논평: 칼피싱(Calphishing)은 피싱에 대한 우리의 생각을 바꾸고 있다

해커들이 직원들의 일정 관리 기능을 악용하면서, 특히 과중한 업무에 시달리는 의료계에 더욱 심각한 위협이 되고 있습니다.
에롤 와이스, Health ISAC 최고 보안 책임자 | 2026년 7월 1일 화요일
피싱은 여전히 가장 흔하고 피해가 큰 사이버 위협으로, 매일 3.4억 건의 피싱 이메일이 전송되고 있지만, 그 수법은 끊임없이 진화하고 있습니다.
이제 피싱 공격은 사람들의 바쁜 업무 생활을 악용하여 캘린더를 통해 이루어지고 있습니다.
캘린더 피싱(캘린더 피싱)이라고 불리는 이 새로운 유형의 소셜 해킹은 악성 콘텐츠를 직원의 캘린더에 직접 전송하여 피해자가 가짜 로그인 페이지를 방문하거나, 인증 요청을 승인하거나, 해커에게 직접 전화를 걸도록 유도하는 것을 목표로 합니다. 이는 결국 소셜 엔지니어링 사기에 속아 넘어가는 것을 의미합니다.
대부분의 피싱 공격과 마찬가지로 최종 목표는 로그인 자격 증명을 탈취하거나, 인증된 접근 권한을 얻거나, 피해자로부터 직접 금전을 갈취하는 것입니다. 이러한 유형의 교묘한 공격 중 일부는 사용자의 로그인 상태를 유지하는 자격 증명인 세션 토큰을 노려 다단계 인증을 우회하고 추가 인증 절차 없이 내부 시스템에 접근하기도 합니다.
과중한 업무에 시달리는 의료 종사자들은 모든 일정을 일일이 확인할 시간조차 없는데, 이러한 새로운 형태의 피싱 공격은 치명적일 수 있습니다.
사이버데일리 호주판에 실린 기사를 읽어보세요. 자세히 보기
- 관련 리소스 및 뉴스
- 헬스-ISAC, 헬스 스텔스 라디오에 대한 산업 간 협력 모색
- 긴급 위협 경고: ShinyHunters의 피싱 공격 및 도메인 사칭
- 누구나 버그를 찾아낼 수 있는 시대: AI 이후 의료기기 보안
- AI 에이전트가 의료기관을 대상으로 한 랜섬웨어 공격 방식을 바꾸고 있습니다.
- 측정 지표에서 의미로: 의료기기 사이버 보안을 전략적 위험 담론으로 전환하기
- 우선순위 문제: 더 많은 발견이 더 적은 위험을 의미하지 않는 이유
- 월간 뉴스레터 – 2026년 XNUMX월
- Health-ISAC®은 호주에 핵심 인력을 충원하며 아시아 태평양 지역에 투자합니다.
- 신장 이식 등록 시스템 해킹으로 안전 문제 제기
- 건강-ISAC 해킹 헬스케어 8-26-2026