멀버타이징 주의
24년 9월 4주   <VOL 470>
이번 주 PICK

(개인)정보보호 컴플라이언스 전문가 양성 17기 교육생 모집 

⚡광고만 봣을 뿐인데 악성코드 감염?!

⚡9월의 사무국 소식

  
여러분들은 혹시 '법 읽는 법'을 아십니까?
헌법과 법률, 명령과 규칙. 그리고 그 각 계위의 단계마다 등장하는
단어와 문장들이 낯설고 혼란스럽지는 않으십니까?
다양한 판례들을 어떻게 해석해야 할지 고민이십니까?

기존 16차례의 성공적인 운영으로
그 유용함을 이미 증명한 교육이 17번째의 교육을 시작합니다.

'(개인)정보보호 컴플라이언스 전문가 양성 교육 17기' 교육생을 모집합니다!
지금 바로 신청하세요!
이번 주 채용공고

❇️ [에스투더블유] Senior Threat Analyst ( ~ 24.09.30.)
❇️ [에스투더블유] Business Development Manager(사업 개발 매니저) ( ~ 24.09.30.)
❇️ [에스투더블유] Cyber Threat Analyst ( ~ 24.09.30.)
❇️ [유니스소프트] 24년 하반기 보안 시스템 연구개발 및 보안 응용 SW 개발( ~ 24.10.01.)

새로운 정보보호 구인/직 프로세스!!
정보보호에 특화된 인력들의 매칭플랫폼을 사용해 볼 겸 다들 한 번씩 구경하러 와보세요!

광고만 봤을 뿐인데 악성코드 감염?!

멀버타이징 주의


여러분, 즐거운 추석 명절 보내셨나요? 이번 추석 보름달은 구름에 숨어있다가 잠깐씩 모습을 보여주더라고요.

최근 악성코드나 멀웨어 등을 심은 온라인상의 광고 배너를 인터넷 사용자가 클릭하도록 유도한 후 개인정보 등을 가로채는 ‘멀버타이징’이 기승을 부리고 있다고 해요

 

'멀버타이징'이란?

‘Malicious(악성)’과 ‘Advertising(광고)’의 합성어인 ‘멀버타이징(Malvertising)’은 정상적인 온라인 사이트 등에 노출되는 온라인 광고 등을 이용하여 악성코드를 유포하거나 감염시킨다고 해요. 광고를 이용하여 악성코드를 유포한다는 점이 애드웨어와 유사하지만 아래와 같은 차이점이 있어요.

애드웨어(Adware) : 활성화하기 위해서는 사용자의 PC가 이미 맬웨어에 감염된 상태가 되어야 해요. 주로 무료 소프트웨어를 다운로드 받을 때 감염이 된다고 해요. 애드웨어에 감염되면 브라우저 팝업이나 시스템 알림과 같은 비정상적인 위치에 광고가 표시된다고 해요.

멀버타이징(Malvertising) : 악성코드에 감염된 광고 배너가 노출된 합법적인 사이트 등에 접속하는 것만으로도 감염될 수 있다고 해요. 주로 온라인 광고 배너를 운영하는 외주 제작사의 서버가 보안에 취약하다는 점을 악용한다고 해요.

 

이러한 멀버타이징은 한 곳의 광고 서버가 해킹 당할 경우 해당 서버와 계약을 맺은 다수의 웹사이트에서도 동시에 악성코드 유포가 가능해지기 때문에 대규모 피해로 이어질 수 있다고 해요.

 

'멀버타이징' 작동 방법

1. 광고 공간구매 : 사이버 범죄자는 웹사이트에서 직접 혹은 광고 네트워크를 통 해 광고 공간을 구매해요. 그다음 감염된 광고 배포를 이미지 백그라운드에 악성 코드를 숨긴 상태로 광고를 제작한 후 사용자가 구매한 공간에 게시해요.
2. 광고 로드 시 감염 : 합법적인 웹사이트를 방문해도 게시된 광고가 악성코드가 포함되어 있는 지 사용자는 알 방법이 없어요. 하지만 이러한 악성 광고가 게시된 경우, 다양한 방법으로 감염될 수 있어요.
 - 클릭 기반 감염 : 해당 광고를 클릭하기만 해도 악성코드가 활성화돼요.
 - 드라이브 바이 다운로드(drive-by download) : 해당 광고를 클릭하지 않고 로딩하는 것만으로도 악성코드가 활성화돼요.

 

'멀버타이징' 예방법

  • AVG인터넷 시큐리티, 비트디펜더 토탈 시큐리티 등 잘 알려져 있고 평판이 좋은 안티바이러스 소프트웨어를 사용해요.
  • 정기적으로 소프트웨어를 업데이트하여 항상 최신 버전으로 유지해요.
  • 광고 차단 기능이 내장된 브라우저를 사용해요.
  • 불필요한 플러그인은 비활성화하고 정기적으로 업데이트를 해요.
  • HTTPS 암호화 등을 확인하여 가짜 웹 사이트를 구별하는 습관을 길러요.

 

온라인 광고의 악성행위를 확인하거나 피해를 받은 경우 '한국인터넷진흥원 보호나라&KrCERT' 홈페이지를 통해 신고 및 기술 지원을 받을 수 있어요.

 

언제나 경각심을 가지고 안전한 사이버 환경을 만들어 가요!


 <관련기사>

 ○ 개인정보 빼가는 멀버타이징’<온라인 허위광고> 기승(2024.09.21.)

 ○ 다나봇 퍼트리는 멀버타이징 캠페인, 궁극적 목표는 랜섬웨어 유포(2023.12.05.)

 ○ 역사상 가장 큰 멀버타이징! 이틀 만에 3억 세션 하이재킹(2018.11.29.)

♥제131Privacy Round Up 분주히 준비중!

작년 9월 개인정보보호법 전면 개정 후, 사무국에서는 기업 및 기관의 개인정보보호 책임자 및 담당자 분들을 대상으로 기업의 대응 현황 및 계획에 대한 사례를 설문조사(응답 200여 건)를 실시했어요. 이에 이번 라운드업에서는 설문조사 결과를 중심으로 타 회사에서는 변화된 개인정보보호법 컴플라이언스 대응을 위해 어떤 방법을 택했는지 살펴보고 해당 과정에서 어떠한 어려움이 있었는 지 논의해보는 시간을 가져보려고 해요!


42CPPG 자격검정 시험 시행

개인정보보호 정책 및 대처 방법론에 대한 지식 및 능력을 평가하는 개인정보관리사(CPPG) 자격시험이 8월 25일 일요일(접수자: 1,384명)에 시행되었어요!


♥제42CPPF 자격검정 원서 접수

개인정보보호 법률 및 정책에 대한 소양 지식을 평가하는 개인정보취급사(CPPF) 자격시험 접수가 7월 31일부터 시작되었어요. 이번주 9월 25일 수요일이 원서접수 마감일이니 관심 있으신 분들은 서둘러서 접수해주세요!


이처럼 사무국은 회원사 분들께 유용한 정보를 제공하기 위해 언제나 매진하고 있답니다! 

Edited by 사무국 엄지혜

(사)한국CPO포럼
서울시 서초구 서초중앙로 56, 블루타워 7F
수신거부  지난레터보기구독정보변경