[뉴스] [AI 딜레마] 북한 해커들에 날개 단 AI…국내 데이터 위협
북한 해킹 조직이 인공지능(AI) 기술을 활용해 국내 데이터 서비스에 피해를 입히고 있어 대책 마련이 필요하다는 지적이 나온다.
10일 AI 업계에 따르면 최근 보안업계를 중심으로 정보 탈취 수준에 머물렀던 북한의 사이버 공격이 한국인들의 일상을 송두리째 흔들 수 있는 지경에 이르렀다는 목소리가 높아지고 있다.
북한의 사이버공격 수법은 최근 2∼3년 사이 파괴적인 방향으로 진화했다.
[뉴스] 정보보안 전문가 "北, 사이버 공격으로 '회색지대 전쟁' 참여"
(뉴욕=연합뉴스) 이지헌 특파원 = 북한이 사이버 공간에서 정보 탈취와 자금 조달을 하며 '회색지대 전쟁'(gray zone warfare)을 벌이고 있다는 전문가 진단이 나왔다.
정보보안회사 레코디드 퓨처의 지정학적 위협정보 분석가인 스콧 카르다스는 13일(현지시간) 미국 뉴욕 맨해튼에서 '북한 사이버 전략의 진화'를 주제로 열린 코리아소사이어티 주최 전문가 토론에서 "요즘 우리가 보는 가장 큰 이슈는 회색지대 전쟁이라는 개념"이라며 북한이 이 같은 회색지대에서 관여를 확대하고 있다고 평가했다.
[뉴스] “북, ‘의료정보’ 탈취 위한 사이버 공격 가능성”
앵커: 북한 김정은 노동당 총비서는 지난 2월 올해를 ‘보건 혁명’ 원년으로 선언하고 다양한 보건의료 사업 구상을 공개했습니다. 한국 전문가들은 북한이 선진 의료정보를 탈취하기 위해 국내외 의료기관 등을 대상으로 하는 불법적인 사이버 공격에 나설 가능성을 제기했습니다. 서울에서 한도형 기자가 보도합니다.
[뉴스] ‘방첩사 계엄문건 공개’로 낚은 해킹메일, 北 소행이었다
경찰이 지난해 12·3 비상계엄 사태를 악용해 대량으로 해킹 메일이 유포된 사건에 대해 북한의 소행이라고 밝혔다. 실제 개인정보를 탈취당한 피해자가 최소 120명으로 파악됐다.
15일 경찰청 국가수사본부는 “지난해 12월 11일 ‘방첩사 작성한 계엄 문건 공개’라는 제목으로 발송된 전자우편 사건을 수사한 결과 북한의 소행으로 규명됐다”고 밝혔다.
[뉴스] 라자루스, 신종 ‘클릭페이크’ 기법으로 주요 기업 사칭
앵커: 북한 정찰총국 소속 해킹 단체인 라자루스가 코인베이스, 아치블록, 쿠코인 등 주요 암호화폐 기업의 채용 담당자로 사칭해 구직자들에게 접근하고 있는 것으로 파악됐습니다. 원격 채용 면접을 진행하는 것처럼 꾸며 전문성을 가진 구직자들의 정보를 탈취하는 건데요. 박수영 기자가 보도합니다.
[학술논문] 북한의 가상자산 탈취 및 자금세탁 방법 변화 양상에 대한 연구
본 연구는 북한의 가상자산 탈취 및 자금세탁 방법의 변화 양상을 분석하고, 향후 전망과 북한의 지속되는 사이버 공격에 대한 대응 방안을 도출하는 것을 목적으로 한다. 북한이 사이버 공격을 본격적으로 실시한 초기에는 사회적 혼란 및 정보 탈취를 주요 목적으로 활동했다. 그러나 국제사회의 대북제재 강화로 인해 외화 수입이 제한되자 사이버 공격을 통한 외화 확보에 집중하기 시작했다. 2015년 베트남 티엔퐁(Tien Phong) 상업은행을 대상으로 약 700만 달러를 탈취한 사건을 시작으로 방글라데시 중앙은행의 SWIFT 시스템 해킹을 통해 9억 5,100만 달러를 탈취했다. 이후, 2017년 ‘워너크라이(Wannacry)’ 랜섬웨어 공격을 기점으로 사이버 공격의 주요 대상이 전통 금융기관에서...
[학술논문] 북한 사이버안보 위협의 증가와 한국의 대응
...평가받는 북한은 사이버 공력 능력을 국가의 주요 군사전략으로 활용하고 있다. 북한은 한국의 개방형 네트워크는 물론 폐쇄적인 내부 네트워크까지 공격하고 있다. 공격대상도 개인부터 은행;언론사;민간기업;공공기관;국책연구소;정부 등으로 다양하다. 한국의 사이버 공간을 겨냥한 북한의 공격은 ‘개인에서 집단으로’;‘사회 혼란 유도나 정보 탈취에서 금전적 이득을 목적으로’ 하는 방향으로 변화하고 있다. 세계 속에서 IT 강국으로 평가받는 한국은 사이버안보 위협에 취약한 국가이다. 특히;남북한 간의 사이버 환경 차이는 한국의 비대칭적 취약성을 두드러지게 만든다. 사이버안보는 국가안보의 핵심 쟁점이 됐다. 따라서 한국 정부는 사이버 위협의 효과적인 관리방안을 적극적으로 모색하고;국가안보전략...
[학술논문] 북한의 사이버 공격 양상 및 능력 고찰
...양상과 능력을 이해할 필요성을 느끼며, 이를 전체적인 경향 분석과 사례 연구를 통해 고찰한다. 경향 분석을 통해 이 연구는 북한의 사이버 공격이 주로 두 가지 목적을 지님을 확인했다. 첫째는 자금조달을 위한 목적이며, 둘째는 정보탈취를 위한 목적이다. 이와 더불어 경향 분석을 통해 이 연구는 북한의 사이버 공격이 그 목적별로 특별한 양상을 지님을 확인했는데, 먼저 자금조달 목적의 공격은 짧은 시기에 동시적으로, 다양하고 더 광범위한 지역을 공격하는 것으로 확인했다. 그리고 정보탈취 목적의 공격은 더 오랜 기간 수행되어왔음을 확인했다. 경향 분석에 더해 이 연구는 북한 사이버 공격의 두 가지 주요 목적별 사례를 고찰하여 그 세부 양상과 능력을 확인한다. 먼저 두 가지 목적에서 공통적으로 북한이 기술적으로 진보하는...
[학술논문] 북한 운영체제 붉은별 분석을 위한 보안 지식베이스 설계 및 구현
북한은 2008년 운영체제 붉은별을 자체 개발한 이후, 꾸준히 붉은별 버전을 개발하면서 강화된 보안기술을 적용함과 동시에, 한편으로는 한국과 미국 등 여러 국가에 대한 지속적인 해킹과 정보 탈취, 사이버 공격을 시도하고 있다. 이러한 상황은 북한의 정보기술과 보안체계에 관한 연구의 필요성을 증대시키고 있다. 이에 본 연구는 북한 운영체제 붉은별의 보안 관련 데이터를 기반으로 지식베이스를 설계 및 구현하였으며, 정보보안 3요소와 붉은별 애플리케이션과의 연관성을 추론 규칙을 통해 도출한다. 제안된 붉은별 보안 지식베이스는 붉은별 보안체계의 수준과 특성을 이해하고, 애플리케이션의 설계 목적과 기능을 분석할 수 있는 자료로 활용될 것으로 기대된다.
[학술논문] 북한 사이버 공격 전략의 진화: 대북제재 회피를 위한 외화벌이 수단으로서 사이버 전략
북한의 사이버 공격이 국제사회의 안보 현안으로 떠오르고 있다. 2009년 국가 기간망 무력화와 정보 탈취를 목적으로 시작된 북한의 사이버 공격은 2016년을 기점으로 대북제재 회피를 위한 외화벌이 수단으로 진화하고 있다. 이에 미국을 비롯한 국제사회는 북한이 금융자산 및 가상화폐 공격을 통해 대북제재를 회피하고, 핵 ‧ 미사일 관련 개발자금을 마련하고 있는 것으로 보고 이를 막기 위해 적극적으로 나서고 있다. 따라서 한미 당국과 국제사회는 북한의 사이버 공격능력을 파악하고, 이에 대한 국제공조와 대응 시스템의 확립을 위한 구체적인 방안을 마련할 필요가 있다. 아울러 한국 정부는 민관의 통합된 사이버 안보 체계의 구축을 위해 현재 대통령 훈령인 「국가사이버안전관리규정」 의 한계를 파악하고 이를 극복하기 위해...