북한 해킹그룹 '코니'(Konni)가 경찰청과 국가인권위원회를 사칭한 메일을 유포하고 있어 주의가 요구된다. 코니는 허위 이메일로 접근해 수신자가 해킹 사고나 인권침해 사건에 연루된 것처럼 불안심리를 자극해, 악성파일을 설치하도록 유도하는 수법으로 해킹을 시도했다. 지
-
“경찰청 수사관입니다”…北 해킹그룹, 경찰청·인권위 사칭 메일 공격2025-04-02 13:39
-
“北 해킹조직, 스파이 활동보다 금전적 이득이 주목적”
“최근 북한 해킹조직이 스파이 활동보다 암호화폐 탈취와 같은 금전적인 이득을 목적으로 하는 공격 활동을 활발히 벌이고 있습니다.” 루크 맥나마라 구글 위협인텔리전스그룹 수석 애널리스트는 19일 오전 서울 강남구 강남파이낸스센터에서 열린 구글 클라우드 시큐리티 데이 미디
2025-03-19 13:53 -
국정원, 北 해킹조직 SW공급망 공격 주의보
국가정보원이 최근 북한 해킹조직이 소프트웨어(SW) 공급망 공격을 통해 주요 국가기관·첨단기업의 기밀자료·핵심기술을 탈취하는 사실을 포착했다며 관련 업계에 주의를 당부했다. 먼저 북한 해킹조직은 정보기술(IT) 용역업체를 노렸다. 고객사 접속 권한이 있는 IT용역업체의
2025-03-04 13:53 -
암호화폐 거래소 바이비트 2조원대 해킹…“北 라자루스 소행”
세계 최대 암호화폐 거래소 중 한 곳인 바이비트(Bybit)가 2조원대 해킹을 당한 가운데 북한 해킹 조직의 소행일 가능성이 제기됐다. 지난 21일(현지시간) 블룸버그 통신 등 외신에 따르면, 바이비트가 해킹 공격을 당해 14억6000만달러(약 2조1000억원)의 코인
2025-02-23 09:42 -
“지인이 보낸 카톡 파일도 안심 못해”…교묘해지는 北 해킹조직
북한 해킹조직의 공격 수법이 갈수록 교묘해지고 있다. 개인용컴퓨터(PC)에 침투하고 카카오톡 단체 대화방을 통해 악성파일을 유포하거나 국내 유명 포털사이트 고객센터를 사칭해 피싱 메일을 뿌리는 식이다. 잘 아는 지인이 보낸 파일에 대한 경계심이 낮다는 틈을 노려 공격
2025-02-09 17:00 -
새해 북한發 사이버 위협 커진다…“사이버안보법 제정해야”
을사년 새해에도 북한발 사이버 공격이 거세질 것이란 전망이 나온다. 북한의 대남노선 전환으로 사이버 공격에 더 집중하는 데다 공격방식도 갈수록 고도화하기 때문이다. 북한 등 국가 배후 해킹조직의 공세에 대응하기 위해 사이버안보법 제정 등 대책 마련이 필요하다는 의견이
2025-01-06 17:00 -
주요 공공기관 사이버보안 관리 강화 법안 해 넘겨
북한 등 국가배후 해킹조직의 사이버 공격이 현재 진행형인 데 반해 법원·헌법재판소 등 주요 공공기관의 사이버 보안 관리를 강화하는 법안은 결국 해를 넘겼다. 더욱이 소관 상임위원회에서 제대로 된 논의조차 진행되지 않는 실정이다. 29일 정보보호업계와 국회 의안정보시스템
2024-12-29 17:00 -
“계엄·이태원 참사” 대형 이슈마다 활개…북한發 해킹공격 주의보
북한 해킹그룹이 12·3 비상계엄, 10·29 이태원 참사 등 대형 이슈 때마다 관련 키워드를 활용한 공격을 벌이고 있는 것으로 보인다. '일상'적으로 대남 해킹 공격을 일삼다가 사람들이 관심을 가질만한 이슈가 발생하면 해당 키워드를 고리로 공격을 퍼붓는 것이다. 과학
2024-12-16 09:33 -
정부 부처에 잇따른 디도스 공격…“친러 해킹단체 소행 추정”
국방부·환경부 등 정부 부처와 주요 기관 홈페이지를 대상으로 한 분산서비스거부(DDoS·디도스) 공격이 잇따르고 있다. 정부는 공격 주체가 친러시아 성향의 해킹단체로 파악하고 있다. 6일 과학기술정보통신부 등에 따르면 국방부, 합동참모본부, 환경부, 행정안전부 산하 국
2024-11-06 18:05 -
“강의 부탁드립니다”…北 해킹조직, 특강 요청 위장한 스피어피싱 공격
북한 해킹그룹 김수키가 한국을 주요 거점으로 지능형지속위헙(APT) 공격을 이어오고 있다. 특히 김수키는 강연의뢰서 등으로 위장한 악성파일(문서)로 국내에서 활동하는 북한 전문가를 타깃으로 스피어 피싱 공격을 벌여 왔다. 지니언스 시큐리티 센터(GSC)는 최근 이 같은
2024-10-06 17:00 -
北 해커, 우주항공·에너지 등 주요 인프라 직원에 '트로이 목마' 해킹 공격
북한 해킹조직이 유명 글로벌 기업의 채용 담당자로 위장해 항공우주·에너지 등 주요 인프라 종사자를 대상으로 사이버 공격을 시도한 것으로 확인됐다. 구글 클라우드 맨디언트는 지난 18일 자사 블로그를 통해 북한 스파이 그룹 ‘UNC2970’이 채용을 미끼로 하는 ‘스피어
2024-09-19 12:47