검색결과 총 41건
-
안랩, 금융기관 사칭 53%…URL·메신저 결합 피싱 증가
[경제일보] 보안 위협이 갈수록 정교해지는 가운데 피싱 문자 공격이 금융기관 사칭을 중심으로 확대되고 있다. 특히 문자에 URL을 삽입한 뒤 메신저나 전화로 연결하는 다단계 피싱 방식이 늘면서 이용자 주의가 요구될 전망이다. 16일 안랩은 지난 1월부터 3월까지 안랩 AI 플러스를 통해 탐지한 피싱 문자를 분석한 결과가 담긴 '2026년 1분기 피싱 문자 트렌드 보고서'를 발표했다고 밝혔다. 이번 안랩의 보고서에 따르면 올해 1분기 가장 많이 발생한 피싱 문자 유형은 금융기관 사칭으로 전체의 53.62%를 차지했다. 이어 대출 사기 18.72%, 정부·공공기관 사칭 8.49%, 텔레그램 사칭 7.95%, 구인 사기 5.69%, 택배사 사칭 2.74% 순으로 나타났다. 특히 금융기관 사칭과 대출 사기 유형은 직전 분기 대비 각각 9.38%, 205.15% 증가하며 높은 상승세를 보였다. 정부·공공기관 사칭과 텔레그램 사칭은 각각 51.99%, 22.55% 감소했다. 금융기관 사칭은 출금 안내, 계좌 이상 감지 등의 문구로 이용자의 불안감을 유도한 뒤 피싱 사이트 접속이나 전화 연결을 유도하는 방식이 주로 활용됐다. 이후 계좌 정보나 개인정보를 요구하는 방식으로 피해를 유도하는 사례가 증가한 것으로 집계됐다. ◆ 정부·공공기관 사칭…신뢰 악용 공격 확대 피싱 문자에서 공격자가 사칭한 산업군은 정부·공공기관이 7.36%로 가장 높은 비중을 차지했다. 이어 금융기관 2.70%, 물류 0.49% 순으로 나타났으며 기타 유형이 89.45%로 집계됐다. 기타 비중이 높은 것은 피싱 공격이 특정 산업군에 국한되지 않고 과태료, 배송 안내, 행정 알림 등 일상적 소재를 활용하는 사례가 늘고 있기 때문인 것으로 분석된다. 특히 정부·공공기관 사칭의 경우 과태료 부과, 세금 안내, 행정 알림 등 공식 문서 형식을 모방해 신뢰도를 높이는 방식이 활용되고 있다. 이용자들이 공공기관 문자에 대한 신뢰도가 높은 점을 악용한 공격이 증가하는 흐름으로 풀이된다. 피싱 시도 방식에서는 URL 삽입이 전체의 81.36%로 가장 높은 비중을 차지했다. 이어 모바일 메신저 유도 9.18%, 전화 유도 8.59%, 문자 유도 0.86% 순으로 나타났다. 직전 분기 URL 삽입 방식이 98.99%를 차지했던 것 대비 다양한 채널을 결합한 공격이 늘어난 것으로 공격자는 문자로 최초 접촉 후 메신저나 전화로 연결해 추가 정보를 요구하는 방식으로 탐지를 회피하고 있다. 특히 동일한 URL을 대량 발송하는 기존 방식에서 벗어나 개인 간 대화 형태로 공격을 이어가는 사례가 증가하면서 피해 위험이 커지고 있는 것으로 분석된다. 모바일 환경 중심으로 서비스 이용이 확대되면서 피싱 문자 피해 위험도 커지고 있다. 금융 서비스와 공공 서비스가 모바일 중심으로 제공되면서 문자 기반 공격의 성공 가능성이 높아지고 있는 것으로 분석된다. 또한 최근 피싱 공격이 단순 링크 클릭을 넘어 개인정보 입력, 앱 설치 유도, 전화 연결 등 복합적인 형태로 진화하면서 이용자 피해가 확대될 가능성이 높아지고 있다. 특히 모바일 기기에서 발생하는 피싱 공격은 탐지가 어려운 경우가 많아 사전 예방이 중요해지고 있다. 이에 스마트폰 보안 솔루션 사용과 의심 문자 차단 등 기본적인 보안 수칙 준수 필요성이 커지고 있다. 안랩은 5월 가정의 달을 앞두고 피싱 공격이 증가할 가능성이 높다고 분석했다. 어린이날, 어버이날, 결혼식 등 다양한 행사와 연휴를 악용한 피싱 시도가 늘어날 수 있다는 전망이다. 특히 청첩장 위장, 가족 사칭, 선물 배송 안내 등 일상적인 메시지를 활용한 피싱 공격이 증가할 것으로 예상된다. 안랩은 "이번 1분기 피싱 문자 동향은 직전 분기와 유사한 흐름을 보이며, 공격자들이 새로운 수법보다는 성공률이 검증된 방식을 정교화 하는 데 집중하고 있다는 것을 확인했다"며 "특히 오는 5월 가정의 달은 주요 기념일과 긴 연휴 등 시기적 특성을 악용한 다양한 피싱 시도가 증가할 것으로 예상되는 만큼 청첩장 위장, 가족 사칭 등 익숙한 피싱 유형이라도 안심하지 않고 한 번 더 확인하는 습관을 가져야 한다"고 말했다.
2026-04-16 15:05:19
-
-
AI 보안 위협 커진다…카카오엔터프라이즈, 그룹 차원 보안 체계 구축
[경제일보] 카카오가 금융·콘텐츠·플랫폼 등 서비스 영역을 빠르게 확대하면서 그룹 차원의 보안 강화 필요성이 커지고 있다. 특히 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 계열사가 다양한 이용자 데이터를 다루는 만큼 보안 체계 고도화가 핵심 과제로 떠오르고 있다. 10일 카카오엔터프라이즈는 경기 성남시 판교 인근에서 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 주요 카카오 계열사 보안 담당자를 대상으로 최신 보안 트렌드 및 최적화 방안에 대해 논의하는 클라우드 보안 세미나를 개최했다고 밝혔다. 이번 세미나는 AI 기술이 빠르게 확산되면서 사이버 공격 방식도 고도화되는 것을 대비해 진행됐다. 최신 보안 위협 대응 방안과 클라우드 환경에서의 보안 최적화 전략을 공유한 것으로 알려졌다. AI 기반 피싱 공격, 자동화된 해킹 시도, 데이터 탈취 공격 등이 증가하면서 기업 보안 환경이 빠르게 변화하고 있다. 특히 클라우드 환경에서는 서비스가 분산돼 운영되는 만큼 단일 보안 체계로는 대응이 어려워지고 있으며 다양한 보안 솔루션을 통합 관리하는 체계 구축이 중요해지고 있다. 카카오엔터프라이즈는 세미나에서 카카오클라우드 기반 보안 서비스인 'SECaaS(서비스형 보안)' 전략을 소개했다. SECaaS는 클라우드 환경에서 보안 기능을 서비스 형태로 제공하는 방식으로, 각 계열사가 동일한 보안 기준을 유지하면서도 서비스 특성에 맞게 유연하게 적용할 수 있는 구조다. 카카오엔터프라이즈는 이를 통해 그룹 차원의 보안 거버넌스를 유지하면서도 계열사별 운영 환경에 맞춘 보안 체계를 구축할 수 있다고 설명했다. 이번 행사에는 글로벌 보안 기업들도 참여해 최신 보안 기술을 공유했다. 팔로알토네트웍스코리아는 모든 접근을 검증하는 제로 트러스트 보안 전략을 소개했으며 F5코리아는 AI 환경에서 애플리케이션 보안을 강화하는 플랫폼 전략을 발표했다. 이어 센티넬원은 대화형 AI 기반 위협 대응 기술을, 아카마이코리아는 네트워크 내부 확산을 차단하는 마이크로 세그멘테이션 전략을 공유했다. 카카오 계열사별 서비스 특성에 따른 보안 요구도 다양해지고 있다. 금융 서비스를 제공하는 카카오뱅크와 카카오페이는 금융 보안과 개인정보 보호가 핵심 과제로 꼽히며 콘텐츠 중심의 카카오엔터테인먼트는 대규모 이용자 데이터와 콘텐츠 보호가 중요한 요소로 부각되고 있다. 이처럼 서비스 특성이 다른 계열사들이 동일한 보안 체계를 유지하면서도 유연하게 대응할 수 있는 구조가 필요해지고 있다는 분석이다. 카카오엔터프라이즈는 카카오클라우드를 중심으로 그룹 차원의 보안 역량을 강화하며 클라우드 경쟁력 확대도 추진하고 있다. 클라우드 사업에서 보안 역량은 핵심 경쟁 요소로 꼽히는 만큼, 그룹 내부 보안 경험을 바탕으로 외부 고객 확보에도 나설 수 있다는 전망이 나온다. 특히 AI 서비스 확대와 함께 보안 요구가 높아지는 상황에서 클라우드 보안 서비스 강화는 사업 확장 전략과도 맞물려 있다. 클라우드 시장에서는 네이버클라우드, KT클라우드 등 국내 기업뿐 아니라 아마존 웹 서비스, 마이크로소프트 애저 등 글로벌 기업과의 경쟁이 이어지고 있다. 이 가운데 카카오엔터프라이즈가 그룹 차원의 보안 역량을 기반으로 클라우드 사업 경쟁력을 강화하고 있다. AI와 클라우드 중심의 디지털 전환이 가속화되면서 기업 보안 전략도 새로운 국면에 접어들고 있다. 카카오엔터프라이즈가 계열사 협력을 기반으로 통합 보안 체계를 구축하고 이를 클라우드 사업 경쟁력으로 확대할 경우 향후 시장 경쟁 구도에도 영향을 미칠 것으로 전망된다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스의 핵심 동력으로 자리 잡은 가운데, 클라우드 환경에서의 보안 강화와 거버넌스 확보는 기업 및 기관의 필수 과제가 됐다"며 "카카오엔터프라이즈는 주요 카카오 계열사가 유연하면서도 일관된 보안 거버넌스를 확보할 수 있는 보안 체계를 발판으로 안전하게 도약할 수 있도록 그룹 차원에서 보안 기술 및 전문성을 결집하는 구심점 역할을 수행할 것"이라고 말했다.
2026-04-10 15:22:10
-
-
-
4월의 독립운동가에 '파리장서운동' 이명균·장석영·유진태
국가보훈부가 '파리장서운동'에 참여했던 이명균(1968년 독립장)·장석영(1980년 독립장)·유진태(1993년 애국장) 선생을 올해 4월의 독립운동가로 선정했다. 31일 보훈부에 따르면 파리장서운동은 1919년 3·1운동 후 프랑스 파리에서 강화회의가 열리자, 독립청원서를 전달해 한일강제병합의 부당함을 국제사회에 호소한 외교적 독립운동이다. 세 명의 선생은 파리강화회의에 제출할 장문의 독립청원서, 즉 '파리장서'를 작성하고 전국 유림 대표 137명의 서명을 받아 국제사회에 발송했다. 이 운동은 단순한 청원에 그치지 않고, 국제 여론을 활용하기 위한 외교독립운동의 성격을 띠었다는 점에서 의의가 있다. 또한 준비 과정에서 문서 작성, 서명자 모집, 전달 경로 확보 등 조직적 활동이 이뤄졌으며 관련 인물들은 일제 탄압으로 체포되고 투옥되는 등 고초를 겪었다. 이명균 선생은 광흥학교 설립 후원과 조선총독 암살 시도 등 적극적인 항일운동을 했고 장서운동 이후에도 조선독립후원의용단에서 활동하며 자기 재산을 처분해 독립자금을 제공했다. 이 과정에서 체포돼 고문 후유증으로 순국했다. 장석영 선생은 파리장서 초안을 작성한 핵심 인물로, 이후 체포돼 옥고를 치렀고 출옥 후에도 항일운동에 지속해 참여했다. 유진태 선생은 서로 다른 지역에서 추진되던 장서운동을 연결해 통합을 이루는 역할을 했고, 해외 독립운동가와도 연계해 문서 전달을 지원했다. 이후 계몽운동을 펼치고 신간회에도 참여했다. 보훈부는 이달의 6·25전쟁 영웅에 김현일 공군 대위(참전 당시 중위)와 제임스 파워 칸 영국 육군 중령을 선정했다. 평안남도 평양에서 출생한 김현일 대위는 1949년 육군항공사관학교 제1기로 입교해 6·25전쟁이 한창이던 1951년 7월 공군 소위로 임관했다. 이후 1953년 4월 강릉 제10전투비행전대 강릉전진기지에 배속돼 전투 임무에 투입됐다. 그는 첫 전투 출격 이후 동부전선 후방 차단 작전과 고성 351고지 근접 항공지원 작전에 참여해 중동부 전선 일대에서 유엔 공군과 함께 적군을 격파, 지상군 작전을 아군에 유리하게 전환하는 데 중요한 역할을 했다. 김 대위는 1953년 6월 13일 F-51D 전투기 편대 일원으로 출격했다가 전투기가 적 대공포에 피격되면서 전사했다. 정부는 그의 공훈을 기려 1계급 특진하고 을지무공훈장을 추서했다. 제임스 파워 칸 중령은 1950년 11월 영국 제29여단 소속 글로스터 연대 제1대대장으로 6·25전쟁에 참전했다. 그는 1951년 4월 중공군이 대규모 춘계 공세를 시작했을 때 설마리에서 중공군 제63군의 공격에 맞서 치열한 방어전을 전개했다. 글로스터 대대는 수적 열세에도 사흘에 걸쳐 중공군의 파상 공세를 저지해 유엔군 주력부대의 철수를 엄호함으로써 전선 재정비 시간을 확보하고 유엔군이 서울 북방에 새로운 방어선을 구축하도록 하는 데 크게 이바지했다. 영국 정부는 칸 중령의 공로를 인정해 1953년 10월 빅토리아 십자훈장을 수여했다. 한편 보훈부는 독립유공자 훈격 재조정과 관련해 국민의 의견을 수렴하기 위한 공청회를 오는 4월 말께 개최하기 위해 준비 중이다. 권오을 보훈부 장관은 "4월 공청회에서 기준을 마련하고 공론화를 거쳐서 최소한 이의가 없도록 추진하겠다"고 말했다. 김주용 원광대 역사문화학과 교수는 "1962년부터 본격적인 서훈이 이뤄졌을 당시 서훈 대상자는 순국선열과 애국지사로 제한했고, 이마저도 독립운동에 관한 적극적인 활동을 확인할 수 있는 원전 자료가 있어야 했다"면서 "당시 독립운동사에 대한 자료가 충분히 발굴되지 않아 참고할 자료가 충분치 않았고, 관련 연구도 미흡했기 때문에 개개인에 대한 평가에 대해 이론이 제기될 여지가 일부 있다"고 지적했다.
2026-03-31 11:01:30
-
-
-
-
-
금감원, 중동 사태 '비상대응 TF' 가동…"24시간 점검"
[경제일보] 중동 정세 불안으로 국제 유가와 환율, 국채금리가 상승하고 코스피가 하락하는 등 국내 금융시장도 불안정한 흐름을 보이면서 금융당국이 비상 대응에 나섰다. 3일 이찬진 금융감독원장은 이날 임원회의를 열어 중동 상황 발생에 따른 국내외 금융시장 영향을 점검하고, 향후 대응 방안을 논의했다. 국제 유가는 호르무즈 해협 봉쇄 경계감 등이 반영되며 큰 폭으로 상승했다. 브렌트유 선물 가격은 지난달 27일 배럴당 72.5 달러에서 이달 3일 장중 79.5 달러까지 올랐다. 주요국 증시도 혼조세를 보이고, 미국 국채 금리가 상승하는 등 변동성이 확대되는 상황이다. 국내 금융시장도 코스피는 장중 4.3% 하락했고, 국고채 3년물 금리는 상승하는 등 불안정한 모습을 보이고 있다. 원·달러 환율 역시 1460원대로 뛰었다. 금감원은 우리 경제와 금융시장이 견조한 펀더멘털을 갖추고 있어 위기 시 충분한 대응 능력을 갖추고 있다면서도, 중동 상황이 장기화될 경우 외환·주식·채권시장 변동성 확대와 국내 경제 악영향 가능성이 우려된다고 분석했다. 이 원장은 "중동 상황 장기화시 국제 유가 상승, 금융시장 변동성 확대 등이 우려되므로 각별한 경계감을 갖고 금융시장 안정에 감독역량을 집중해 달라"고 당부했다. 먼저 금감원은 위기 장기화에 대비해 수석부원장을 단장으로 하는 '중동 상황 비상대응 TF(태스크포스)'를 구성했다. TF는 금융시장 동향 점검, 대책 추진, 해외 사무소 및 현지 법인과의 핫라인 가동 등 24시간 대응 체계를 구축한다. 특히 외환시장 변동성 확대에 대비해 금융사별 외화 자산·부채 포지션 강화와 크레딧라인, 비상조달계획의 실효성을 점검하도록 했다. 주식·채권·단기자금시장 및 외화 자금 유출입 동향도 면밀히 모니터링한다. 투자자 불안 심리를 악용한 허위사실 유포, 시세조종 등 자본시장 불공정 거래에 대해서도 엄정 대응 방침을 밝혔다. 중동 지역에 진출했거나 거래 비중이 높은 기업의 자금 상황도 점검한다. 금감원 내 중소기업 금융애로 상담센터를 통해 유가 상승 등으로 부담이 커진 취약 중소기업과 서민의 애로사항을 청취하고, 필요 시 관계 부처와 협력해 지원 방안을 마련하기로 했다. 아울러 국제 정세 불안에 편승한 사이버 해킹 시도 가능성에도 대비해 금융사들의 전산 시스템 점검을 강화하도록 당부했다. 금감원 관계자는 "중동 상황이 안정화될 때까지 원내 비상 대응 체계를 24시간 운영하고, 정부 및 한국은행 등 관계기관과 긴밀히 협력해 위기 상황 대응에 적극 나설 것"이라고 말했다.
2026-03-03 15:06:59
-
-
-
-