피싱 (Phishing) 인터넷을 사용하는 사람이라면 누구나 피싱 공격에 대해 알고 있어야 합니다. 잘 모르는 분들을 위해 설명드리자면, 피싱은 사용자를 속여 컴퓨터, 신원, 네트워크, 또는 이 세 가지 모두를 침해하는 행위를 하도록 유도하는 사회 공학적 수법의 한 형태입니다. 피싱은 일반적으로 이메일을 통해 이루어지며, 해커가 사용자의 계정 정보나 컴퓨터에 원격으로 접근할 수 있는 악성 링크를 클릭하도록 유도합니다.
피싱 공격은 기업 사이버 공격의 거의 90%를 차지하지만, 대부분의 중소기업(SMB)은 아직 직원들에게 사이버 보안 교육을 실시하지 않았습니다. 이러한 인식 부족은 중소기업을 피싱 공격으로 인한 심각한 침해 위험에 노출시킵니다.
지난 20년 동안 사이버 공격은 매년 증가해 왔으며, 중소기업에 대한 피해는 더욱 심각하고 파괴적으로 증가하고 있습니다. 코로나19 팬데믹 기간 동안 원격 근무자가 증가함에 따라, 해커 이러한 피싱 공격에 더욱 박차를 가하고 있습니다. CyberHoot의 최근 블로그 기사 그들은 사회 공학적 수법을 매우 교활하고 설득력 있게 사용할 수 있습니다.
피싱 공격은 해커에게 쉽게 침투할 수 있는 환경을 제공합니다. 피해자는 기본적으로 해커에게 민감한 정보를 제공하거나 직원이 악성 첨부 파일을 클릭할 때 해커가 네트워크에 침투할 수 있도록 허용하기 때문입니다. 피싱 공격에 대한 방어 방법 중 하나 사이버 보안 인식 교육을 통해 가능합니다. 피싱 공격으로부터 보호하기 위해 할 수 있는 일들을 아래에 정리했습니다.
CyberHoot 피싱 테스트를 통해 MSP 관리자는 직원이나 고객을 테스트하기 위한 피싱 캠페인을 생성할 수 있습니다. CyberHoot은 COVID-19와 관련하여 Google, Amazon, Microsoft, Apple, 병원 또는 정부 기관으로 위장한 여러 도메인에서 여러 템플릿을 설정했습니다. 현재 코로나바이러스 피싱 사기는 매우 흔합니다.
CyberHoot은 직원들에게 사용할 수 있는 피싱 테스트와 무료 템플릿을 구현했습니다. CyberHoot을 사용하면 어떤 사용자가 이메일을 열고, 링크를 클릭하고, 누가 데이터(사용자 이름 및 비밀번호)를 입력하는지 확인할 수 있습니다. 이를 통해 가장 취약한 부분을 파악하고 해커가 기업을 침해하기 전에 피싱 관련 보완 교육을 제공할 수 있습니다.
지금 바로 CyberHoot에 가입하여 CyberHoot이 무엇인지 알아보고 직원을 대상으로 피싱 테스트를 시작하세요.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기