본문 바로가기

이메일보안17

[ESET Endpoint Solution] 랜섬웨어 공격 후 파일 복원 ESET Endpoint Solution…랜섬웨어 공격 후 파일 복원 기능ESET Endpoint Solution에는 랜섬웨어 공격 후 파일 복원 기능이 있습니다. 랜섬웨어 공격 후 파일 복원을 제외할 폴더를 지정할 수 있으며, 보호할 파일 형식 목록을 편집할 수 있습니다. 현재는 User 사용자 기반에서 사용 가능하며, 2025년도 내에 서버 백신에서도 같은 기능을 제공할 예정입니다.(Window Server만 제고 예정) * ESET Protect Advanced Bundle 이상의 라이선스 필요  이 독점 기술은 공격 후반부에서 랜섬웨어가 감지되면 암호화 프로세스가 이미 시작된 후 암호화된 파일을 자동으로 복원합니다. 보호되는 파일 형식에 대하여 추가/편집이 가능합니다. 랜섬웨어 공격 후 파일 복원.. 2024. 12. 20.
시큐레터, 제로트러스트 기반 SECaaS 솔루션 ‘디스암 서비스’ 시큐레터, SaaS 구독형 통합 클라우드 이메일 보안 서비스 ‘주목’ 악성 위협과 잠재적인 위협으로부터 고객의 클라우드 환경을 더욱 강력하게 방어하는 서비스 사이버 보안 전문기업 시큐레터는 독자 개발한 핵심 기술 ‘자동화된 리버스 엔지니어링’ 기술과 제로트러스트 기반의 무해화 기술을 통해 지속적으로 증가하는 문서 기반의 악성 콘텐츠 공격을 빠르고 정확하게 사전에 방어하는 솔루션 및 서비스를 개발·제공한다.올해 5월에는 한국 보안기업 최초로 마이크로소프트 마켓플레이스에 SaaS 구독형 통합 클라우드 이메일 보안 서비스인 ‘디스암 콘텐츠 시큐리티 포 이메일(DISARM Content Security for Email, 이하 디스암 서비스)을 출시한 바 있다. 최근 출시한 ‘디스암 서비스’는 MS 365 메일.. 2024. 10. 7.
"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다" 시큐레터, MS 익스체인지 온라인 보안서비스 글로벌 출시 "기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM)  콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다.  이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다.  마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다... 2024. 8. 8.
탈세 소명에 이어 전자계산서까지…시큐레터, “국세청 사칭 메일 주의” 시큐레터, 국세청 전자세금계산서 위장한 해킹 메일 주의  최근 국세청을 사칭한 피싱 메일이 기승을 부리고 있다. 전자세금계산서 발급부터 부가가치세 수정신고, 탈세 제보 신고에 따른 소명자료 제출 요청까지 수법도 다양하고 교묘하다. 시큐레터가 최근 국세청 전자세금계산서를 위장한 해킹 메일이 유포되고 있다며 사용자 주의를 당부했다. 시큐레터가 발견한 국세청 사칭 메일은 국세청 전자세금계산서를 발급해 발송한 메일로 위장했다. 내용을 확인하기 위해 첨부파일을 클릭하라면서 다운로드를 유도했다. 'HTML' 형태 첨부파일을 열면, '문서에 액세스(접근)하려면 연결돼 활성화된 이메일 계정으로 로그인하세요'라며 사용자 신원 확인을 이유로 아이디(ID)·패스워드(PW)를 요구한다. 사용자가 ID·PW 입력 후 문서 보기.. 2024. 7. 16.
랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고 랜섬웨어 침해 사고를 예방하기 위한 대비 기업 대상 랜섬웨어 감염 침해 사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안 점검 및 대비가 필요한데요. 주요 사고 사례를 보면 업무적 편의나 유지보수를 위해 원격 접속을 허용했으나, 계정관리 미흡으로 외부에서 무단 침투하여 랜섬웨어 감염, 기업 업무 마비를 초래한다거나...  취약점 보안 패치가 미적용 된 시스템을 악용하여 내부 침투 후, 중앙관리 서버를 이용하여 전사 시스템에 랜섬웨어 악성코드를 유포하는 등의 경우가 있습니다. 이에따라 보안 권고 사항을 통해 사이버 침해 사고를 예방할 수 있는데요. 외부 접속 관리 강화 - 기업 자산 중 외부에 오픈된 시스템(DB 서비스, NAS 등) 현황을 파악하고, 불필요한 시스템*은 연결 차단 * 특히 테스트.. 2024. 7. 8.
사회공헌 프로젝트 : 정보보안·네트워크보안 2차 무상교육 안내 안녕하세요. (주)피플러스는 사회공헌 프로젝트의 일환으로 정보보안 및 네트워크보안 관련 무상교육을 7월 25일(목)에 진행합니다. 2024년 정보보안 트랜드 확인과 정책 적용에 필요한 내용 등을 확인해 보시기 바랍니다. 정보보안 담당자 분들의 많은 참여 부탁드립니다. 2024. 6. 3.
시큐레터, MS 마켓에 제로 트러스트 기반 ‘이메일 보안 서비스’ 출시 MS 기본 보안 기능 보완해 ‘알려지지 않은 지능형 보안 위협’까지 선제 방어 MS 365와 5분 내 쉽고 빠르게 연동…서비스 통합 관리 용이 사이버 보안 전문기업 시큐레터(대표 임차성)는 국내 보안기업 최초로 마이크로소프트(Microsoft) 마켓플레이스에 제로 트러스트 기반 이메일 보안 서비스 ‘디스암 콘텐트 시큐리티 포 이메일(DISARM Content Security for Email)’을 출시했다고 14일 밝혔다. 최근 많은 기업이 클라우드 기반 오피스 프로그램 마이크로소프트 365(MS 365)를 도입하면서 기업 정보를 노리는 공격이 날이 갈수록 고도화되고 있다. 특히 공격자들이 비즈니스 이메일을 공격 수단으로 사용하기 때문에 업무 문서로 위장한 악성 메일이 유입될 경우 선제 대응하기 어려운 .. 2024. 5. 21.
[주간 IT/보안뉴스] 2024년 5월 첫째주 '생성형 AI, 이젠 온 디바이스 AI로 보안 강화' ■ “생성형 AI가 보안·생산성·고객경험 혁신 촉진”(데이터넷, 2024.04.30.) 조사에 따르면 상당수의 기업과 기관에서 AI 및 생성형 AI를 낙관적으로 보고 있는 한편 변화의 속도를 인식하고 혁신을 가속하기 위한 조치를 취하고 있는 것으로 나타났다. 보고서는 많은 조직에서 생성형 AI에 주목하고 있다고 분석하며 특히 이 기술이 생산성 향상(국내 기업의 55%, 전세계 평균 52%), 고객 경험 개선(국내 기업의 44%, 전세계 평균 51%), IT 보안 태세 개선(국내 기업의 43%, 전세계 평균 52%)에 있어 혁신적이며 상당한 가치를 제공할 것으로 기대한다고 답했다.자세히 보기 ▶  ■ “글로벌 크리에이티브 전문가 83%, 업무에 생성형 AI 활용”(아이티데일리, 2024.04.30.) 크리.. 2024. 5. 3.
피플러스가 시원하게 쏜다, 근로자의 날 이벤트 안내 안녕하세요. (주)피플스가 '근로자의 날'을 기념하여 회사에서 근무하면서 가장 좋았던 기억을 글로 남겨주시면 베스트 게시글을 선정하여 CGV 상품권(2만원)을 전달해드립니다. 많은 분들의 참여 부탁드립니다. 이벤트 일시 : 2024.05.01.(수)~2024.05.31.(금) 2024. 5. 2.
'K-방산' 다음은 'K-보안'…보안업계, 중동 모래바람 타고 글로벌 확장 나선다 'K-방산'에 이어 'K-보안'을 대한민국 수출 효자 산업으로 도약 국내 정보보안 업체들이 중동을 발판 삼아 글로벌 사업 확장에 나선다. 보안업계는 최근 중동을 비롯한 글로벌 무대에서 주목 받고 있는 'K-방산'에 이어 'K-보안'을 대한민국 수출 효자 산업으로 키우겠다는 포부를 밝히고 있다. 23일 업계에 따르면 오는 3월 4일부터 7일까지 사우디아라비아 수도 리아드에서 열리는 '리프(LEAP) 2024' 행사에 시큐레터, 엑스게이트, 개런터블, 케이제이테크, 케이엔어스, 에스투더블유(S2W) 6개사가 국내 정보보안 기업들이 참가한다. 일명 '사우디판 CES'로 불리는 '리프'는 사우디 정보통신부가 주최하는 대규모 국제 IT 행사로, 지난해 전 세계 183개국에서 17만 명 이상이 방문했다. 관람객 수.. 2024. 3. 6.
[주간 IT/보안뉴스] 2024년 2월 넷째주 '대통령실 행정관까지 해킹의 위협' ■ 러시아·북한 해커도 AI로 해킹…“보안 우회·가짜 메일 활용”(헤럴드경제, 2024.02.15.) 북한과 중국, 러시아, 이란 등과 연계된 해커집단들도 생성형 인공지능(AI) 챗GPT를 활용한 것으로 확인됐다. 이란의 이슬람혁명수비대와 연계된 해커집단의 경우 컴퓨터 보안 시스템 우회법을 모색하는 과정에 챗GPT의 도움을 받았다. 국제 개발기구가 보내는 것으로 위장하거나, 페미니즘 활동가를 겨냥한 피싱 메일을 작성하는 데도 챗GPT를 활용했다. 자세히 보기 ▶ ■ 北, 대통령실 행정관 해킹… 사이버 보안 이렇게 허술해서야(국민일보, 2024.02.15.) 북한이 지난해 11월 윤석열 대통령의 영국 방문 직전 대통령실 행정관의 개인 이메일을 해킹했다. 북한이 해킹한 이메일에는 윤 대통령의 영국 순방 일정.. 2024. 2. 22.
3세대 악성코드 진단 기술로 패러다임 전환 시큐레터, 3세대 악성코드 진단 시장을 이끈다! 인사 담당자는 이력서가 첨부된 이메일을 받는다. 첨부파일을 내려 받아 인적사항을 확인한다. 업무와 관계된 이메일을 읽기만 했을 뿐인데 기업 주요 정보가 유출됐다. 2022년 인기리에 방영됐던 드라마 '이상한 변호사 우영우'에 나오는 에피소드다. 이런 일은 실제 기업에서도 심심찮게 발생한다. 매일 업무를 하면서 가장 많이 쓰는 이메일. 이메일로 커뮤니케이션을 하고 주요 문서를 주고 받는다. 이메일은 주요 정보가 오가는 곳으로 정보를 탈취하거나 새로운 공격을 위한 통로로 활용할 수 있다. 전체 사이버 공격 중 이메일에 첨부된 파일을 통한 위협이 70%에 달한다. 시큐레터는 안전한 전자문서 유통을 지원하는 3세대 악성코드 진단기업이다. 2023년 코스닥 시장에 .. 2024. 2. 20.