2024.05.19 (일)

  • 맑음속초18.9℃
  • 맑음20.2℃
  • 맑음철원20.3℃
  • 맑음동두천21.8℃
  • 맑음파주20.7℃
  • 맑음대관령22.8℃
  • 맑음춘천21.2℃
  • 맑음백령도17.7℃
  • 맑음북강릉21.7℃
  • 맑음강릉23.8℃
  • 맑음동해25.5℃
  • 맑음서울22.4℃
  • 맑음인천21.2℃
  • 맑음원주22.5℃
  • 맑음울릉도23.6℃
  • 맑음수원22.2℃
  • 맑음영월21.4℃
  • 맑음충주22.9℃
  • 맑음서산23.1℃
  • 맑음울진24.0℃
  • 맑음청주23.1℃
  • 맑음대전23.5℃
  • 맑음추풍령23.1℃
  • 맑음안동22.5℃
  • 맑음상주24.6℃
  • 맑음포항25.5℃
  • 맑음군산23.3℃
  • 맑음대구24.2℃
  • 맑음전주24.6℃
  • 맑음울산25.1℃
  • 구름조금창원24.7℃
  • 맑음광주23.1℃
  • 맑음부산24.8℃
  • 맑음통영23.4℃
  • 맑음목포22.4℃
  • 맑음여수21.5℃
  • 맑음흑산도21.9℃
  • 맑음완도22.0℃
  • 맑음고창
  • 맑음순천23.8℃
  • 맑음홍성(예)22.2℃
  • 맑음21.3℃
  • 맑음제주21.2℃
  • 맑음고산23.8℃
  • 맑음성산21.9℃
  • 맑음서귀포24.5℃
  • 맑음진주22.0℃
  • 맑음강화21.2℃
  • 맑음양평21.2℃
  • 맑음이천22.2℃
  • 구름많음인제20.1℃
  • 맑음홍천20.8℃
  • 맑음태백26.4℃
  • 맑음정선군24.2℃
  • 맑음제천21.7℃
  • 맑음보은21.6℃
  • 맑음천안22.6℃
  • 맑음보령24.5℃
  • 맑음부여23.1℃
  • 맑음금산21.7℃
  • 맑음23.3℃
  • 맑음부안23.0℃
  • 맑음임실22.6℃
  • 맑음정읍24.3℃
  • 맑음남원22.7℃
  • 맑음장수22.3℃
  • 맑음고창군24.0℃
  • 맑음영광군23.7℃
  • 맑음김해시24.3℃
  • 맑음순창군22.5℃
  • 구름조금북창원24.4℃
  • 맑음양산시25.7℃
  • 맑음보성군23.8℃
  • 맑음강진군23.5℃
  • 맑음장흥23.4℃
  • 맑음해남24.4℃
  • 맑음고흥23.5℃
  • 맑음의령군23.6℃
  • 맑음함양군22.8℃
  • 맑음광양시23.8℃
  • 맑음진도군24.5℃
  • 맑음봉화22.2℃
  • 맑음영주22.5℃
  • 맑음문경24.0℃
  • 맑음청송군23.8℃
  • 맑음영덕26.5℃
  • 맑음의성23.7℃
  • 맑음구미25.1℃
  • 맑음영천23.8℃
  • 맑음경주시25.8℃
  • 맑음거창
  • 맑음합천23.6℃
  • 맑음밀양23.4℃
  • 맑음산청21.8℃
  • 맑음거제23.3℃
  • 맑음남해21.0℃
  • 맑음24.7℃
기상청 제공
이스트시큐리티 "北 해킹 조직, 국내 방산업체 공격 징후"
  • 해당된 기사를 공유합니다

NEWS

이스트시큐리티 "北 해킹 조직, 국내 방산업체 공격 징후"

 

[CIOCISO매거진 김은경 기자] 이스트시큐리티는 한미 연합 군사훈련이 진행 중인 가운데 한국 방위산업체를 상대로 한 북한의 사이버 위협 징후가 포착됐다며 관련 기업들의 주의를 당부한다고 25일 밝혔다.


회사에 따르면 공격 징후는 훈련이 시작된 22일 처음 탐지됐다. 이 사이버 공격은 컴퓨터 IP와 맥 주소 조회 프로그램으로 가장해 실제 네트워크 정보를 출력해 주면서 한편으론 악성 모듈을 심어 내부 정보 수집과 탈취를 시도했다.


이스트시큐리티 시큐리티대응센터는 이후 유사한 공격이 늘어나는 것을 인지하고 분석한 결과 모두 동일한 미국 IP 주소와 악성 명령을 주고받는 것으로 확인했다고 밝혔다.


공격자는 이런 공격이 잘 통하지 않으면 국내 방위산업체 관련 납품실적이나 개발과제 요구사항, 개발자 소프트웨어 보안 점검 문서 같은 업무 문건이나 표현을 공격 미끼로 활용해 추가로 해킹을 시도한 것으로 분석됐다.

 

악성 파일 실행 직후 생성되는 정상 파일 중 일부는 국내 문서보안 솔루션으로 암호화된 상태로 발견돼, 이미 탈취한 내부 자료가 후속 공격에 재활용됐을 수도 있다.


ESRC에 따르면 이 공격은 수년 전부터 국방 분야와 코로나바이러스 연구 제약사, 비트코인 거래소 등을 공격한 해킹 캠페인인 '블루 에스티메이트' 지능형지속위험 활동의 연장선에 있다. 이 공격 배후에는 북한 정찰총국이 있는 것으로 알려져 있다.


이스트시큐리티 ESRC 관계자는 "한미 연합 군사훈련이 진행되는 가운데 국내 방위산업체를 겨냥한 북한의 사이버 위협 수위가 갈수록 대담해지면서 고조되고 있다"라며 "언제든지 북한의 사이버 위협 대상에 노출될 수 있다는 점을 인식하고 철저한 사이버 안보 태세를 유지할 필요가 있다"고 말했다.