전체기사 최신뉴스 GAM
KYD 디데이
정치 북한

속보

더보기

유엔까지 사칭한 北 해커…미사일 자료로 위장 '악성코드' 유포

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

"김수키 그룹, 北 정부 기반 배후조직 있는 듯"
"미국 등 상대로 고도의 사이버 첩보전 펼쳐"

[서울=뉴스핌] 하수영 기자 = 북한 추정 해커 조직이 유엔을 사칭, 북한 미사일 관련 분석자료로 위장한 문서를 통해 악성코드를 유포했던 사실이 뒤늦게 확인됐다.

1일 자유아시아방송(RFA)에 따르면 한국의 민간 컴퓨터 보안업체인 이스트시큐리티(ESTsecurity)는 "미국의 북한 관련 분야의 종사자들을 겨냥해 유엔 서버의 주소처럼 위장한 후, 악성 문서파일을 유포한 사이버 공격이 포착됐으며 이것이 북한 소행으로 추정된다"고 밝혔다.

이스트시큐리티 측은 RFA와의 인터뷰에서 "이번 사이버 공격의 주범이 2014년 한국수력원자력을 해킹한 배후로 알려진 북한 해킹 조직인 김수키(Kimsuky)로 추정된다"고 주장했다.

이스트시큐리티는 "지난 3월 김수키가 국제기구인 유엔의 주소(unite.un.org)를 위장한 후, 북한 미사일 관련 분석자료로 위장한 악성 워드문서 파일을 유포했다"고 설명했다.

이어 "북한 추정 해커가 워드문서 파일명을 북한의 영문명인 '노스 코리아(North Korea)'로 명명한 후 사이버 공격을 감행한 것으로 보인다"며 "문서가 포착된 것은 지난달 27일"이라고 부연했다.

문종현 이스트시큐리티 이사는 "'North_Korea.docm'라는 이름의 악성파일은 일명 '김수키 그룹'으로 알려져 있는 정부기반 해킹조직이 배후에 있는 것으로 분석됐다"고 밝혔다.

아울러 "이는 지능형지속위협(APT) 공격으로, 2019년 상반기 중 미국 등을 상대로 고도의 사이버 첩보전을 벌이는 양상을 띠고 있다"고 말했다.

[사진=블룸버그 통신]

◆ 높아져 가는 北 사이버 공격 우려…"사이버 공격 수준 점점 향상"

미국 랜드연구소는 최근 공개한 '어둠 속에서 그림자와 싸우는 것(Fighting Shadows in the Dark)'이라는 보고서에서 북한의 사이버공격을 우려했다.

보고서는 "북한은 탄도 미사일 프로그램 기술 뿐만 아니라, 최근 몇 년동안 수준 높은 사이버 공격기술을 갖추기 시작했다"고 지적했다.

그러면서 "북한이 강압적인 전략의 일환으로, 사이버 작전을 쓸 가능성이 가장 높은 국가"라고 주장했다.

우리 정부도 최근 "여전히 북한의 대남 사이버 해킹이 지속되고 있다"고 언급한 바 있다.

이낙연 국무총리는 지난달 30일 국회에 출석해 "북한의 해킹으로 의심되는 사례가 몇 건 있다"고 밝혔다.

이 총리는 이날 '북한 해커조직인 김수키로부터 국회 공식 이메일이 털렸다'는 송희경 자유한국당 의원의 지적에 "최근 뿐만 아니라 이제까지 그런(북한) 해킹으로 의심되는 사례가 몇 건이 있었던 것으로 기억한다"고 말했다.

최기영 한국 과학기술정보통신부 장관도 과기부 산하 기관이 받은 사이버 공격과 관련해 "공격 시도는 3236건 있었다고 보고 받았다"며 "신속한 차단과 대응 조치를 통해 침해 사고는 없었다. 하지만 해마다 늘어나고 있어 상당히 신경 써야 할 부분"이라고 강조했다.

■ 용어설명

* 지능형 지속위협(APT) : APT 공격은 해킹 표적의 관심을 끌만한 내용의 이메일과 첨부파일을 끊임없이 보내, 사용자가 호기심에 이를 열어보거나 내려받는 순간 PC에 악성코드를 감염시키는 방식의 악성코드를 말한다.

suyoung0710@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령 오늘 '첫 청와대 국무회의' [서울=뉴스핌] 김종원 선임기자 = 이재명 대통령이 30일 청와대 이전 후 첫 국무회의를 주재한다. 이재명 정부 출범 후 올해 마지막 국무회의이기도 하다. 이 대통령은 이날 오전 10시부터 청와대 세종실에서 케이티비(KTV)로 생중계되는 56회 국무회의를 직접 주재하며 어떤 발언을 하고 국무위원들과 어떤 발언을 주고받을지 주목된다.  이재명 대통령이 29일 청와대로 첫 출근하고 있다. 이 대통령은 첫 일정으로 본관에서 김용범 정책실장과 위성락 국가안보실장을 비롯해 참모진과 아침 차담회(티타임)를 주재하며 주요 현안과 업무 계획을 보고받았다. [사진=대통령실] 청와대 이전 후 첫 국무회의가 대국민 생중계로 진행되고 올해 마지막 국무회의이기도 해서 이 대통령이 어떤 메시지를 내고 내각에 주문할지 관심사다. 청와대 출근은 이튿날이지만 내각의 전체 국무위원이 모두 참석한다는 의미에서는 사실상 청와대 이전 후 이재명 정부의 첫 상징적인 대국민 공식 일정이기도 하다.  이재명 대통령이 청와대로 첫 출근한 29일 오전 첫 일정으로 청와대 지하벙커인 국가안보실 국가위기관리센터를 찾아 안보와 재난 분야 시스템을 점검하고 있다. [사진=대통령실] 청와대로 이전과 함께 집권 2년차를 시작하는 병오년 2026년 새해 공식 일정도 예정돼 있겠지만 다시 청와대 시대를 여는 첫 국무회의의 상징적 의미가 적지 않다. 이재명 대통령이 청와대 집무실인 여민1관에서 주한 베냉공화국 대사 내정자 아그레망를 청와대 이전 후 첫 재가하고 있다. [사진=대통령실] 특히 국무회의 생중계는 국정 운영의 투명성과 공개성, 책임성을 상징적으로 보여주며 국민과 함께 국정의 철학을 공유하고 공직사회에 긴장도를 불어넣는 측면에서 이재명 정부가 손꼽는 큰 성과 중에 하나다. kjw8619@newspim.com 2025-12-30 06:45
사진
이혜훈 "내란은 민주주의 파괴" [서울=뉴스핌] 양윤모 기자 = 초대 기획예산처 장관 후보자로 지명된 이혜훈 전 국민의힘 의원이 30일 오전 서울 중구 예금보험공사에 마련된 인사청문회 준비 사무실로 출근하며 "내란은 민주주의 파괴하는 일이며 실체파악 잘 못했다"라며 사과문을 발표하고 있다. 2025.12.30 yym58@newspim.com   2025-12-30 10:27
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동