[더테크=조재호 기자] LG유플러스가 회사 차원에서 사이버 금융 범죄 관련 피해 보상을 해주는 서비스를 제공한다. 고객들에게 차별적인 가치를 제공하면서 장기 고객의 로열티를 제고할 계기가 될 전망이다. LG유플러스는 국내 이동통신사 중 처음으로 고객의 사이버 금융 범죄에 대한 피해 보상을 제공하는 ‘피싱·해킹 안심서비스’를 제공한다. 이번 서비스는 KB손해보험과 함께 ‘피싱·해킹 안심서비스’는 피싱(Phishing), 해킹(Hacking), 스미싱(Smishing), 파밍(Pharming) 등 금융 범죄에 따른 고객 피해 발생 시 1인당 최대 300만원을 보상해주는 서비스다. 1회 신청 시 4개월간 서비스를 이용할 수 있다. 고객의 피해 구제에 앞장서며 금융 범죄에 대한 불안 해소 및 민생 안전에 기여하기 위해 이동통신사를 대표해 피싱·해킹 안심서비스를 기획하게 됐다고 LG유플러스는 설명했다. 아울러 보험 판매나 중개하는 방식이 아닌 장기고객 혜택 차원으로 무상 제공한다. 이번 서비스 대상은 2023년 11월 30일 기준 통신사 이용 기간이 2년 이상인 개인 고객이다. 서비스 이용을 원하는 고객은 LG유플러스 공식 고객센터 앱 ‘당신의U+’ 또는 공식 홈페이
[더테크=전수연 기자] 한국인터넷진흥원(KISA)이 국민 생활을 위협하는 스미싱 대응 현황과 침해사고 예방체계 구축 관련 대책 등을 공유했다. KISA는 서울 종로구 광화문빌딩에서 스미싱 위협 동향과 관련 서비스를 29일 소개했다. 사진은 이번 발표가 진행된 세마니룸.
[더테크=전수연 기자] 한국인터넷진흥원(KISA)이 국민 생활을 위협하는 스미싱 대응 현황과 침해사고 예방체계 구축 관련 대책 등을 공유했다. 이번에 KISA가 새롭게 선보인 보호나라 서비스를 통해 직접 스미싱을 점검해볼 수 있을 것으로 보인다. KISA는 서울 종로구 광화문빌딩에서 스미싱 위협 동향과 관련 서비스를 29일 소개했다. 첫 순서로 김은성 KISA 탐지대응팀장은 최근 스미싱 위협의 동향부터 언급했다. 우선 스미싱은 문자메시지와 피싱의 합성어로 보이스피싱, 큐알피싱, 피싱메일과 같이 상대방을 속여 금전 이득을 취할 목적의 사기행위 중 하나다. 최근 스미싱 문자는 피싱사이트 접속 또는 악성앱 설치를 유도하는 방식으로 진행되고 있다. 피싱 문자를 자세히 보면 정상 애플리케이션과 달리 과도한 권한을 요구하는 것을 알 수 있다. 김 팀장은 “악성앱은 추가 앱 설치와 과도한 권한 획득을 요청하고 인증번호 입력 후 추가 앱 설치 등 권한을 획득한다”고 설명했다. 또한 악성앱 유포 차단 회피를 위해 △해커·악성앱 업로드·유포 △URL 클릭과 휴대폰 번호 입력 △번호 검증 △악성앱 다운로드와 설치 유도 △정보 유출 △비대면 금융사기, 2차 공격 시도 등이 순차적
[더테크=전수연 기자] KT가 AI 기술을 이용해 자동으로 스팸 문자를 차단하는 서비스를 공개했다. 이 서비스는 AI가 정확하게 스팸 문자를 식별하기 때문에 관련 업무 처리에 도움을 줄 것으로 보인다. KT는 ‘AI 스팸 수신차단 서비스’를 시작한다고 25일 밝혔다. AI 스팸 수신차단 서비스는 받고 싶지 않은 광고성 스팸문자를 AI가 자동으로 차단해주는 서비스다. KT가 차단하는 문자 외에도 이용자가 받고 싶지 않은 번호, 문구를 추가로 등록하면 해당 번호, 문자는 자동 차단된다. KT는 3년간의 준비 기간 동안 일 평균 150만건 이상의 스팸 데이터를 딥러닝으로 학습함으로써 AI 스팸 차단 서비스를 개시할 수 있었다. 특히 사람이 문자를 분석해 데이터베이스를 업데이트 하던 기존 서비스와 달리 AI 시스템이 자동으로 스팸 문자를 정확하게 식별하고 제거함으로써 연간 약 천만건의 스팸 메시지를 추가 차단할 수 있는 것이 특징이다. KT는 AI 스팸 차단의 정확도가 99% 수준이며 스팸 업무 처리에 소요되는 시간도 기존의 절반으로 줄었다고 설명했다. 또 이번 AI 스팸 차단 서비스를 시작으로 올해 다양한 안심 서비스를 추가 출시한다는 계획을 밝혔다. 상반기에는
[더테크=조명의 기자] 노드VPN은 20일 노드랩스에서 개발한 브라우저 확장형 AI기반 보안 프로그램인 ‘소나(Sonar)’를 론칭한다고 밝혔다. 소나는 노드랩스에서 처음으로 발표하는 브라우저 확장형 AI 기반 피싱 방지 프로그램이다. 노드VPN는 소나에 대해 점점 진화하는 이메일 피싱에 대응하기 위해 인공지능 기술과 챗GPT에 활용된 대형 언어 모델을 도입, 이용자가 이메일을 열면 자동으로 언어를 감지‧해석해 해당 이메일의 피싱 범죄 위험도를 알려준다고 설명했다. 현재는 구글 크롬 브라우저의 지메일에서 해당 서비스를 이용할 수 있으며, 앞으로 더 많은 플랫폼으로 사용처를 확장해 나갈 예정이다. 소나를 개발한 노드랩스는 노드VPN의 핵심 엔지니어와 개발자들이 만든 팀이다. 이번 소나를 시작으로 앞으로도 다양한 실험적인 보안 프로그램을 개발하고 온라인 보안 강화를 위해 다양한 프로젝트를 진행할 예정이다. 조만간 ‘픽스레이(Pixray)’라고 하는 AI 이미지 판별 프로그램 론칭을 앞두고 있다. 소나를 이용하려면 노드랩스 홈페이지에서 ‘대기 리스트’에 등록 후 노드랩스 팀의 승인을 받으면 된다. 대기 리스트에 등록하면 향후 노드랩스에서 개발하는 다양한 보안 프로
[더테크=조명의 기자] 전 세계 운영기술(OT) 조직 중 75%가 지난해 최소 한번 이상의 침해사고를 겪은 것으로 나타났다. 또한 조직의 95%, 향후 12개월 내에 OT 사이버 보안에 대한 책임이 일반 관리자급에서 최고정보보호책임자(Chief Information Security Officer, CISO)로 전환될 것으로 보인다. 포티넷 코리아는 이같은 내용을 담은 ‘2023 글로벌 운영기술(OT) 및 사이버보안 현황 보고서’를 발표했다. 이번 보고서는 전 세계 OT 전문가 570명을 대상으로 진행한 설문조사 결과를 담고 있다. 보고서에 따르면 사이버 보안 침해 사고를 경험하지 않은 조직의 수는 2022년 6%에서 2023년 25%로 전년 대비 크게 증가했으나, 여전히 개선의 여지가 남아 있다. 실제 지난해 OT 조직의 75%는 최소 한 번의 침해 사고를 경험했다. 지난해에 이어 멀웨어(56%), 피싱(49%)으로 인한 침해 사고가 가장 높은 비율을 차지했으며, 응답자의 약 1/3(32%)이 지난해 랜섬웨어 공격을 받았다고 답했다. 올해 조직의 OT 보안 태세가 '매우 성숙하다’고 답한 응답자 수는 지난해 21%에서 올해 13%로 감소했다. 이는 OT 전문
[더테크=조명의 기자] 팔로알토 네트웍스의 위협 연구 기관 유닛42는 챗GPT(ChatGPT) 관련 스캠 사기가 급증하는 추세라며 주의가 필요하다고 밝혔다. 유닛42 조사에 따르면, 지난해 11월부터 올해 4월까지 등록된 챗GPT 관련 도메인이 910% 증가했으며, 팔로알토 네트웍스의 고급URL 필터링 시스템에서 트래픽 모니터링을 실시한 결과 매일 100개 이상의 챗GPT 관련 악성 URL이 탐지됐다. 같은 기간 내 DNS 보안 로그 분석으로는 도메인에 ‘openai’와 ‘chatgpt’ 등의 관련 키워드를 넣어 이를 악성 행위에 사용하는 스쿼팅 도메인이 1만 8000% 증가한 것으로 나타났다. 챗GPT 관련 스쿼팅 도메인은 최초 공개된 이후 꾸준히 등록됐으며, 특히 2월 7일 새로운 빙(Bing) 버전 출시 이후에는 300개 이상의 도메인이 등록됐다. 고급 URL 필터링 시스템을 통해 실시한 키워드 검색에서는 공식 API 릴리즈와 GPT-4 출시 기간에 특히 급증했다. 유닛42는 이와 함께 오픈API 공식 사이트와 유사하게 제작된 다수의 피싱 URL이 존재한다고 밝혔다. 이러한 모방 사이트를 방문하는 사용자들을 속여 악성 프로그램을 다운로드하거나 중요 정보