북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최
[이미지: AI Generated by TheTechEdge]
💡
Editor's Pick
- 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표
- 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개

최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다.

고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky 추정 해커그룹 해킹분석 보고회'를 개최한다고 밝혔다.

보고회는 지난 8월 초 해킹대회 데프콘(DefCon)에서 배포된 프랙 잡지(Phrack Magazine)에 실린 북한 해커그룹의 국내 해킹 자료(APT Down: The North Korea Files)에 대한 발표다. 고려대학교 정보보호대학원 해킹대응기술연구실과 지식연구센터(HCRL)와 디지털포렌식 연구센터 소속 연구진이 해커조직을 심층 분석한 내용을 발표한다.

프랙 잡지에 공개된 문서는 외국 화이트해커 2명이 40주년 기념호에 게재한 자료로, 북한 추정 해커의 작업용 컴퓨터에서 빼낸 파일과 데이터다. 자료는 북한 해커그룹이 한국 정부와 군 기관, 통신사를 지속적으로 해킹 공격해왔단 분석 내용이다.

이날 보고회는 연구진이 추가로 발견한 사항과 최근 발생한 해킹 사건을 종합해 제언할 예정이다. 특히 발표할 ‘APT-Down Revisited: 국가지원해킹그룹 해킹자료 분석 및 시사점’ 보고서는 피해자 중심 분석, 공격자 식별 중심분석으로 나눠 프랙 문서 내용 보강과 새롭게 발견된 추가 내용 을 담고 있다.

참석자들에겐 보고서 요약본이 배포된다. 전체 보고서는 향후 고려대학교 정보보호대학원 홈페이지를 통해 공개될 예정이다.

김휘강 해킹대응기술연구실 지도 교수는 "프랙 문서에서 다루고 있는 우리나라 해킹 사건이 중요하고 심각함에도 불구하고, 국내서 관심을 받지 못해 안타깝다"며 "국가 지원 해킹 그룹들이 고도의 해킹기술을 이용해 장기간 집요하게 주요 기관과 기업을 노렸는지 알 수 있었다"고 밝혔다. 이어 김 교수는 "침해사고가 발생하면 추가 피해를 예방하는 쪽에 방점을 둬 협업과 대응이 촉진되도록 정책이 전환되는 계기가 됐으면 바란다"고 덧붙였다.

박정흠 디지털포렌식 연구센터 지도 교수는 "프랙문서는 우리나라 사이버 안보를 위협하고 있는 해커그룹의 공격 흔적 사용 코드와 도구 등 실제 공격 수법과 행위가 그대로 담겨있는 살아있는 교재"라며 "상세 검토와 추가 분석을 통해 우리나라 사이버보안 산업 발전과 대응력 향상을 위한 전화위복의 계기로 만들어야 한다"고 강조했다.


한국 정부가 위험하다 해서 알아보니...아직까지 주인공은 해킹 조직
💡Editor’s Pick - 데프콘 현장에서 한 APT 조직의 내부 정보 유출 - 이 APT 조직은 북한이나 중국과 관련 있을 가능성 높음 - 한국 국방방첩사령부와 대검찰청을 턴 APT 조직 화이트햇 해커들을 위한 올림픽이라고 불리는 ‘데프콘(DEF CON)’에 데이터 폭탄이 떨어졌다. 보안 잡지 프랙(Phrack)을 통해 두 명의 해커가 한
[단독] LG유플러스도 해킹? 데프콘에서 유출파일 공개...통신사 보안 ‘비상’
💡Editor’s Pick - 데프콘에서 공개된 해킹된 국내 데이터중 LG유플러스 포함 - 2023~2025년 2년간 30만건 서버 패스워드 변경 이력 포함 - 해커 로그 서버 해킹...엘지유플러스 사실 확인 중 SKT 해킹 사고가 채 가시기도 전에 LG유플러스 데이터 유출 의혹도 제기돼 통신사 보안에 비상이 걸렸다. 이번에 ‘데프콘(DEF CON)’에서 공개된
방첩사 피싱 공격, 어떻게 뚫었나?
💡Editor’s Pick - 방첩사 타깃의 해킹·피싱 도구 발견, 해커 많이 사용하는 VPS 서버 이용 - 방첩사 타깃 해킹 시도 수법...고대·네이버 피싱 수법과 유사 미국 비영리 단체 디도스시크릿츠(DDoSecrets)가 해커 서버에서 탈취한 약 8.9GB 파일 공개 파장이 갈수록 커지고 있다. 방첩사, 검찰, 외교부, 정부 내부망, KT,
해킹된 외교부 메일 서버, 심각한 수준 넘어 ‘충격’
💡Editor’s Pick - 해킹된 외교부 파일, 메일 서버 공개...내부정보, 깨비메일 소스코드 유출 - 공급망 보안 구멍 ‘심각’...개발사 보안 관리 허술 또 다시 도마위 북한과 중국 APT조직에 해킹된 외교부 정보가 공개된 가운데, 보안 문제가 심각한 것으로 분석됐다. 메일 서버 통째로 공개됐기 때문이다. 외교부 내부 정보는 물론, 웹메일 솔루션인 깨비메일

Read more

[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

💡Editor's Pick - 집중조사 TF 가동…결정은 비공개 회의서 - 과징금 최대 매출액의 3%…업계 ‘초미 관심’ 개인정보보호위원회(개인정보위)가 SK텔레콤 대규모 고객 유심(USIM) 정보 해킹 사태에 대한 제재 수위를 이르면 오는 27일 결정할 전망이다. 개인정보위는 21일 “27일 열리는 전체회의에서 관련 제재안을 상정할 계획”이라고 밝혔다. SK텔레콤은

By CheifEditor
개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

💡Editor's Pick - 개인정보 본인전송요구권 확대, 개인정보 보호법 시행령 개정 추진 - 인터넷에서 열람‧조회 개인정보 다운로드 방식도 본인정보전송 인정 개인정보보호위원회가 개인정보 본인전송요구권 확대를 위해 '개인정보 보호법 시행령' 개정에 나섰다. 개정안은 기존 의료·통신 분야에 국한됐던 전송 권한을 전 분야로 확장하되, 중소기업과 스타트업은 전송 의무에서 제외해

By CheifEditor
피싱 침해사고, 분기별 중 가장 증가

피싱 침해사고, 분기별 중 가장 증가

💡Editor's Pick - 공격자, 탈취 계정으로 기업 e-커머스 시스템 무단 접속 - 비즈니스 메일 사칭해 피싱 발송...거래대금 편취 피싱 관련 침해사고가 분기별 사고 유형 중 가장 증가한 것으로 나타났다. 기업과 기관에서는 피싱 피해를 입지 않도록 메일 수신 시 각별한 주의가 필요하다. 한국인터넷진흥원에 따르면 2025년 상반기 주요 침해사고

By CheifEditor