kahuna kahuna
2023년 3월 24일, 금요일
  • 기사제보·독자의견
Weekly
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • 캘리포니아
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 화제/이런일도
    • 건강/의학
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
  • 홈
  • 한인
  • LA/OC
  • 캘리포니아
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • 건강
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • 캘리포니아
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 화제/이런일도
    • 건강/의학
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
  • 홈
  • 한인
  • LA/OC
  • 캘리포니아
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • 건강
  • 칼럼
No Result
View All Result
KNEWSLA
No Result
View All Result

북한 해커들 미국·EU 보안 연구원에 접근 시도 중

2023년 03월 17일
0
컴퓨터 해커. Photo by Kevin Ku on Unsplash

조 바이든 행정부가 북한과 중국, 러시아와 이란을 ‘사이버 적성국’으로 규정하고 사이버 전쟁을 선포한 가운데, 최근 미국과 유럽 보안 연구원들을 겨냥한 북한 해커 그룹의 활동이 포착됐다.

바이든 행정부는 이달 초 38페이지 분량의 ‘국가 사이버 안보 전략’보고서를 통해 북한과 중국, 러시아와 이란을 ‘사이버 적성국’으로 규정하고, 이들 국가 해커 조직과의 전쟁을 선포했다.

이는 바이든 행정부 출범 첫해인 지난 2021년, 미국 최대 송유관 업체가 해킹돼 기름값이 치솟는 등 주요 인프라와 교통시설 등에 공격 이후 사이버 위협이 계속되고 있는 것에 따른 대응 조치로 풀이된다. 백악관은 “모든 수단을 동원해 이 국가들의 관련 단체들을 파괴하고 해체할 것”이라고 강경 대응을 예고했다.

특히 백악관은 북한을 지목해 “가상화폐를 탈취하고 랜섬웨어 공격 등을 통해, 핵 개발에 사용할 자금을 조달하고 있다”고 꼭 짚어 지적하기도 했다.

 

링크드인 계정으로 접근…왓츠앱으로 대화 유도

이 가운데 글로벌 사이버 보안 기업 맨디언트는 채용 담당자로 가장한 링크드인 계정을 통해 미국과 유럽의 보안 연구원에 접근, 자산 탈취를 시도한 북한 해커그룹 UNC2970 관련 보고서를 공개했다.

UNC2970은 프로필 사진, 경력, 자격 등의 정보를 정교하게 조작한 합법적인 사용자의 링크드인 계정들을 관리했다.이들 계정은 잠재적인 피싱 피해자와 관계를 구축하고 대화를 이어갈 수 있도록 프로필이 잘 꾸며져 있다. UNC2970은 타깃으로 삼은 대상에 연락을 한 다음, 왓츠앱으로 대화를 이어가기 위해 시도했다. 이후 피싱 페이로드(전송 되는 데이터)를 보내기 전까지 피해자와 관계를 이어갔다.

UNC2970이 주로 사용하는 피싱 페이로드는 마이크로소프트 워드 문서로, 페이로드를 다운로드하고 실행하는 매크로가 포함돼 있다.

또한 UNC2970이 피해자에게 전달한 ZIP 파일에는 트로이 목마를 삽입한 원격 제어 프로그램 파일이 있다. 트로이 목마는 겉보기에는 정상적인 프로그램으로 보이지만 실행하면 악성 코드가 설치된다. 피해자는 기술 평가 테스트에 필요한 도구라고 생각하고 이를 실행하게 된다.

맨디언트 측은 “이 건은 도난 당한 암호화폐가 어떻게 북한 작전 자금을 추가적으로 지원할 수 있었는지 보여준다”면서 “UNC2970은 미국과 유럽의 보안 연구원을 주된 공격 대상으로 삼았지만, 이번 활동의 성공 여부를 판단할 충분한 데이터는 아직 수집되지 않았다”고 설명했다.

“다중 인증으로 보안 강화해야”

맨디언트는 클라우드 계정 분리, 강력한 다중인증, 조건부 접속, 다중 관리자 승인 등으로 보안을 강화해야 한다고 당부했다.

관리자는 이메일 보내기나 웹 브라우징 같은 일상적인 업무를 볼 때 별도의 계정을 사용해야 하며, 관리자 계정은 전용으로 두고 관리 작업에만 사용하도록 한다. 아울러 모든 사용자와 관리자 다중 인증 적용을 권장했다.

맨디언트 측은 “권한 없는 사용자 계정의 경우도 SMS, 음성, OTP(일회용 패스워드), 푸시 알림 같은 약한 방식보다는 번호 확인, 애플리케이션 이름 및 지리적 위치 등 상황 정보까지 확인하는 강한 방식을 적용해야 한다”고 당부했다.

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

최신 등록 기사

美·캐나다 정상회담, 중·러 맞서 협력 강화…이민문제도 합의(영상)

“개딸이 수박 찢을때 국민은 개딸에 질려”

무책임한 20대 부모…2살짜리 아들 굶겨 죽여

“MS 빙보다 못하다”…구글 AI 챗봇 바드 혹평 쏟아져

성 중립 화장실서 폭행당한 여학생…”안전보다 소수자가 우선인가”

백제인 사용 냉장고 발견…딸기·포도·다래 흔적도

‘벚꽃만발’…진해군항제 등 전국 축제도 꽃망울 활짝

홍콩 도심 창고 화재, 3600명 대피

전쟁터 파리, 하루 903건 화재…연금개혁 항의 폭력시위(영상)

‘사드’ 6년만에 기지 밖으로 한미, 원격발사대 전개 훈련

김의겸 또 거짓말 브리핑 “그 정도 잔기술, 업계 통용”

재닛 옐런 ‘오락가락’ , 시장 불안 키워..매일 발언 달라져

LA 토네이도에 건물 17채 파괴, 1명 부상..40년만 최강(영상)

무디스 “SVB발 미국은행 위기, 경제전반 확산할 수도”

LA 알몸 활보 아만다 바인즈, 무슨 일 있었나

실시간 랭킹

한인 여배우 남편 유명 DJ, 실종 한 달 만 숨진 채 발견

15살 고교생 행세 29세 한인여성 “여고시절 돌아가고 싶었다”

10대 흑인여성, 쇼핑몰 아시안 노인경비원 무차별 폭행(영상)

몬테네그로 체포 ‘테라’권도형, 어떻게 잡혔나…뉴욕검찰, 8건 기소

LA 알몸 활보 아만다 바인즈, 무슨 일 있었나

브레아시 버려진 불 탄 트럭서 의문의 시신 발견

김의겸 또 거짓말 브리핑 “그 정도 잔기술, 업계 통용”

LA 토네이도에 건물 17채 파괴, 1명 부상..40년만 최강(영상)

미국 판매 현대 산타페 ∙기아 카니발 57만대 리콜

“권총강도, 한인타운 식당 주차장에 숨어 있었다”…밤길 무서워진 한인타운

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • 캘리포니아
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 화제/이런일도
  • IT/SCI/학술
  • 건강/의학
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리

Copyright © KNEWSLA All rights reserved.

KNEWS LA 뉴스레터 신청하기

등록하신 이메일 주소로 매일 전자신문을 보내드립니다. 이메일 주소를 적어주십시오. 
Holler Box