있도록 설정하고 싶어요!”“해킹은 외국에서 많이 이루어진다는데... 한국에서만 접속하도록 만들고 싶어요!” 많은 메일 관리자 분들이 원하는 기능 중 하나입니다. 회사의 중요한 데이터가 담겨 있는 기업메일을 사무실이나 국내에서만 사용할 수 있도록 설정할 수 있는지 궁금해하는 분들이 많으신데요,외부에서 마음 먹은 대로 접속할 수 있다면, 기업 정보 유출과 더불어 해킹에 대한 위협에 취약할 수 있겠죠?그래서 메일플러그 보안..
[기업보안메일] 메일로 날아온 교통범칙금 고지서, 사실은 랜섬웨어 [기업보안메일] 메일로 날아온 교통범칙금 고지서, 사실은 랜섬웨어 최근 기승을 부리고 있는 갠드크랩 랜섬웨어가 교통범칙금으로 위장해 이메일로 유포되고 있는 것으로 드러났습니다. 그동안 갠드크랩 랜섬웨어는 입사지원자를 사칭하거나 이미지를 도용했다는 저작권 위반을 사칭해 유포돼 왔는데 최근 경찰청을 사칭해 교통법규 위반 사전통지서로 위장한 갠드크랩 랜섬웨어가 출현한 것입니다. 공격자는 "위반사실 통지 및 과태료부과 사전통지서”란 제목으로 “전납부고지서” 파일을 첨부해 이메일을 통해 유포했으며, 메일 내용에는 “귀하의 차량이 법규 위반한 사실이 확인되어 과태료 부과대상이 되었기에 이를 통지한다”며 “의견진술 기한 이내에 해당 경찰서(도,시군,구청) 교통민원실에 서면(전자문서포함)또는 구두로 의견을 진술할 수 ..
[기업보안메일] 택배 업체 안내 메일·문자, 랜섬웨어 감염 주의 [기업보안메일] 택배 업체 안내 메일·문자, 랜섬웨어 감염 주의 안녕하세요. 메대리입니다.최근 택배 업체를 사칭한 랜섬웨어가 유포되고 있다고 하는데요.택배 서비스는 많은 사람들이 이용하는 서비스이며, 민감한 개인 정보가 포함되어 있기 때문에 보다 각별한 주의가 필요합니다.자세한 내용을 위하여, 아래 기사를 첨부하였습니다. 한진택배를 사칭한 악성메일이 보안전문가, 언론 등 특정 타깃을 대상으로도 유포된 정황이 포착됐다. 게다가 스마트폰 이용자를 노린 스미싱도 줄줄이 탐지되고 있는 것으로 드러나 이용자들의 세심한 주의가 필요하다. 특히, 택배 사칭 랜섬웨어를 보면 과거 기승을 부리던 스미싱이 연상되고 있다. 보안업계 관계자는 “한진택배를 사칭하고 있는 공격자가 스마트폰을 노린 스미싱부터 악성메일까지 다양한 ..
[기업보안메일] 회사 메일 계정, 어디에서 로그인하는지 알 수 있을까!? [기업보안메일] 회사 메일 계정, 어디에서 로그인하는지 알 수 있을까!? 안녕하세요, 메일플러그 메대리입니다. 오늘은 보안메일의 로그 기록 확인 기능에 대해 소개해드리겠는데요. 많은 기업에서 아래와 같은 문의를 줍니다. “우리 회사 메일 계정이 어디에서 로그인되고 있는지 알 수 있나요?!” 거래내역 등 중요 내용이 오고 가는 기업메일의 경우, 기업계정이 어디에서 로그인되고 있는지를 파악하고 있는 것이 중요한데요. 그래서 위와 같은 질문을 하시는 것 같습니다. 로그인 기록이 제공되지 않는다면 불법적인 접속이 이루어졌다 해도 알 수가 없으니, 아무래도 불안할 수 있겠죠? 하지만 메일플러그 보안메일에서는 로그인 기록의 제공을 통해, 계정이 언제, 어디에서 로그인됐는지 알 수 있습니다! 로그인 기록 기능에서 확..

메일플러그 문의하기