lazarusholic

Everyday is lazarus.dayβ

27개 피싱 사이트 이메일 계정 해킹 사건 중간조사 결과

2016-08-01, KRSPO
http://www.spo.go.kr/_custom/spo/_common/board/download.jsp?attach_no=171790
27개_피싱_사이트_이메일_계정_해킹_사건_중간조사_결과_1.pdf, 662.6 KB
#News

Contents

이 보도자료는 2016. 8. 1.(월) 06:00(석간용)부터 보도하여 주시기 바랍니다.
대 검 찰 청
대변인실
전화 02-3480-2100 / 팩스 02-3480-2704
보도자료 2016. 8. 1.(월)
자료문의 : 사이버수사과 전화번호 : 02-535-9483 주책임자 : 사이버수사과장 양석조
제목
27개 피싱 사이트 이메일 계정 해킹 사건 중간조사 결과
- 북한 해킹조직 소행 추정, 지속적 사이버보안 노력 필요-
▣ 대검찰청 사이버수사과는 스피어 피싱 공격을 통한 이메일 계정 탈취 사건을 조사한 결과,
- 북한 해킹조직으로 추정되는 자가 ’16. 1. 12.부터 ’16. 6. 16.까지 구글, 네이버, 다음, MS, qq, 정부부처, 방산업체, 주요 대학교 등을 사칭하는 총 27개의 피싱 사이트를 개설한 다음
- 외교부ᆞ통일부ᆞ국방부 등 공무원 및 출입기자, 북한 관련 연구소 교수ᆞ연구원, 방산업체 임직원 등 북한 관련 기관 종사자 이메일 계정 90개를 탈취 시도하여, 이 중 56개 계정의 패스워드가 유출된 사실을 확인함
▣ 본건범행에사용된피싱사이트개설도메인호스팅업체, 보안공지를 위장한 피싱 이메일의 내용, 피싱 사이트 웹 소스코드, 탈취 계정 저장 파일 형식, 범행에 사용된 중국 선양 IP(175.167.x.x) 등이 과거 한수원 사건과 동일한 바, 북한 해킹 조직에 의한 소행으로 추정됨
▣ 검찰은 국정원, 한국인터넷진흥원 …