반응형

KISA 2

예스24, 2개월 만에 또 랜섬웨어 공격…보안 구멍은 여전히 열려 있다

국내 대표 온라인 서점 예스24가 불과 두 달 만에 또다시 랜섬웨어 공격을 받았습니다. 지난 6월 발생한 첫 피해 이후 “보안 강화”를 약속했지만, 사후 조치가 충분치 않았던 것 아니냐는 지적이 나오고 있습니다. 이번 사건은 단순한 기술 문제를 넘어, 기업의 보안 문화와 위기 대응 능력을 되돌아보게 합니다. 🔍 사건 개요 — 또 멈춘 서비스, 같은 원인?8월 11일 새벽 4시 30분, 예스24는 외부 랜섬웨어 공격을 받았습니다. 홈페이지와 앱은 물론 전자책·구매 서비스까지 모두 마비되었고, 약 7시간 동안 이용자들은 불편을 겪었습니다. 복구는 백업 데이터를 바탕으로 진행되어 오전 11시 30분쯤 접속이 재개됐습니다.문제는 이 시나리오가 불과 두 달 전에도 똑같이 재현됐다는 점입니다. 지난 6월에도 지원..

💀 AI 생성 코드로 피싱 사이트 제작까지…한국 보안, 심상치 않다

최근 “명령어 한 줄” 입력만으로 AI가 실제와 똑같은 피싱 사이트를 만들어내는 해킹 방식이 등장하며, 한국도 안전지대가 아니란 사실이 드러났습니다.보안 기업마저 털린 이번 사태를 통해 AI 기반 사이버 공격의 심각성을 점검해봅니다. "> 🚨 AI 악용 피싱, 진화 중버셀(Vercel) ‘v0’ AI 도구 악용글로벌 아이덴티티 보안 기업 옥타의 보고서에 따르면, 웹 개발 AI ‘브이제로(v0)’가 피싱 사이트 제작에 악용되고 있습니다. 실제 로그인 페이지와 똑같이 구현해 정상 사이트처럼 보이게 만드는 문제가 발생.생성형 AI를 활용한 정교한 피싱AI가 전통적인 피싱 문구를 넘어, 로그인 디자인, 도메인, 리버스 프록시까지 자동 생성함.영국 NCSC도 AI로 만든 스팸/피싱 이메일이 진짜처럼 보여 탐지..

반응형