검색결과 총 228건
-
-
-
-
-
-
안랩, 금융기관 사칭 53%…URL·메신저 결합 피싱 증가
[경제일보] 보안 위협이 갈수록 정교해지는 가운데 피싱 문자 공격이 금융기관 사칭을 중심으로 확대되고 있다. 특히 문자에 URL을 삽입한 뒤 메신저나 전화로 연결하는 다단계 피싱 방식이 늘면서 이용자 주의가 요구될 전망이다. 16일 안랩은 지난 1월부터 3월까지 안랩 AI 플러스를 통해 탐지한 피싱 문자를 분석한 결과가 담긴 '2026년 1분기 피싱 문자 트렌드 보고서'를 발표했다고 밝혔다. 이번 안랩의 보고서에 따르면 올해 1분기 가장 많이 발생한 피싱 문자 유형은 금융기관 사칭으로 전체의 53.62%를 차지했다. 이어 대출 사기 18.72%, 정부·공공기관 사칭 8.49%, 텔레그램 사칭 7.95%, 구인 사기 5.69%, 택배사 사칭 2.74% 순으로 나타났다. 특히 금융기관 사칭과 대출 사기 유형은 직전 분기 대비 각각 9.38%, 205.15% 증가하며 높은 상승세를 보였다. 정부·공공기관 사칭과 텔레그램 사칭은 각각 51.99%, 22.55% 감소했다. 금융기관 사칭은 출금 안내, 계좌 이상 감지 등의 문구로 이용자의 불안감을 유도한 뒤 피싱 사이트 접속이나 전화 연결을 유도하는 방식이 주로 활용됐다. 이후 계좌 정보나 개인정보를 요구하는 방식으로 피해를 유도하는 사례가 증가한 것으로 집계됐다. ◆ 정부·공공기관 사칭…신뢰 악용 공격 확대 피싱 문자에서 공격자가 사칭한 산업군은 정부·공공기관이 7.36%로 가장 높은 비중을 차지했다. 이어 금융기관 2.70%, 물류 0.49% 순으로 나타났으며 기타 유형이 89.45%로 집계됐다. 기타 비중이 높은 것은 피싱 공격이 특정 산업군에 국한되지 않고 과태료, 배송 안내, 행정 알림 등 일상적 소재를 활용하는 사례가 늘고 있기 때문인 것으로 분석된다. 특히 정부·공공기관 사칭의 경우 과태료 부과, 세금 안내, 행정 알림 등 공식 문서 형식을 모방해 신뢰도를 높이는 방식이 활용되고 있다. 이용자들이 공공기관 문자에 대한 신뢰도가 높은 점을 악용한 공격이 증가하는 흐름으로 풀이된다. 피싱 시도 방식에서는 URL 삽입이 전체의 81.36%로 가장 높은 비중을 차지했다. 이어 모바일 메신저 유도 9.18%, 전화 유도 8.59%, 문자 유도 0.86% 순으로 나타났다. 직전 분기 URL 삽입 방식이 98.99%를 차지했던 것 대비 다양한 채널을 결합한 공격이 늘어난 것으로 공격자는 문자로 최초 접촉 후 메신저나 전화로 연결해 추가 정보를 요구하는 방식으로 탐지를 회피하고 있다. 특히 동일한 URL을 대량 발송하는 기존 방식에서 벗어나 개인 간 대화 형태로 공격을 이어가는 사례가 증가하면서 피해 위험이 커지고 있는 것으로 분석된다. 모바일 환경 중심으로 서비스 이용이 확대되면서 피싱 문자 피해 위험도 커지고 있다. 금융 서비스와 공공 서비스가 모바일 중심으로 제공되면서 문자 기반 공격의 성공 가능성이 높아지고 있는 것으로 분석된다. 또한 최근 피싱 공격이 단순 링크 클릭을 넘어 개인정보 입력, 앱 설치 유도, 전화 연결 등 복합적인 형태로 진화하면서 이용자 피해가 확대될 가능성이 높아지고 있다. 특히 모바일 기기에서 발생하는 피싱 공격은 탐지가 어려운 경우가 많아 사전 예방이 중요해지고 있다. 이에 스마트폰 보안 솔루션 사용과 의심 문자 차단 등 기본적인 보안 수칙 준수 필요성이 커지고 있다. 안랩은 5월 가정의 달을 앞두고 피싱 공격이 증가할 가능성이 높다고 분석했다. 어린이날, 어버이날, 결혼식 등 다양한 행사와 연휴를 악용한 피싱 시도가 늘어날 수 있다는 전망이다. 특히 청첩장 위장, 가족 사칭, 선물 배송 안내 등 일상적인 메시지를 활용한 피싱 공격이 증가할 것으로 예상된다. 안랩은 "이번 1분기 피싱 문자 동향은 직전 분기와 유사한 흐름을 보이며, 공격자들이 새로운 수법보다는 성공률이 검증된 방식을 정교화 하는 데 집중하고 있다는 것을 확인했다"며 "특히 오는 5월 가정의 달은 주요 기념일과 긴 연휴 등 시기적 특성을 악용한 다양한 피싱 시도가 증가할 것으로 예상되는 만큼 청첩장 위장, 가족 사칭 등 익숙한 피싱 유형이라도 안심하지 않고 한 번 더 확인하는 습관을 가져야 한다"고 말했다.
2026-04-16 15:05:19
-
모두가 휴전을 말하지만, 아무도 끝내지 못하는 이유
전쟁은 시작보다 끝내는 일이 더 어렵다. 포성이 울릴 때는 결심만 있으면 된다. 그러나 멈출 때는 계산이 필요하다. 무엇을 얻었는지, 무엇을 잃었는지, 여기서 물러서면 누가 약해 보이는지, 끝낸 뒤 질서를 누가 책임질 것인지까지 따져야 한다. 그래서 많은 전쟁은 이기지 못해서 길어지는 것이 아니라, 멈추는 방법을 찾지 못해 길어진다. 지금의 이란 전쟁이 그렇다. 미국과 이란은 휴전 협상에 실패했고, 그 직후 미국은 이란 항만을 겨냥한 해상 봉쇄에 들어가겠다고 밝혔다. 겉으로 보면 대화가 깨지고 다시 힘이 나선 모양새다. 그러나 한 꺼풀만 벗겨 보면, 이것은 승리를 향한 돌진이라기보다 출구를 찾지 못한 강대국 정치의 답답한 우회에 가깝다. 총알보다 계산이 앞서고, 전장보다 시장이 먼저 흔들리는 전쟁에서 모두가 휴전을 말하면서도 누구 하나 먼저 끝내지 못하는 이유가 여기에 있다. 본래 휴전은 평화를 위한 문이어야 한다. 그러나 현실의 휴전은 대개 체면의 문제와 맞물린다. 먼저 손을 내미는 쪽은 양보한 것처럼 보이고, 먼저 한발 물러서는 쪽은 밀린 것처럼 비친다. 더구나 이번 충돌은 영토 몇 곳의 문제가 아니다. 핵 문제, 제재, 해상 통제권, 동맹의 신뢰, 중동 질서의 주도권이 한데 얽혀 있다. 하나를 접으면 다른 하나가 흔들린다. 이러니 휴전은 말처럼 쉽지 않다. 진퇴양난이다. 손자는 말한다. “군대는 국지대사요, 사생지지요, 존망지도라.” 전쟁은 나라의 중대한 일이며, 살고 죽는 길목이고, 흥하고 망하는 갈림길이라는 뜻이다. 그래서 전쟁의 진짜 무게는 공격의 순간보다 종료의 순간에 더 무겁게 실린다. 시작할 때는 명분이 사람을 밀어붙이지만, 끝낼 때는 책임이 사람을 붙잡기 때문이다. 더 큰 문제는 오늘의 전쟁이 더 이상 전선 안에서만 끝나지 않는다는 점이다. 미국이 봉쇄를 예고하자 유가가 뛰고, 선박은 항로를 다시 계산하고, 시장은 위험을 가격에 반영했다. 미사일 한 발의 충격은 화면을 흔들지만, 해협의 불안은 세계 경제 전체를 흔든다. 호르무즈 해협은 단지 지도가 표시한 좁은 바닷길이 아니다. 세계의 기름값과 물가, 금리와 심리를 흔드는 동맥이다. 그런 곳에서 누구도 쉽게 결전을 택할 수 없다. 이긴 쪽도 상처를 입고, 버틴 쪽도 대가를 치른다. 양패구상의 그림자가 짙어질수록 휴전은 필요해지지만, 아이러니하게도 그 휴전을 위한 정치적 결단은 더 어려워진다. 이 지점에서 우리는 베트남의 보응우옌잡(武元甲) 장군이 남긴 말을 떠올릴 필요가 있다. 그는 전쟁에서 이기는 방법을 “적이 생각하지 않는 시간에, 적이 생각하지 않는 장소에서, 적이 생각하지 않는 방식으로 싸우는 것”이라 했다. 약자가 강자를 이길 수 있었던 이유는 힘의 크기가 아니라 전장의 기준을 바꿨기 때문이다. 정면 충돌이 아니라 시간과 공간, 방식을 뒤틀어 전쟁의 판 자체를 바꿨다. 오늘의 호르무즈 해협이 바로 그런 전장이다. 군함과 전투기가 맞서는 공간이지만, 실제 승부는 해상 봉쇄라는 방식, 에너지라는 대상, 그리고 ‘시장’이라는 보이지 않는 전장에서 갈린다. 총을 쏘지 않아도 세계 물류를 흔들 수 있고, 전투를 하지 않아도 상대의 비용을 급격히 끌어올릴 수 있다. 이는 전통적인 의미의 전투가 아니라, 흐름을 겨냥한 전쟁이다. 보응우옌잡 장군의 말대로라면, 지금의 전쟁은 이미 “적이 예상하지 못한 방식”으로 전개되고 있는 셈이다. 중동의 주요 국가들이 신중한 것도 같은 이유다. 지금 그들이 두려워하는 것은 총성 자체만이 아니다. 전쟁이 길어졌을 때 닥칠 유가 급등, 물류 차질, 금융 불안, 그리고 자국 발전 전략의 후퇴다. 싸우지 않는 것이 비겁해서가 아니라, 싸우는 비용이 감당할 수 없는 수준으로 커졌기 때문이다. 오늘의 전쟁은 적을 제압하는 문제이기 전에, 자기 손실을 통제하는 문제다. 노자는 “지지자불태(知止者不殆)”라 했다. 멈출 줄 아는 자는 위태롭지 않다는 뜻이다. 그러나 지금 국제정치가 보여주는 장면은 정반대다. 모두가 멈춰야 한다는 사실은 알지만, 어디서 멈춰야 하는지는 합의하지 못한다. 원칙 없는 강경론은 사태를 키우고, 계산 없는 유화론은 더 큰 불안을 부른다. 결국 필요한 것은 허세가 아니라 질서이며, 감정이 아니라 원칙이다. 전쟁을 끝내는 힘은 더 센 폭격에서 나오지 않는다. 상대를 완전히 무너뜨릴 수 있다는 착각을 버리고, 더 늦기 전에 손실의 한계를 인정하는 데서 나온다. 전쟁을 오래 끌수록 강해지는 국가는 드물다. 대개는 시장이 먼저 지치고, 국민이 먼저 흔들리며, 외교가 먼저 빚을 진다. 그런 점에서 지금 중동의 위기는 군사 충돌의 위기이면서 동시에 정치의 부재가 부른 위기다. 휴전은 말로 되는 것이 아니다. 서로 체면을 세우면서도 물러설 수 있는 최소한의 질서를 만들 때 비로소 가능하다. 모두가 휴전을 말하지만 아무도 끝내지 못하는 이유는, 아직 그 질서가 없기 때문이다. 전쟁은 포성으로 시작될 수 있다. 그러나 끝은 언제나 상식과 원칙이 결정한다. 그리고 지금의 전쟁은, 누가 더 강한가가 아니라 누가 더 다른 방식으로 싸우는가에 의해 이미 방향이 정해지고 있다.
2026-04-14 08:50:39
-
-
-
-
AI 보안 위협 커진다…카카오엔터프라이즈, 그룹 차원 보안 체계 구축
[경제일보] 카카오가 금융·콘텐츠·플랫폼 등 서비스 영역을 빠르게 확대하면서 그룹 차원의 보안 강화 필요성이 커지고 있다. 특히 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 계열사가 다양한 이용자 데이터를 다루는 만큼 보안 체계 고도화가 핵심 과제로 떠오르고 있다. 10일 카카오엔터프라이즈는 경기 성남시 판교 인근에서 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 카카오 계열사 보안 담당자를 대상으로 최신 보안 트렌드 및 최적화 방안에 대해 논의하는 클라우드 보안 세미나를 개최했다고 밝혔다. 이번 세미나는 AI 기술이 빠르게 확산되면서 사이버 공격 방식도 고도화되는 것을 대비해 진행됐다. 최신 보안 위협 대응 방안과 클라우드 환경에서의 보안 최적화 전략을 공유한 것으로 알려졌다. AI 기반 피싱 공격, 자동화된 해킹 시도, 데이터 탈취 공격 등이 증가하면서 기업 보안 환경이 빠르게 변화하고 있다. 특히 클라우드 환경에서는 서비스가 분산돼 운영되는 만큼 단일 보안 체계로는 대응이 어려워지고 있으며 다양한 보안 솔루션을 통합 관리하는 체계 구축이 중요해지고 있다. 카카오엔터프라이즈는 세미나에서 카카오클라우드 기반 보안 서비스인 'SECaaS(서비스형 보안)' 전략을 소개했다. SECaaS는 클라우드 환경에서 보안 기능을 서비스 형태로 제공하는 방식으로, 각 계열사가 동일한 보안 기준을 유지하면서도 서비스 특성에 맞게 유연하게 적용할 수 있는 구조다. 카카오엔터프라이즈는 이를 통해 그룹 차원의 보안 거버넌스를 유지하면서도 계열사별 운영 환경에 맞춘 보안 체계를 구축할 수 있다고 설명했다. 이번 행사에는 글로벌 보안 기업들도 참여해 최신 보안 기술을 공유했다. 팔로알토네트웍스코리아는 모든 접근을 검증하는 제로 트러스트 보안 전략을 소개했으며 F5코리아는 AI 환경에서 애플리케이션 보안을 강화하는 플랫폼 전략을 발표했다. 이어 센티넬원은 대화형 AI 기반 위협 대응 기술을, 아카마이코리아는 네트워크 내부 확산을 차단하는 마이크로 세그멘테이션 전략을 공유했다. 카카오 계열사별 서비스 특성에 따른 보안 요구도 다양해지고 있다. 금융 서비스를 제공하는 카카오뱅크와 카카오페이는 금융 보안과 개인정보 보호가 핵심 과제로 꼽히며 콘텐츠 중심의 카카오엔터테인먼트는 대규모 이용자 데이터와 콘텐츠 보호가 중요한 요소로 부각되고 있다. 이처럼 서비스 특성이 다른 계열사들이 동일한 보안 체계를 유지하면서도 유연하게 대응할 수 있는 구조가 필요해지고 있다는 분석이다. 카카오엔터프라이즈는 카카오클라우드를 중심으로 그룹 차원의 보안 역량을 강화하며 클라우드 경쟁력 확대도 추진하고 있다. 클라우드 사업에서 보안 역량은 핵심 경쟁 요소로 꼽히는 만큼, 그룹 내부 보안 경험을 바탕으로 외부 고객 확보에도 나설 수 있다는 전망이 나온다. 특히 AI 서비스 확대와 함께 보안 요구가 높아지는 상황에서 클라우드 보안 서비스 강화는 사업 확장 전략과도 맞물려 있다. 클라우드 시장에서는 네이버클라우드, KT클라우드 등 국내 기업뿐 아니라 아마존 웹 서비스, 마이크로소프트 애저 등 글로벌 기업과의 경쟁이 이어지고 있다. 이 가운데 카카오엔터프라이즈가 그룹 차원의 보안 역량을 기반으로 클라우드 사업 경쟁력을 강화하고 있다. AI와 클라우드 중심의 디지털 전환이 가속화되면서 기업 보안 전략도 새로운 국면에 접어들고 있다. 카카오엔터프라이즈가 계열사 협력을 기반으로 통합 보안 체계를 구축하고 이를 클라우드 사업 경쟁력으로 확대할 경우 향후 시장 경쟁 구도에도 영향을 미칠 것으로 전망된다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스의 핵심 동력으로 자리 잡은 가운데, 클라우드 환경에서의 보안 강화와 거버넌스 확보는 기업 및 기관의 필수 과제가 됐다"며 "카카오엔터프라이즈는 주요 카카오 계열사가 유연하면서도 일관된 보안 거버넌스를 확보할 수 있는 보안 체계를 발판으로 안전하게 도약할 수 있도록 그룹 차원에서 보안 기술 및 전문성을 결집하는 구심점 역할을 수행할 것"이라고 말했다.
2026-04-10 15:22:10
-
-
-
-