본문 바로가기
bar_progress

글자크기 설정

닫기

사장님이 갑자기 보낸 메일, 알고보니 '해킹 미끼'

시계아이콘01분 23초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

최근 이메일을 통한 해킹 위협이 급증하고 있는 것으로 나타났다.

AD서버가 공격자에게 장악될 경우에는 내부망 권한도 함께 넘겨주게 돼 권한을 확보한 공격자는 윈도 파일 공유 프로토콜 기능을 이용해 악성파일을 여러 곳에 전파할 수 있다.

김 팀장은 "최초 이메일로 침투해 AD서버를 장악하고, 윈도 SMB 기능을 통해 여러 시스템으로 악성파일을 전파하는 행위가 공식처럼 이뤄지고 있다"면서 "AD서버가 장악되는 것은 마치 도둑에게 아파트 전 세대의 출입문 키를 통째로 넘겨주는 것과 같다"라고 설명했다.

닫기
뉴스듣기

상반기 발생 해킹 사고 중 35% 이메일이 최초 침입 경로

사장님이 갑자기 보낸 메일, 알고보니 '해킹 미끼' 이미지=게티이미지뱅크
AD


[아시아경제 김철현 기자] 최근 이메일을 통한 해킹 위협이 급증하고 있는 것으로 나타났다. 특히 기업 최고경영자(CEO) 등을 사칭해 메일을 보내 첨부된 파일을 클릭하게 유도하고 이를 통해 정보를 탈취하는 사례가 늘어나 주의가 요망된다.


21일 보안기업 파이어아이가 발표한 이메일 위협 보고서에 따르면 올해 1분기 피싱 이메일 공격이 전 분기 대비 17% 증가했다. 특히 경영진을 사칭한 공격이 지속적으로 늘어난 것으로 집계됐다. 대부분 조직의 회계 담당 부서를 타깃으로 CEO나 다른 고위 임원을 사칭한 '스푸핑' 이메일을 발송하는 방식이다. 스푸핑은 승인받은 사용자인 것처럼 시스템에 접근하거나 네트워크상에서 허가된 주소로 가장하는 공격 행위를 말한다.


올 1분기에는 조직 급여를 제3자 계좌로 빼돌리기 위해 급여 관련 부서에 은행 계좌 정보 등의 개인 정보 변경을 요청하는 이메일을 보내는 신종 수법도 발견됐다. 또 기존에 신뢰를 쌓아온 공급업체가 보낸 이메일로 가장해 해당 업체에 대한 지불금이 제3자 계좌로 입금되도록 유도하는 해킹 사례도 있었다. 켄 배그널 파이어아이 이메일 보안 부문 부사장은 "위협 행위자들의 수법은 계속해서 진화하고 있다"며 "더 위험한 것은 새로운 표적들은 이러한 사이버 공격들을 식별할 준비가 돼 있지 않고 필요한 지식도 부족하다는 점"이라고 강조했다. 사기 행위가 발견되는 시점에 이미 계좌로 입금을 끝낸 경우가 많다는 것이다.


SK인포섹의 자체 조사에서도 올해 상반기에 발생한 해킹 사고 중 이메일이 최초 침입 경로가 된 사례가 35%에 달하는 것으로 나타났다. 이메일 공격은 주로 '견적서', '대금청구서', '계약서' 등 수신자의 메일 확인을 유도하는 단어를 활용했다. 또한 메일 제목에 일련번호처럼 숫자를 붙여서 보안 시스템을 우회하는 사례도 발견됐다. 김성동 SK인포섹 EQST 침해사고대응팀장은 "올해 상반기에 탐지된 악성 메일 건수가 17만1400건이며, 이는 작년 한해 동안 탐지한 16만3387건을 상회한다"면서 "남은 하반기까지 고려하면 악성 메일 공격이 전년 대비 2배 이상으로 확대될 것"이라고 말했다.


이메일을 경로로 기업 시스템에 침투한 이후에는 랜섬웨어에 감염시키거나 채굴형 악성코드를 심는 경우가 많았는데 올해 들어서는 피해를 확산시키기 위해 'AD(Active Directory) 서버'를 장악하는 시도가 많아지고 있는 것으로 조사됐다. AD는 윈도 시스템 관리 도구를 말한다. AD서버가 공격자에게 장악될 경우에는 내부망 권한도 함께 넘겨주게 돼 권한을 확보한 공격자는 윈도 파일 공유 프로토콜(SMB) 기능을 이용해 악성파일을 여러 곳에 전파할 수 있다.


AD

김 팀장은 "최초 이메일로 침투해 AD서버를 장악하고, 윈도 SMB 기능을 통해 여러 시스템으로 악성파일을 전파하는 행위가 공식처럼 이뤄지고 있다"면서 "AD서버가 장악되는 것은 마치 도둑에게 아파트 전 세대의 출입문 키를 통째로 넘겨주는 것과 같다"라고 설명했다. 그는 이어 "회사 임직원들이 이메일 공격에 대한 경각심을 가질 수 있도록 지속적인 모의 훈련이 병행돼야 한다"고 했다.




김철현 기자 kch@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

이 기사와 함께 보면 좋은 뉴스

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기