lazarusholic

Everyday is lazarus.dayβ

인터파크 개인정보 해킹 공갈 북 소행으로 판단

2016-07-28, KRNPA
https://www.korea.kr/common/download.do?fileId=184317284&tblKey=GMN
인터파크_해킹.hwp, 249.5 KB
#Interpark

Contents

인터파크 개인정보 해킹ㆍ공갈, 북 소행으로 판단
- 경찰과 정부 합동조사팀 중간 수사결과 -
□ 경찰청(사이버안전국)과 정부합동조사팀은 인터파크 고객정보 해킹 및 협박 사건 초동수사ㆍ조사 결과, 이번 사건이 북 정찰총국 소행인 것으로 판단하고 있다고 밝혔다.
□ 경찰청(사이버안전국)과 정부합동조사팀은,
○ 이번 사건이 북 해킹소행이라는 판단 근거로
① 해킹메일을 발신하거나 해커지령을 수신하기 위한 공격경유지의 IP 등이 북 정찰총국이 대남 사이버공격을 위해 구축·사용해 온 것이며,
② 해킹에 이용된 악성코드를 분석한 결과, 디코딩ㆍ흔적을 삭제하는 수법이 과거 북한이 사이버테러에 사용했던 악성코드와 상당부분 유사하고,
③ 협박메일에는 ‘총적으로 쥐어짜면’ 등의 북한식 표현이 사용된 점을 들었다.
※ “총적”은 북한어로 “총체적이며 총괄적인, 또는 그런 것”이라는 의미
○ 이 사건은 북한이 우리의 기반시설 공격을 넘어, 국민의 재산을 탈취하려는 범죄적 외화벌이에까지 해킹기술을 이용하고 있는 것이 확인된 최초 사례로서, 정부차원에서도 그 심각성을 인식하고 북한의 사이버공격 전술 변화를 예의 주시하고 있다고 밝혔다.
□ 정부는 이번 사고를 계기로 유사한 협박에 대처함은 물론, 북한이 절취한 개인정보를 이용하여 제2, 제3의 또 다른 해킹 및 대국민 심리전을 자행할 것에 대비하여,
○ …