미국 안보당국, 북한 해킹그룹 ‘김수키’ 사이버 공격 공동 경보 발령

입력 2020-10-28 16:21
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

FBI·국토안보부·사이버사령부 등 3개 부처 경보에 참여
“김수키, 2012년부터 한미일로부터 외교·안보 관련 정보 탈취”

▲서울 송파구 한국인터넷진흥원(KISA) 인터넷침해대응센터 종합상황실에서 2016년 3월 7일 국내 웹사이트에 대한 디도스 공격과 악성코드 유입 현황을 파악하고 있다. 당시 북한이 우리 정부 주요 인사들의 스마트폰을 해킹해 일부 피해가 확인됐다. 뉴시스
▲서울 송파구 한국인터넷진흥원(KISA) 인터넷침해대응센터 종합상황실에서 2016년 3월 7일 국내 웹사이트에 대한 디도스 공격과 악성코드 유입 현황을 파악하고 있다. 당시 북한이 우리 정부 주요 인사들의 스마트폰을 해킹해 일부 피해가 확인됐다. 뉴시스
미국 안보당국이 ‘김수키(Kimsuky)’로 알려진 북한 해킹그룹의 사이버 공격에 대해 27일(현지시간) 공동 경보를 발령했다고 미국의소리(VOA) 방송이 보도했다.

연방수사국(FBI)과 미국 국토안보부 산하 사이버안보·기간시설안보국(CISA), 미국 사이버사령부(USCC) 등 3개 부처가 경보에 참여했다.

당국은 사이버 보안 경보 보고서에서 “김수키 조직은 2012년부터 한국과 미국, 일본의 개인과 단체로부터 핵 문제, 대북 제재와 기타 한반도에 영향을 미치는 문제에 대해 외교와 안보 관련 정보를 탈취했다”고 지적했다.

보고서는 “김수키가 특정 목표를 정해 지속적으로 공격하는 ‘지능형 지속 공격(APT)’ 기법을 즐겨 쓰고 있다”며 “특히 표적을 현혹하는 ‘사회공학기법(Social Engineereing)’이 사용됐다”고 설명했다. 보고서에 소개된 사회공학기법을 살펴보면 김수키는 한국 기자를 사칭해 한반도 전문가에게 스카이프 인터뷰나 방송 출연 요청 이메일을 보내 상대방이 응하면 인터뷰 자료라며 멀웨어나 악성코드가 담긴 첨부 문서나 구글 드라이브 링크를 보내 열도록 유도했다. 보고서는 “김수키가 뉴욕타임스(NYT)나 네이버, 다음 등이 들어간 도메인을 사용했다”고 덧붙였다.

카트리나 치즈먼 USCC 대변인은 “북한은 피싱과 다른 악의적인 사이버 행위를 통해 사이버 공간을 정보 수집 수단으로 계속 활용하고 있다”며 “미국은 세계 안보에 가장 큰 영향을 미칠 것으로 보이는 이런 정보를 계속 공유하고 있으며, 이런 나쁜 사이버 공격자들이 동맹국과 파트너 국가들에 해를 끼치지 않도록 막으려 한다”고 말했다.

사이버 보안업체 카스퍼스키랩의 커트 바움가트너 수석 보안 연구원은 “김수키는 세계무대에서 가장 유능한 해킹그룹이 아닐 수 있지만 매우 활동적”이라고 평가했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '수조원'로 쏟았는데…AI 빅테크, 미생ㆍ완생 딜레마 [AI, 거품론 vs 수익화]
  • 에스파→염정아 이어 임영웅까지…이들이 '촌스러움'을 즐기는 이유 [이슈크래커]
  • 중고거래 판매자·구매자 모두 "안전결제 필요" [데이터클립]
  • 법조계 판도 흔드는 ‘AI’…美선 변호사 월급 좌지우지 [로펌, AI에 미래 걸다 ②]
  • “HBM3는 시작 했는데”…삼성전자, 엔비디아 ‘HBM3E’ 공급은 언제될까
  • 배드민턴협회장, 선수단과 따로 귀국…대표팀 감독은 '침묵' [파리올림픽]
  • 'NEW' 피프티 피프티로 돌아온다…키나 포함 5인조로 9월 20일 전격 컴백
  • 음주 전동킥보드 혐의…BTS 슈가 "여지가 없는 제 책임, 머리 숙여 사과"
  • 오늘의 상승종목

  • 08.07 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 78,418,000
    • -2.44%
    • 이더리움
    • 3,339,000
    • -5.97%
    • 비트코인 캐시
    • 446,900
    • -1.56%
    • 리플
    • 902
    • +24.24%
    • 솔라나
    • 206,900
    • -1.34%
    • 에이다
    • 461
    • -2.74%
    • 이오스
    • 636
    • -3.34%
    • 트론
    • 177
    • +1.14%
    • 스텔라루멘
    • 146
    • +10.61%
    • 비트코인에스브이
    • 53,950
    • +1.03%
    • 체인링크
    • 13,610
    • -5.68%
    • 샌드박스
    • 337
    • -4.26%
* 24시간 변동률 기준