KPI뉴스 - "北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

  • 맑음고산17.3℃
  • 맑음철원16.7℃
  • 맑음대관령10.1℃
  • 맑음동두천16.8℃
  • 맑음북부산12.4℃
  • 맑음보은13.7℃
  • 맑음서산14.5℃
  • 맑음파주14.3℃
  • 맑음청주19.7℃
  • 맑음밀양14.4℃
  • 맑음고흥10.9℃
  • 맑음산청13.1℃
  • 맑음순천10.4℃
  • 맑음정읍15.4℃
  • 맑음수원15.8℃
  • 맑음봉화10.1℃
  • 맑음구미16.1℃
  • 맑음상주16.7℃
  • 맑음정선군12.2℃
  • 맑음원주17.5℃
  • 맑음충주15.3℃
  • 맑음청송군9.8℃
  • 맑음성산15.7℃
  • 맑음홍성16.3℃
  • 맑음남원15.0℃
  • 맑음울릉도15.6℃
  • 맑음목포15.9℃
  • 맑음임실13.4℃
  • 맑음김해시15.0℃
  • 맑음서귀포17.9℃
  • 맑음거창12.6℃
  • 맑음울진15.9℃
  • 맑음속초17.3℃
  • 맑음강화15.1℃
  • 맑음전주16.9℃
  • 맑음세종15.8℃
  • 맑음양평17.5℃
  • 맑음춘천16.1℃
  • 맑음천안14.8℃
  • 맑음영천11.8℃
  • 맑음보령15.6℃
  • 맑음양산시13.6℃
  • 맑음해남12.4℃
  • 맑음부안15.0℃
  • 맑음대구16.0℃
  • 맑음장수12.4℃
  • 맑음제천12.2℃
  • 맑음영덕11.9℃
  • 맑음고창군14.5℃
  • 맑음제주16.6℃
  • 맑음광주18.3℃
  • 맑음남해14.4℃
  • 맑음의성12.0℃
  • 맑음북창원15.6℃
  • 맑음거제11.7℃
  • 맑음광양시15.0℃
  • 맑음울산14.1℃
  • 맑음태백10.6℃
  • 맑음북강릉19.4℃
  • 맑음강진군13.8℃
  • 맑음서울19.7℃
  • 맑음순창군15.2℃
  • 맑음고창14.7℃
  • 맑음창원14.7℃
  • 맑음군산15.1℃
  • 맑음영월12.8℃
  • 맑음함양군12.2℃
  • 맑음의령군11.2℃
  • 맑음이천18.6℃
  • 맑음완도14.4℃
  • 맑음합천13.8℃
  • 맑음통영13.9℃
  • 맑음여수15.7℃
  • 맑음서청주15.2℃
  • 맑음부여15.2℃
  • 맑음영광군14.8℃
  • 맑음북춘천16.2℃
  • 맑음추풍령15.6℃
  • 맑음부산15.9℃
  • 맑음포항16.1℃
  • 맑음인제14.4℃
  • 맑음영주12.7℃
  • 맑음홍천15.8℃
  • 맑음대전17.5℃
  • 맑음동해17.9℃
  • 맑음인천17.1℃
  • 맑음경주시10.9℃
  • 맑음문경13.7℃
  • 맑음백령도14.8℃
  • 맑음진도군12.7℃
  • 맑음진주10.8℃
  • 맑음흑산도15.5℃
  • 맑음보성군13.9℃
  • 맑음금산14.9℃
  • 맑음강릉21.9℃
  • 맑음안동15.0℃
  • 맑음장흥12.1℃

"北 배후 추정 해킹집단, 아프리카 금융기관 사이버 공격"

장성룡
기사승인 : 2019-08-09 13:56:16
해킹 시도하면서 북한 서명 '암호 인증서' 남겨

북한이 배후에 있는 것으로 추정되는 해킹집단이 아프리카 금융기관에 사이버 공격을 감행한 것으로 보인다고 영국의 민간 보안업체가 8일(현지시간) 공개했다.


자유아시아방송(RFA)에 따르면, 영국 런던에 본부를 두고 있는 민간 보안업체 '바라크'는 이날 "지난 5월 아프리카 금융기관을 목표로 한 북한 추정 사이버 공격이 발견됐다"고 밝혔다. 그러나 사이버 공격 피해를 입은 해당 아프리카 금융기관의 이름은 공개하지 않았다.

▲ 해커집단은 불가리아 은행과 거래로 우회 정지작업을 한 것으로 드러났다. [뉴시스]

이 사이버 보안업체에 따르면, 북한 추정 해커집단이 지난 5월 한 아프리카 금융기관의 인터넷망을 지속적으로 공격하는 과정에서 북한 해커집단이 주로 사용하는 공격 형식을 반복한 것이 포착됐다.

북한이 배후에 있는 것으로 추정되는 이 해커집단은 아프리카 금융기관을 해킹하기 위해 동유럽 불가리아에 있는 은행과 소규모 거래를 시작하며 사전 정지작업까지 했다고 RFA는 전했다.

해커집단은 이번 해킹을 시도하면서 북한에서 서명한 '암호화된 인증서(encrypted certificates)'를 남기기도 해 북한 추정 해커집단이 공격을 수행했을 가능성이 매우 높은 것으로 분석됐다.

보안업체 '바라크'는 "이번 공격에서 북한의 개입 징후가 매우 뚜렷하게 드러났다"며 "고부가 가치 목표에 대한 정교하고 다면적이며 계획된 사이버 공격이었다"고 밝혔다.


앞서 지난 4일 일본 아사히 신문은 북한이 지난 4년간 외국 금융기관이나 가상화폐교환소를 상대로 35차례 사이버공격을 벌여 약 20억 달러(약2조4000억 원)를 불법 탈취한 것으로 집계됐다고 보도한 바 있다.


KPI뉴스 / 장성룡 기자 jsr@kpinews.krKPI뉴스 / 장성룡 기자 jsr@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]