지메일 사용자 25억명,이름·연락처 노출

지메일 사용자 25억명,이름·연락처 노출
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 해킹 조직 ‘샤이니헌터스,’ 구글 클라우드서 데이터 탈취
- AI 활용한 ‘보이스 피싱’ 진화…자동 통화로 사용자 속여

구글의 이메일 서비스 지메일(Gmail) 이용자 약 25억명 계정이 대규모 해킹 위협에 노출됐다.

현지시각 24일 IT 보안 매체 사이버섹(Cybershack)에 따르면 해킹 조직 ‘샤이니헌터스(ShinyHunters)’가 구글 클라우드에서 회사 이름과 고객 연락처 등 데이터를 탈취했다. 비밀번호는 노출되지 않았지만, 사용자 이름과 개인 정보가 유출돼 2차 피해 우려가 커지고 있다.

특히 이번 공격에는 음성과 피싱을 결합한 신종 사기 수법 ‘비싱(Vishing)’이 활용됐다. 이는 인공지능(AI) 기술로 특정인의 목소리를 정교하게 복제해 내부 직원이나 사용자를 속이고 시스템 접근 권한을 확보하는 방식이다.

해커들은 유출된 데이터를 AI로 빠르게 분석하면서 무작위 대입 공격을 시도하는 한편, 자동 녹음된 전화를 지메일 사용자에게 발송해 보안 정보를 빼내려는 방식도 사용한 것으로 전해졌다.


구글 고정밀 지도 국외반출 결정 유보
💡Editor Pick - 고정밀 국가기본도 국외반출 결정 한번 더 유보, 60일 추가 연장 - 국토교통부, 구글 회신 내용 검토 후 국외반출 여부 최종 결정 계획 국토지리정보원이 구글이 신청한 고정밀 국가기본도(1/5,000 수치지형도) 국외반출 결정을 유보했다. 국토지리정보원은 8일 열린 국외반출협의체 회의 결과에 따라, 고정밀 국가기본도 국외반출 결정을 한번 더
구글, 제미나이 통해 서드파티 앱 데이터 가져간다
💡Editor’s Pick - 구글, 제미나이 정책 변경 통해 서드파티 앱 데이터 확보 - 카카오톡, 왓츠앱, 문자 메시지, 통화 기록 등 위험 - 옵트아웃 쉽지 않아... 자동 옵트인은 기업들의 꼼수 구글이 자사 대표 AI 엔진인 제미나이와 관련된 정책을 오늘부로 변경했다. 이제부터 제미나이는 장비 내 설치된 서드파티 앱의 데이터에도 접근할 수 있게
샤이니헌터즈와 스캐터드스파이더, 손 잡았나?
💡Editor’s Pick - 두 유명 해킹 조직, 협력하는 듯 - 상호보완적 스킬셋 보유, 파괴력 막강할 것 - 아직 확인된 내용 아니지만, 보안 전문가들 다수가 수긍 사이버 범죄 집단 샤이니헌터즈(ShinyHunters)와 스캐터드스파이더(Scattered Spider)가 손을 잡은 것 같다는 조사 결과가 나오고 있다. 이들은 연합하여 세일즈포스(Salesforce) 고객들을 집중해서 노리는

Read more

현 시점 온라인 사기의 모든 전략과 전술

현 시점 온라인 사기의 모든 전략과 전술

💡Editor’s Pick - 감정을 살살 건드리는 교묘한 문구들 - 소셜미디어 플랫폼이 특히 위험 - 최종 행동을 취하기 전에도 거듭 확인 온라인 사기가 진화함에 따라 일반 사용자들이 주의해야 할 것들이 점점 늘어나고 있다. 이 중에는 잘 알려진 것들도 있고 그렇지 않은 것들도 있다. ‘피싱 공격’이라는 말을 들어본 사람은 빠르게

By 문가용 기자
애플, 이미지 IO 제로데이 취약점 주의!

애플, 이미지 IO 제로데이 취약점 주의!

💡Editor Pick - 운영체제 구성 요소 중 이미지 IO 프레임워크서 제로데이 취약점 발견 - 애플 사용자, 즉시 기기 최신 버전으로 업데이트해야 애플이 자사 운영체제 핵심 구성 요소 중 하나인 이미지 IO(Image IO) 프레임워크에서 제로데이 보안 취약점이 새롭게 발견됐다. 이용자들의 각별한 주의가 필요하다. 특히 이번 취약점은 실제 공격에 활용된 정황이

By CheifEditor
딥페이크 등 첨단 범죄 진화, 공인탐정제 실행해야

딥페이크 등 첨단 범죄 진화, 공인탐정제 실행해야

💡Editor Pick - OECD 국가 중 탐정업 관련 법률 없는 나라 한국 뿐 - 국가기관 ‘치안 사각지대’ 보완, 국민 권익 보호해야 산업스 파이 조사, 보험사기 추적, 실종자 탐색 등 수사기관이 미치기 어려운 분야서 탐정 역할이 많다며 국내도 ‘탐정’ 제도를 도입해야 한다는 목소리가 제기됐다. 특히 AI 시대에 사이버 보안 위협, 해킹,

By CheifEditor
LG U+, 시니어 위한 보이스피싱 예방 교육

LG U+, 시니어 위한 보이스피싱 예방 교육

💡Editor Pick - 한국노인종합복지관협회와 MOU 체결…전국 시니어 교육 - AI 통화앱 ‘익시오’ 활용해 교육 진행…보안에 진심인 통신사될 것 LG유플러스가 한국노인종합복지관협회와 손잡고 시니어 대상 보이스피싱·스미싱 예방 교육에 나선다. 경찰청에 따르면 올해 상반기 보이스피싱 피해자는 총 1만2339명으로, 이 가운데 3800명(30.8%)이 60대 이상으로 조사됐다. 이번 협약은 보이스피싱에

By CheifEditor