• Home
  • 보안뉴스

해커들이 기업 내부자로 가장해 보안정보에 접근할 경우, 대기업 직원들조차 별다른 의심없이 관련 정보를 제공하는 것으로 나타났다.


3일(현지시간) 컴퓨터월드 등 외신들에 따르면, 지난달 세계 최대의 보안 컨퍼런스 '데프콘'에서 포춘 500 기업 직원들을 대상으로 사회공학해킹 테스트를 실시한 결과, 135명 중 5명만이 아무 정보도 제공하지 않았다.


사회공학해킹이란 인간적인 신뢰를 바탕으로 사람들을 속여 정상적인 보안 절차를 깨트리는 해킹 수법 중 하나다. 테스트 상세결과는 이번 주 대회 관계자들이 미국 FBI에 보안 관련 정보를 보고하면서 알려졌다.


'데프콘' 테스트에 참여한 해커들은 투명 부스 안 관중들이 지켜보는 가운데, 구글, 월마트, 시만텍, 시스코, 마이크로소프트, 펩스, 포드, 코카콜라 등 17개 대기업 직원들에 전화를 걸어 정보를 얻어냈다.


해커들은 자신의 신분을 감사중인 내부 직원이나 설문조사를 진행중인 컨설턴트로 가장했다.


테스트 결과, 전화에 응답하지 않은 한 기업을 빼고 모든 기업의 정보가 노출됐다.


암호나 보안코드 같은 민감한 정보는 테스트 대상에서 제외됐지만, 운영체계, 백신 프로그램, 사용 중인 브라우저 같은 정보는 쉽게 알아낼 수 있었다.


테스트 대상회사 중 절반 정도가 심각한 보안 문제가 제기된 익스플로러6를 아직까지 사용하고 있었다.


또한 해커가 직원에게 외부 사이트에 접속하도록 유도할 경우, 직원 대부분이 별다른 의심없이 그 사이트에 접속했다.


테스트 관계자들은 "1회성의 보안교육은 효과가 없고 지속적인 교육이 필요하다"며, "낯선 사람과 대화할 경우, 회사에 관한 정보를 공유하지 않는 게 가장 효과적인 대처법"이라고 충고했다.

  • 배경, 글자, 이미지, 인용문등에서 더블클릭을 하시면 상세한 컴포넌트 설정이 가능합니다.
  • 단축키 안내
    • Un Do : Ctrl+Z
    • Re Do : Ctrl+Y
    • Bold : Ctrl+B
    • Underline : Ctrl+U
    • Italic : Ctrl+I
    • Style Remover : Ctrl+D
    • URL : Ctrl+L
문서 첨부 제한 : 0Byte/ 2.00MB
파일 제한 크기 : 2.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜 조회 수

구글, 월마트 등 사내 보안에 허점 드러나

해커들이 기업 내부자로 가장해 보안정보에 접근할 경우, 대기업 직원들조차 별다른 의심없이 관련 정보를 제공하는 것으로 나타났다. 3일(현지시간) 컴퓨터월드 등 외신들에 따르면, 지난달 세계 최대의 보안 컨퍼런스 '데프콘'에서 포춘 500 기업 직원들을 대상으로 사회공학해킹 테스트를 실시한 결과, 135명 중 5명만이 아무 정보도 제공하지 않았다. 사회공학해킹이란 인간적인 신뢰를 바탕으로 사람들을 속여 정상적인 보안 절차를 깨트리는 해킹 수법 중 하나다. 테...

인도, 구글 · 스카이프에도 데이터 접근권 요구

인도 정부가 블랙베리의 리서치인모션(RIM)에 이어 구글과 스카이프에도 데이터 검열 압박을 가하고 있다. 월스트리트저널(WSJ), PC월드 등 외신은 인도 정부가 국가 보안을 위해 구글과 스카이프 등 인도의 모든 통신서비스업체가 향후 2개월 안에 데이터 검열 방법 및 수준을 정해야 한다고 언급했다고 2일 보도했다. 인도 국토보안국 G K 필라이 요원은 “각 통신업체들은 인도 내에 서버를 설치해야한다”며 “인도 보안당국이 업체들을 모니터 할 수 있도록 해야 ...

경찰청-SK컴즈, '메신저 피싱' 예방 캠페인

메신저 피싱을 막기 위해 SK커뮤니케이션즈와 경찰청이 손잡았다. SK커뮤니케이션즈(대표 주형철, 이하 SK컴즈)는 2일 경찰청과 함께 메신저 피싱 방지를 위한 애니메이션을 제작, 연말까지 캠페인을 진행한다고 발표했다. 이번 애니메이션에는 지인을 사칭해 상대에게 금품을 요구하는 메신저 피싱 사례와 '본인 인증 시스템 이용법' '피싱 방지 10계명' 등 구체적인 예방법이 담겼다. 이번 캠페인에는 경찰청 사이버캅 홍보대사와 명예경찰관으로 활동 중인 탤런트 남상미...

믿을수 없는 트위터 보안

최근 트위터를 타깃으로 한 보안위협이 끊이지 않는 등 소셜네트워크서비스(SNS) 이용자들의 주의가 필요하다는 지적이다. 2일 업계에 따르면, 최근 데스크톱용 트윗덱을 이용해 악성코드를 유포하는 사례가 발견됐고, 지난달에는 트위터 계정을 이용해 좀비PC를 조종하는 도구가 발견되는 등 트위터 보안 위협이 연일 늘어나고 있다. 안철수연구소 시큐리티대응팀에 따르면 지난달 말 트위터 서비스가 인증관련 부분 업데이트를 진행함에 따라 몇 몇 써드파티 애플리케이션이...

"게임기도 해킹 도구로 이용될 수 있어요!!!”

지난 7월 31일 세계최대의 보안 컨퍼런스인 ‘데프콘’에서는, 한국 해커들이 세계의 유명해커들 앞에서 당당하게 놀라운 실력을 발표했습니다. 그 주인공은 안철수연구소 분석 2팀 하동주 주임연구원과 한양대학교 학부생 안기찬(26, 전자전기)입니다. 데프콘은 미국 라스베가스에서 열리는 세계 최대 보안 컨퍼런스로서, 이 자리에 서서 발표를 한다는 것만으로도 상당한 실력을 인정받은 것입니다. 보안뉴스는 데프콘 발표와 보안에 대한 생각을 들어보기 위해 두 주인공과 만...



XE Login