메인 컨텐츠로 가기

논평: 칼피싱(Calphishing)은 피싱에 대한 우리의 생각을 바꾸고 있다

헬스케어 분야의 칼피싱 공격에 대한 기사 미리보기 (Health-ISAC 최고 보안 책임자 Errol Weiss 인터뷰 포함).

해커들이 직원들의 일정 관리 기능을 악용하면서, 특히 과중한 업무에 시달리는 의료계에 더욱 심각한 위협이 되고 있습니다.

에롤 와이스, Health ISAC 최고 보안 책임자 | 2026년 7월 1일 화요일

피싱은 여전히 ​​가장 흔하고 피해가 큰 사이버 위협으로, 매일 3.4억 건의 피싱 이메일이 전송되고 있지만, 그 수법은 끊임없이 진화하고 있습니다.

이제 피싱 공격은 사람들의 바쁜 업무 생활을 악용하여 캘린더를 통해 이루어지고 있습니다.

캘린더 피싱(캘린더 피싱)이라고 불리는 이 새로운 유형의 소셜 해킹은 악성 콘텐츠를 직원의 캘린더에 직접 전송하여 피해자가 가짜 로그인 페이지를 방문하거나, 인증 요청을 승인하거나, 해커에게 직접 전화를 걸도록 유도하는 것을 목표로 합니다. 이는 결국 소셜 엔지니어링 사기에 속아 넘어가는 것을 의미합니다.

대부분의 피싱 공격과 마찬가지로 최종 목표는 로그인 자격 증명을 탈취하거나, 인증된 접근 권한을 얻거나, 피해자로부터 직접 금전을 갈취하는 것입니다. 이러한 유형의 교묘한 공격 중 일부는 사용자의 로그인 상태를 유지하는 자격 증명인 세션 토큰을 노려 다단계 인증을 우회하고 추가 인증 절차 없이 내부 시스템에 접근하기도 합니다.

과중한 업무에 시달리는 의료 종사자들은 모든 일정을 일일이 확인할 시간조차 없는데, 이러한 새로운 형태의 피싱 공격은 치명적일 수 있습니다.

사이버데일리 호주판에 실린 기사를 읽어보세요. 자세히 보기