2024.05.19 (일)

  • 맑음속초21.4℃
  • 맑음12.6℃
  • 맑음철원12.6℃
  • 맑음동두천13.3℃
  • 맑음파주12.2℃
  • 맑음대관령9.6℃
  • 맑음춘천12.8℃
  • 박무백령도13.8℃
  • 맑음북강릉20.7℃
  • 맑음강릉23.3℃
  • 맑음동해22.2℃
  • 맑음서울16.2℃
  • 구름조금인천16.5℃
  • 맑음원주14.9℃
  • 맑음울릉도21.3℃
  • 맑음수원13.9℃
  • 맑음영월11.7℃
  • 맑음충주14.0℃
  • 맑음서산13.5℃
  • 맑음울진16.6℃
  • 맑음청주16.8℃
  • 맑음대전14.5℃
  • 맑음추풍령11.8℃
  • 맑음안동12.3℃
  • 맑음상주14.8℃
  • 맑음포항18.7℃
  • 맑음군산14.4℃
  • 맑음대구14.6℃
  • 맑음전주15.3℃
  • 맑음울산15.3℃
  • 구름조금창원14.5℃
  • 맑음광주15.2℃
  • 맑음부산16.7℃
  • 맑음통영14.0℃
  • 맑음목포15.6℃
  • 구름조금여수15.2℃
  • 맑음흑산도14.0℃
  • 맑음완도12.0℃
  • 맑음고창
  • 맑음순천7.2℃
  • 박무홍성(예)13.7℃
  • 맑음13.4℃
  • 맑음제주16.2℃
  • 맑음고산16.2℃
  • 맑음성산12.8℃
  • 맑음서귀포16.7℃
  • 구름많음진주10.6℃
  • 맑음강화13.4℃
  • 맑음양평14.4℃
  • 맑음이천14.3℃
  • 맑음인제13.4℃
  • 맑음홍천13.3℃
  • 맑음태백10.9℃
  • 맑음정선군9.6℃
  • 맑음제천11.7℃
  • 맑음보은12.5℃
  • 맑음천안13.3℃
  • 맑음보령15.0℃
  • 맑음부여13.0℃
  • 맑음금산12.1℃
  • 맑음14.2℃
  • 맑음부안14.3℃
  • 맑음임실11.6℃
  • 맑음정읍13.5℃
  • 맑음남원12.0℃
  • 맑음장수8.8℃
  • 맑음고창군14.0℃
  • 맑음영광군13.9℃
  • 맑음김해시14.8℃
  • 맑음순창군12.4℃
  • 맑음북창원15.0℃
  • 맑음양산시13.2℃
  • 맑음보성군10.7℃
  • 맑음강진군10.5℃
  • 맑음장흥8.8℃
  • 맑음해남10.2℃
  • 맑음고흥10.0℃
  • 구름조금의령군10.8℃
  • 맑음함양군9.6℃
  • 구름조금광양시13.5℃
  • 맑음진도군10.4℃
  • 맑음봉화9.8℃
  • 맑음영주11.5℃
  • 맑음문경14.5℃
  • 맑음청송군8.5℃
  • 맑음영덕21.0℃
  • 맑음의성10.4℃
  • 맑음구미14.2℃
  • 맑음영천10.9℃
  • 맑음경주시11.4℃
  • 맑음거창9.8℃
  • 맑음합천12.1℃
  • 구름조금밀양12.7℃
  • 구름조금산청10.1℃
  • 맑음거제11.9℃
  • 구름조금남해13.4℃
  • 맑음11.5℃
기상청 제공
미, 북한 해킹그룹 '김수키' 사이버 공격...'주의'
  • 해당된 기사를 공유합니다

미, 북한 해킹그룹 '김수키' 사이버 공격...'주의'

한미일, 한반도·핵정책 등 정보수집...'naver.com, naver.c, daum.net.pl' 도메인 사용

3481234_5At.png

사진=KBS

 

 

[CIOCISIO매거진=홍상수 기자] 미국 연방수사국(FBI), 미 국토안보부 사이버안보·기간시설안보국(CISA), 미 사이버사령부(USCC) 등 안보당국은 27일(현지시간) '김수키'(Kimsuky)로 알려진 북한 해킹그룹의 사이버 공격을 경고했다.


이들 당국은 이날 발령한 사이버 보안 경보를 통해 "북한의 지능형 지속 공격(APT) 해킹그룹 김수키는 한반도와 관련한 핵, 제제, 한반도와 관련한 외교 정책, 국가 안보 문제에 대해 집합적 정보활동에 초점을 맞춘다"라며 "이들 표적은 미국, 한국, 일본이다"라고 밝혔다.


이어 "김수키는 북한 정권이 2012년부터 국제적인 정보 수집 임무를 부여한 곳으로 보인다"라며 "과거 한국 정부, 싱크탱크, 여러 분야의 전문가를 표적으로 삼았다"라고 설명했다.


그러면서 사업체와 기관이 북한의 위협에 네트워크를 더 잘 보호할 수 있도록 도우려고 이번 경고문을 냈다고 덧붙였다.


이 경고문에 따르면 김수키는 한국의 기자를 사칭해 남북 관계, 비핵화 문제 등에 대해 스카이프로 인터뷰를 하자거나 방송에 출연해 달라는 내용의 이메일을 보내 이에 속아 응하면 날짜를 의논하는 방법으로 신뢰 관계를 일단 형성해 접근하는 수법을 쓴다.


이 허위 인터뷰를 최종 수락하면 김수키는 인터뷰 자료라면서 멀웨어, 악성코드가 담긴 첨부 문서나 구글 드라이브 링크를 이메일로 보내 이를 열도록 유도한다는 것이다.


그러다 인터뷰 날짜가 다가오면 김수키는 수신자에게 인터뷰가 취소됐다는 메일을 보냈다.


김수키는 'nytimes.onekma.com, naver.com, naver.c, daum.net.pl' 등의 도메인을 사용했다.