• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  스타트업/중소기업/중소기업  / 비즈니스 이메일 침해에 대한 심층 분석
비즈니스 이메일 침해에 대한 심층 분석
14 2월 2018

비즈니스 이메일 침해에 대한 심층 분석

Written by Seqrite
Seqrite
스타트업/중소기업/중소기업

비즈니스 이메일 침해(BEC)는 사이버 범죄 분야에서 새롭게 부상하는 공격입니다. FBI 보고서에 따르면, 비즈니스 이메일 침해(BEC)는 130년 2013월 이후 5개국 이상에 영향을 미쳤으며, 전 세계적으로 손실 또는 손실 시도 규모가 XNUMX억 달러를 넘어섰습니다. 이러한 위협과 관련 손실은 시간이 지날수록 더욱 증가하고 있습니다.

BEC란 무엇인가요?

비즈니스 이메일 침해(BEC), 일명 " CEO 사기 " 또는 " 이메일 사기 "는 해외 공급업체와 거래하거나 정기적으로 송금 결제를 하는 기업을 대상으로 하는 정교한 사기 수법입니다. 이는 공격자가 기업의 핵심 임원(대개 CEO와 같은 고위직)을 사칭하여 피해자에게 자금 이체를 유도하거나 중요한 정보를 공유하도록 요구하는 피싱 공격의 일종입니다.

BEC는 종종 고도로 집중된 공격으로, 수신자에게 이메일이 완전히 합법적인 것처럼 보이도록 유도하여, 수신자가 이를 실행에 옮기도록 유도하여 피해자가 되도록 하는 방식으로 작동합니다. BEC 공격은 주로 송금 담당자를 표적으로 삼아, 위장 이메일을 통해 기업과 직원을 표적으로 삼습니다. 유출된 이메일을 통해 회사 경영진, 결제 담당자, 주요 공급업체, 회사 뉴스/소셜 미디어 및 기타 출처에서 직원 정보를 수집하여 이메일 공격이 진짜처럼 보이도록 합니다.

더 읽어보기: 사이버 범죄자들은 ​​어떻게 흥미로운 피싱 이메일 제목으로 사용자를 유인할까요?

BEC 양식 및 영향

이러한 맬웨어가 조직의 네트워크에 침입하면 다음과 같은 일이 발생할 수 있습니다.

  1. CEO나 CFO를 사칭해 그들의 계좌로 송금을 받음.
  2. 공급업체의 계좌번호를 변경하여 공급업체 지불금을 해당 공급업체의 계좌로 전송하는 방식으로 사기성 송장 지불 경로를 이용합니다.
  3. 직원의 계정을 해킹하여 고객에게 결제 거래 실패 사실을 알리고 다른 계좌로 결제금을 보내달라고 요청하는 이메일을 보냈습니다.
  4. 변호사를 사칭하여 직원을 강요하여 기밀 인수를 위해 자금을 이체하게 함으로써 이들 회사에 막대한 재정적 손실을 입혔습니다.

이러한 손실은 9년에 전 세계적으로 무려 2018억 달러에 달할 것으로 추산됩니다. 데이터 도난은 비금전적 성격을 띠지만 똑같이 파괴적인 BEC 사기의 또 다른 위협입니다.

BEC에 맞서 준비 중

비즈니스 이메일 사기는 매우 정교하고 정교하게 표적이 설정되어 있어 파악하기가 어렵습니다. 하지만 이러한 사기를 통제하거나 예방할 수 있는 방법은 여러 가지가 있습니다. 몇 가지 예를 들면 다음과 같습니다.

  1. 2단계 인증: BEC를 제어하는 ​​가장 좋은 방법입니다. 해커가 계정에 침투하여 신원을 도용하여 사기성 이메일을 발송하는 것을 방지합니다.
  2. 승인 검토: 조직 자금 이체에 대한 직원의 승인을 정기적으로 검토하는 것이 중요합니다. 이러한 이체에 대해 승인된 최소 인원을 확보해야 하며, 새로운 ID가 결제 시스템에 접근하지 못하도록 통합 목록을 작성해야 합니다.
  3. 자금 이체 금액 제한: 승인 담당자가 이체 금액 한도를 설정합니다. 이 금액을 초과하는 모든 거래는 은행에서 재확인 및 처리해야 합니다. 이를 통해 고액 사기 거래를 방지할 수 있습니다.
  4. 새로운 요청에 대한 이중 검증: 새롭거나 특이한 결제 요청은 조직 내에서 최소 2명의 담당자를 통해 통과되어야 하며, 이를 통해 보안 검사 계층이 더욱 강화됩니다.
  5. 피싱 방지 소프트웨어 사용: 강력한 피싱 방지 솔루션을 활용하는 것은 직원들이 비즈니스 이메일 사기(BEC)에 대한 기본적인 방어 역할을 수행할 수 있도록 하는 좋은 방법입니다. 포괄적인 솔루션에는 다음과 같은 것들이 있습니다. Seqrite 피싱 방지 기능을 갖춘 EPS는 BEC뿐만 아니라 훨씬 더 많은 위협으로부터 기업을 보호할 수 있습니다.
  6. 기본적인 위생 관리 요소를 마련하세요. 최신 바이러스 백신 프로그램을 유지하고, 검증되지 않은 출처에서 알 수 없는 프로그램과 첨부 파일을 다운로드하지 않고, 사용하지 않는 포트를 차단하고, 진행 중인 트래픽을 모니터링하는 것은 기업이 BEC를 방지하기 위해 따라야 하는 기본적인 위생 관리 요소입니다.
  7. 상식을 활용하세요. 상식과 약간의 경계만 한 것은 없습니다. 서명이나 우편물이 도착하는 곳의 휴대용 정보 등을 조금만 주의 깊게 살펴보면 BEC(기업 정보 유출)를 최소화할 수 있습니다. 해커들은 종종 출장 중인 임원을 사칭합니다. 이러한 사소한 정보만 잘 알아두어도 회사 비용을 크게 절감할 수 있습니다.

Seqrite 구조에

사이버 보안 전문가는 다음과 같습니다. Seqrite BEC와 같은 사기 행위에 맞서 싸우기 위해 제품에 혁신적인 기능을 개발해 왔습니다.  Seqrite엔드포인트 보안 솔루션은 BEC와 같은 악성코드 및 피싱 공격으로부터 조직의 방어력을 강화하는 다양한 기능을 제공합니다. 인터넷을 통해 유입되는 악성코드로부터 시작되는 피싱 공격을 차단하여 네트워크 침투 및 확산을 막는 탁월한 보호 기능을 제공합니다. 또한, 이메일 보안 도구에 포함된 기능은 다양한 이메일 게이트웨이에서 발송되는 이메일의 특성을 식별하고 의심스러운 메시지로부터 강력한 보호 기능을 제공합니다. BEC 데이터 유출은 이 솔루션을 통합함으로써 예방할 수 있습니다. Seqrite데이터 손실 방지 이메일 마케팅 플랜을 통한 해결책입니다. 정책 기반 암호화를 통해 정보를 암호화하고 승인된 직원만 접근할 수 있도록 합니다. BEC는 심각한 위협이지만, 정책 기반 암호화를 통해 이러한 문제를 해결할 수 있습니다. Seqrite 보안 파트너로서, 이 문제는 손쉽게 해결할 수 있습니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트사이버 범죄자들은 ​​발렌타인데이를 어떻게 축하할까?
다음 포스트  ...침입 방지/탐지 시스템을 구축하는 이점
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 중앙 집중식 보안 관리

    기업 및 중소기업을 위한 사이버 보안 확보

    2022 년 7 월 14 일
  • 중소기업을 위한 5가지 사이버 보안 모범 사례

    2019 년 5 월 9 일
  • 중소기업을 위한 5가지 중요한 기업 사이버 보안 위험

    2018 년 5 월 21 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관