2024.05.21 (화)

  • 맑음속초12.9℃
  • 맑음16.8℃
  • 맑음철원17.2℃
  • 맑음동두천19.1℃
  • 맑음파주17.5℃
  • 맑음대관령7.3℃
  • 맑음춘천16.9℃
  • 흐림백령도13.1℃
  • 맑음북강릉12.5℃
  • 맑음강릉14.4℃
  • 맑음동해12.1℃
  • 맑음서울20.2℃
  • 구름조금인천16.6℃
  • 맑음원주20.9℃
  • 맑음울릉도12.9℃
  • 맑음수원16.3℃
  • 맑음영월16.6℃
  • 맑음충주17.2℃
  • 구름조금서산15.7℃
  • 맑음울진12.8℃
  • 맑음청주20.6℃
  • 맑음대전18.8℃
  • 구름조금추풍령14.1℃
  • 맑음안동15.1℃
  • 구름조금상주15.8℃
  • 맑음포항14.3℃
  • 구름조금군산15.7℃
  • 구름조금대구15.0℃
  • 구름조금전주18.3℃
  • 구름조금울산12.9℃
  • 구름조금창원16.6℃
  • 구름조금광주19.5℃
  • 구름조금부산16.2℃
  • 구름조금통영16.0℃
  • 맑음목포17.2℃
  • 구름조금여수17.2℃
  • 맑음흑산도14.9℃
  • 맑음완도15.7℃
  • 구름많음고창
  • 구름조금순천15.2℃
  • 맑음홍성(예)17.3℃
  • 맑음16.6℃
  • 흐림제주18.8℃
  • 흐림고산17.3℃
  • 흐림성산18.8℃
  • 흐림서귀포18.7℃
  • 구름조금진주15.9℃
  • 맑음강화15.6℃
  • 맑음양평18.8℃
  • 맑음이천19.0℃
  • 맑음인제14.1℃
  • 맑음홍천17.0℃
  • 맑음태백9.8℃
  • 맑음정선군13.5℃
  • 맑음제천15.9℃
  • 맑음보은15.4℃
  • 맑음천안16.3℃
  • 맑음보령15.5℃
  • 맑음부여18.4℃
  • 구름조금금산17.8℃
  • 구름조금18.3℃
  • 구름조금부안17.0℃
  • 구름많음임실19.3℃
  • 구름많음정읍17.8℃
  • 구름많음남원20.9℃
  • 구름조금장수19.9℃
  • 구름많음고창군16.7℃
  • 구름많음영광군16.2℃
  • 구름조금김해시16.7℃
  • 구름조금순창군20.8℃
  • 구름조금북창원17.9℃
  • 구름조금양산시16.7℃
  • 구름조금보성군15.9℃
  • 맑음강진군16.3℃
  • 맑음장흥15.8℃
  • 맑음해남16.3℃
  • 맑음고흥15.2℃
  • 구름많음의령군16.4℃
  • 구름조금함양군19.0℃
  • 구름조금광양시17.2℃
  • 맑음진도군15.4℃
  • 맑음봉화12.5℃
  • 맑음영주14.1℃
  • 구름조금문경14.9℃
  • 맑음청송군10.6℃
  • 맑음영덕11.2℃
  • 맑음의성13.6℃
  • 구름조금구미16.4℃
  • 맑음영천13.0℃
  • 구름조금경주시12.2℃
  • 구름조금거창17.9℃
  • 구름조금합천18.0℃
  • 구름조금밀양17.2℃
  • 구름조금산청17.6℃
  • 구름조금거제16.2℃
  • 맑음남해16.5℃
  • 구름조금17.1℃
기상청 제공
국내 Top 100 대학 97%, 사기성 이메일 차단 못해
  • 해당된 기사를 공유합니다

NEWS

국내 Top 100 대학 97%, 사기성 이메일 차단 못해

프루프포인트, 아태 지역 사이버 범죄 관련 심층 보고서 발간

제목을-입력해주세요_-001 (1).jpg

 

프루프포인트가 국내 주요 대학 100개(대학알리미 2022년 재학생 수 기준)를 대상으로 진행한 이메일 인증 프로토콜 (DMARC) 분석 결과를 발표했다. 


프루프포인트가 국내 주요 대학을 대상으로 진행한 연구 결과에 따르면 연구 대상 대학의 대다수(75%)가 대학 정보 보호에 필수적인 이메일 인증 프로토콜(DMARC)을 갖추고 있지 않아 학생, 협력 기관 및 교직원이 이메일 사기에 쉽게 노출될 수 있는 것으로 나타났다. 


DMARC(Domain-based Message Authentication, Reporting & Conformance)는 사이버 범죄자가 이메일 도용(스푸핑, spoofing)하는 것을 막도록 설계된 이메일 인증 프로토콜이다. DMARC는 이메일이 정해진 수신자에게 전달되기 전에 발신자의 신원을 인증하여 이메일 사기 위험을 줄여준다. DMARC를 채택한 기업은 세 가지 보호 수준으로 스푸핑을 막을 수 있다. 


첫 번째는 ‘모니터(Monitor)’로, 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용하는 수준이다. 두 번째는 ‘검역(Quarantine)’으로, 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 마지막으로 ‘거부(Reject)’는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준을 의미한다.


조사 대상 대학 중 약 25%가 이메일 인증 프로토콜을 갖췄지만, 이메일 사기로부터의 보호 수준은 각각 상이했다. 이중 18%는 ‘모니터’ 수준, 4%는 ‘검역’ 수준의 DMARC 프로토콜을 채택해 인증되지 않은 이메일이 수신자의 이메일에 도달하고 있었다. 단 3%만이 현재 권장되는 엄격한 수준의 DMARC 프로토콜을 채택한 것으로 나타났다. 이는 분석 대상인 100대 주요 대학 97%가 사기성 이메일을 적극적으로 차단하지 못하고 있다는 것을 의미한다.


제니퍼 청(Jennifer Cheng) 아시아지역 사이버 보안 전략 책임자(Cybersecurity Strategy Director for APJ)은 "대학은 학생 및 교직원의 성명, 주민번호, 여권정보, 은행 정보 등 민감한 개인정보를 보유하고 있기 때문에 해커들에게 매력적인 타깃이 될 수 있다"며, “전 세계적으로 대학을 타깃으로 한 사이버 범죄가 늘고 있는데, 학생과 직원의 개인 정보를 빼내기 위해 학교 부서 및 정부 부처 메일로 위장해 접근하거나 가짜 랜딩 페이지를 통해 정보 유출을 유도하는 등 다양한 수법이 활용되고 있다”고 말했다. 또한 그는 “DMARC와 같은 이메일 인증 프로토콜은 이메일 사기를 방지하고 악의적인 공격으로부터 학생, 교직원 및 동문을 보호할 수 있다”고 덧붙였다. 


한편, 프루프포인트가 올해 발간한 피싱 현황(State of the Phish) 보고서에 따르면, 지난해 글로벌 기관의 4분의 3이 이메일 사기(BEC) 공격 시도를 보고했다. 국내 기관의 52%가 작년에 이메일 사기(BEC) 공격을 경험했고, 그 결과 15%가 직접적인 금전적 손실을 봤다. 또한 기관의 72%가 작년에 랜섬웨어 공격을 경험했으며, 48%가 감염되었다. 최근 발표된 피싱 현황 보고서는 한국을 포함하여 15개국에서 7,500명의 직원과 1,050명의 IT 보안 전문가를 대상으로 작성되었다.

 



DMARC 분석 결과 요약


• 75%의 대학이 DMARC 채택하지 않았으며 이메일 사기 및 도메인 스푸핑 공격에 노출됨 

• 25%의 기업이 DMARC를 채택하고 있지만, 기업마다 보안 수준 상이함

▪ 18%는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하고 있으며 이메일 발신자가 이메일 출처에 대한 정보 수집 가능함 (모니터(Monitor) 수준)

▪ 4%는 인증되지 않은 이메일을 휴지통 또는 스팸 폴더로 보내고 있음(검역(Quarantine) 수준)

▪ 3%는 가장 엄격한 수준의 DMARC를 채택해 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하고 있음(거부(Reject) 수준)

• 따라서 97%의 대학이 현재 권장되는 수준인 가장 엄격한 수준의 DMARC를 채택하지 않음

 

제목을-입력해주세요_-001 (2).jpg




학생, 교직원 및 기타 협력 기관 관계자를 위한 이메일 보안수칙


• 모든 이메일의 유효성을 확인 및 교육 기관 사칭한 잠재적 사기성 이메일 주의

• 로그인 정보를 요구하거나 메일 내 특정 링크를 클릭하지 않으면 이메일 서비스 또는 계정을 중단하겠다고 위협하는 공격 시도 주의 

• 강력한 비밀번호 사용, 주기적인 비밀번호 변경 및 계정별 비밀번호 설정 등 비밀번호 관리 각별히 유의

관련기사