로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
대통령실 참모진 재산 첫공개…3명 중 1명 강남3구 부동산 보유(종합)
N
[연예뉴스]
23기 옥순, 화제성 甲 등극···24기 옥순 제쳤다 "최종 선택까지 男 3명 몰표"('나솔사계')
N
[스포츠뉴스]
U17 남자 핸드볼, 초대 아시아선수권 준우승…이란에 석패
N
[연예뉴스]
‘사랑의 콜센타’ 천록담, 최이정과 전율의 ‘님의 등불’ 듀엣 무대
N
[연예뉴스]
김지혜, 출산 19일만에 신생아 중환자실 子와 조리원으로 [스타이슈]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]"온나라가 뚫렸다"…北·中 해커 정부기관 침투 '국가기밀' 위기
온카뱅크관리자
조회:
9
2025-09-26 05:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[韓 덮친 해킹 공포]③ 화이트해커 'KIM 서버' 해킹했더니<br>기업보다 정부 해킹 더 심각…"전수조사 개선후 AI 도입필요"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Xpleg841Gm"> <p contents-hash="3cc5265dbc959424c35cb4e3ff0b53813323434b04dde6e29044519487ef23de" dmcf-pid="ZDM1uWyjYr" dmcf-ptype="general"> [편집자주] 위협을 넘어 공포다. 해킹이 일상화되며 매일 사용하는 휴대폰과 신용카드 안전을 걱정해야할 처지다. 북한, 중국, 러시아발 해킹 공격은 국가기관 전체를 위협한다. 정부가 해킹과의 전쟁을 선포했지만 적을 알지 못하면 방어에 성공하기 어렵다. 해커 집단의 수법을 추적 분석하고 보안 강화를 위해 어떤 부분을 정비해야할지 다각도로 따져봐야 할 시점이다.</p> <figure class="figure_frm origin_fig" contents-hash="6106dee4b804e28d61f11e00a329f607b1a389893f6063107426873152cef551" dmcf-pid="5wRt7YWAGw" dmcf-ptype="figure"> <p class="link_figure"><img alt="정부 기관 해킹·스피어 피싱 관련 제미나이 2.5프로 플래시 이미지 생성 요청 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053123560frwq.jpg" data-org-width="1024" dmcf-mid="YWqCWDEQtI" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053123560frwq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 정부 기관 해킹·스피어 피싱 관련 제미나이 2.5프로 플래시 이미지 생성 요청 이미지 </figcaption> </figure> <p contents-hash="f6899b9f46e35825652a047457760c6ecf8f24c831468c9855a719eec0bc4099" dmcf-pid="1reFzGYctD" dmcf-ptype="general">(서울=뉴스1) 김민석 기자 = 최근 연이어 터진 해킹 사태와 관련 미국의 해킹 전문매거진 프랙(Phrack)이 발표한 'APT Down:The North Korea Files' 보고서는 통신사·기업 만의 문제가 아닌 대한민국 정부가 뚫린 것이라고 경고한다.</p> <p contents-hash="5996b57abdef07b8f2b94417a3647d009ba2b58e1fd063d1059a6bf426a8e07b" dmcf-pid="tmd3qHGkGE" dmcf-ptype="general">보고서는 북한 정찰총국 산하 해킹그룹 '김수키'가 한국의 행정안전부·외교부·국군방첩사령부·주요 통신사를 지속적으로 공격한 것으로 추정했다.</p> <p contents-hash="063288a0aa686a4501879fd45681f6376e10a0004943f9a443dd5c0345cfc60a" dmcf-pid="FsJ0BXHEtk" dmcf-ptype="general">북한이 아닌 중국 그룹이 배후일 가능성을 제기한 고려대 정보보호대학원의 분석도 충격적이다.</p> <figure class="figure_frm origin_fig" contents-hash="00b115076dd8db3aef3f9b265854787573611bd25a8b690b63ff748ee07b29ab" dmcf-pid="3OipbZXDGc" dmcf-ptype="figure"> <p class="link_figure"><img alt="프랙 매거진 APT Down The North Korea Files 갈무리" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053124881emfl.jpg" data-org-width="636" dmcf-mid="Gh8GFlhLZO" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053124881emfl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 프랙 매거진 APT Down The North Korea Files 갈무리 </figcaption> </figure> <h3 contents-hash="389a6a6f80056305c9f5434a1404ce2594f28b566da7f731209b85fab3c75a93" dmcf-pid="0InUK5ZwZA" dmcf-ptype="h3">정부 전자문서시스템 온나라 서버 침투…외교·통일·행안부 기밀 노출</h3> <p contents-hash="cdf06cfcdf319ce71a84a6b4af1e2acdc0a75aab1af3d8aa31288e144c56e536" dmcf-pid="pCLu915rtj" dmcf-ptype="general">26일 IT·보안 업계에 따르면 미국 비영리 단체 디도시크릿츠(DDoSecrets)는 지난달 8일 'APT Down–The North Korea Files'라는 제목의 자료를 공개했다.</p> <p contents-hash="e8beafa4184c85a9703d6029093cd0a5fe9a8a11865f8781d3929da85e7ccb8f" dmcf-pid="Uho72t1mHN" dmcf-ptype="general">해당 자료는 화이트해커(가명 Saber·cyb0rg)들이 국가 연계 해커로 추정되는 'KIM'의 워크스테이션과 VPS(가상 사설 서버)에서 탈취한 약 8.9GB 분량의 데이터다. 이는 프랙 40주년 기념호를 통해 처음 공개됐다.</p> <p contents-hash="e459c0dfd41cc00e56a5abbab02791ca355ab27a0989a007ce7cf958371cbddb" dmcf-pid="ulgzVFtsXa" dmcf-ptype="general">보고서에 따르면 공격자는 정부 통합 전자문서 시스템 '온나라' 서버를 침투했고 공무원 행정전자서명(GPKI) 검증 로그 약 2800건을 빼갔다.</p> <p contents-hash="29e21a5d21fda2fd7ba0319a89350fbbb9646367df0091517f71fdf32f81193c" dmcf-pid="7Yk2Q7uSHg" dmcf-ptype="general">구체적으로 △통일부·해양수산부 온나라 내부망 인증 기록·비밀번호 해독용 자바 프로그램 △행정안전부 행정전자서명 인증서 △외교부 내부 깨비메일 서버 소스코드 등이다.</p> <p contents-hash="f22629023a4f8e994996cdb9b1d2d0cb9544c910cf3f54622a943c41d75bebde" dmcf-pid="zGEVxz7vXo" dmcf-ptype="general">온나라 시스템은 모든 정부 부처의 문서 작성·검토·결재를 담당하는 통합 프로그램으로 △정부 문서뿐 아니라 △메일 △영상회의 자료 △국무회의·부처 일정 자료 등이 등록된 서버다.</p> <p contents-hash="d2777a06b6f08fccd45011af5bd66ae3096d3cdc209a66f440d34f984470bb18" dmcf-pid="qHDfMqzT1L" dmcf-ptype="general">KT 해킹 의혹도 프랙 보고서에서 KT 인증서(SSL 키) 유출 정황이 발견되면서 시작됐다. 이후 소액결제 침해 사건이 발생했다. 정부 해킹과 소액결제 사건과 연관성은 추가 조사가 필요한 상황이다.</p> <p contents-hash="27bf8da9cee1a196f939948bcde51f71f6bae07faf388f52f6f23acfc1cf2bfc" dmcf-pid="BXw4RBqyGn" dmcf-ptype="general">고려대 정보대학원 연구진은 정부를 공격한 해커의 중국 공휴일 준수 패턴과 중국 동영상 사이트 'AcFun' 접속 등을 근거로 중국의 지원을 받는 'APT41' 'UNC3887' 등과 연관된 조직으로 추정했다.</p> <p contents-hash="fec15cd7993806ffc4c26ca4c2096be46e4bd3f18f111ec48330bd8a166a0910" dmcf-pid="bZr8ebBWZi" dmcf-ptype="general">국정원은 프랙 보고서가 공개되기 전 해킹 사실을 인지해 타깃이 된 부처들에게 조치령을 내린 것으로 전해졌다.</p> <figure class="figure_frm origin_fig" contents-hash="eaaac8e993d29746315c22475825b08f6b4be49f993c52a784654d011051f8c2" dmcf-pid="K5m6dKbYGJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="김수키 그룹으로 추정되는 공격자가 대한민국 군 관계기관을 사칭한 피싱메일(왼쪽)과 첨부된 군무원증 가짜 시안의 딥페이크 판별 결과.(지니언스 시큐리티 센터 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053126115exxw.jpg" data-org-width="340" dmcf-mid="HGVy5IOJGs" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/26/NEWS1/20250926053126115exxw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김수키 그룹으로 추정되는 공격자가 대한민국 군 관계기관을 사칭한 피싱메일(왼쪽)과 첨부된 군무원증 가짜 시안의 딥페이크 판별 결과.(지니언스 시큐리티 센터 제공) </figcaption> </figure> <h3 contents-hash="aab46dd4407d0a950cfb20f206b2914b13f74b4a8bfefcbdceb3d2f97b8d61c7" dmcf-pid="91sPJ9KGYd" dmcf-ptype="h3">北 김수키 챗GPT 활용 가짜 군용 신분증 제작…스피어피싱 시도</h3> <p contents-hash="547ce1aa70b3ddf7bdfff3067f3711ecb2034e23c3496ec5273f1aad7ed14974" dmcf-pid="2tOQi29HYe" dmcf-ptype="general">김수키 그룹 경우 챗GPT 등 생성형 인공지능(AI)로 만든 '딥페이크'를 활용해 가짜 군용 신분증을 제작해 스피어피싱 공격을 지속하고 있다.</p> <p contents-hash="d7ea818fe9486c6b0c2a33439003019ee18d4ddc20a443b097e1adaa7a8d9e4e" dmcf-pid="VFIxnV2XYR" dmcf-ptype="general">지니언스 시큐리티 센터는 7월 보고서를 통해 "챗GPT가 유사 신분증 사본 등을 만드는 요청을 거부하지만, 명령어(프롬프트)나 페르소나(사용자 역할) 설정 등으로 탈옥 기법을 활용한 것으로 보인다"고 말했다.</p> <p contents-hash="95c9359aae4fef26bccf66a636bf7eee7e5a356fda27a1188cae71e86c293a91" dmcf-pid="f3CMLfVZXM" dmcf-ptype="general">국가정보자원관리원에 따르면 지난해 중앙 부처 대상 해킹 시도는 16만 1208건으로 전년 대비 100.1% 폭증했다. 이중 '시스템 권한 획득' 유형이 22.2%를 차지했다.</p> <p contents-hash="22183136de0d8c84452e67bac65563e5d5dfb7fc088e2ce66259f3b545492cc5" dmcf-pid="40hRo4f5Hx" dmcf-ptype="general">단순 금전 목적의 데이터 탈취를 넘어 시스템 장기 장악 목표의 복합 공격이 급증하고 있다는 분석이다.</p> <p contents-hash="93f031dc077285663235d15c64cd1b9b2b9ee8eabecb8f27e0e208a53c82a1da" dmcf-pid="8cPX0vSg1Q" dmcf-ptype="general">김승주 고려대 정보대학원 교수는 "한국의 금융·공공기관 보안을 지켜온 '망분리 정책'이 코로나 팬데믹 시기 재택근무로 무력화됐다"며 "이대로 이재명 정부의 '모두의 AI'가 본격 시행되면 훨씬 더 심각한 일이 터질 수 있다"고 경고했다.</p> <p contents-hash="e4754f27e9428df648e9223c4e9f52d4197132d184fc0018eed899deb5c05c15" dmcf-pid="6kQZpTvaGP" dmcf-ptype="general">이어 "정부는 전수조사를 실시해 현재의 취약점을 모두 개선한 후 AI를 도입하겠다는 계획을 세워야 한다"고 제언했다.</p> <p contents-hash="d57bc54adefdece0de86beb7244d513c4f37e8f6f06faa20ea34118598d7c404" dmcf-pid="PEx5UyTNZ6" dmcf-ptype="general">ideaed@news1.kr<br><br><strong><용어설명></strong><br><br>■ 스피어피싱<br>특정 개인, 그룹 또는 조직을 대상으로 하는 피싱 공격의 한 유형. 이런 개인화한 사기는 피해자를 속여 민감한 정보를 탈취하거나, 악성 소프트웨어를 내려받게 유됴한다.<br><br>■ 탈옥<br>탈옥(jailbreak)은 생성형 인공지능(AI)이 기본적으로 내장하고 있는 안전장치나 윤리적 제약을 우회하거나 강제로 해제시켜 콘텐츠 생성이나 민감 정보 출력 등 비정상적 행동을 유도하는 기법을 말한다.<br><br>■ GPKI<br>GPKI(Government Public Key Infrastructure·정부 공개키 기반구조)는 대한민국 정부가 행정업무와 전자문서 처리 시 공무원이나 행정기관 간의 신원확인·전자서명에 사용하는 인증체계다.<br><br> </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기