UPDATED. 2024-04-26 19:26 (금)
한·독 정보기관, 방산 분야 北 사이버 공격 경고
한·독 정보기관, 방산 분야 北 사이버 공격 경고
  • 서유덕 기자
  • 승인 2024.02.20 07:01
  • 댓글 0
이 기사를 공유합니다

북한의 사이버위협에
대북 국제 공조 강화
국가정보원과 독일 헌법보호청은 19일 합동 사이버보안 권고문을 발표했다. [사진=국가정보원]
국가정보원과 독일 헌법보호청은 19일 합동 사이버보안 권고문을 발표했다. [사진=국가정보원]

[정보통신신문=서유덕기자]

국가정보원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 합동 사이버보안 권고문을 19일 발표했다.

이번 합동 권고문은 북한의 방산 해킹 대표적인 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개하고 있다.

북한 해킹조직은 지난 2022년말 해양·조선 기술을 연구하는 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다.

악성코드가 배포되기 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다.

국정원은 “북한의 해킹조직은 코로나19로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다”며 “국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침을 참고해 주기 바란다”고 덧붙였다.

북한 해킹조직의 방산기관 침투시도 흐름. [자료=국가정보원]
북한 해킹조직의 방산기관 침투시도 흐름. [자료=국가정보원]

또한, 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악되고 있다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다.

이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다.

양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다.

국정원은 “북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다”고 강조했다.

북한 해킹조직의 사회공학적 해킹공격 흐름. [자료=국가정보원]
북한 해킹조직의 사회공학적 해킹공격 흐름. [자료=국가정보원]

한편, 이번 양국의 사이버보안 권고문은 작년 3월 ‘킴수키 해킹조직의 구글서비스 악용공격’ 발표에 이은 두 번째로, 북한이 전 세계를 상대로 방산 첨단기술을 탈취해 무기개발에 악용하는 상황에서 북한에게 경고한다는 데 의미가 있다는 게 국정원의 설명이다.

국정원 관계자는 “독일 헌보청과 보안권고문을 발표한 것은 전 세계를 대상으로 방산기술 절취를 시도하는 북한의 행태를 좌시하지 않겠다는 양국의 의지를 보여준 것”이라면서 “앞으로도 양국은 북한의 방산분야를 비롯한 다양한 사이버위협에 대응해 안전한 사이버 공간을 만드는 데 힘을 합칠 것”이라고 밝혔다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-26
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트