KPI뉴스 - "北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

  • 흐림포항17.0℃
  • 구름많음고창군18.7℃
  • 맑음완도17.7℃
  • 구름많음양산시18.8℃
  • 맑음부여20.3℃
  • 맑음대전21.0℃
  • 구름많음흑산도15.7℃
  • 맑음서귀포19.8℃
  • 맑음안동18.2℃
  • 흐림북강릉15.4℃
  • 맑음이천18.1℃
  • 흐림영덕15.7℃
  • 흐림울진16.0℃
  • 맑음춘천18.4℃
  • 구름많음임실19.6℃
  • 맑음제주19.5℃
  • 구름많음순천17.8℃
  • 흐림대관령10.6℃
  • 구름많음합천18.9℃
  • 맑음울릉도13.8℃
  • 맑음대구17.4℃
  • 맑음남해17.7℃
  • 맑음고산19.3℃
  • 맑음철원17.4℃
  • 맑음청주23.2℃
  • 흐림북부산18.6℃
  • 맑음봉화15.4℃
  • 구름많음광주22.2℃
  • 맑음여수18.3℃
  • 흐림태백11.9℃
  • 구름많음정읍20.1℃
  • 맑음동두천17.5℃
  • 구름많음동해15.8℃
  • 맑음고창19.0℃
  • 구름많음함양군19.2℃
  • 맑음인천18.8℃
  • 흐림경주시16.8℃
  • 맑음상주17.6℃
  • 맑음강릉16.2℃
  • 맑음강진군18.9℃
  • 맑음제천16.6℃
  • 흐림장수18.7℃
  • 맑음보성군19.6℃
  • 맑음파주16.0℃
  • 맑음서청주20.8℃
  • 맑음세종19.9℃
  • 맑음고흥17.5℃
  • 맑음백령도14.7℃
  • 맑음홍성19.7℃
  • 맑음군산19.9℃
  • 맑음성산19.4℃
  • 구름많음영천16.1℃
  • 맑음문경16.5℃
  • 맑음강화17.6℃
  • 맑음천안18.2℃
  • 맑음양평19.5℃
  • 구름많음순창군20.0℃
  • 흐림거제17.8℃
  • 맑음정선군15.8℃
  • 맑음북춘천18.2℃
  • 흐림김해시18.4℃
  • 맑음서울20.5℃
  • 흐림의령군18.2℃
  • 구름많음밀양19.3℃
  • 맑음수원18.7℃
  • 구름많음산청18.7℃
  • 흐림진도군17.8℃
  • 맑음구미19.6℃
  • 맑음의성18.4℃
  • 구름많음광양시19.3℃
  • 흐림부산18.0℃
  • 맑음해남19.1℃
  • 맑음충주19.1℃
  • 맑음속초15.6℃
  • 구름많음울산16.3℃
  • 맑음원주20.2℃
  • 구름많음전주22.1℃
  • 흐림창원18.0℃
  • 맑음금산19.2℃
  • 맑음인제15.8℃
  • 맑음서산18.1℃
  • 구름많음진주19.1℃
  • 맑음보령18.2℃
  • 맑음영주16.9℃
  • 맑음장흥18.8℃
  • 구름많음부안19.2℃
  • 흐림북창원19.5℃
  • 맑음영광군18.3℃
  • 구름많음목포19.6℃
  • 맑음보은18.9℃
  • 맑음홍천18.6℃
  • 흐림거창18.7℃
  • 맑음추풍령15.8℃
  • 맑음영월17.2℃
  • 맑음청송군14.7℃
  • 흐림통영18.1℃
  • 구름많음남원21.4℃

"北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

장성룡
기사승인 : 2019-08-09 13:56:16
해킹 시도하면서 북한 서명 '암호 인증서' 남겨

북한이 배후에 있는 것으로 추정되는 해킹집단이 아프리카 금융기관에 사이버 공격을 감행한 것으로 보인다고 영국의 민간 보안업체가 8일(현지시간) 공개했다.


자유아시아방송(RFA)에 따르면, 영국 런던에 본부를 두고 있는 민간 보안업체 '바라크'는 이날 "지난 5월 아프리카 금융기관을 목표로 한 북한 추정 사이버 공격이 발견됐다"고 밝혔다. 그러나 사이버 공격 피해를 입은 해당 아프리카 금융기관의 이름은 공개하지 않았다.

▲ 해커집단은 불가리아 은행과 거래로 우회 정지작업을 한 것으로 드러났다. [뉴시스]

이 사이버 보안업체에 따르면, 북한 추정 해커집단이 지난 5월 한 아프리카 금융기관의 인터넷망을 지속적으로 공격하는 과정에서 북한 해커집단이 주로 사용하는 공격 형식을 반복한 것이 포착됐다.

북한이 배후에 있는 것으로 추정되는 이 해커집단은 아프리카 금융기관을 해킹하기 위해 동유럽 불가리아에 있는 은행과 소규모 거래를 시작하며 사전 정지작업까지 했다고 RFA는 전했다.

해커집단은 이번 해킹을 시도하면서 북한에서 서명한 '암호화된 인증서(encrypted certificates)'를 남기기도 해 북한 추정 해커집단이 공격을 수행했을 가능성이 매우 높은 것으로 분석됐다.

보안업체 '바라크'는 "이번 공격에서 북한의 개입 징후가 매우 뚜렷하게 드러났다"며 "고부가 가치 목표에 대한 정교하고 다면적이며 계획된 사이버 공격이었다"고 밝혔다.


앞서 지난 4일 일본 아사히 신문은 북한이 지난 4년간 외국 금융기관이나 가상화폐교환소를 상대로 35차례 사이버공격을 벌여 약 20억 달러(약2조4000억 원)를 불법 탈취한 것으로 집계됐다고 보도한 바 있다.


KPI뉴스 / 장성룡 기자 jsr@kpinews.krKPI뉴스 / 장성룡 기자 jsr@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]