반응형

북한해킹 2

😨 “이건 충격 넘어 공포” 위장 취업한 북한 IT 인력…기업 기밀도 위험하다

🚨 무엇이 문제인가?최근 미국 법무부는 북한 IT 인력의 불법 활동을 대규모로 단속했다고 밝혔습니다.이들은 국적과 신분을 위장해 북미·유럽 기업 프로젝트에 참여단순히 월급을 송금하는 수준이 아니라,기업 기밀을 첩보 활동에 활용해고 후 내부 데이터를 빌미로 협박사이버 작전에 재활용 가능성까지 제기구글 클라우드 보안 전문가들도 “포춘 1000대 기업조차 위장취업 사례가 있다”고 경고했습니다. "> 🕵️ 북한 IT 인력, 어떻게 잠입하나?가명·위장 이력서 활용프로젝트 기반 단기 계약으로 접근저가 개발비 제안으로 기업 유혹화상면접 회피 → 카메라 끄기, 대리인 참여 등👉 표면적으로는 성실한 개발자처럼 보이지만, 실제로는 조직적 해킹 인력일 수 있다는 겁니다. ⚡ 왜 지금 더 위험한가?금전 목적 사이버 ..

🔓 행안부·외교부·방첩사 해킹… 북한·중국 추정 공격에 국가안보 ‘비상’

📌 사건 개요대한민국 핵심 정부부처와 국내 통신사가 북한 혹은 중국 배후로 추정되는 해커 조직의 공격을 받아 내부망·이메일·인증 정보가 대거 유출되었습니다.피해 기관: 행정안전부(온나라 시스템), 외교부(이메일 플랫폼), 국군방첩사령부(스피어피싱 공격), 국내 통신사(원격제어 인증서·비밀번호)해킹 방식: 리눅스 취약점 ‘Tomcat’ 악용 백도어, 피싱 페이지 통한 로그인 정보 탈취발견 시점: 2025년 6월 10일, 해커 PC에서 대규모 데이터 덤프 발견공개 경로: 화이트해커 ‘Saber’가 공격자 PC 해킹 → 다크웹 일부 자료 공개 "> 🛠 공격 기법APT(지능형 지속 공격) 및 피싱가짜 로그인 페이지 통한 계정 정보 수집리눅스 커널 취약점 악용 원격 백도어 설치탈취 정보로 내부 시스템 제어 ..

반응형