2024.05.06 (월)

  • 흐림속초16.6℃
  • 비15.0℃
  • 흐림철원13.8℃
  • 흐림동두천13.5℃
  • 흐림파주13.4℃
  • 구름많음대관령12.0℃
  • 흐림춘천14.9℃
  • 비백령도12.1℃
  • 구름조금북강릉20.7℃
  • 구름많음강릉21.3℃
  • 구름많음동해22.9℃
  • 비서울14.0℃
  • 비인천13.0℃
  • 흐림원주15.5℃
  • 안개울릉도16.4℃
  • 비수원14.1℃
  • 흐림영월15.6℃
  • 흐림충주15.3℃
  • 흐림서산14.2℃
  • 구름조금울진16.3℃
  • 흐림청주15.4℃
  • 비대전14.9℃
  • 흐림추풍령15.5℃
  • 구름많음안동17.6℃
  • 흐림상주17.2℃
  • 흐림포항21.4℃
  • 흐림군산14.1℃
  • 구름많음대구21.9℃
  • 비전주14.9℃
  • 구름조금울산21.0℃
  • 구름많음창원19.7℃
  • 흐림광주14.7℃
  • 구름많음부산18.4℃
  • 구름많음통영18.0℃
  • 흐림목포14.9℃
  • 구름많음여수17.0℃
  • 구름많음흑산도15.2℃
  • 흐림완도15.5℃
  • 흐림고창14.4℃
  • 흐림순천15.3℃
  • 비홍성(예)14.3℃
  • 흐림14.1℃
  • 구름많음제주18.1℃
  • 구름많음고산16.6℃
  • 구름많음성산19.4℃
  • 구름조금서귀포19.4℃
  • 구름많음진주19.7℃
  • 흐림강화13.4℃
  • 구름많음양평15.3℃
  • 흐림이천14.9℃
  • 흐림인제15.0℃
  • 흐림홍천15.0℃
  • 흐림태백15.7℃
  • 흐림정선군14.8℃
  • 흐림제천14.4℃
  • 흐림보은15.2℃
  • 흐림천안14.9℃
  • 흐림보령14.3℃
  • 흐림부여14.6℃
  • 흐림금산15.9℃
  • 흐림14.4℃
  • 흐림부안14.8℃
  • 흐림임실14.9℃
  • 흐림정읍14.7℃
  • 흐림남원15.6℃
  • 흐림장수14.0℃
  • 흐림고창군14.3℃
  • 흐림영광군14.8℃
  • 구름많음김해시19.6℃
  • 흐림순창군15.1℃
  • 구름많음북창원20.7℃
  • 흐림양산시20.0℃
  • 흐림보성군16.8℃
  • 흐림강진군15.8℃
  • 흐림장흥15.8℃
  • 흐림해남15.4℃
  • 흐림고흥16.0℃
  • 구름많음의령군21.0℃
  • 구름많음함양군18.7℃
  • 구름많음광양시17.9℃
  • 흐림진도군15.3℃
  • 흐림봉화16.3℃
  • 흐림영주17.0℃
  • 흐림문경17.3℃
  • 흐림청송군18.2℃
  • 흐림영덕19.9℃
  • 흐림의성18.6℃
  • 흐림구미19.4℃
  • 구름많음영천21.5℃
  • 구름많음경주시21.9℃
  • 구름조금거창18.8℃
  • 구름많음합천19.9℃
  • 흐림밀양20.1℃
  • 흐림산청17.9℃
  • 흐림거제18.4℃
  • 구름많음남해19.6℃
  • 흐림20.4℃
기상청 제공
국내 Top 100 대학 97%, 사기성 이메일 차단 못해
  • 해당된 기사를 공유합니다

NEWS

국내 Top 100 대학 97%, 사기성 이메일 차단 못해

프루프포인트, 아태 지역 사이버 범죄 관련 심층 보고서 발간

제목을-입력해주세요_-001 (1).jpg

 

프루프포인트가 국내 주요 대학 100개(대학알리미 2022년 재학생 수 기준)를 대상으로 진행한 이메일 인증 프로토콜 (DMARC) 분석 결과를 발표했다. 


프루프포인트가 국내 주요 대학을 대상으로 진행한 연구 결과에 따르면 연구 대상 대학의 대다수(75%)가 대학 정보 보호에 필수적인 이메일 인증 프로토콜(DMARC)을 갖추고 있지 않아 학생, 협력 기관 및 교직원이 이메일 사기에 쉽게 노출될 수 있는 것으로 나타났다. 


DMARC(Domain-based Message Authentication, Reporting & Conformance)는 사이버 범죄자가 이메일 도용(스푸핑, spoofing)하는 것을 막도록 설계된 이메일 인증 프로토콜이다. DMARC는 이메일이 정해진 수신자에게 전달되기 전에 발신자의 신원을 인증하여 이메일 사기 위험을 줄여준다. DMARC를 채택한 기업은 세 가지 보호 수준으로 스푸핑을 막을 수 있다. 


첫 번째는 ‘모니터(Monitor)’로, 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용하는 수준이다. 두 번째는 ‘검역(Quarantine)’으로, 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 마지막으로 ‘거부(Reject)’는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준을 의미한다.


조사 대상 대학 중 약 25%가 이메일 인증 프로토콜을 갖췄지만, 이메일 사기로부터의 보호 수준은 각각 상이했다. 이중 18%는 ‘모니터’ 수준, 4%는 ‘검역’ 수준의 DMARC 프로토콜을 채택해 인증되지 않은 이메일이 수신자의 이메일에 도달하고 있었다. 단 3%만이 현재 권장되는 엄격한 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 이는 분석 대상인 100대 주요 대학 97%가 사기성 이메일을 적극적으로 차단하지 못하고 있다는 것을 의미한다.


제니퍼 청(Jennifer Cheng) 아시아지역 사이버 보안 전략 책임자(Cybersecurity Strategy Director for APJ)은 "대학은 학생 및 교직원의 성명, 주민번호, 여권정보, 은행 정보 등 민감한 개인정보를 보유하고 있기 때문에 해커들에게 매력적인 타깃이 될 수 있다"며, “전 세계적으로 대학을 타깃으로 한 사이버 범죄가 늘고 있는데, 학생과 직원의 개인 정보를 빼내기 위해 학교 부서 및 정부 부처 메일로 위장해 접근하거나 가짜 랜딩 페이지를 통해 정보 유출을 유도하는 등 다양한 수법이 활용되고 있다”고 말했다. 또한 그는 “DMARC와 같은 이메일 인증 프로토콜은 이메일 사기를 방지하고 악의적인 공격으로부터 학생, 교직원 및 동문을 보호할 수 있다”고 덧붙였다. 


한편, 프루프포인트가 올해 발간한 피싱 현황(State of the Phish) 보고서에 따르면, 지난해 글로벌 기관의 4분의 3이 이메일 사기(BEC) 공격 시도를 보고했다. 국내 기관의 52%가 작년에 이메일 사기(BEC) 공격을 경험했고, 그 결과 15%가 직접적인 금전적 손실을 봤다. 또한 기관의 72%가 작년에 랜섬웨어 공격을 경험했으며, 48%가 감염되었다. 최근 발표된 피싱 현황 보고서는 한국을 포함하여 15개국에서 7,500명의 직원과 1,050명의 IT 보안 전문가를 대상으로 작성되었다.

 



DMARC 분석 결과 요약


• 75%의 대학이 DMARC 채택하지 않았으며 이메일 사기 및 도메인 스푸핑 공격에 노출됨 

• 25%의 기업이 DMARC를 채택하고 있지만, 기업마다 보안 수준 상이함

▪ 18%는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하고 있으며 이메일 발신자가 이메일 출처에 대한 정보 수집 가능함 (모니터(Monitor) 수준)

▪ 4%는 인증되지 않은 이메일을 휴지통 또는 스팸 폴더로 보내고 있음(검역(Quarantine) 수준)

▪ 3%는 가장 엄격한 수준의 DMARC를 채택해 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하고 있음(거부(Reject) 수준)

• 따라서 97%의 대학이 현재 권장되는 수준인 가장 엄격한 수준의 DMARC를 채택하지 않음

 

제목을-입력해주세요_-001 (2).jpg




학생, 교직원 및 기타 협력 기관 관계자를 위한 이메일 보안수칙


• 모든 이메일의 유효성을 확인 및 교육 기관 사칭한 잠재적 사기성 이메일 주의

• 로그인 정보를 요구하거나 메일 내 특정 링크를 클릭하지 않으면 이메일 서비스 또는 계정을 중단하겠다고 위협하는 공격 시도 주의 

• 강력한 비밀번호 사용, 주기적인 비밀번호 변경 및 계정별 비밀번호 설정 등 비밀번호 관리 각별히 유의

관련기사