2024.05.20 (월)

  • 흐림속초14.1℃
  • 구름많음16.2℃
  • 구름많음철원17.2℃
  • 흐림동두천16.5℃
  • 흐림파주16.1℃
  • 구름많음대관령11.5℃
  • 구름많음춘천15.5℃
  • 박무백령도15.1℃
  • 구름조금북강릉12.7℃
  • 구름조금강릉13.6℃
  • 맑음동해12.8℃
  • 구름많음서울17.9℃
  • 구름많음인천17.2℃
  • 구름조금원주15.4℃
  • 맑음울릉도14.7℃
  • 맑음수원14.6℃
  • 맑음영월12.8℃
  • 맑음충주13.3℃
  • 구름조금서산13.9℃
  • 맑음울진12.7℃
  • 맑음청주17.6℃
  • 맑음대전14.4℃
  • 맑음추풍령13.6℃
  • 맑음안동14.8℃
  • 맑음상주18.0℃
  • 맑음포항16.0℃
  • 구름조금군산14.7℃
  • 맑음대구16.0℃
  • 구름조금전주15.0℃
  • 맑음울산15.5℃
  • 맑음창원17.9℃
  • 구름많음광주16.0℃
  • 박무부산17.6℃
  • 맑음통영16.1℃
  • 구름조금목포15.9℃
  • 맑음여수19.1℃
  • 구름많음흑산도16.2℃
  • 구름조금완도16.9℃
  • 구름많음고창
  • 맑음순천10.9℃
  • 구름조금홍성(예)14.1℃
  • 맑음13.3℃
  • 구름많음제주18.6℃
  • 구름많음고산18.4℃
  • 흐림성산15.8℃
  • 구름많음서귀포18.5℃
  • 맑음진주12.5℃
  • 구름많음강화16.7℃
  • 구름조금양평14.6℃
  • 맑음이천14.3℃
  • 구름많음인제14.4℃
  • 구름조금홍천13.0℃
  • 맑음태백11.7℃
  • 구름조금정선군11.6℃
  • 맑음제천11.3℃
  • 맑음보은13.3℃
  • 맑음천안13.4℃
  • 구름많음보령14.0℃
  • 맑음부여12.1℃
  • 맑음금산10.6℃
  • 맑음13.7℃
  • 구름조금부안14.5℃
  • 구름조금임실10.2℃
  • 구름조금정읍12.5℃
  • 맑음남원12.5℃
  • 구름많음장수9.1℃
  • 구름많음고창군12.3℃
  • 구름많음영광군12.5℃
  • 맑음김해시16.4℃
  • 맑음순창군12.1℃
  • 맑음북창원17.8℃
  • 맑음양산시15.9℃
  • 구름많음보성군15.9℃
  • 구름많음강진군13.2℃
  • 흐림장흥11.8℃
  • 구름조금해남12.6℃
  • 구름많음고흥12.3℃
  • 맑음의령군13.4℃
  • 맑음함양군12.2℃
  • 맑음광양시17.3℃
  • 구름많음진도군12.2℃
  • 맑음봉화11.8℃
  • 맑음영주14.8℃
  • 맑음문경15.1℃
  • 맑음청송군10.2℃
  • 구름조금영덕11.4℃
  • 맑음의성12.6℃
  • 맑음구미16.6℃
  • 맑음영천12.9℃
  • 맑음경주시13.1℃
  • 구름조금거창11.7℃
  • 맑음합천13.5℃
  • 맑음밀양16.2℃
  • 맑음산청13.9℃
  • 맑음거제15.1℃
  • 구름조금남해17.3℃
  • 맑음14.9℃
기상청 제공
러 보안업체 "북한 해커조직, 공격력 증강하고 있어...주목"
  • 해당된 기사를 공유합니다

러 보안업체 "북한 해커조직, 공격력 증강하고 있어...주목"

 

[CIOCISO매거진=김진석 기자] 러시아 보안업체 카스퍼스키는 최근 올해 3분기 APT 보고서에서 북한 해커조직으로 알려진 '라자루스'가 신종 해킹툴로 공급망 공격 능력을 증강하고 있다는 분석했다.

 

카스퍼스키는 라자루스가 올해 5월 라트비아 정보통신 업체에 이어 한국 싱크탱크를 겨냥해 신종 해킹툴을 이용했다고 밝혔다.


이 해킹툴은 '블라인딩캔 원격가동 트로이목마'로 불리는 북한 악성코드를 개량한 변종인 것으로 파악됐다.


카스퍼스키는 "우리 조사 결과를 보면 라자루스가 공급망 공격 역량을 구축하는 정황이 나타난다"고 설명했다.


이 업체는 한국 싱크탱크 공격이 감염사슬이 한국의 적법한 보안 소프트웨어에서 비롯된 것으로 나타났다고 밝혔다.


공급망 공격은 소프트웨어 제조업체나 서비스 공급업체 등 신뢰를 받는 업체에 침투해 고객사 등 연계 단체를 찾아 공격하는 해킹 수법이다.


한편, 라자루스는 2016년 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 '워너크라이' 유포, 2019년 인도 현금인출기 공격 등의 배후로도 의심을 받고 있다.