매일신문

"북 연계 해킹조직, 한국 보안 통합설치프로그램 통해 공격시도"

로봇
mWiz 이 기사 포인트

북한이 배후에 있다고 추정되는 해킹조직 '라자루스'가 국내 금융사나 정부 웹사이트에서 자주 사용하는 보안 소프트웨어 통합설치 프로그램을 통해 악성 소프트웨어를 퍼뜨리려 한 것이 확인됐다.

슬로바키아 보안업체 ESET는 16일(현지시간) 블로그를 통해 최근 라자루스가 한국에서 '공급망 공격'을 통해 멀웨어(악성 소프트웨어) 유포를 시도했다고 지목했다.

공급망 공격이란 보안·금융서비스 프로그램이나 서버 등을 해킹해 이를 설치·업데이트할 때 악성코드가 유포되도록 하는 방식이다. 한번 공격에 성공하면 여러 대의 컴퓨터를 감염시킬 수 있어 최근 해커들이 관심을 두는 것으로 알려졌다. 한국에서 실제 피해가 발생했는지는 언급되지 않았다.

ESET는 "미래에는 공급망 공격이 늘어나게 될 것으로 무난히 예측한다"며 "특히 특정 지역이나 특정 산업 구조에서 많이 사용하는 서비스 제공 기업이 대상이 될 것"이라고 설명했다.

최신 기사

0700
AI 뉴스브리핑
정치 경제 사회 국제
이진숙 전 방송통신위원장은 대구시장 선거에 출마하며 대구의 '첫 여성 단체장' 시대를 준비하고 있다고 밝혔다. 그는 대구의 경제적 문제를 해...
이달 원/달러 환율이 1,470원을 넘어서며 1998년 이후 최고치를 기록한 가운데, 중동 전쟁의 여파로 원화가치가 급락하고 있어 1,500...
경기 남양주에서 20대 여성을 살해한 40대 남성 A씨가 의식 불명 상태로 경찰의 구속영장 신청이 지연되고 있으며, A씨는 범행 후 전자발찌...
이스라엘과 미국의 이란 폭격으로 중동 전쟁이 발발한 가운데, 이란 이슬람혁명수비대(IRGC)는 네타냐후 이스라엘 총리를 살해하겠다고 공언했으..

많이 본 뉴스

일간
주간
월간