2024.05.08 (수)

  • 구름많음속초8.6℃
  • 맑음5.2℃
  • 맑음철원5.8℃
  • 맑음동두천6.4℃
  • 맑음파주5.9℃
  • 구름많음대관령4.9℃
  • 맑음춘천6.2℃
  • 구름조금백령도11.4℃
  • 구름많음북강릉9.1℃
  • 구름많음강릉9.1℃
  • 구름많음동해9.7℃
  • 맑음서울9.0℃
  • 맑음인천9.7℃
  • 구름많음원주7.9℃
  • 구름많음울릉도9.3℃
  • 맑음수원8.3℃
  • 구름많음영월6.7℃
  • 구름많음충주6.7℃
  • 구름조금서산8.9℃
  • 구름많음울진10.4℃
  • 구름많음청주9.8℃
  • 구름많음대전9.7℃
  • 구름많음추풍령7.0℃
  • 구름많음안동7.4℃
  • 구름많음상주9.0℃
  • 구름많음포항11.3℃
  • 흐림군산10.9℃
  • 흐림대구10.4℃
  • 흐림전주10.8℃
  • 비울산10.4℃
  • 흐림창원12.1℃
  • 비광주10.6℃
  • 흐림부산11.4℃
  • 흐림통영12.0℃
  • 비목포12.1℃
  • 흐림여수12.2℃
  • 비흑산도12.2℃
  • 흐림완도12.7℃
  • 흐림고창11.0℃
  • 흐림순천10.4℃
  • 구름많음홍성(예)10.3℃
  • 구름많음8.4℃
  • 비제주14.5℃
  • 맑음고산14.0℃
  • 흐림성산14.0℃
  • 구름조금서귀포14.1℃
  • 흐림진주10.6℃
  • 맑음강화10.1℃
  • 맑음양평7.5℃
  • 구름조금이천7.5℃
  • 맑음인제5.0℃
  • 맑음홍천5.6℃
  • 흐림태백5.6℃
  • 구름많음정선군7.3℃
  • 구름많음제천6.2℃
  • 구름많음보은7.6℃
  • 구름많음천안8.1℃
  • 구름많음보령10.7℃
  • 구름많음부여10.8℃
  • 흐림금산9.8℃
  • 구름많음9.7℃
  • 흐림부안10.8℃
  • 구름많음임실9.9℃
  • 구름많음정읍10.6℃
  • 구름많음남원11.5℃
  • 구름많음장수8.4℃
  • 흐림고창군11.0℃
  • 흐림영광군11.3℃
  • 흐림김해시11.5℃
  • 흐림순창군11.1℃
  • 흐림북창원12.0℃
  • 흐림양산시11.8℃
  • 흐림보성군11.9℃
  • 흐림강진군12.0℃
  • 흐림장흥12.1℃
  • 흐림해남12.7℃
  • 흐림고흥11.5℃
  • 구름많음의령군11.4℃
  • 구름많음함양군10.1℃
  • 흐림광양시11.4℃
  • 흐림진도군12.5℃
  • 구름많음봉화9.3℃
  • 구름많음영주7.1℃
  • 구름많음문경7.3℃
  • 구름많음청송군6.5℃
  • 구름많음영덕10.8℃
  • 구름많음의성7.0℃
  • 구름많음구미8.9℃
  • 구름많음영천10.4℃
  • 흐림경주시10.7℃
  • 구름많음거창8.9℃
  • 구름많음합천10.9℃
  • 구름많음밀양12.1℃
  • 구름많음산청10.2℃
  • 흐림거제12.1℃
  • 흐림남해12.0℃
  • 흐림12.1℃
기상청 제공
러 보안업체 "북한 해커조직, 공격력 증강하고 있어...주목"
  • 해당된 기사를 공유합니다

러 보안업체 "북한 해커조직, 공격력 증강하고 있어...주목"

 

[CIOCISO매거진=김진석 기자] 러시아 보안업체 카스퍼스키는 최근 올해 3분기 APT 보고서에서 북한 해커조직으로 알려진 '라자루스'가 신종 해킹툴로 공급망 공격 능력을 증강하고 있다는 분석했다.

 

카스퍼스키는 라자루스가 올해 5월 라트비아 정보통신 업체에 이어 한국 싱크탱크를 겨냥해 신종 해킹툴을 이용했다고 밝혔다.


이 해킹툴은 '블라인딩캔 원격가동 트로이목마'로 불리는 북한 악성코드를 개량한 변종인 것으로 파악됐다.


카스퍼스키는 "우리 조사 결과를 보면 라자루스가 공급망 공격 역량을 구축하는 정황이 나타난다"고 설명했다.


이 업체는 한국 싱크탱크 공격이 감염사슬이 한국의 적법한 보안 소프트웨어에서 비롯된 것으로 나타났다고 밝혔다.


공급망 공격은 소프트웨어 제조업체나 서비스 공급업체 등 신뢰를 받는 업체에 침투해 고객사 등 연계 단체를 찾아 공격하는 해킹 수법이다.


한편, 라자루스는 2016년 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 '워너크라이' 유포, 2019년 인도 현금인출기 공격 등의 배후로도 의심을 받고 있다.