Home > 전체기사

구글 서비스들을 악용하는 공격에 대한 경고 나와

  |  입력 : 2022-01-07 11:38
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
구글 보이스와 구글 독스, 사이버 공격에 악용되는 중

요약 : 미국의 정보 기관과 보안 업체들이 사이버 범죄자들의 구글 서비스 악용에 대한 실상을 밝히며 경고했다. 특히 구글 보이스(Google Voice)와 구글 독스(Google Docs)가 위험하다고 한다. 공격자들은 전자상거래 판매자들의 구글 보이스 계정을 주로 탈취하고 있으며, 구글 독스를 활용해 피싱 웹사이트 주소와 멀웨어를 유포하고 있다고 한다. 이러한 공격 행위는 최소 2020년 8월부터 시작됐다고 하며, 아직 기술적으로 완벽한 대처가 되고 있지는 않다고 한다.

[이미지 = utoimage]


배경 : 피해자들 입장에서는 전송받는 링크나 안내 코드가 구글에서 온 것이다. 구글은 수많은 보안 솔루션들과 소비자들로부터 두터운 신뢰를 받고 있어 잘 걸러지지 않는다. 비슷한 이유로 유명 브랜드들은 소비자들을 속이는 피싱 공격에 자주 활용된다.

말말말 : “구글 서비스를 활용한 피싱 및 소셜 엔지니어링 공격은 자주 발생합니다. 왜냐하면 멀웨어 탐지기나 사용자들이나, 구글이라는 이름을 신뢰하기 때문이죠. 제대로 걸러내지 못할 때가 많습니다.” -아바난(Avanan)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
에스케어 파워비즈 배너 2022년 3월15일 시작~ 12개월 위즈디엔에스 2018 파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해 기업에서의 클라우드 도입이 본격 확산될 것으로 보이는 가운데 이에 따른 보안 이슈도 부각되고 있습니다. 클라우드 보안 강화를 위한 방안으로 가장 주목 받을 솔루션은 무엇이라고 보시나요?
CASB(Cloud Access Security Broker, 클라우드 접근 보안중개)
CSPM(Cloud Security Posture Management, 클라우드 보안 형상 관리)
CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)
기타(댓글로)