안랩이 최근 국내 유명 건설사를 사칭한 가짜 ‘견적 요청’ 메일로 사용자의 이메일 계정 정보를 탈취하는 기업 사용자 대상 피싱 공격 사례를 발견하고 사용자 주의를 당부했다. 공격자는 먼저 국내 유명 건설사를 사칭해 'OOO(기업명) 캐나다 온타리오주 프로젝트 견적 요청'이라는 제목의 피싱 메일을 유포했다. 본문에는 '캐나다 온타리오주에서 진행중인 계약과 관련하여 첨부한 물품에 대한 귀사의 견적서를 제출하여 주시기 바란다'는 내용을 적었다. 본문에는 언뜻 견적서 문서 파일(PDF)로 보이는 파일이 첨부된 것처럼 보이지만, 이는 악성 링크가 연결된 ‘이미지 파일(.png)’을 삽입한 것이다(보충자료 1 참조). 사용자가 무심코 이미지를 클릭하면 계정정보 입력을 요구하는 피싱 사이트(보충자료 2 참조)로 연결된다. 사이트에는 ‘문서를 열기 위해서는 수신자의 이메일 정보를 넣으라’는 메시지가 나타나 사용자의 계정정보 입력을 유도한다. 사용자가 속아 로그인을 시도하면 공격자에게 계정 정보가 전송된다. 현재 안랩 V3와 샌드박스 기반 지능형 위협 대응 솔루션 '안랩 MDS'는 해당 사이트를 피싱 사이트로 분류해 차단하고 있다. 피싱 메일로 인한 피해를 예방하기 위해서는
에쓰오일 (S-Oil) 온산공장에서 유해화학물질 유출 의혹이 발생한 가운데, 17 일 국회 환경노동위원회 소속 노웅래 의원실에 따르면 낙동강환경유역청이 의혹 관련 1 차 조사를 마친 것으로 확인됐다. 또한, 낙동강유역환경청은 유해화학물질 유출 관련하여 추가 현장점검을 실시할 것으로 알려졌다 . 에쓰오일 (S-Oil) 온산공장은 2022 년 12 월부터 통합환경허가 사업장으로 등록되었다 . 통합환경허가제는 오염물질을 개별적으로 허가 · 관리하던 배출시설 관리를 사업장 단위에서 하나로 종합해 환경부가 직접 관리하는 제도다 . 의혹은 익명 커뮤니티를 통한 내부고발로 시작됐다 . 해당 커뮤니티는 인증이 필수적인 곳으로 , 임직원만 글을 올릴 수 있는 시스템이다 지난 10 월 16 일 해당 커뮤니티 에쓰오일 채널에는 ‘ 정유 2 팀 대기로 적당히 배출시키세요 ’ 라는 글이 올랐다 . 글 게시자는 “ 안전회의하는데 조정실하고 현장에 냄새나서 죽겠다 . 외부기관에 신고하면 감당하실 수 있겠는가 ” 라고 적었다 . 이에 “ 일단 익명으로 신고하고 봅시다 . 공갈포만 날려 봐야 회사는 눈도 깜빡 안한다 ”, “ 정유 2 팀 밤만 되면 배출한다 진짜 ”, “ 신고하고 조업 정
하나은행(은행장 이승열)은 시스템 업그레이드 작업에 따라 18일 자정 0시부터 정오 12시까지 12시간 동안 모든 금융거래와 서비스를 일시 중단한다고 밝혔다. 해당 시스템 업그레이드 작업 시간 중에는 하나은행 계좌를 이용하는 금융거래는 물론 뱅킹 서비스를 통한 모든 서비스가 일시적으로 중단된다. 이날 중지되는 서비스는 ▲모바일뱅킹(하나원큐, 원큐기업, 하나EZ, 아이부자)·인터넷뱅킹·펌뱅킹·폰뱅킹·CMS·모바일웹뱅킹 등 전자금융거래 ▲가상계좌 거래 ▲체크/직불카드를 이용한 거래(현금 인출, 물품 구입 등) ▲하나은행 ATM 이용 거래(현금 인출, 계좌 송금 등) ▲하나인증서 서비스 등이다. 또한, 타행과 제휴기관을 통해 하나은행의 계좌와 시스템을 이용하는 서비스도 일시적으로 거래가 중지된다. 하나은행의 계좌를 이용한 ▲오픈뱅킹 서비스 ▲타 은행 ATM 및 제휴 CD기 인출 서비스 등이 이에 해당되며 ▲타행으로부터의 하나은행 계좌 입금도 중지된다. 이와 함께 하나카드의 시스템 업그레이드도 같은 날인 18일 오후 6시까지 진행, 홈페이지와 모바일 앱(원큐페이, 하나머니)을 이용한 서비스와 온라인 결제, 장/단기카드대출 서비스, 실시간 알림 서비스, 포인트 및 바