lazarusholic

Everyday is lazarus.dayβ

북한 사이버 공격의 현주소와 그 대응 방법

2023-05-26, ESTSecurity
https://blog.alyac.co.kr/5153
#Trend

Contents

북한 사이버 공격의 현주소와 그 대응 방법
안녕하세요? 이스트시큐리티입니다.
현재 북한은 전 세계를 대상으로 사이버 공격을 진행 중입니다. 공격 대상은 다양하며 주로 의료, 방산, 국방 영역 및 암호화폐 관련 업계를 대상으로 삼고 있습니다.
그래서 오늘은 북한의 사이버 공격 현황과 그 대응 방법을 함께 알아보고자 합니다.
북한 사이버 공격의 현주소와 주목해야 할 부분
북한의 사이버 공격 목적은 크게 금전적 이득과 기밀정보 탈취로 볼 수 있습니다. 북한은 Harmony 블록체인에서 운영하는 서비스인 Horizon Bridge에서 1억 달러 상당의 암호화폐를, 쿠코인에서 2.81억 달러 상당의 암호화폐를, 업비트에서 4850만 달러 상당의 암호화폐를 탈취하는 등 직접 암호화폐를 탈취하기도 하며, Maui, H0lyGh0st와 같은 랜섬웨어를 직접 제작하여 유포하는 등 금전적 이득을 주 목적으로 공격을 진행합니다.
피싱 메일을 통한 악성코드 유포 및 SW 취약점을 이용한 해킹을 통해 기밀정보를 탈취하기도 하며, 국정원에서는 최근 금융보안 소프트웨어를 악용한 북한 조직적 해킹 시도가 최근 증가된 점과 관련해 관련 기관들과 간담회를 개최하기도 했습니다.
특히 주목해야할 부분은 국가 간 분쟁이 사이버 공간으로 확대되었다는 점입니다. 2022년 초 시작된 러시아·우크라이나 전쟁은 현재까지 이어지고 있으며, 해커들은 상대 …