로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
李대통령, 일본 거쳐 첫 訪美…내일부터 '3박 6일' 숨 가쁜 일정
N
[연예뉴스]
박위♥송지은, 공항에서 펑펑 울었다..첫 인연과 이별 "남은 사람만 운다" ('위라클')
N
[연예뉴스]
"가짜는 안된다"… '파인' 배우 이상진의 연기 철학 [인터뷰]
N
[연예뉴스]
[진단] 올데프 타잔, 팬소통 플랫폼서 '욕설 댓글' 논란
N
[연예뉴스]
남규리, 가난 고백 "초2 때 父 사업 실패…화장실 문 없는 집 살아" (완선한 수다)[종합]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]중국발 추정 대규모 해킹공습…수개월간 정부·이통사 침투
온카뱅크관리자
조회:
4
2025-08-22 17:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">고려대 정보보호대학원, 北 김수키 추정 유출데이터 분석<br>"공격도구·수법 과거 중국계와 유사…업무도 중국어 기반"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tBfkCHDxXZ"> <figure class="figure_frm origin_fig" contents-hash="d21936cd41e73dd36f677e66a4dcecc3e715e86e7141c4f62a376a697dc83b7b" dmcf-pid="Fb4EhXwMGX" dmcf-ptype="figure"> <p class="link_figure"><img alt="고려대 정보보호대학원은 글로벌 해킹 권위지 '프랙 매거진'에 공유된 중국계 추정 해커그룹의 한국 공격 현황을 분석하는 발표회를 22일 진행했다. 브리핑을 진행하는 김휘강 고려대 스마트보안학부 학부장./뉴스1 ⓒNews1 윤주영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/22/NEWS1/20250822174919036spdx.jpg" data-org-width="1400" dmcf-mid="1k3RamdzY5" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/22/NEWS1/20250822174919036spdx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 고려대 정보보호대학원은 글로벌 해킹 권위지 '프랙 매거진'에 공유된 중국계 추정 해커그룹의 한국 공격 현황을 분석하는 발표회를 22일 진행했다. 브리핑을 진행하는 김휘강 고려대 스마트보안학부 학부장./뉴스1 ⓒNews1 윤주영 기자 </figcaption> </figure> <p contents-hash="4dbeac32ceb21f51357dbd167236dab23a4a6f6f375b56ad394d764a9137f6f6" dmcf-pid="3K8DlZrR5H" dmcf-ptype="general">(서울=뉴스1) 윤주영 기자 = 최근 우리나라 정부 부처·기업을 지속해서 해킹한 그룹 배후가 중국일 가능성이 크다는 분석이 나왔다.</p> <p contents-hash="722867d18f88cdac27d96dd9d254a4be3e54a45bd41a7a58a1c358c0afb699da" dmcf-pid="096wS5meGG" dmcf-ptype="general">이들이 쓴 침투 경로·공격 도구가 과거 중국계 위협그룹과 유사하고, 업무도 중국어에 기반했던 것으로 파악됐다.</p> <p contents-hash="00f7d889e53d9aad99480be9f8f187ffcf242a2b4e89bcef9266c17abcb529f3" dmcf-pid="p2Prv1sd1Y" dmcf-ptype="general">22일 고려대 정보보호대학원은 최근 글로벌 해킹 권위지 '프랙 매거진' 40주년 기념호에 실린 'APT Down: The North Korea Files' 자료 분석을 발표했다.</p> <p contents-hash="a6515c996e8dfb66580b8a13ffae2e15e18947e99e525b8d4e35c425cd779b8c" dmcf-pid="UVQmTtOJtW" dmcf-ptype="general">앞서 외국 화이트해커 2명은 북한 정찰총국 '김수키' 소속으로 추정되는 해커로부터 빼돌린 파일·데이터 세트를 매거진에 제보했다. 고려대 해킹대응기술연구실(HCRL), 디지털포렌식연구센터(DFRC)는 약 8GB에 달하는 이 자료를 분석했다.</p> <p contents-hash="531e43d0cb8e97ec820a6e4be05094ba3758558f4f772c568255128f864f5303" dmcf-pid="uGtxowRuXy" dmcf-ptype="general">분석 결과 한국을 겨냥한 공격은 최소 지난해 하반기부터 올해 6월까지 이어졌다. 대부분의 피해 기관이 조치를 완료했지만, 일부 시스템은 4월 중순까지 내부망 침투를 허용했다.</p> <p contents-hash="6e39f288feb728c79108c48198d668199aaf83c4b045d34419656950bcb79e66" dmcf-pid="7HFMgre7YT" dmcf-ptype="general">공공기관의 경우 행정안전부·외교부·통일부·해양수산부가 피해를 봤다. 유출 정황상 대부분 부처가 내부 침투를 허용한 것으로 파악된다.</p> <p contents-hash="20d76e3f0e6314fd13a21495e221ea9d38dddb94ac0f4848844259ba7435db6e" dmcf-pid="zX3RamdzYv" dmcf-ptype="general">구체적으로 △행정안전부 행정전자서명(GPKI) 인증서 △외교부 내부 메일 서버 소스코드 △통일부·해양수산부 '온나라' 소스코드 및 내부망 인증 기록 등이 유출됐다.</p> <p contents-hash="a787f5c625b7628c565b83167dfd095ce82869ecbd178e102028f65747d0f95e" dmcf-pid="qZ0eNsJq1S" dmcf-ptype="general">기업의 경우 LG유플러스(032640)·KT(030200) 피해가 의심된다. LG유플러스는 통합 패스워드 관리 설루션(APPM) 파일, 데이터베이스 조회 기록 등이 발견됐다. KT는 2023년 10월까지 유효했던 서버용 인증서가 발견됐다.</p> <p contents-hash="1c95051448147bdde3f274a947cd3c0cf6de0f2710c80c7cca375c53aabc0f12" dmcf-pid="B5pdjOiB5l" dmcf-ptype="general">김휘강 고려대 스마트보안학부 학부장은 "LG유플러스 정황상 내부망까지 침투됐다고 보는 게 타당하다"며 "KT의 경우 서버 인증서밖에 없어서 판단이 어렵다. 시스템 레벨 해킹일 수도, 단순 회사 개발자 PC에서 확보한 걸 수도 있다"고 설명했다.</p> <p contents-hash="9598b03675affad90ceab5f43512d0058f890d1cb234a7ae8b376f2625ff750a" dmcf-pid="b1UJAInbHh" dmcf-ptype="general">이 밖에도 공격자는 네이버·연세대 메일, 카카오 사용자를 대상으로 피싱 사이트를 전송했다. 계정 정보 입력을 유도, 기업 침투 수단을 확보하는 '크리덴셜 스터핑' 기법이다.</p> <p contents-hash="24167356e1f3e03663dc206f7182b657044893f0ba7601faae142936078d80aa" dmcf-pid="KtuicCLK5C" dmcf-ptype="general">화이트해커가 공격자를 'KIM'이라 밝혀 북한이 배후로 의심되기도 했다, 하지만 수법을 보면 중국계일 가능성이 더 크다는 분석이다.</p> <p contents-hash="05c3d6fe308988fb65223799c630037c20df0a9c59fc75818d09c405e3c499dd" dmcf-pid="9F7nkho95I" dmcf-ptype="general">우선 중국계 그룹 APT41, UNC3886이 과거 사용한 공격도구 'reptile rootkit'과 유사한 소스코드가 확인된다.</p> <p contents-hash="e378a341374d8ff73d4ac5e8d44017889d1eeff72a5448c4825ee44a1f575483" dmcf-pid="23zLElg25O" dmcf-ptype="general">또 이들은 국내외 널리 쓰이는 이반티의 가상사설망 'SSL VPN' 취약점 CVE-2025-0282를 악용해 공격 툴로 활용했다. 이 역시 중국계가 주로 쓰는 전술이다.</p> <p contents-hash="f88a29e46ea622a51aeb956832654a03dfae9a82eef378e7b94f491af9dbcc21" dmcf-pid="V0qoDSaVGs" dmcf-ptype="general">김 학부장은 "이들이 한국어에 서툰 점도 주목할 만하다. 소스코드에 달린 주석도 중국어였고, 확보된 한글문서를 구글 번역기로 돌린 흔적이 있다"고 부연했다.</p> <p contents-hash="9580d3359497b5493e55d15dc8880dfe4eb03739d6d46122a0d1df43712f4097" dmcf-pid="fpBgwvNfZm" dmcf-ptype="general">다만 북한 소행일 가능성도 배제할 수는 없다. 북한 정부가 현지 인력을 고용한 시나리오도 가능한 상황이다.</p> <p contents-hash="2c01bde24fbfb82ddca35ca6a00ead5b0abf2349dbf293bdd9d2cc9279237065" dmcf-pid="4ocZuf1mXr" dmcf-ptype="general">김 학부장은 이번 데이터가 앞으로의 피해를 막을 귀중한 자료라고 강조했다. 내부 업무에만 쓰인다는 이유로 VPN 등 장비의 최신 패치를 게을리하는 관행도 고쳐야 한다고 지적했다.</p> <p contents-hash="52c72ef079b8a2d4eecf30f40509fdf33b39e29e54d9e0f931069ad1cb3d7686" dmcf-pid="8gk574tsGw" dmcf-ptype="general">또 피해 기관을 무조건 추궁·엄벌하는 제도는 지양해야 한다고 덧붙였다. 예방에 필수적인 피해정보 공유를 꺼리게 만든다.</p> <p contents-hash="34cae09dd5985cbe7824eaa2a6b121f7b57bb2628103ee6759591bf3fd6002fa" dmcf-pid="6aE1z8FOZD" dmcf-ptype="general">이 밖에도 단말 이상행위 탐지(EDR), 관리형 탐지(MDR) 등 설루션으로 서버 간 통신에서의 이상 행위를 꾸준히 감시하는 게 중요하다고 김 학부장은 제언했다.</p> <p contents-hash="360404a830c99f6d8141f114486d1cd1dbd5e5f4756ee9132a191e4d8d9f3c32" dmcf-pid="PNDtq63IHE" dmcf-ptype="general">legomaster@news1.kr<br><br><strong><용어설명></strong><br><br>■ 가상사설망<br>Virtual Private Network. 가상사설망. 공용 네트워크에서 분리된 내부망에 접속할 수 있도록 도와주는 보안 서비스.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기