로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
李대통령 "남북 원수 아냐…어떤 형태의 흡수통일도 하지 않겠다"
N
[연예뉴스]
예지원 “다이어트? 뚱보균 기억 끊어야” (이토록 위대한 몸)
N
[연예뉴스]
블랙핑크, 1년 10개월만 완전체 무대 뒷모습은
N
[스포츠뉴스]
LA FC 단장 "손흥민 유니폼, 세계에서 가장 많이 팔려"
N
[연예뉴스]
이시언, 위너 강승윤 인성 칭찬 “싸가지 없는 연예인 많은데”(시언스쿨)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]韓 정부·기업 해킹하는 北 김수키… “중국과 협력하고 기술 공유”
온카뱅크관리자
조회:
1
2025-08-15 06:07:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">북한 배후 추정 해커, 韓 국방부·통신사 해킹 정황 포착<br>“중국 해커들과 공개적으로 협력”<br>“유출된 데이터에 국가 기밀급 자료 포함”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0QgkZ8HEar"> <figure class="figure_frm origin_fig" contents-hash="31cffd59a719f86b0484c3a06b4615d586b05cdce30c0e19ccdcc7a1e73474fc" dmcf-pid="pxaE56XDkw" dmcf-ptype="figure"> <p class="link_figure"><img alt="‘북한의 지능형 지속 공격(APT Down: The North Korea Files)’ 보고서 일부" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/15/chosunbiz/20250815060233495blrt.jpg" data-org-width="962" dmcf-mid="FleoTbSgcs" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/15/chosunbiz/20250815060233495blrt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ‘북한의 지능형 지속 공격(APT Down: The North Korea Files)’ 보고서 일부 </figcaption> </figure> <p contents-hash="6a13d9e7279e51b63b48810fb1317e2f5c21fa0259996ecb8a339e4af36fbb69" dmcf-pid="UMND1PZwaD" dmcf-ptype="general">최근 미국 보안 잡지 프랙(Phrack)에 실린 한 보고서가 보안업계에 파장을 일으켰다. 화이트해커 2명이 작성한 ‘북한의 지능형 지속 공격(APT Down: The North Korea Files)’이라는 보고서는 북한 정찰총국 산하 해커조직 ‘김수키(Kimsuky)’가 한국 정부와 다수 기업을 지속적으로 해킹해온 정황을 포착했다는 내용을 담고 있다. 김수키가 중국 해커와 협력한 흔적도 발견됐다고 보고서는 주장했다. 국방부, 외교부 등 주요 정부 부처와 통신사가 해킹 위험에 무방비로 노출됐다는 사실이 국내외에 알려진 것이다.</p> <p contents-hash="a724e02dd250b4ab5df2fd9363c12fce4f2a7fcec5e1b4742daedfca041c6d8e" dmcf-pid="uRjwtQ5rgE" dmcf-ptype="general">북한 배후로 추정되는 해커의 공격을 포함해 올 상반기에만 국내 사이버 공격 피해 사고가 1000건이 넘었지만 이재명 정부가 지난 13일 발표한 123개 국정과제에서 사이버보안 정책은 빠졌다. 보안 전문가들은 “공공과 민간이 해커들의 놀이터로 전락했는데 국가 안보의 핵심인 사이버보안 관련 정책은 여전히 홀대 받고 있다”고 비판했다.</p> <figure class="figure_frm origin_fig" contents-hash="57766a84be853b53ec84c666583c75f02aeb645bc739e6ef7035ed123db814d6" dmcf-pid="7eArFx1mgk" dmcf-ptype="figure"> <p class="link_figure"><img alt="일러스트=챗GPT 달리3" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/15/chosunbiz/20250815060234758enlp.jpg" data-org-width="1536" dmcf-mid="3uuKaWo9om" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/15/chosunbiz/20250815060234758enlp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 일러스트=챗GPT 달리3 </figcaption> </figure> <p contents-hash="8cff0993a72b3a5deb4ef5ee54a58318b7984292443a372e6898fc38dcd8a10a" dmcf-pid="zdcm3Mtsac" dmcf-ptype="general"><strong>◇ “김수키, 중국 해커들과 공개적으로 협력”</strong></p> <p contents-hash="e4f164191e08a5a47cf83c18b34b785b6df950b9189b72ef71f38dc05851d36e" dmcf-pid="qz6eIUsdcA" dmcf-ptype="general">15일 업계에 따르면 비영리단체 디도시크릿(DDoSecrets)에 올라온 보고서는 세이버(Saber)와 사이보그(cyb0rg)라는 화이트해커 2명이 공동 작성했다. 두 해커는 김수키 소속 북한 해커로 추정되는 ‘KIM’의 작업용 컴퓨터(워크스테이션)를 해킹해 발견한 정보를 보고서에 기재했다. 공격자가 어떤 수법으로 정부와 기업을 공격했는지도 알렸다.</p> <p contents-hash="ee71b1cebf555355a47cae7d76de8b19fb4b3b63e94ef7465397f9c3ea29f51b" dmcf-pid="BqPdCuOJoj" dmcf-ptype="general">보고서에 따르면 공격자의 컴퓨터에는 행정안전부와 외교부, 국군방첩사령부(DCC), 대검찰청, 국내 통신사의 내부 시스템 접속 계정·키가 방대한 양으로 저장된 데이터 덤프(dump·시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)가 발견됐다. 데이터 덤프는 해커가 사용한 가상머신(VM)과 ‘스피어 피싱(spear phishing·특정 표적을 정해놓고 하는 공격)’ 용도로 활용한 가상사설서버(VPS)에서 지난 6월 10일쯤 유출됐다.</p> <p contents-hash="d53d519ce27b194f2cc8a8eaf32e3661fe920f9a728397d40eb6fb5877731de0" dmcf-pid="bBQJh7IioN" dmcf-ptype="general">두 해커는 공격자가 사용한 이메일 주소와 해킹 도구, 비밀번호, 한국 정부 부처에서 탈취한 것으로 보이는 민감 정보 등을 찾았다고 주장했다. 방첩사를 대상으로 한 피싱 공격은 6월 초까지 이뤄진 것으로 나타났다. 대검찰청 대상 피싱 시도, 네이버·다음 등 포털사이트 도메인 주소에 접근한 기록과 외교부 이메일 플랫폼의 사본 파일도 발견됐다. 행안부의 경우 내부 업무관리 시스템인 ‘온나라 시스템’이 공격을 받았다.</p> <p contents-hash="8846468956214f7c5d0e0a34e92ce9ec2987a6d7aa32437c67b2e7d988ca95f9" dmcf-pid="KbxilzCnAa" dmcf-ptype="general">민간 기업 중에는 국민 대다수가 사용하는 통신사를 집중 겨냥한 것으로 보인다. 한 통신사의 경우 통신사에 보안 솔루션을 제공하는 회사를 해킹한 뒤 내부 침투를 시도했고, 또 다른 통신사는 회사의 원격 제어 서비스에 대한 인증서와 개인키를 탈취했다.</p> <p contents-hash="7136c0f534a0719f5a55edb25d2cd77a8f972757360343cc1c507f4f7cfa94a2" dmcf-pid="9KMnSqhLAg" dmcf-ptype="general">보고서는 “김수키는 한국 정부, 군, 언론, 외교 기관, 원자력발전소 운영사 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 벌이고 있는 북한의 지능형 지속 위협(APT) 조직”이라며 “정치적 목적과 금전적 탐욕에 의해 움직이는 도덕적으로 타락한 집단”이라고 지적했다.</p> <p contents-hash="fd9ac594d20d400b83797c183cd96d1060b7c5952a4d3e59874d2561ff7cf9e6" dmcf-pid="29RLvBloAo" dmcf-ptype="general">또 “김수키가 중국 해커들과 공개적으로 협력하며 그들의 도구와 기술을 공유하는지 엿볼 수 있다”고 했다. 보고서 작성자들은 이번 공격의 배후 세력이 중국일 가능성도 배제할 수 없지만, 해커가 한국어를 중국어 간체로 번역하는 구글 번역기를 사용했고, 크롬 설정이 ‘한국 표준시’로 되어 있다는 점을 들어 김수키 소행일 것이라고 판단했다. 또 이들이 평양시간 기준 오전 9시~오후 5시 정규 근무 시간에만 접속하는 등 일정한 근무 패턴을 보였다고 덧붙였다.</p> <p contents-hash="b5dd73a50343658d54dd56c30526d07425c1b4761edc2ab84c402b85f949532d" dmcf-pid="V2eoTbSgaL" dmcf-ptype="general">외신은 이 보고서로 폐쇄적인 북한 해킹 작전의 실체가 일부 드러났다고 평가했다. IT매체 테크크런치는 “김수키의 내부 활동을 들여다본 거의 전례가 없는 사례”라고 했다.</p> <p contents-hash="e5d7e150f4ff49ff4bfa42fbe4c6437b8dfced8df276cdac415acf71095ff503" dmcf-pid="fVdgyKvaNn" dmcf-ptype="general"><strong>◇ 북한 추정 공격 급증에도 정부 안보 책임자 공석</strong></p> <p contents-hash="4aeb91baf875d6e2536d684d2c3832a3894146bf1d6e83b008187cd6196ac810" dmcf-pid="4fJaW9TNki" dmcf-ptype="general">보고서가 공격의 배후로 추정하는 김수키는 라자루스, APT37, 안다리엘과 함께 북한 대표 해킹 조직으로 꼽힌다. 지난 2012년부터 활동을 시작한 것으로 알려진 이 해커조직은 러시아 보안업체가 해커의 이메일 계정이 ‘김숙향’(kimsukyang)이라는 사실을 알아낸 뒤 이를 러시아식인 김수키로 표기한 보고서를 2013년 발표하면서 처음으로 실태가 드러났다. 김수키는 주로 통일부·외교부를 포함한 한국 정부 부처, 기업, 원자력발전소, 통일 분야 전문가 등을 표적으로 삼아왔다. 최근 몇 년 사이 공격 대상을 유엔(UN)과 미국, 일본, 러시아, 유럽 등으로 확대했다.</p> <p contents-hash="8516c24210eedbf40271b81df57ac85e1b731a9bb68b2a84941a4b19649dcd2f" dmcf-pid="84iNY2yjkJ" dmcf-ptype="general">보안 회사 레코디드퓨처에 따르면 김수키는 2009년부터 2023년까지 약 15년간 북한 해커 그룹이 전개한 사이버 공격 중 약 37%를 담당했다. 공격 목적은 주로 정보 탈취와 외화벌이다. 최근에는 글로벌 코인거래소를 해킹해 탈취한 암호화폐를 현금으로 세탁한 뒤 북한 핵무기 개발에 필요한 자금을 마련하고 있다.</p> <p contents-hash="dcb43d7e7e2af6273b0c5ccc9e3a94ec3b54219096a25572a893e0b29e3f146a" dmcf-pid="68njGVWAAd" dmcf-ptype="general">업계에 따르면 김수키는 초기 침투에 스피어 피싱과 워터링 홀(watering hole·자주 방문하는 사이트를 해킹해 악성코드를 미리 숨겨두는 방식) 등의 수법을 주로 활용하고 잠재적 표적을 공략하기 위해 소셜미디어(SNS) 계정을 개설하고 특정 인물로 사칭한 뒤 접근하는 공격도 사용하는 것으로 알려졌다. 이들의 공격 수법은 날로 고도화되는 추세다. 미국 사이버보안·인프라보호청(CISA)은 “김수키는 2023년부터 거대언어모델(LLM) 등 인공지능(AI)을 취약점 연구와 사회공학, 정찰 활동 등에 활용하기 시작했다”고 했다.</p> <p contents-hash="8102965bd010ec7b0b832ba3c44088d9dbacd8762e514aa85ab9b55d29827760" dmcf-pid="P6LAHfYcAe" dmcf-ptype="general">국내 한 보안 기업의 사이버위협분석팀장은 보고서에 대해 “이번 공격은 국가 핵심 기관과 인프라를 정밀 타격한 고도화된 위협”이라며 “유출된 데이터에는 내부 운영 문서, 자격증명, 백도어 등 국가 기밀급 자료가 포함되어 있었다”고 말했다.</p> <p contents-hash="928e7d7e4b6a33db0a5f984e5c457f110c9972a4dbb400f1a51e7f18065f099b" dmcf-pid="QPocX4GkaR" dmcf-ptype="general">보안업계는 북한과 중국 추정 해커가 정부와 민간을 대상으로 공격 수위를 높이고 있는 가운데 국가 안보를 책임지는 자리가 여전히 공백이라는 점을 비판했다. 국가 사이버안보를 총괄하는 대통령실 사이버안보비서관이 새 정부 출범 두 달이 넘도록 공석이다.</p> <p contents-hash="6d37bd978dfd39d9166ff7871412f4864c376742530378351cf653f6cf186198" dmcf-pid="xQgkZ8HEAM" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기