MS “AI 활용한 경영진 사칭 이메일, 3일만에 100만건 육박”

MS “AI 활용한 경영진 사칭 이메일, 3일만에 100만건 육박”

생성형 인공지능(AI)을 활용해 만든 것으로 보이는 이메일 템플릿으로 기업 경영진을 사칭한 송장 사기 캠페인이 포착됐다. 공격자는 3일 동안 기업 사용자에게 100만건이 넘는 이메일을 보내 재무 담당자에게 약 5만달러를 송금하도록 유도했다. 마이크로소프트(MS)는 최근 시큐리티 블로그를 통해 이런 내용의 ‘AI 지원형 경영진 사칭·송장 사기’ 캠페인을 공개했다. 이번 캠페인에서는 이메일 HTML 코드에 상세한 주석이 반복되고 일정한 형식의 구분선과 템플릿 구조가 나타나는 등 생성형 AI 활용과 일치하는 특징이 확인됐다.

노드VPN “피싱 99%, 300개 브랜드 사칭”

노드VPN “피싱 99%, 300개 브랜드 사칭”

노드VPN은 생성형 인공지능(AI)과 즉시 사용할 수 있는 사기 키트가 사이버범죄의 진입장벽을 낮추면서 친숙한 브랜드에 대한 이용자의 신뢰를 노린 피싱과 온라인 사기가 확산하고 있다고 9일 밝혔다.

지란지교시큐리티, 필상과 모바일 보안 협력

지란지교시큐리티, 필상과 모바일 보안 협력

지란지교시큐리티(대표 조원희)와 사이버 보안 스타트업 필상(대표 강필상)이 모바일 보안 사업을 협력한다. 지란지교시큐리티는 기업 모바일 환경의 피싱·스미싱·악성 애플리케이션 등 사이버 위협에 공동 대응하기 위해 필상과 업무협약(MOU)을 체결했다고 31일 밝혔다.

누리랩, 국민건강보험공단 사칭 악성 앱 포착

누리랩, 국민건강보험공단 사칭 악성 앱 포착

국민건강보험공단을 사칭한 피싱 사이트에서 유포된 악성 앱(APK)이 기승을 부리고 있다. 누리랩(대표 최원혁)은 위협분석 전문조직 미노스 이그나이트(MINOSS IGNITE) 센터가 국민건강보험공단을 사칭한 피싱 사이트에서 유포된 악성 안드로이드 앱(APK)을 포착하고 분석했다고 24일 밝혔다. 악성 앱은 삼성 기기와 한국어 환경 등 특정 조건에서 기능을 활성화하도록 설계된 것으로 분석됐다.

에버스핀, KISA와 악성문자 사전차단 협력

에버스핀, KISA와 악성문자 사전차단 협력

에버스핀은 한국인터넷진흥원(KISA)과 ‘악성문자 사전차단체계 제공을 위한 업무협약’을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 스미싱 등 악성문자 위협정보를 공유하고 공동 대응 절차를 마련한다. 문자사업자가 이용자에게 악성문자를 전송하기 전에 이를 탐지하고 차단할 수 있도록 기술 협력도 추진한다.

사기 계좌 찾던 더치트, ‘금융사기 인텔리전스’로 진화
| | |

사기 계좌 찾던 더치트, ‘금융사기 인텔리전스’로 진화

사기 계좌를 조회해 피해를 막던 금융사기 방지 플래폼 ‘더치트(TheCheat)’가 계좌번호와 전화번호, 온라인 계정의 연결 관계를 분석하는 ‘금융사기 위협 인텔리전스’ 플랫폼으로 진화하고 있다. 이미 신고된 계좌의 이력을 알려주는 데서 나아가, 서로 다른 명의로 흩어진 정보를 연결해 같은 범죄집단의 활동 가능성을 찾는 방식이다.

안랩, 2분기 피싱 문자 62.68%는 ‘대출 사기’

안랩, 2분기 피싱 문자 62.68%는 ‘대출 사기’

안랩은 올해 4월부터 6월까지 탐지한 피싱 문자를 분석한 ‘2026년 2분기 피싱 문자 트렌드 보고서’를 발표했다고 15일 밝혔다. 안랩은 에이전틱 인공지능(AI) 보안 플랫폼 ‘안랩 AI 플러스(AhnLab AI PLUS)’를 기반으로 피싱 문자를 탐지·분석했다.

안랩, 경찰청과 피싱 범죄 대응 협력

안랩, 경찰청과 피싱 범죄 대응 협력

안랩은 경찰청과 지난 8일 서울 종로구 경찰청 전기통신금융사기 통합대응단 회의실에서 ‘악성 앱 분석 고도화를 통한 피싱 범죄 대응’을 위한 업무협약(MOU)을 체결했다고 9일 밝혔다.

마이크로소프트 “1분기 이메일 피싱 83억건…QR 코드 공격 146% 증가”

마이크로소프트 “1분기 이메일 피싱 83억건…QR 코드 공격 146% 증가”

마이크로소프트 위협 인텔리전스(Microsoft Threat Intelligence)는 2026년 1분기 이메일 위협 환경 분석 보고서를 발표했다고 14일 밝혔다. 보고서에 따르면, 1분기 탐지된 이메일 기반 피싱 공격은 약 83억건이었다. 월별 공격 규모는 1월 29억건에서 3월 26억건으로 줄었다. 다만 공격 방식은 링크 기반 피싱, QR 코드 피싱, 캡차(CAPTCHA) 기반 피싱 등으로 다양해졌다.

End of content

End of content