[뉴스] ‘국보법 위반’으로 구속까지···게임사 울리는 ‘사설 서버’가 뭐길래
지난 주말, 유명 운동복 브랜드 ‘안다르’ 창업자의 남편이자 과거 사내이사를 지냈던 오모씨가 국가보안법 위반으로 구속됐다는 소식이 온·오프라인을 뜨겁게 달궜다. 오씨는 북한 해커 조직과 불법 거래를 한 혐의로 넘겨진 항소심 재판에서 징역 1년을 선고받고 지난 13일 법정 구속됐다. 오씨가 북한 해커와 거래를 하게 된 배경엔 ‘불법 사설 서버’가 있었다. 그는 2014~2015년 인기 온라인 게임 ‘리니지’의 사설 서버를 운영하면서 보안 프로그램을 무력화할 목적으로 북한 해커에게 2380만원을 주고 해킹 프로그램을 제공받은 것으로 알려졌다. 사설 서버가 대체 무엇이길래, 오씨는 2025년에 국가보안법 사범이 된 것일까.
[뉴스] '꼭 잡고 싶다'…전직 FBI 사이버보안 요원의 北 해커 추적기
(서울=연합뉴스) 민경락 기자 = "해킹 공격으로 병원 시스템이 먹통돼 아픈 아이가 치료를 받을 수 없게 된다면 어떡하죠?" 그가 미국 연방수사국(FBI)을 떠난 뒤에도 북한 해커 '하데스'를 추적 중인 이유는 단순했지만 명료했다. 간호사 어머니와 의료업계 정보기술(IT) 기술자인 아버지 밑에서 자란 그에게 북한 해커가 공격한 병원 보안 시스템은 '1급 군사비밀'만큼이나 중요했다. 미국의 일간 월스트리트저널(WSJ)은 19일(현지시간) 전직 FBI 요원 에릭 커의 4년에 걸친 북한 해커 추적기를 소개했다.
[뉴스] [AI 딜레마] 북한 해커들에 날개 단 AI…국내 데이터 위협
북한 해킹 조직이 인공지능(AI) 기술을 활용해 국내 데이터 서비스에 피해를 입히고 있어 대책 마련이 필요하다는 지적이 나온다. 10일 AI 업계에 따르면 최근 보안업계를 중심으로 정보 탈취 수준에 머물렀던 북한의 사이버 공격이 한국인들의 일상을 송두리째 흔들 수 있는 지경에 이르렀다는 목소리가 높아지고 있다. 북한의 사이버공격 수법은 최근 2∼3년 사이 파괴적인 방향으로 진화했다.
[뉴스] '스트레스 해소법' 위장 악성파일 전송…北 해커 소행 추정 수사
북한 해킹 조직이 북한 인권 운동가의 PC를 해킹해 다른 지인들에게 악성파일을 유포하려고 시도한 정황이 파악돼 경찰이 수사 중이다. 5일 경기남부경찰청 안보사이버수사대에 따르면 지난 9월 15일 북한 인권 운동가 A씨가 해킹 피해를 봤다며 경찰에 신고했다.
[뉴스] "北해커 컴퓨터 해킹했더니 韓 정부·기업 침투 증거 발견"
(샌프란시스코=연합뉴스) 김태종 특파원 = 북한이 해킹을 통해 가상화폐 등 외화 획득에 나서고 있는 것으로 알려진 가운데 북한 해커가 사용하는 컴퓨터를 해킹했다는 주장이 나왔다. 12일(현지시간) 정보기술(IT) 전문 매체 테크크런치에 따르면 '세이버'(Saber)와 '사이보그'(cyb0rg)라는 이름을 각각 쓰는 두 해커는 북한 해커의 컴퓨터에 침투했다며 그 내용을 사이버보안 전자잡지 '프랙'(Phrack) 최신호에 실었다.
[학술논문] 북한 해커의 암호화폐 해킹 활동사(史): 기술 수단과 전략의 진화
2010년대 후반 이후, 북한 정부의 지원을 받는 해커들은 암호화폐 산업을 지속적으로겨냥한 사이버 공격을 통해 막대한 불법 수익을 창출하며 글로벌 사이버 보안에 대한 지속적인 위협으로 부상해왔다. 본 연구는 2017년 이후 업비트, 바이낸스, Ronin 브리지, Horizon 브리지, Atomic Wallet 등 주요 해킹 사례를 중심으로 북한의 암호화폐 해킹활동을 역사적ㆍ제도적 관점에서 분석한다. 시계열적 사례 분석과 해킹 기법의 기술적 분류를 통해, 라자루스 그룹이 스피어피싱, 악성코드, 공급망 침투 등의 수단을 활용하여 블록체인 인프라, 중앙화 거래소, 지갑 서비스 등 다양한 취약 지점을 어떻게 공략했는지를 고찰하였다. 또한 탈취된 암호자산이 믹서와 크로스체인 환전을 통해 자금세탁 되는 경로를 추적하고...
[학술논문] 백도어를 이용한 닌자 게이트웨이 라우팅 기법에 관한 연구
국제 해커그룹 어나니머스는 북한 내부망인 광명을 해킹할 것 이라고 선언했는데, 북한 내부에서 사용하는 내부망인 광명은 인터넷과 연결되지 않은 단독 폐쇄망으로서 인터넷을 경유하여 해킹한다는 것은 매우 어렵기 때문이다. 어나니머스는 닌자게이트와 내부 협조자를 이용하여 해킹할 것이라고 선언하였는데 구체적인 닌자게이트에 대한 스펙은 알려지지 않았다. 본 연구에서는 새로운 기법을 적용한 실제 물리적으로 라우터간 연결되지 않은 인터넷 및 폐쇄네트워크 망에서의 연결방법에 대하여 기술하고자 한다. 이 연구의 결과로 비록 내부 폐쇄망일지라도 별도의 차단 대책이 필요한 것으로 사료된다.
[학술논문] 침해사고 분석을 통한 기반시설 보호 강화 모델 연구
...한 해킹 협박과 원전자료 공개 사고는 국가․사회 기능유지를 위한 기반시설의 보호 및 관리에 대한 중요성을 인식시켰다. 그러나 이들 기반시설에 대한 사이버보안 활동이나 제도가 여전히 미흡한 실정이기 때문에 향후 유사한 침해사고는 지속 발생할 가능성이 있으며 심지어 심각한 피해를 유발할 우려도 있어 우리 국민들은 불안해하고 있다. 특히 북한이 6개의 해킹조직으로 6,800여명의 해커를 운영하면서 불법자금 획득과 에너지․교통 등 기반시설까지 해킹하여 심리전까지 구사하고 있어 우리의 국가안보에 직접적인 위협이 되고 있다. 이에 본 논문에서는 최근 국내외 기반시설에서 발생한 침해사고 사례, 그에 따라 수립된 대책의 이행과정과 현행 기반시설 보호제도의 운영상 미비점을 분석, 평가하여 기반업무 수행체계 재정립, 기반시설...
[학술논문] 북한의 대남 사이버공작 대응 방안 연구 - 법적․제도적 개선방안을 중심으로 -
... 해결하기 위해서 북한 대남 사이버공작 사이트 삭제 및 접속차단, 북한 해커 자금제공 차단, 국가보안법 위반 사이트 일괄 처리 등에 대한 실질적인 법적 근거를 마련하기 위한 ‘사이버안보’ 관련법 보완을 비롯한 제정을 더 이상 미루지 말아야 한다. 북한의 사이버테러에 대한 적극적인 대응을 위해 정부 관련부처의 사이버보안 조직 증설, 정교한 방어 보안시스템의 개발, 사이버 전문 인력의 양성 등을 국가차원의 중장기적 전략 수립도 이루어져야 한다. 이러한 북한의 대남사이버 공작에 대한 완벽한 해결과 대응이 불가능할 수도 있지만, 국내외적 수사공조를 통해 그 가능성을 높아나가야 한다.
[학술논문] 사이버테러 대응방안에 관한 연구
...공격주체가 누구인지?(비가시성, 비정형성), 어디에서 공격을 하는 것인지?(초국가성) 등 그 실체파악이 대단히 어려운 실정이다. 사이버테러를 시행하는 해커는 개인 혹은 소규모단체의 수준임에도 불구하고, 국가의 안전을 위협할 수 있는 새로운 위협을 제시하면서 현재도 그 위협의 양상과 규모를 더욱 진화시키고 있다. 북한의 사이버테러 규모와 능력은 세계적 수준으로 평가되고 있다. 최근 북한은 사이버테러 역량강화에 주력하고 있다. 이에 한국 안보에 직접인 위협으로 부상하고 있는 사이버테러에 대한 대응체계 개선은 선택이 아니라 국가생존을 위한 필수적인 과제이다. 따라서 한국은 북한과 주변국가로부터 발생하는 사이버테러에 선제적으로 대응하기 위해서 국가차원의 통합된 컨트롤타워 기능을 수행할 수 있도록 법적•제도적 장치를 시급히...