메뉴

#피싱

AR
Ars Technica 29일 전
IMP 8

미 국무부, 시그널·왓츠앱 해킹 러시아 해커 정보에 1000만 달러 현상금

미 국무부는 언론인과 정부 관계자 등의 시그널(Signal) 및 왓츠앱 계정을 해킹한 러시아 국가 지원 해커 그룹(UNC5792, UNC4221)의 정체나 위치를 알려주면 최대 1000만 달러의 현상금을 지급한다고 발표했습니다. 이들은 고객 지원 봇을 사칭하거나 백업을 유도하여 사용자의 인증 코드와 복구 키를 탈취한 뒤 과거 대화 내용까지 모두 가로채는 정교한 피싱 및 사회공학적 공격을 감행하고 있습니다. 기업 및 실무자들은 메신저의 공식 지원 센터를 사칭한 접근이나 인증 코드/복구 키 탈취 시도에 대해 각별한 주의와 보안 교육이 필요합니다.

보안 해킹 러시아
TD
The Decoder 60일 전
IMP 8

해커, 챗GPT·클로드 공유 링크 악용해 악성코드 유포

공격자들이 챗GPT와 클로드의 대화 공유 기능을 악용하여 사용자의 기기에 악성코드를 감염시키는 새로운 기법('LLMShare')을 사용하고 있습니다. 생성된 공유 링크는 플랫폼의 신뢰할 수 있는 도메인을 사용하여 보안 탐지를 우회하며, 검색 광고를 통해 사용자를 유인합니다. 보안 도구가 탐지하기 어렵고 사용자가 쉽게 속을 수 있어 각별한 주의가 필요한 보안 위협입니다.

보안 악성코드 챗GPT