2024.05.19 (일)

  • 맑음속초23.3℃
  • 맑음16.8℃
  • 맑음철원16.8℃
  • 맑음동두천16.2℃
  • 맑음파주15.4℃
  • 맑음대관령14.8℃
  • 맑음춘천17.0℃
  • 맑음백령도14.8℃
  • 맑음북강릉21.7℃
  • 맑음강릉24.7℃
  • 맑음동해21.7℃
  • 맑음서울18.7℃
  • 맑음인천18.1℃
  • 맑음원주18.9℃
  • 맑음울릉도21.2℃
  • 맑음수원16.8℃
  • 맑음영월16.1℃
  • 맑음충주17.2℃
  • 맑음서산16.6℃
  • 맑음울진22.5℃
  • 맑음청주21.0℃
  • 맑음대전18.8℃
  • 맑음추풍령14.5℃
  • 맑음안동17.2℃
  • 맑음상주17.9℃
  • 맑음포항21.8℃
  • 맑음군산17.0℃
  • 맑음대구19.7℃
  • 맑음전주19.4℃
  • 맑음울산18.0℃
  • 구름조금창원16.7℃
  • 맑음광주19.9℃
  • 맑음부산19.4℃
  • 구름조금통영16.3℃
  • 맑음목포18.3℃
  • 구름조금여수17.4℃
  • 맑음흑산도16.2℃
  • 맑음완도14.5℃
  • 맑음고창
  • 맑음순천11.7℃
  • 맑음홍성(예)16.9℃
  • 맑음18.4℃
  • 맑음제주18.1℃
  • 맑음고산16.3℃
  • 맑음성산14.4℃
  • 맑음서귀포18.3℃
  • 구름조금진주13.6℃
  • 맑음강화15.2℃
  • 맑음양평19.2℃
  • 맑음이천18.2℃
  • 맑음인제16.1℃
  • 맑음홍천17.1℃
  • 맑음태백14.8℃
  • 맑음정선군14.3℃
  • 맑음제천15.2℃
  • 맑음보은16.1℃
  • 맑음천안17.5℃
  • 맑음보령16.5℃
  • 맑음부여16.4℃
  • 맑음금산16.7℃
  • 맑음17.6℃
  • 맑음부안17.0℃
  • 맑음임실15.9℃
  • 맑음정읍17.3℃
  • 맑음남원16.5℃
  • 맑음장수13.1℃
  • 맑음고창군16.1℃
  • 맑음영광군16.9℃
  • 구름많음김해시18.3℃
  • 맑음순창군16.4℃
  • 구름조금북창원18.4℃
  • 구름많음양산시15.4℃
  • 맑음보성군14.3℃
  • 맑음강진군15.1℃
  • 맑음장흥12.9℃
  • 맑음해남15.0℃
  • 맑음고흥13.7℃
  • 맑음의령군14.2℃
  • 맑음함양군14.3℃
  • 맑음광양시17.0℃
  • 맑음진도군14.6℃
  • 맑음봉화13.1℃
  • 맑음영주15.8℃
  • 맑음문경18.0℃
  • 맑음청송군12.3℃
  • 맑음영덕18.9℃
  • 맑음의성13.9℃
  • 맑음구미17.3℃
  • 맑음영천15.3℃
  • 맑음경주시16.3℃
  • 맑음거창14.9℃
  • 맑음합천17.0℃
  • 맑음밀양16.3℃
  • 맑음산청15.5℃
  • 구름조금거제15.8℃
  • 구름조금남해16.4℃
  • 구름많음15.2℃
기상청 제공
미, 북한 해킹그룹 '김수키' 사이버 공격...'주의'
  • 해당된 기사를 공유합니다

미, 북한 해킹그룹 '김수키' 사이버 공격...'주의'

한미일, 한반도·핵정책 등 정보수집...'naver.com, naver.c, daum.net.pl' 도메인 사용

3481234_5At.png

사진=KBS

 

 

[CIOCISIO매거진=홍상수 기자] 미국 연방수사국(FBI), 미 국토안보부 사이버안보·기간시설안보국(CISA), 미 사이버사령부(USCC) 등 안보당국은 27일(현지시간) '김수키'(Kimsuky)로 알려진 북한 해킹그룹의 사이버 공격을 경고했다.


이들 당국은 이날 발령한 사이버 보안 경보를 통해 "북한의 지능형 지속 공격(APT) 해킹그룹 김수키는 한반도와 관련한 핵, 제제, 한반도와 관련한 외교 정책, 국가 안보 문제에 대해 집합적 정보활동에 초점을 맞춘다"라며 "이들 표적은 미국, 한국, 일본이다"라고 밝혔다.


이어 "김수키는 북한 정권이 2012년부터 국제적인 정보 수집 임무를 부여한 곳으로 보인다"라며 "과거 한국 정부, 싱크탱크, 여러 분야의 전문가를 표적으로 삼았다"라고 설명했다.


그러면서 사업체와 기관이 북한의 위협에 네트워크를 더 잘 보호할 수 있도록 도우려고 이번 경고문을 냈다고 덧붙였다.


이 경고문에 따르면 김수키는 한국의 기자를 사칭해 남북 관계, 비핵화 문제 등에 대해 스카이프로 인터뷰를 하자거나 방송에 출연해 달라는 내용의 이메일을 보내 이에 속아 응하면 날짜를 의논하는 방법으로 신뢰 관계를 일단 형성해 접근하는 수법을 쓴다.


이 허위 인터뷰를 최종 수락하면 김수키는 인터뷰 자료라면서 멀웨어, 악성코드가 담긴 첨부 문서나 구글 드라이브 링크를 이메일로 보내 이를 열도록 유도한다는 것이다.


그러다 인터뷰 날짜가 다가오면 김수키는 수신자에게 인터뷰가 취소됐다는 메일을 보냈다.


김수키는 'nytimes.onekma.com, naver.com, naver.c, daum.net.pl' 등의 도메인을 사용했다.