본문 바로가기
기원테크/이메일보안

북한 해킹 조직 김수키, 이번에는 특정인을 대상으로 메일을?! ReceiveGUARD(리시브가드)로 해결하세요!

by 기원테크Kiwontech 2024. 3. 26.

 

안녕하세요,

기원테크입니다! :D

 

3월의 중순으로 달려가고 있는 요즘,

추위는 멀어지고 봄이 다가오고

있는 것을 느끼고 있는데요!

북한 해킹 조직으로 인한 이메일 이슈는

멀어질 생각이 없는 것처럼 보입니다..

작년, 그 이전부터

북한 해킹 조직의 이메일 이슈는

꾸준히 지속되어 왔습니다.

최근에는

국내 북한 전문 기자를 상대로

악성 메일을 보내왔습니다.

다음 사례를 함께

알아보러 가볼까요?

 

북 해킹 조직 '김수키', 북한 전문기자 노렸다...메일 내용 보니
https://news.sbs.co.kr/news/endPage.do?news_id=N1007562341&plink=ORI&cooper=NAVER

 

 

얼마 전, 국내 북한 전문 기자는

한반도 문제에 대한 간담회

참석 요청의 메일을 수신하였습니다.

메일 본문에는

간담회 참석 요청 내용과

한 조사관 명함까지 첨부되어 있었습니다.

수신자가 해당 메일에 대해 의심이 들어

간담회에 응하는 것처럼 가장하여

회신 메일을 보냈더니

간담회 관련 문서라며

암호화된 압축 첨부파일을 보내왔고

비밀번호로 공공기관의

영문 약자를 제시했습니다.

메일과 첨부파일 분석 결과,

메일 발신자의 주소와 본문 내 있는

조사관 메일 주소가

정상 메일이었다면 동일해야 하지만

영문 철자 하나가 달랐으며

첨부파일 내 공격 코드들은

과거 2014년 공공기관 해킹 때부터 진행되었던

북한 해킹 조직 코드로 확인이 되었습니다.

 

위와 같이 지속적인 북한 해킹 조직의

이메일 공격에 어떻게 예방할 수 있을까요?

EG-Platform(이지플랫폼)

기원테크 이메일 보안 솔루션 서비스 라인으로

수신 보안 솔루션

SpamGUARD/ReceiveGUARD

발신 보안 솔루션

SendGUARD

EML 컨텐츠 재조합•망연계

EG-Linker

제품군이 포함되어 있습니다.

 

 

오늘 소개한 이메일 공격 사례는

ReceiveGUARD로 해결할 수 있습니다!

 

ReceiveGUARD는

악성 요소가 포함되어 있는 메일에 대해

검출(필터링) 및 차단을 진행하는

APT 보안 솔루션입니다.

첫 번째 기능

헤더 분석 위/변조 메일 검사

수신 메일에 대해 답장 시,

답장 받는 주소가 보낸 사람이 아닌

제3자로 변경되는 사기 메일을 검출합니다.

실제 기업이나 기존 거래처를 사칭한 메일에

의심 없이 요구한 정보나 서류를 첨부하여

답장 시, 정보 유출 피해가 발생을 예방합니다.

위 사례는

본문 내 표기된 메일 주소와

실제 발신자 주소가 다르게 표기된 경우입니다.

두 번째 기능,

암호화 파일 검사

암호화된 압축 첨부파일 수신 시,

ReceiveGUARD에서 암호 인식이 가능한 경우

암호 해제 후 악성 요소 여부 검사를 진행합니다.

검사 결과 정상이면 수신자에게 전달,

악성 요소가 존재하면 전달하지 않습니다.

그러나

메일 본문에 암호화 노출되지 않았을 경우

수신자에게 암호화 파일 보고서를 전달하여

수신자가 입력한 암호로 암호 해제 후,

악성 요소가 있는지 검사를 진행합니다.

이 외에도

ReceiveGUARD는

첨부파일 3단계 다중 분석 검사

URL End-Point 추적 검사

메일 발송지 및 경우지 역추적 검사

다양한 기능들을 지원하고 있습니다.

 

기원테크는

이메일 보안 전문 기업으로

기업 또는 기관들의

안전한 메일 환경 구축을 위해

끊임없이 노력하고 있습니다.

기원테크의

이메일 보안 솔루션

또는 그룹웨어(메일 서비스)에 대해

궁금하신 점이나 문의가 있으시다면

언제든지 연락 주시길 바랍니다!

담당자가 친절하고 빠르게

답변해 드리겠습니다!

 

최근 이메일 피해 사례와

예방법을 알고 싶다면

기원테크

카카오톡 친구 추가 또는

블로그 이웃 신청을 해보세요!

매주 다양하고 유익한 정보를

빠르게 받아 보실 수 있습니다!

 

 

AI 악용한 피싱 주의, 이메일 보안은 ReceiveGUARD(리시브가드)로!

안녕하세요! 기원테크입니다😊 쌀쌀한 날씨에 언제 봄이 올까 기다려지는 이번 주인데요. ​ 따뜻한 봄바람 부는 날을 기다리며 오늘 하루도 힘내봐요~! “AI 활용한 랜섬웨어-악성코드로 사이

kiwontech-eg.tistory.com

 

행정 지원팀을 사칭한 피싱메일?! ReceiveGUARD로 예방하세요!

안녕하세요! 기원테크입니다 ㅎㅎ 날씨가 점점 따뜻해지고 있는 것 같아요. 하지만 곧 꽃샘추위가 찾아온다고 하니 모두들 감기 조심하세요! ​ 요즘은 감기도 조심해야 하지만 피싱메일 공격

kiwontech-eg.tistory.com

 

▼ 이메일 보안 통합 솔루션

EG-Platform 홈페이지

 

▼ 이메일 보안 전문 기업

카카오톡 친구 추가