미국 증권 업계 규제 기관인 FINRA가 피싱 메일에 대해 경고하였다.
공격자는 FINRA 에서 보낸 것처럼 위장하기 위해 "gateway-finra.org" 라는 주소를 사용하였으며, 메일을 통해 수신자에게 추가 정보를 요청하고 늦게 제출하면 벌금이 부과될 수 있다고 협박한 것으로 알려졌다.
FINRA 는 피싱 공격에 사용된 도메인 주소가 서비스 되지 않도록 인터넷 도메인 등록 기관에 요청하였다고 알리며, 해당 도메인으로 전달된 이메일을 모두 삭제할 것을 권고하였다.
사진 출처 : https://www.finra.org/rules-guidance/notices/21-20
출처
[1] FINRA (2021.06.10) - FINRA Alerts Firms to Phishing Email Using “gateway-finra.org” Domain Name
https://www.finra.org/rules-guidance/notices/21-20
'최신 보안 동향' 카테고리의 다른 글
Avaddon 랜섬웨어, 운영 중단 (0) | 2021.06.14 |
---|---|
PayloadBIN 운영진 입장 발표 (0) | 2021.06.11 |
국내 병원을 대상으로 한 사이버 공격, 개인 정보 유출 주의! (0) | 2021.06.07 |
SharpPanda의 동남아시아 외무부 공격 (0) | 2021.06.07 |
BabukLocker 랜섬웨어 그룹, 새로운 PayloadBIN으로 재등장 (0) | 2021.06.07 |