비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

“출장비 메일, 진짜일까?” 기원테크가 짚은 휴가철 이메일 해킹 대처법

2025.08.01. 11:00:11
조회 수
255
4

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

여름 휴가철을 맞아 이메일 기반 사이버 공격이 기승을 부리면서 기업들의 보안 경각심이 높아지고 있다. 특히 임직원들의 부재로 인해 보안 관리 체계가 일시적으로 느슨해지는 틈을 노린 정교한 이메일 공격이 급증하고 있는 상황에서, 국제표준 이메일 보안 전문기업 기원테크(대표 김동철)가 이를 대비한 ‘여름 휴가철 이메일 보안 수칙 12계명’을 공개했다.

기원테크에 따르면 공격자들은 ‘휴가신청서’, ‘출장비정산’, ‘항공권취소’ 등 계절적 특성을 반영한 키워드를 활용해 피싱 메일을 발송하며, 경영진과 인사팀을 사칭한 BEC(비즈니스 이메일 침해) 공격을 통해 조직 내부 침투를 시도하고 있다. 이러한 공격은 단순히 개인정보를 탈취하는 수준을 넘어, 기업의 핵심 기밀 정보 유출과 금전적 피해로 직결될 수 있어 각별한 주의가 요구된다.

기원테크가 제시한 보안 수칙은 이메일 보안 관리의 핵심 영역을 포괄적으로 다루고 있다. 우선 이메일 자동 전달 설정에 대한 정기 점검이 강조됐다. 이는 공격자가 내부 계정을 탈취한 뒤 수신 메일을 외부로 자동 포워딩하지 못하도록 하기 위함이다. 전사 계정의 자동 전달 및 필터링 규칙을 점검하고, 이상 설정을 즉시 차단하는 것이 핵심이다.

또한 외부 발신 메일 식별 기능을 활성화하는 것도 중요한 수칙으로 언급됐다. 휴가철에는 외부 사칭 메일이 특히 늘어나는 만큼, ‘[외부]’와 같은 시각적 구분 기능을 통해 사용자들이 메일 발신자를 정확히 식별할 수 있도록 해야 한다.

CEO, 재무, 인사 계정 등 BEC 공격의 주요 타깃이 되는 고위험 메일 계정에 대해서는 모니터링을 강화해야 한다. 로그인 이력 및 메일 발송 기록을 주기적으로 확인함으로써 이상 징후를 조기에 파악할 수 있다.

메일 보안 솔루션의 첨부파일 실행 차단과 URL 차단 정책이 실제로 적용되고 있는지에 대해서도 관리자가 직접 확인해야 한다. 여기에 AI 기반 이상 징후 탐지 기능을 활용해 이메일 열람, 재전송, 규칙 변경 등 비정상적인 패턴을 실시간 감지하고 대응하는 체계를 갖추는 것이 중요하다고 기원테크는 밝혔다.

보안 수칙에는 기술적 대응뿐만 아니라 사용자 교육도 포함됐다. 휴가철 키워드를 활용한 피싱 메일 유형에 대해 사전 교육을 실시하고, 해외 접속이나 새 기기에서의 로그인 등 이례적인 접근이 발생할 경우 이를 자동 탐지하고 관리자에게 알림이 전달되도록 설정하는 내용이 포함돼 있다.

또한 ‘출장비’, ‘출장보고서’, ‘비상송금’ 등 계절성 키워드에 대해 스팸 점수를 강화하거나 주의 태그를 적용하는 이메일 필터링 정책 조정도 필요하다고 강조했다. 메일 규칙 생성, 전달 설정 변경, 관리자 우회 시도 등 내부 위협 요소는 감사 로그 분석을 통해서만 탐지 가능하므로, 정기 점검과 위험 이벤트 알림 체계를 반드시 구축해야 한다고 덧붙였다.

자동 회신 메시지도 보안 취약점이 될 수 있다. 공격자들은 자동 응답을 통해 조직 내 인력 구성이나 실시간 부재 정보를 파악하고 이를 기반으로 BEC 공격을 시도할 수 있기 때문이다. 이에 따라 자동 응답 메시지에는 개인정보, 직책, 연락처 등 구체적인 정보를 기재하지 않는 것이 바람직하다고 기원테크는 설명했다.

이와 함께, 실제 사내 도메인과 유사한 주소를 활용한 사칭 메일이 증가하고 있어 도메인 유사도 검사를 통한 유사 발신자 식별과 사내 발신 여부 확인 절차가 필요하다. ‘임직원 정보 최신화’, ‘긴급 연락처 제출’ 등 개인정보 입력을 유도하는 제목의 피싱 메일이 증가하는 상황에 대비해, 의심 메일 수신 시 즉시 내부에 신고할 수 있는 신고 경로와 절차도 명확히 마련해야 한다.

기원테크 김동철 대표는 “여름 휴가철은 임직원들의 경계심이 느슨해지고 보안 관리 체계가 일시적으로 약화하는 시기로, 사이버 공격자들이 가장 선호하는 타이밍”이라며 “이번에 공개한 12계명은 기업들이 휴가철에도 안전한 이메일 환경을 유지할 수 있도록 실무진이 즉시 적용 가능한 구체적인 가이드라인을 제시한 것”이라고 밝혔다.

이어 “국제표준 기반의 기술력을 바탕으로 개발한 이메일 보안 솔루션과 함께 이러한 실무 가이드라인을 제공함으로써 국내 기업들의 이메일 보안 수준을 한층 높이는 데 이바지하겠다”고 덧붙였다.

한편, 기원테크는 AI 기반 이메일 위협 분석 기술을 강화하며 보안 솔루션 고도화 및 글로벌 시장 확장에 박차를 가하고 있다.


김종혁 기자/news@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 일본 인디 게임사 얼라이언스 아츠, ‘위대한 악녀: 릴리의 전략’ 스팀 출시
· 에이서, AMD 라데온 RX 9000 시리즈 탑재한 신형 그래픽카드 4종 국내 출시
· 고단백·저당 간편식 인기…식품업계, 여름철 소비자 공략 박차
· 소니코리아, 타이드·초록우산과 소외계층 아동 위한 ‘2025 메시멜로 워크샵’ 개최
· 폭염 속 오싹한 선택, 공포게임으로 더위 탈출하기

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
구글(Google) 제미나이(Gemini) 앱, AI 음악 생성 기능 품었다…"텍스트 한 줄이나 폰 앨범 동영상으로 30초 트랙을” AI matters
'아이폰 자동차' 애플 카플레이 새 버전에 영상 스트리밍 기능 추가 오토헤럴드
현대차·기아 전기차 ICCU 결함 글로벌 시장 확산, 신뢰도에 ‘빨간불’ 오토헤럴드
'3000만원대 프리미엄 전기차' 볼보 EX30 파격 인하, 아이오닉 5보다 저렴 오토헤럴드
포르쉐코리아, 미래 세대 ‘꿈’ 실현 ‘포르쉐 두 드림’ 10주년 사회공헌 강화 오토헤럴드
독일 프리미엄3사 중국시장에서 판매 하락과 가격 인하 글로벌오토뉴스
토털에너지스-구글, 텍사스서 1GW 규모 태양광 전력 공급 계약 체결 글로벌오토뉴스
포드 CEO 짐 팔리, 트럼프 행정부에 중국과 합작 파격 제안 글로벌오토뉴스
프랑스, 사회적 임대 열풍에 전기차 점유율 25% 돌파 글로벌오토뉴스
테슬라 FSD, 이번엔 호수로 돌진, 무감독 주행 아직 멀었나 글로벌오토뉴스
아우디, 디젤 엔진 부활과 물리 버튼의 귀환 글로벌오토뉴스
샤오펑, VLA 2.0 앞세워 로보택시 출사표 글로벌오토뉴스
중국 장청자동차, 유럽 시장 재 도전 선언… 2030년 연 30만 대 생산 공장 건설 글로벌오토뉴스
폭스바겐코리아, 2026년 ‘Feel & Drive’ 시승 캠페인 전개 글로벌오토뉴스
페라리, 엔초 페라리 박물관서 “최고의 걸작 – 전설적인 뮤지션과 그들의 페라리” 전시 개최 글로벌오토뉴스
볼보자동차코리아, 순수 전기 SUV ‘EX30’ 및 ‘EX30CC’ 가격 파격 인하 글로벌오토뉴스
한국타이어 후원, 월드 랠리 챔피언십 ‘스웨덴 랠리’ 성료 글로벌오토뉴스
포르쉐코리아, ‘포르쉐 두 드림’ 10년차 맞아 사회공헌 캠페인 강화 글로벌오토뉴스
뉴욕주 로보택시 도입 제안 철회, 웨이모 사업 확장 제동 글로벌오토뉴스
르노그룹, 2025년 영업이익 15% 감소 글로벌오토뉴스
이 시간 HOT 댓글!
1/4