2024.05.10 (금)

  • 맑음속초18.9℃
  • 맑음11.9℃
  • 맑음철원11.8℃
  • 맑음동두천13.5℃
  • 흐림파주14.1℃
  • 맑음대관령10.1℃
  • 맑음춘천13.4℃
  • 맑음백령도14.1℃
  • 맑음북강릉17.7℃
  • 맑음강릉19.7℃
  • 맑음동해19.4℃
  • 맑음서울14.7℃
  • 맑음인천13.9℃
  • 맑음원주14.3℃
  • 맑음울릉도15.2℃
  • 맑음수원13.9℃
  • 맑음영월12.9℃
  • 맑음충주11.0℃
  • 맑음서산13.3℃
  • 맑음울진18.4℃
  • 맑음청주14.8℃
  • 맑음대전13.8℃
  • 맑음추풍령14.2℃
  • 맑음안동13.6℃
  • 맑음상주14.8℃
  • 맑음포항19.2℃
  • 맑음군산12.8℃
  • 맑음대구15.2℃
  • 맑음전주13.1℃
  • 맑음울산15.9℃
  • 맑음창원14.2℃
  • 맑음광주15.1℃
  • 맑음부산16.6℃
  • 맑음통영15.0℃
  • 맑음목포14.3℃
  • 맑음여수16.2℃
  • 맑음흑산도13.6℃
  • 맑음완도14.2℃
  • 맑음고창11.5℃
  • 맑음순천9.6℃
  • 맑음홍성(예)13.5℃
  • 맑음11.5℃
  • 맑음제주14.5℃
  • 맑음고산14.1℃
  • 맑음성산12.6℃
  • 구름조금서귀포14.5℃
  • 맑음진주12.1℃
  • 맑음강화13.0℃
  • 맑음양평13.8℃
  • 맑음이천14.1℃
  • 맑음인제10.8℃
  • 맑음홍천11.8℃
  • 맑음태백12.3℃
  • 맑음정선군9.6℃
  • 맑음제천10.0℃
  • 맑음보은10.2℃
  • 맑음천안10.5℃
  • 맑음보령13.5℃
  • 맑음부여11.8℃
  • 맑음금산11.1℃
  • 맑음12.3℃
  • 맑음부안12.7℃
  • 맑음임실9.2℃
  • 맑음정읍10.6℃
  • 맑음남원10.7℃
  • 맑음장수8.5℃
  • 맑음고창군11.0℃
  • 맑음영광군11.1℃
  • 맑음김해시15.0℃
  • 맑음순창군10.9℃
  • 맑음북창원15.6℃
  • 맑음양산시14.7℃
  • 맑음보성군12.6℃
  • 맑음강진군11.0℃
  • 맑음장흥10.3℃
  • 맑음해남10.1℃
  • 맑음고흥11.9℃
  • 맑음의령군13.0℃
  • 맑음함양군12.5℃
  • 맑음광양시14.0℃
  • 맑음진도군10.4℃
  • 맑음봉화9.2℃
  • 맑음영주15.9℃
  • 맑음문경15.8℃
  • 맑음청송군10.2℃
  • 맑음영덕17.1℃
  • 맑음의성10.8℃
  • 맑음구미14.5℃
  • 맑음영천16.6℃
  • 맑음경주시12.5℃
  • 맑음거창10.4℃
  • 맑음합천13.3℃
  • 맑음밀양13.9℃
  • 맑음산청13.0℃
  • 맑음거제13.4℃
  • 맑음남해17.5℃
  • 맑음13.2℃
기상청 제공
점프클라우드 공격한 북 해커, 가상자산 겨냥
  • 해당된 기사를 공유합니다

NEWS

점프클라우드 공격한 북 해커, 가상자산 겨냥

hacker-gff91010dd_1280.png

 

7월 21일 북한 해커들이 미국 소프트웨어 기업 점프클라우드(JumpCloud)를 침해했다. 


보안 기업 맨디언트는 이를 UNC4899로 추적하고 있으며, 이들은 북한 정찰총국(Reconnaissance General Bureau; RGB) 산하 암호화폐를 겨냥하는 그룹으로 추정된다고 밝혔다.


맨디언트는 점프클라우드 경영진 및 내부 보안 팀으로부터 UNC4899의 표적 자격 증명 및 정찰 데이터를 확인했다. 특히, 조사 중 운영 보안(OpSec) 장애를 확인했으며, 이를 통해 범인이 사용한 인프라를 평양시 류경동으로까지 추적했다.


이번 점프클라우드 침해 사건과 관련해 구글 클라우드 맨디언트 컨설팅 CTO 찰스 카마칼은 “북한 연계 위협 행위자들은 암호화폐를 탈취하기 위해 사이버 공격 능력을 지속적으로 향상시키고 있다. 지난 한 해 간 맨디언트는 이들이 여러 차례 공급망 공격을 수행하고, 합법적인 소프트웨어를 오염시키고, 맞춤형 멀웨어를 개발하여 MacOS 시스템에 배포하는 것을 확인했다. 이들은 궁극적으로 암호화폐로 기업을 탈취하고자 하며, 이를 위해 창의적인 방법을 찾아내고 있다. 그러나 실수를 저지르기도 해 여러 침입 사건이 그들의 소행인 것을 확인할 수 있었다”고 말했다.


RGB 산하 그룹들은 서로 인프라를 공유하는 것으로 관찰됐다. 맨디언트는 북한의 사이버 환경이 공유 툴과 표적화 노력 등으로 능률화 및 조직화되어 방어자가 악의적인 활동을 추적, 귀속 및 저지하기 어렵게 만드는 한편, 더 은밀하고 빠르게 움직일 수 있게 되었다고 평가했다.


또 맨디언트는 3CX 사건을 포함, 지난 1년간 금전적 목적의, 특히 암호화폐에 집중된 작전이 늘어난 정황도 포착했다. 북한 암호화폐 부서는 암호화폐 산업 내 고부가가치 표적과 이들이 사용하는 소프트웨어 솔루션에 계속 집중할 것으로 예상된다. 또한, 북암호화폐 업계 내 고가치 개인과 내부 보안 팀을 노리는 MacOS 멀웨어 개발과 역량에도 계속 집중할 것으로 평가된다.

관련기사