출처 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66958

 

□ 개요

 o 최근 카카오 서비스 장애 발생과 관련하여, 이를 악용한 해킹메일 및 스미싱 유포 등 사이버 공격에 대비한 사용자 주의 권고

□ 주요 내용

 o 카카오를 사칭하여 이메일을 통해 카카오톡 설치파일(PC버전 등)을 위장한 악성 프로그램 설치 유도
  - 설치 파일은 실제 카카오톡 다운로드 파일(KakaoTalkUpdate.zip 등)로 위장하여 유포중이므로 주의 요구

 o 카카오 장애 관련 문자메시지를 발송하여 사용자 확인을 빌미로 카카오를 사칭한 피싱사이트에 로그인을 유도
  - 해커는 사용자가 입력한 ID/PW 등 계정정보를 탈취 

□ 보안권고

 o 해킹메일(피싱 등) 예방 방법
  - 송신자 주소를 정확히 확인하고 모르는 이메일 및 첨부파일은 열람 금지
  - 이메일 첨부 파일 중 출처가 불분명한 파일 다운로드 자제
  - 이메일 내부 클릭을 유도하는 링크는 일단 의심하고 연결된 사이트 주소 정상 사이트 여부를 반드시 확인

 o 스미싱 문자 예방 방법
  - 문자 수신 시 출처가 불분명한 사이트 주소는 클릭을 자제하고 바로 삭제
  - 휴대폰번호, 아이디, 비밀번호 등 개인정보는 신뢰된 사이트에만 입력하고 인증번호의 경우 모바일 결제로 연계될 수 있으므로 한 번 더 확인

 o PC 및 스마트폰 보안 강화
  - 운영체제 및 자주 사용하는 문서 프로그램(아래한글 등) 등에 대해 최신 업데이트 수행 
  - 바이러스 백신 업데이트 및 수시 검사

 o 악성코드 감염 등 피해가 발생했다면 한국인터넷진흥원 보호나라 홈페이지(www.boho.or.kr)로 즉시 신고하고 '내PC돌보미'* 서비스를 신청하여 점검받기
   * PC, 스마트폰 등 단말기 무상 보안점검 서비스로, 보호나라 홈페이지(www.boho.or.kr) → 보안점검 → 내PC돌보미 에서 신청 

□ 침해사고 신고

 o 'KISA 인터넷 보호나라&KrCERT' 홈페이지(www.boho.or.kr) → 상담및신고 → 해킹 사고 신고

□ 기타 문의사항

 o 한국인터넷진흥원 118(국번없이 118)


□ 작성 : 침해대응단 종합상황실

날짜 제목 최근 수정일
2023.01.25 국내 홈페이지 변조 관련 민간부문 보안 강화 권고 안내 2023.01.25
2023.01.16 Cisco 제품 보안 업데이트 권고 2023.01.16
2023.01.13 MS 1월 보안 위협에 따른 정기 보안 업데이트 권고 2023.01.13
2023.01.06 MS 윈도우 8.1 기술지원 종료 관련 보안 권고 2023.01.06
2023.01.03 넷기어 제품 보안 업데이트 권고 2023.01.03
2022.12.21 Apple 제품 보안 업데이트 권고 2022.12.21
2022.12.16 Mozilla 제품 보안 업데이트 권고 2022.12.16
2022.12.13 Cisco 제품 보안 업데이트 권고 2022.12.13
2022.12.08 안드로이드OS 보안 업데이트 권고 2022.12.08
2022.11.29 구글 Chrome 브라우저 보안 업데이트 권고 2022.11.29
2022.11.21 Cisco 제품 보안 업데이트 권고 2022.11.21
2022.11.15 국내 주요 웹사이트 사이버 공격 대비 준비태세 강화 권고(업데이트) 2022.11.15
2022.11.10 MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 2022.11.10
2022.11.07 국내 주요 웹사이트 사이버 공격 대비 준비태세 강화 권고(업데이트) 2022.11.07
2022.11.02 이태원 사고 이슈를 악용한 사이버 공격에 대한 주의 권고 2022.11.02
2022.11.01 국내 기업 대상 사이버 공격 지속 발생 및 확산에 따른 주의 권고 2022.11.02
2022.10.25 Apple 제품 보안 업데이트 권고 2022.10.25
2022.10.18 카카오 서비스 장애 이슈를 악용한 사이버 공격에 대한 주의 권고 2022.10.18
2022.10.13 MS 10월 보안 위협에 따른 정기 보안 업데이트 권고 2022.10.13
2022.10.04 Cisco 제품 보안 업데이트 권고 2022.10.04