로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

뉴스봇

소식 이스트시큐리티, 국내 포털社 클라우드 서비스 사칭 공격… 北 소행 해킹 잇따라

이스트시큐리티(대표 정진일)는 8일, 국내 포털社의 클라우드 공유 초대 서비스 내용처럼 위장한 북 연계 해킹 공격이 최근 잇따라 포착됐다며 각별한 주의를 당부했다.
 
이번 공격은 국내 이용자가 많은 실존 서비스를 교묘하게 사칭해, 주로 대북 분야에 종사하는 전문가나 기자들을 상대로 피싱 공격을 진행하고 있는 것으로 드러났다.
 
지난 토요일에 수행된 공격은 마치 ‘북핵개발 역사와 북미관계 발전전망’ 파일을 공유한 것처럼 현혹했으며, 클라우드 공유 초대자를 과거 정부 때 국가정보원 해외•북한 담당 1차장을 지냈던 인물의 이름을 도용해 전달한 것이 특징이다.
 
해킹 공격 메일 본문에는 공유 초대 수락 버튼 클릭을 유도하기 위해, “북한 8차 당대회의 전략노선 및 대남정책 변화 전망을 1건 보내드립니다. 참고하시면 다른 분들께도 도움이 되실 것 같아 이 파일을 공유합니다.”라는 초대 메시지까지 포함해 수신자로 하여금 더욱 신뢰하도록 내용을 조작한 점이 엿보인다.
 
이스트시큐리티 시큐리티대응센터(이하 ESRC)의 분석 결과, 해킹 메일 본문에 포함된 공유 초대 [수락] 버튼을 클릭할 경우 ‘share.myboxes.navers[.]tech’, ‘view.boxfile[.]click’ 등의 피싱 서버로 접속돼, 이용자의 비밀번호 탈취를 시도한 것으로 밝혀졌다.
 
공격자가 포털 클라우드 서비스의 공유 초대 기능을 직접 사용한 것은 아니지만, 해킹 메일 본문이 실제 정상 서비스의 디자인 및 문구와 거의 흡사하게 모방해, 평소 해당 공유를 받아본 경험이 있는 수신자라면 별다른 의심 없이 해킹 위협에 노출될 우려가 큰 것으로 분석됐다.
 
수개월에 걸쳐 이와 같은 공격 수법을 분석 중인 ESRC는 이번 공격 역시 지난 7월 외화벌이 목적으로 알려진 “써미츠 NFT 보상 사칭 해킹” 사건과 상반기부터 지속 발견 중인 “건강검진 결과 증명서 발급으로 위장한 해킹 공격” 등의 연장선이라 밝히면서, 주요 침해 지표(IoC)와 위협 전략까지 종합적으로 분석한 결과 이른바 “KGH”로 분류된 북한 정찰총국 연계 해킹 조직의 소행으로 최종 지목됐다고 설명했다.
 
한편, 이번 배후로 지목된 사이버 안보 위협 조직은 지난 7월 국내 특정 신용카드사와 금융정보보호 서비스가 제공하는 스마트 신용 서비스의 본인인증 발생 안내 메일처럼 사칭한 공격에도 가담한 것으로 드러났다.
 
당시 공격은 금융서비스에 이용고객의 명의로 본인인증이 발생한 경우 이용자에게 SMS와 이메일로 알려주는 서비스처럼 사칭 후, [본인인증내역 확인하기] 버튼을 클릭하도록 유인하고, ‘hanacard.navceo[.]website’ 피싱 서버로 접속시켜 수신자의 이메일 비밀번호 탈취를 시도하는 형태의 피싱 공격이었다.
 
이처럼 공격자들은 다양한 주제를 활용해 국내 대북 분야 인사들을 상대로 해킹이 성공할 때까지 끈질기게 공격을 수행 중이며, 단순히 클릭을 유도하는 URL피싱뿐만 아니라 DOC, HWP 악성 문서를 활용한 공격도 적극적으로 구사 중이다.
 
이스트시큐리티 ESRC 관계자는 “오는 22일부터 한미연합훈련이 실시되는 가운데, 북한 배후로 지목된 사이버 공세가 갈수록 거세지고 있다”라며, “특히, 평소 주변에서 자주 접하던 내용처럼 위장한 생활 밀착형 이메일 해킹 공격에 노출되지 않도록 개인과 기업 모두 사이버 안보에 대한 관심과 경각심을 높이고 보안 사각지대와 불감증을 제거해, 보안에 만전을 기해야 하는 시기다”라며 주의를 당부했다.

 

 

뉴스봇
·🏆정보의 신⚡
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 51546
핫글 소식 샤오미, 믹스 플립 글로벌 출시 [2] newfile BarryWhite 02:44 2 413
핫글 소식 VIVO, 최초로 안드로이드15 정식 업데이트 시작 newfile Stellist 09:07 1 227
핫글 소식 아이폰16의 Wifi 7, 속도 느리고 대역폭 제한있어 [1] newfile Stellist 09:46 1 326
48711 소식 마이크로소프트, 윈도 리콜 보안 아키텍처 업글...원하면 완전 삭제도 가능 new 뉴스봇 11:45 0 86
48710 소식 Audeze, 정전형 헤드폰 CRBN2 발표 newfile Stellist 11:18 0 65
48709 소식 6억명 비번 일반 텍스트로 저장해온 메타, 벌금 1억 150만 달러 new BarryWhite 11:07 0 117
48708 소식 "갤럭시S25 울트라, 16GB 램 탑재" new 뉴스봇 11:07 1 138
48707 소식 아이폰16의 Wifi 7, 속도 느리고 대역폭 제한있어 [1] newfile Stellist 09:46 1 326
48706 소식 VIVO, 최초로 안드로이드15 정식 업데이트 시작 newfile Stellist 09:07 1 227
48705 소식 샤오미, 믹스 플립 글로벌 출시 [2] newfile BarryWhite 02:44 2 413
48704 소식 스냅드래곤 버리고 엑시·디멘시티 품은 삼성…성능, 최적화 우려 new BarryWhite 02:27 0 252
48703 소식 구글, 픽셀워치 벽돌화...웨어OS 5 업데이트 중단 new BarryWhite 02:13 0 397
48702 소식 애플 비전 프로 2세대, M5 칩 탑재...2025년 하반기 출시 전망 new BarryWhite 02:04 0 352
48701 소식 엔비디아의 게이머 외면? RTX 5080 VRAM 용량 논란 BarryWhite 01:07 0 140
48700 소식 풀프레임 카메라 라이카 Q3 43 출시...인물 사진 최적화 file BarryWhite 00:31 0 484
48699 소식 NHN "페이코, 티메프 사태로 미회수 매출채권 약 1300억원 발생" 뉴스봇 24.09.27 0 195
48698 소식 [까다로운 리뷰] 팔로우 모드되는 20만원대 드론, DJI NEO 뉴스봇 24.09.27 0 163
48697 소식 모두가 적이 된 배민, 위기의 배민 뉴스봇 24.09.27 0 311
48696 소식 '美의 제재 가능성' 소식에...BOE·티엔마 "아직 제안에 불과"  뉴스봇 24.09.27 0 203
48695 소식 “경쟁이 시장 키운다”…‘비전’ 내세우는 트렌드마이크로의 자신감 뉴스봇 24.09.27 0 88
48694 소식 지마켓도 희망퇴직…"근본적인 체질 개선 불가피" 뉴스봇 24.09.27 1 237
48693 소식 한컴 오피스 SW 잘 나가네…美 정부 문턱 넘고 글로벌 시장 '질주' 뉴스봇 24.09.27 1 290
48692 소식 Arm도 인텔 제품 사업부 인수 시도…"매각 대상 아냐" 뉴스봇 24.09.27 1 195
48691 소식 美싱크탱크 "삼성D-BOE 소송서 美 정부기관 삼성D 지원" 제안 뉴스봇 24.09.27 4 402
48690 소식 "AR 글래스가 스마트폰 대체"…마크 저커버그의 자신감 [2] 뉴스봇 24.09.27 3 262
48689 소식 삼성 갤럭시S24 FE, 직접 써 봤더니 뉴스봇 24.09.27 0 217
48688 소식 구부릴 수 있는 CPU 개발…제조 비용도 낮아 뉴스봇 24.09.27 1 147
48687 소식 구글, 러시아서 신규 계정 생성 차단…원인불명 뉴스봇 24.09.27 0 57
48686 소식 구글, AI 기반 칩 설계 시스템 알파칩 공개 BarryWhite 24.09.27 0 118
48685 소식 삼성, 갤럭시탭 S10 시리즈 및 갤럭시 S24 FE 공개 file BarryWhite 24.09.27 1 284
48684 소식 구글 TV 스트리머, 출시 직후 품귀 현상 BarryWhite 24.09.27 0 153
48683 소식 삼성전자 기흥사업장 방사선 피폭 사건, 원안위 조사 결과 발표 BarryWhite 24.09.27 0 267
48682 소식 "필연적인 변화" AI PC는 얼마나 빨리 기존 PC를 대체할까? 뉴스봇 24.09.27 0 86

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.