KPI뉴스 - "北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

  • 구름많음흑산도15.7℃
  • 맑음청송군14.7℃
  • 흐림진도군17.8℃
  • 흐림대관령10.6℃
  • 맑음서귀포19.8℃
  • 구름많음울산16.3℃
  • 맑음서청주20.8℃
  • 맑음성산19.4℃
  • 구름많음합천18.9℃
  • 맑음금산19.2℃
  • 구름많음순천17.8℃
  • 구름많음산청18.7℃
  • 맑음추풍령15.8℃
  • 구름많음광주22.2℃
  • 맑음울릉도13.8℃
  • 맑음서울20.5℃
  • 맑음고산19.3℃
  • 흐림경주시16.8℃
  • 구름많음부안19.2℃
  • 맑음속초15.6℃
  • 흐림김해시18.4℃
  • 맑음여수18.3℃
  • 구름많음동해15.8℃
  • 흐림태백11.9℃
  • 맑음구미19.6℃
  • 맑음강릉16.2℃
  • 맑음군산19.9℃
  • 흐림장수18.7℃
  • 맑음세종19.9℃
  • 구름많음목포19.6℃
  • 구름많음임실19.6℃
  • 맑음인제15.8℃
  • 흐림포항17.0℃
  • 구름많음밀양19.3℃
  • 맑음청주23.2℃
  • 맑음고창19.0℃
  • 맑음춘천18.4℃
  • 맑음보령18.2℃
  • 맑음부여20.3℃
  • 구름많음진주19.1℃
  • 흐림영덕15.7℃
  • 맑음홍성19.7℃
  • 맑음인천18.8℃
  • 흐림통영18.1℃
  • 맑음제천16.6℃
  • 구름많음함양군19.2℃
  • 구름많음고창군18.7℃
  • 맑음천안18.2℃
  • 흐림북부산18.6℃
  • 구름많음광양시19.3℃
  • 맑음동두천17.5℃
  • 맑음강화17.6℃
  • 구름많음순창군20.0℃
  • 맑음남해17.7℃
  • 흐림창원18.0℃
  • 맑음홍천18.6℃
  • 맑음수원18.7℃
  • 맑음안동18.2℃
  • 맑음완도17.7℃
  • 구름많음정읍20.1℃
  • 흐림북강릉15.4℃
  • 맑음제주19.5℃
  • 맑음정선군15.8℃
  • 흐림거창18.7℃
  • 맑음철원17.4℃
  • 맑음북춘천18.2℃
  • 맑음해남19.1℃
  • 맑음충주19.1℃
  • 맑음보은18.9℃
  • 흐림울진16.0℃
  • 흐림거제17.8℃
  • 맑음원주20.2℃
  • 맑음봉화15.4℃
  • 흐림북창원19.5℃
  • 맑음영월17.2℃
  • 맑음양평19.5℃
  • 맑음보성군19.6℃
  • 맑음의성18.4℃
  • 맑음대구17.4℃
  • 맑음서산18.1℃
  • 흐림의령군18.2℃
  • 맑음대전21.0℃
  • 맑음백령도14.7℃
  • 맑음장흥18.8℃
  • 맑음강진군18.9℃
  • 구름많음영천16.1℃
  • 흐림부산18.0℃
  • 구름많음전주22.1℃
  • 맑음문경16.5℃
  • 맑음영광군18.3℃
  • 맑음상주17.6℃
  • 맑음고흥17.5℃
  • 구름많음남원21.4℃
  • 맑음영주16.9℃
  • 구름많음양산시18.8℃
  • 맑음파주16.0℃
  • 맑음이천18.1℃

"北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

장성룡
기사승인 : 2019-08-09 13:56:16
해킹 시도하면서 북한 서명 '암호 인증서' 남겨

북한이 배후에 있는 것으로 추정되는 해킹집단이 아프리카 금융기관에 사이버 공격을 감행한 것으로 보인다고 영국의 민간 보안업체가 8일(현지시간) 공개했다.


자유아시아방송(RFA)에 따르면, 영국 런던에 본부를 두고 있는 민간 보안업체 '바라크'는 이날 "지난 5월 아프리카 금융기관을 목표로 한 북한 추정 사이버 공격이 발견됐다"고 밝혔다. 그러나 사이버 공격 피해를 입은 해당 아프리카 금융기관의 이름은 공개하지 않았다.

▲ 해커집단은 불가리아 은행과 거래로 우회 정지작업을 한 것으로 드러났다. [뉴시스]

이 사이버 보안업체에 따르면, 북한 추정 해커집단이 지난 5월 한 아프리카 금융기관의 인터넷망을 지속적으로 공격하는 과정에서 북한 해커집단이 주로 사용하는 공격 형식을 반복한 것이 포착됐다.

북한이 배후에 있는 것으로 추정되는 이 해커집단은 아프리카 금융기관을 해킹하기 위해 동유럽 불가리아에 있는 은행과 소규모 거래를 시작하며 사전 정지작업까지 했다고 RFA는 전했다.

해커집단은 이번 해킹을 시도하면서 북한에서 서명한 '암호화된 인증서(encrypted certificates)'를 남기기도 해 북한 추정 해커집단이 공격을 수행했을 가능성이 매우 높은 것으로 분석됐다.

보안업체 '바라크'는 "이번 공격에서 북한의 개입 징후가 매우 뚜렷하게 드러났다"며 "고부가 가치 목표에 대한 정교하고 다면적이며 계획된 사이버 공격이었다"고 밝혔다.


앞서 지난 4일 일본 아사히 신문은 북한이 지난 4년간 외국 금융기관이나 가상화폐교환소를 상대로 35차례 사이버공격을 벌여 약 20억 달러(약2조4000억 원)를 불법 탈취한 것으로 집계됐다고 보도한 바 있다.


KPI뉴스 / 장성룡 기자 jsr@kpinews.krKPI뉴스 / 장성룡 기자 jsr@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]