생성형 인공지능 보안 수칙을 소개하는 포스팅을 하겠습니다. 최근 많은 사람이 챗GPT 같은 생성형 인공지능을 많이 사용하고 있습니다. 생성형 인공지능은 텍스트뿐만 아니라 이미지, 동영상, 음악 등의 콘텐츠를 생산할 수 있습니다. 생성형 인공지능은 여러 분야에서 사용할 수 있지만, 다양한 보안 이슈를 유발할 수 있다는 점을 주의해야 합니다. 생성형 인공지능을 사용할 때 알아두어야 할 보안 수칙에는 어떤 것이 있는지 살펴보겠습니다. 챗GPT를 시작으로 생성형 인공지능이 등장하고 있습니다. 빅테크 기업들이 내놓은 생성형 인공지능은 마이크로소프트의 뉴빙(New Bing), 구글의 제미나이(Gemini)와 바드(Bard), 바이두의 어니봇(Ernie Bot), 네이버의 클로바엑스(CLOVA X)가 대표적입니다. ..
몸캠피싱 뜻 과 사례 에 대해 알아보는 포스팅을 하겠습니다. 몸캠피싱을 영어로 하면 성 착취 스캠(Sextortion scams)라고 할 수 있습니다. 사생활 폭로를 빌미로 피해자에게 엄청난 심리적 압박을 하고, 이들을 협박하여 돈을 갈취하는 범죄입니다. 피해자는 당장 금전적인 손해를 입는 것 외에 심리적으로도 큰 충격과 공포를 느낍니다. 일부 피해자는 정상적인 생활이 불가능할 정도의 고통을 겪기도 합니다. 위의 스샷은 몸캠피싱으로 피해자를 협박할 때 보내는 말을 보여주는 것입니다. 이러한 유형의 몸캠피싱은 범죄자가 피해자 PC에 악성코드를 설치 했고, 이를 이용해 정보를 빼냈으며, 지금도 여전히 화면을 녹화하고 있다는 등의 거짓말로 피해자를 속입니다. 스캐머(사기꾼)는 보통 이메일을 이용하여 임의의 상..
nas 구축 시 알아야 할 보안 수칙 8가지를 소개하는 포스팅을 하겠습니다. nas 서버의 주된 목적은 데이터 백업을 위한 스토리지 장치로 활용되고 있지만, 단순히 파일 서버 역할을 넘어 웹 호스팅, 미디어 스트리밍, 웹 애플리케이션, 가상화와 컨테이너 관리 도구 등 다양한 서비스와 설치형 패키지를 지원하고 있습니다. 위의 사진은 nas 모습입니다. 이와 같은 이유로 기업뿐만 아니라 많은 사람이 개인용 nas를 구매하여 이용하고 있습니다. nas 서버는 기업 또는 개인의 중요 정보를 저장하고 공유하고 있으므로 해커들의 주요 공격 대상이 되고 있으며, nas 서버를 대상으로 하는 특화된 랜섬웨어도 발견되고 있습니다. 따라서 nas 서버는 기업 또는 개인의 주요 자산으로서 철저한 보안 관리가 필요합니다. n..
qr코드 스캔 해킹 큐싱 사례와 예방법을 안내하는 포스팅을 하겠습니다. qr코드 스캔 해킹방식은 오래전부터 존재해 왔던 공격 수법입니다. 큐싱(Qshing)은 qr코드와 피싱(Phishing)의 합성어로, qr코드 스캔을 이용한 해킹 공격입니다. 이는 사용자가 악성 qr코드를 촬영해 악성 앱을 내려받거나, 악성 프로그램을 설치하도록 유도합니다. 아래는 qr코드 스캔 해킹 사례 4가지를 소개하겠습니다. qr코드 스캔 해킹 사례 1. 최근 중국에서는 qr코드를 포함한 주차 위반 딱지가 발견됐습니다. 앞 유리 와이퍼 아래 주차 위반 딱지가 있어 qr코드를 카메라로 스캔하고 연결된 앱에서 개인정보를 입력했는데, 알고 보니 가짜였습니다. qr코드 스캔 해킹 사례 2. 스페인 마드리드에서는 공공자전거에 부착된 사기..
핸드폰 개인정보보안 지키기 위한 5가지 수칙을 안내하는 포스팅을 하겠습니다. 요즘 해커들은 PC보다는 핸드폰 해킹을 위해 더 노력하고 있습니다. 그것이 트렌드이기도 하고, PC보다 핸드폰에 중요한 개인정보가 더 많기 때문입니다. 또 핸드폰은 24시간 인터넷에 연결되어 있으므로 여러모로 해킹 목표물로써 더 매력적입니다. 아래는 핸드폰 개인정보보안 5가지 수칙입니다. 핸드폰 개인정보 보안 지키기 위한 수칙 1. 의심스러운 문자나 이메일 경계 최근, 지인으로 속인 정보 탈취 및 결제 요청, 택배 알림으로 위장한 악성 URL에 접속하도록 유도하는 스미싱 공격이 많이 이루어지고 있습니다. 또한, 이력서 등으로 위장한 이메일 첨부파일을 통해 악성코드를 유포하는 공격 방법도 계속 유행하고 있습니다. 또 카카오톡 오픈..
아파트 월패드 해킹 대책 정부에서 마련 중이라는 내용의 포스팅을 하겠습니다. 최근 설치되는 아파트 월패드에는 카메라가 달려있고, 마이크도 달려있습니다. 그런 것에 인터넷까지 연결되고 있는 상황입니다. 상황이 이러니 해커들이 아파트 월패드 해킹을 하여 영상과 소리가 유출되고 있습니다. 아프리카 TV 같은 인터넷 방송국처럼 아파트 월패드 해킹을 당한 집 영상과 소리가 불특정 다수 사람에게 전달되기도 한다고 합니다. 또 도어락, 보일러, 조명 같은 각종 사물인터넷이 연결된 아파트를 해킹하여 이런 기기들을 해커가 원격으로 작동시킬 수도 있습니다. 위의 사진은 인터넷에 연결되어 해킹될 가능성이 있는 제품들입니다. 과학기술정보통신부와 한국인터넷진흥원은 대한주택건설협회 및 한국주택협회와 함께 2023년 11월 10일..
magicline4nx 취약점이 발견되었다는 내용과, 업데이트하는 방법을 안내하는 포스팅을 하겠습니다. 과학기술정보통신부는 국가정보원, 한국인터넷진흥원과 함께 백신 3사(안랩, 하우리, 이스트소프트) 등과 협력하여 magicline4nx(매직라인) 구버전(1.0.0.26)이 여전히 일부 기관에 남아있어 해당 소프트웨어의 취약점을 악용한 해킹 위험성이 높다는 것을 확인하고 이용 기관에 조속한 업데이트를 재차 당부한다고 밝혔습니다. magicline4nx은 금융기관, 공공기관 등 홈페이지에서 로그인 시 사용되는 인증서 관리 소프트웨어로서 한국인터넷진흥원과 과기정통부는 2022년부터 해당 소프트웨어의 보안 취약점을 악용한 지속적인 해킹 공격을 확인하였습니다. 2023년 3월 개발사인 드림시큐리티와 함께 보안 ..
스미싱 문자 사례 12가지를 알아보는 포스팅을 하겠습니다. 스미싱은 SMS(문자) + Phishing(피싱)의 합성어로 악의적 문자를 피해자에게 보내 피해자의 개인정보를 탈취하거나 범죄에 악용하는 수법을 뜻합니다. 여기서는 스미싱 문자 사례를 살펴보며 어떤 방식으로 문자를 보내는지 알아 범죄를 예방하는 자리를 갖도록 하겠습니다. 스미싱 문자 사례 1. 단기 아르바이트 구인 위장 문자 위의 사례는 단기 아르바이트 구인 위장 문자의 예시입니다. 메시지 본문은 온라인 쇼핑몰로 위장해 집에서 단시간 큰돈을 쉽게 벌 수 있다고 강조하며, 메신저 앱 연락을 유도하는 내용을 포함합니다. 수신자가 연락하면 초기에는 소정의 일급을 지급하면 신뢰를 쌓다가, 어느 순간 고액의 보수를 제시하며 사기 행위를 시도합니다. 스미싱..
구글 패스키 사용법 에 대해 알아보는 포스팅을 하겠습니다. 구글이 비밀번호 없이 개인 구글 계정에 로그인할 수 있게 패스키(PassKey)를 기본 옵션으로 제공하기 시작했습니다. 구글 패스키는 PC 또는 스마트폰에서 비밀번호를 입력하지 않고 구글이 지원하는 앱이나 사이트를 이용할 수 있는 기술로, 2023년 5월 처음 선보였습니다. 구글 패스키를 이용하면 비밀번호를 일일이 기억할 필요가 없어 편리합니다. 구글 패스키가 정확히 무엇인지와 사용법에 대해 알아보겠습니다. 위의 그림이 구글 패스키 설정하는 페이지로 가는 것을 보여주는 스샷인데요. 구글 계정 설정으로 가신 다음 보안 카테고리에 있습니다. 마이크로소프트 창립자 빌 게이츠는 2005년 RSA 콘퍼런스에서 다음과 같이 말했습니다. “10년 후에는 비밀..
텔레그램 해킹 방식에 대해 알아보는 포스팅을 하겠습니다. 텔레그램(Telegram)은 보안에 중점을 둔 메신저 앱으로, 컴퓨터, 스마트폰, 태블릿 등 모든 기기에서 간편하게 사용할 수 있습니다. 2022년 데이터센터 화재로 인한 카카오 메신저의 장애 이후 사용자 수도 급증한 것으로 나타났습니다. 한편, 스마트폰과 메시지 앱이 편리함을 제공하는 동시에 신분증명 용도와 클라우드 연동 등 여러 기능을 통합하면서 해커들의 모바일 해킹 위협도 강력해지고 있습니다. 위의 사진은 텔레그램 해킹 순서입니다. 1. 텔레그램 사칭 사이트(URL) 접속 유도 2. 텔레그램 로그인 피싱 사이트에서 전화번호 입력요구 3. 전화번호 입력 시 인증 코드 가로채기 시도 4. 훔친 전화번호와 인증 코드로 웹 버전 텔레그램 해커가 로그..
보이스피싱 예방법 10가지를 안내하는 포스팅을 하겠습니다. 보이스피싱은 개인적으로도 굉장히 안 좋은 범죄이지만 국가적으로도 굉장히 안 좋은 범죄입니다. 보이스피싱 해서 빼돌린 돈은 북한으로도 흘러 들어가 핵이나 미사일 개발 비용으로 사용되기 때문입니다. 개인과 국가 모두를 위해 보이스피싱 예방 하는 법을 참고하여 당하지 않았으면 좋겠습니다. 보이스피싱 예방법 1. 금융거래정보 요구는 일절 응대하지 않습니다. 전화로 개인정보 유출, 범죄사건 연루 등을 이유로 카드번호, 계좌번호, 인터넷뱅킹 정보를 요청하거나, 인터넷 사이트에 해당 정보의 입력을 요구하는 경우 절대 응해서는 안 됩니다. 특히 텔레뱅킹의 경우 인터넷뱅킹과 달리 공인인증서 재발급 등의 절차가 필요하지 않기 때문에 사기 피해에 더 취약합니다. 보..
화이트 해커 자격증 5가지를 알아보는 포스팅을 하겠습니다. 컴퓨터에 관심 많은 사람이라면 누구나 한 번쯤 꿈꿔본 직업인 해커입니다. 하지만 교도소는 가고 싶지 않기에 화이트 해커를 꿈꿔야 오래 잘살 수 있습니다. 여기서는 대부분 국제자격증이지만 화이트 해커가 딸만 한 자격증에 어떤 것이 있는지 살펴보겠습니다. 일반적으로 해커에 대한 인식은 부정적입니다. 하지만 해커는 2가지 의미를 담고 있습니다. 첫 번째 컴퓨터 시스템, 네트워킹, 프로그래밍에 능통하고, 보안 홀을 발견해 개선하는 사람을 의미합니다. 두 번째는 전문적인 컴퓨터 기술과 지식을 악용해 사용자 네트워크에 불법으로 침입하고 정보를 탈취하거나 시스템을 파괴하는 사람을 말합니다. 많은 사람이 해커를 후자의 개념으로 인지해 범죄자로 단정을 합니다. ..
ip카메라 해킹 예방법 5가지를 안내하는 포스팅을 하겠습니다. ip카메라는 인터넷을 통해 원거리에서 PC나 스마트기기를 통해 영상을 확인하고 녹화할 수 있는 기기입니다. ip카메라는 일반 CCTV보다 가격이 저렴하며 DVR 등 녹화기 없이도 운영이 가능한 네트워크 카메라이기 때문에 사업장의 보안과 가정의 베이비 캠, 출근 후 혼자 있을 애완동물 모니터링 등 다양한 분야에 사용하고 있습니다. ip카메라를 잘못 사용하는 경우 모르는 사람이 내 카메라를 훔쳐보고, 이야기를 듣는 등 사생활 유출로 이어질 수 있습니다. 그렇다면 ip카메라를 안전하게 사용하기 위해서는 어떻게 해야 하는지 한국인터넷진흥원 보호나라에서 공개한 ip카메라 해킹 예방법 5가지를 안내하겠습니다. ip카메라 해킹 예방법 1. 비밀번호를 주기..
다크웹 사이트 지하 세계에 대해 알아보는 포스팅을 하겠습니다. 다크웹은 인터넷에서 심해와 같은 곳입니다. 심해는 수심이 1,000미터 이상으로, 햇빛이 닿지 않아 완벽한 암흑에 가깝습니다. 잠수정 조명으로 비춰봐도 극히 일부만 보일 뿐입니다. 이곳에는 사람이 알지 못하는 무수한 생명체와 자원이 존재할 것으로 추정합니다. 다크웹도 마찬가지입니다. 기존에 우리가 알고 있는 웹은 빙산의 일각에 불과합니다. 인터넷에 떠도는 정보의 4%만이 월드와이드웹(WWW, World Wide Web)이라는 말도 있습니다. 월드와이드웹은 구글, 네이버와 같은 포털 사이트 검색을 통해 접속할 수 있는 사이트로, 마치 수면 위로 떠오른 빙산과 같다고 하여 서피스 웹(Surface Web)이라고도 합니다. 그 아래에는 딥웹(Dee..
인스타 계정 해킹 예방법을 안내하는 포스팅을 하겠습니다. 인스타는 한국인이 제일 많이 사용하는 SNS 중 하나일 것입니다. 많은 사람한테 관심 있다 보니 해커들도 많은 관심을 가지고요. 그것에 따른 범죄도 많이 일어납니다. 여기서는 인스타 계정 해킹 예방법과 피해사례에 대해 살펴보겠습니다. 아래는 인스타 계정 해킹 사례 1. 인스타 계정이 탈취되어 광고 글 게시 등 비정상적으로 악용 -> 본인을 사칭하여 가상자산 거래를 유도하는 글 게시 출처를 알 수 없는 사진이 등록되거나 게시글 삭제 피해자가 구매하지 않은 SNS 서비스 콘텐츠 결제 발생 2. 탈취된 개인 계정을 통해 사전에 등록된 지인에게 금전을 요구하는 문자 전송 3. 탈취된 개인 계정으로 접속하여 성인 게시물 등에 ‘좋아요’ 클릭 인스타 계정 해..
아이폰 해킹 사례 2가지를 알아보는 포스팅을 하겠습니다. 아이폰은 안드로이드폰보다 해킹에 더 안전한 것으로 알려져 있습니다. 2022년 11월에는 보안이 한층 더 강화된 아이폰 14가 출시돼 눈길을 끌었습니다. 아이폰은 기본적으로 폐쇄형 운영체제인 iOS를 탑재했으며, 다중 보안 인증을 필수적으로 적용해 해킹이 상대적으로 어렵습니다. 아래에 아이폰 해킹이 얼마나 어려운지 보여주는 사례 2가지를 적겠습니다. 아이폰 해킹 사례 1 2015년 미국 캘리포니아 테러 발생 당시, FBI가 테러범의 아이폰을 확보했지만, 암호는 풀지 못했습니다. FBI는 범죄 수사를 위해 애플에 아이폰 잠금 해제를 요청했지만, 애플은 거부했습니다. FBI는 소송을 걸었고 미국 법원은 애플에 ‘사안이 중대한 만큼 FBI를 도우라’라고..
발신자 표시 엄마로 떠서 엄마 납치했으니 돈 내놓으라고 하는 보이스피싱이 있다는 내용의 포스팅을 하겠습니다. 경찰청 국가수사본부에서는 핸드폰 발신자 표시에 ‘엄마’, ‘딸’, ‘아빠’등 가족의 휴대전화로 전화한 것처럼 뜨게 한다고 합니다. 보이스피싱 조직이 가족을 납치했으니 돈을 요구하는 방식이 성행 중이라 주의를 요구한다고 발표했습니다. 위의 그림은 발신자 표시 조작 방식을 보여주는 그림입니다. 보이스피싱 조직은 돈을 요구하거나 알몸사진을 보내라고 한다고 합니다. 돈을 받으면 바로 돈을 받고 튀고요. 알몸사진을 받으면 그걸 인질 삼아 피해자를 노예로 만듭니다. 알몸사진을 인터넷에 유포하겠다며 협박해 피해자를 조종합니다. 이런 발신자 표시 조작 수법은 휴대전화 번호 뒷부분 몇 개 자리가 일치하면 국제 전..
랜섬웨어 파일복구 툴들을 소개하는 포스팅을 하겠습니다. 2022년 1분기에는 Maze, Diavol, Sekmet, Egregor, HermeticRansom, TargetCompany 랜섬웨어 복구도구가 공개되었습니다. Emsisoft사에서 4종, Avast사에서 2종, 총 6종의 랜섬웨어 파일복구 툴이 개발되었습니다. Divol 랜섬웨어는 2021년 10월에 처음 발견되었습니다. 해당 랜섬웨어에 감염되면 암호화된 파일에 ‘.lock64’확장자가 추가됩니다. Emisisoft 사는 Diavol 랜섬웨어 파일복구 툴을 개발했습니다. Maze, Egregor, Sekhmet 랜섬웨어에 감염되면 암호화된 파일에 랜덤한 문자열의 확장자가 추가됩니다. 해당 랜섬웨어를 개발한 공격자는 마스터 복호화 키를 Blee..
스마트 피싱보호 하는 법 5가지를 안내하는 포스팅을 하겠습니다. 스마트 피싱이란 스마트폰으로 피해자를 속여서 피해자 돈을 뺏는 등의 범죄를 뜻합니다. 요즘 대부분의 사람은 스마트폰을 가지고 있습니다. 그래서 범죄자들도 스마트폰을 이용한 범죄를 많이 저지르는 경향이 있는데요. 이런 사실을 아는 사람도 많지만, 잘 모르는 사람도 많습니다. 여기서는 한 번 더 스마트 피싱 범죄의 방식 3가지와 스마트 피싱보호 하는 법 5가지를 안내하겠습니다. 위의 문자는 범죄자가 피해자에게 피싱 문자를 보낸 것입니다 스마트 피싱 범죄 1. 악성 앱 피싱 스마트폰 문자 등을 보내 피해자 핸드폰에 악성코드를 심는 것입니다. 택배를 받으려면 링크를 클릭하라고 하던가, 카드로 고액이 결제되었다며 확인하려면 링크를 클릭하라는 방식 등..
보이스피싱 사례 를 살펴보며 최신동향을 알아보는 포스팅을 하겠습니다. 보이스피싱 조직은 대부분 전화번호가 국제전화이거나 070인데요. 요즘은 중계기를 사용해 010으로 변작해 전화가 오고 있습니다. 그러니 일반 시민들은 010으로 오는 전화번호라도 의심을 하시고 전화를 받으시면 되시겠습니다. 위의 사진은 전화번호 변작기 모습인데요. 이동 중인 차량에도 설치하고 모텔, 공사장, 야산에도 설치하여 운영합니다. 실제로 2022년 3월 보이스피싱 피해 현황을 분석한 결과에 따르면 2022년 2월 대비 발생 건수와 피해액이 모두 증가하여 1월과 유사한 수준이 되었습니다. 2월에 설날 연휴가 있었고, 일수가 다른 달에 비해서 적은 점을 고려하더라도 감소추세가 멈추고 1월과 비슷한 횡보를 보인 점에 주목하고 있습니다..
코로나 관련 안내문 사칭 악성 메일이 유포중이라는 내용의 포스팅을 하겠습니다. 이번에 발견된 악성 메일은 코로나 관련 안내문을 사칭한 형태로 국내 사용자를 대상으로 유포되고 있습니다. 코로나 확진자가 많이 발생하는 시기를 노려 내용을 포함해 유포하는 것으로 보고 있습니다. 악성 메일의 첨부 파일명은 ‘확진자 및 동거인 안내문 (50).chm’입니다. 위에서 언급한 악성메일에 첨부한 첨부파일을 클릭하면 위의 창이 뜹니다. 안내문에 포함된 url을 클릭하면 정식 사이트로 연결되어 속기 쉽습니다. 악성 chm 파일에 포함된 html 파일의 코드를 보면 악성 스크립트가 포함되어 있습니다. 해당 스크립트는 특정 id 속성 영역에 스크립트를 삽인한 후 Click() 함수를 통해 악성 명령어를 실행하는 기능을 수행합..
가상화폐 사기 등 범죄 유형에 대해 알아보는 포스팅을 하겠습니다. 가상화폐 범죄 중 가장 큰 비중을 차지하는 것이 바로 가상화폐 사기(스캠, scam)입니다. 사기 범죄 피해액은 2021년 총 77억 달러(9조2142억 원)로 2020년보다 81% 증가했습니다. 가상화폐 범죄 유형 가운데 러그 풀(Rug Pull)이 새로 등장했습니다. 러그 풀은 가상화폐 시장에서 프로젝트 개발자가 갑자기 사라지거나, 프로젝트를 돌연 중단해 프로젝트에 투자한 사용자가 피해를 보는 것을 말합니다. 러그 풀은 2021년 전체 가상화폐 사기 피해액에서 37%를 차지하는 등 비중이 가파르게 커지고 있습니다. 국내에서의 러그 풀 사례는 ‘진도지코인’과 ‘스쿼드코인’이 있습니다. 개발자가 전체 물량의 15%에 달하는 진도지코인을 한..
내가 가입한 사이트 알아보기 이프라이버시 클린서비스를 소개하는 포스팅을 하겠습니다. 내가 가입한 사이트는 몇 개나 될까? 처음 본 사이트인 것 같은데 조회해보면 아주 오래전에 가입해둔 계정이 있기도 하고, 분명히 가입한 것 같은데 가입내역이 존재하지 않는 사이트도 부지기수입니다. 이러다 보니 ID와 패스워드가 기억나지 않는 건 당연지사. 이럴 땐 이프라이버시 클린서비스를 이용하면 됩니다. 이프라이버시 클린서비스는 2018년 8월 행정안전부와 한국인터넷진흥원이 원하는 웹사이트 가입 정보 확인 및 탈퇴를 지원하기 도입한 서비스입니다. 사용자가 자신의 개인정보를 안전하게 관리할 수 있도록 도와줍니다. 초기에는 주민등록번호와 아이핀을 이용한 본인확인 내역만 조회할 수 있지만 2017년부터 휴대폰을 통한 본인확인..
이메일 해킹 에 대해 알아보는 포스팅을 하겠습니다. 공격자는 개인의 PC나 기업 시스템에 침투하기 위해 다양한 방법을 시도합니다. 특히, 이메일은 특별한 경로를 거치지 않고도 사용자에게 직접 접근할 수 있어 해킹 공격의 주요 통로로 활용되고 있습니다. 보안회사인 트랜드마이크로(Trend Micro) 조사에 따르면 2021년 피싱 공격을 차단한 사례가 2020년 대비 19% 증가했으며, 스팸 메일을 통해 전송되는 피싱 위협을 탐지한 수가 41% 늘었습니다. 설문 조사 결과에서도 사이버 위협의 주된 경로로 ‘이메일 해킹’이 가장 높은 비율로 나타났습니다. 이메일 해킹을 이용한 공격은 목적과 형태가 다양합니다. 단순히 첨부 파일이나 링크를 통해 악성코드를 유포하는 것부터 시작해 특정 서비스로 속이어 사용자의 ..
* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.