본문 바로가기

보안메일

(35)
코로나19 관련 해킹 주의보! 꼭 알아야 할 메일 보안 가이드 안녕하세요. 메대리입니다. 코로나 19 사태가 장기화되면서 재택근무 등 기업의 업무 방식에도 많은 변화가 생겼는데요. 이렇게 혼란한 시기를 틈타 기업을 노린 사이버 공격이 증가하고 있습니다. 지난달 유명 글로벌 호텔 체인은 520만 명에 달하는 고객 개인 정보에 외부 해커가 침입하는 피해를 입었는데요. 이러한 사이버 공격은 정보 유출뿐만 아니라 경제적인 피해로 이어질 가능성이 있어 각별한 주의가 필요합니다. 그래서 오늘은 코로나 사태와 관련한 메일 공격 유형과 피해 방지를 위한 이메일 보안 가이드에 대해 말씀드리겠습니다. 1. 코로나 19 관련 악성 메일 증가 코로나 19와 관련된 첫 번째 사이버 공격 유형은 악성메일입니다. 구글에 따르면 최근 검열되는 피싱 메일이 하루 1억 개에 달한다고 하는데요. 그..
이메일솔루션 도입 시 반드시 검토해야 할 보안 요소 TOP 4 안녕하세요. 메대리입니다. 오늘은 이메일솔루션 도입 시에 반드시 검토해야 할 보안 요소들을 소개해드리려 합니다. 메일솔루션 업체를 알아보시면서 가격이나 용량만을 고려하여 선택하시는 분들도 계실 텐데요. 하지만 중요한 정보가 하루에 수십통 오가는 "기업"에서 사용한다는 것에 주목하실 필요가 있습니다. 중요한 정보가 오가는 만큼 데이터 유실의 위험도가 커져 보안시스템을 눈여겨보지 않으신다면 기업에 막대한 손해를 입힐 수 있습니다. 2020 사이버 위협 보고서에 따르면, 오피스365, PDF 문서 등을 타깃으로 삼는 파일리스 멀웨어가 증가했다고 합니다. 파일에서 탈취를 감행하는 새로운 위협이 지속되고 있다는 것인데요. 이것은 기업의 핵심 커뮤니케이션인 이메일로 파일을 주고 받을 시에 큰 위협에 노출될 가능성이..
메일 아카이빙이 우리 회사에 꼭 필요한 이유 안녕하세요. 메대리입니다. 혹시, 업무를 하시면서 '아카이빙'이라는 단어를 들어보신 적 있나요? 업무 솔루션의 기능으로서, 현재 많은 기업이 아카이빙을 활용해 효율성을 향상시키고 있는데요. 업무 효율성은 이렇게 작은 차이에서부터 결정됩니다. 최근 기업 성장에 대해 고민하고 계셨다면, 이번 포스팅으로 아카이빙에 대해 알아보시길 추천드립니다. 오늘은 다양한 아카이빙 서비스 중 보편적으로 쓰이고 있는 '메일 아카이빙' 서비스에 대해 안내드리겠습니다. 1. 메일 아카이빙이란? " Archiving (아카이빙) ; 파일 및 기록 보관 " 먼저, '메일 아카이빙'의 의미부터 알아보겠습니다. 단어 'Archive (아카이브)' 는 '보관하다'의 의미를 가지고 있는데요. 이러한 뜻이 웹에 적용되어 정보 자원을 보존하는..
우리 회사 정보 보안, 기업메일 서비스부터 점검하자 안녕하세요. 메대리입니다. 오늘은 효율적인 기업 운영에 가장 중요한 요소인 보안에 대한 정보를 가져왔는데요. 안전한 정보 보안을 위해서 좋은 기업메일 서비스를 선택하는 것이 중요하다는 점 알고계신가요? 사내 중요한 데이터들을 메일을 통해 가장 많이 주고받기 때문인데요. 기업의 이러한 업무적인 특성을 파악해 최근 해커들이 메일 보안을 뚫고 사내 데이터를 노리는 경우가 증가했습니다. 대표적으로 PC에 침투해 중요한 데이터를 몰래 빼돌리는 악성코드나 랜섬웨어가 담긴 피싱메일 피해 사례가 있는데요. 거래처, 고객을 사칭하거나 메일 서버를 해킹해 대금 정보를 빼돌려 수익을 가로채는 사건도 있었죠. 실제로 보안 업체 '파이어아이'의 보고서에 따르면 2019년 1분기에만 피싱메일 공격이 17% 상승했다고 합니다. '..
단순 필터링보다 똑똑하게 스팸메일 차단하는 3가지 방법 안녕하세요. 메대리입니다. 오늘은 직장인 공공의 적이자 악성코드로 기업에 큰 손실까지 안겨주는 스팸메일에 대한 정보를 가져왔습니다. 메일함에 가득 쌓여있는 광고성 스팸으로 짜증났던 경험 누구나 있으실 겁니다. 하지만 최근 스팸메일은 단순한 짜증을 넘어서 랜섬웨어와 같은 악성코드 및 바이러스 유포, 해킹과 피싱으로 기업에 아찔한 위협을 가하고 있는데요. 최근 한 보도 자료에 소개되었던 피해 사례를 알려드리겠습니다. 얼마 전, A씨는 ‘저작권 위반 안내’라는 제목의 이메일을 받았습니다. A씨가 업무에 사용한 이미지가 저작권을 위반했으니 확인해보라는 내용과 함께 해당 이미지의 압축 파일이 첨부되어 있었는데요. 평소 이미지로 작업을 많이 하는 A씨는 놀란 마음에 첨부 파일을 열어봤다가 아차! 랜섬웨어에 감염되었..
[기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. [기업보안메일] 구글, HTTP 사이트에 접속하면 빨간색 경고 내보낸다. 구글이 크롬 70버전부터, HTTPS가 아닌 웹 페이지들에는 빨간색 경고등이 들어올 예정이라고 합니다. 구글은 모든 웹 환경에 암호화 트래픽을 ‘디폴트’로 적용시키기 위한 노력을 꾸준히 해왔는데요.이미 2014년부터 HTTP를 기반을 한 사이트들을 ‘안전하지 못한 사이트’로 표시하겠다고 공표해왔고, 일부 적용해온 바 있습니다. 지금도 구글 크롬은 비밀번호 필드가 있거나 신용카드 입력란이 있는 웹 페이지가 HTTP로 전송되면 ‘안전하지 않다’는 경고 표시를 내보내는데, 구글 70부터는 이런 규칙이 적용되는 페이지들을 ‘전부’로 확대시킨다고 합니다. 2018년 5월 초, 구글의 서비스를 거쳐가는 모든 트래픽의 93%가 HTTPS로 보호..
[기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 [기업보안메일]갠드크랩 랜섬웨어, 새 버전 등장해 바탕화면 변경 갠드크랩 랜섬웨어가 새로운 버전으로 나타나 이용자들을 위협하고 있다. 특히, 입사지원서와 이미지 도용을 사칭한 갠드크랩 랜섬웨어 유포가 끊이지 않고 있어 이용자들의 각별한 주의가 필요하다. 2018년 05월 02일 입사지원서를 사칭한 갠드크랩 랜섬웨어 유포가 탐지됐다. 공격자는 기업의 채용공고를 보고 지원자로 가장하거나, 디자인을 도용했다는 저작권 위반을 사칭해 첨부파일을 확인하도록 유도하는 수법이다. 게다가 바탕화면을 변조하는 새로운 버전까지 등장했다. 한 보안전문가는 “최근 갠드크랩 랜섬웨어 버전 3가 새롭게 등장했다”며 “이전 버전과 같이 이력서와 이미지 도용 등을 사칭해 유포되고 있다”고 말했다.지난 4월 30일에도 갠드크랩 랜섬웨어..
[기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? [기업보안메일] 원하는 국가, IP에서만 메일을 사용할 수 있다!? 안녕하세요, 메일플러그 메대리입니다. 저번 포스팅에서는 계정의 로그인 기록을 확인할 수 있는 기능을 살펴봤는데요. 이번에는 ‘국가/IP별 접속 차단’ 기능에 대해 알아보도록 하겠습니다. “우리 사무실에서만 메일을 사용할 수 있도록 설정하고 싶어요!”“해킹은 외국에서 많이 이루어진다는데... 한국에서만 접속하도록 만들고 싶어요!” 많은 메일 관리자 분들이 원하는 기능 중 하나입니다. 회사의 중요한 데이터가 담겨 있는 기업메일을 사무실이나 국내에서만 사용할 수 있도록 설정할 수 있는지 궁금해하는 분들이 많으신데요,외부에서 마음 먹은 대로 접속할 수 있다면, 기업 정보 유출과 더불어 해킹에 대한 위협에 취약할 수 있겠죠?그래서 메일플러그 보안..

메일플러그 문의하기