lazarusholic

Everyday is lazarus.dayβ

사이버보안 대연합 보고서

2023-12-15, KRCERT
https://kisia.or.kr/announcement/relative/398/
사이버보안_대연합_2023년_3차_보고서_231215_W3jIus9.pdf, 7.4 MB
#Kimsuky #VestCert #CHM #LNK #MagicLine4NX

Contents

2023 9 (Kimsuky) 년 상반기부터 월 전후까지 일명 김수키 그룹1)의 사이버 정찰 침투 활동이 국내서 활발히 진행 ·
중이다 물론 이들의 위협 활동은 갑자기 증가했다거나 감소했다는 표현보다 평소에 지속되고 있다는 표현이 . , ,
적절해 보인다 이미 일상화된 실생활로 지적해도 전혀 과언이 아닐 정도로 우리사회에 가깝게 다가와 있는 실존 .
위협 사실을 부정하기 어렵다.
본 위협 분석 보고서를 통해 국내서 발생 중인 지능형지속위협 동향을 공유하고 (APT) , TTPs(Tactics,
Techniques and Procedures)2) . 관점의 분석 내용을 제공한다 이는 국내서 발생 중인 사이버 안보 위협을 보다
능동적으로 파악하고 보다 효과적인 대응 방안 수립과 위협 인사이트 제공에 주목적이 있다 , .
김수키는 글로벌 사이버 안보 위협 중 한국을 주요 공격 대상에 포함한 대표적 북한 정찰총국 연계 해킹 그룹을
지칭하는 별칭이며 지난 년 월 러시아 보안기업 분석 보고서 , 2013 9 3)를 통해 처음 소개되었다 당시 한국은 이미 .
유사한 해킹 공격이 다수 식별됐지만 북한 소행의 해킹 공격은 남북 간 정치적 이해관계 등 여러모로 고려할 ,
사항이 있었고 증거기반 침해사고 조사가 면밀히 진행되던 시절이다 …