뉴질랜드의 사이버보안 당국과 경찰이 북한 IT 노동자들이 가짜 신원과 인공지능 AI 기술 등을 이용해 뉴질랜드 기업에 취업하는 사례가 늘고 있다며 주의를 당부했습니다.
미국과 일본 등 다국적 수사기관이 북한 사이버 조직의 새로운 해킹 수법과 북한 IT 노동자들의 해외 외화벌이 실태를 공개했습니다.
북한 연계 해커들이 가짜 채용 담당자로 위장해 암호화폐 개발자의 로그인 정보와 디지털 자산을 훔치면서, 공격 명령을 전달하는 데 3개의 블록체인을 이용한 것으로 나타났습니다.
북한 정부 연계 해킹 조직 ‘탈륨’이 주미 한국대사관과 한국 최대 포털 네이버, 주요 국제 싱크탱크 등을 연상시키는 인터넷 도메인을 잇따라 개설했던 것으로 드러났습니다.
북한 해킹 조직들이 인공지능을 이용해 암호화폐를 훔치는 일을 자동화하고 있다고, 미국 정보기술 기업 구글의 사이버 위협 분석팀이 8일 내놓은 보고서에서 밝혔습니다.
북한의 해외 IT 노동자와 북한 연계 공격조직이 일부 사례에서 같은 인터넷 기반시설을 사용한 정황이 포착됐다고 유럽 사이버보안업체들이 밝혔습니다.
북한이 신분을 위장해 미국 등 서방 기업의 원격 일자리에 지원하도록 운용하는 인력이 수천 명에 이르며, 이들을 고용한 기업도 수백 곳 이상일 수 있다는 분석이 나왔습니다.
북한이 신분을 위장해 미국 등 서방 기업의 원격 일자리에 지원하도록 운용하는 인력이 수천 명에 이르며, 이들을 고용한 기업도 수백 곳 이상일 수 있다는 분석이 나왔습니다. 미국 대형 법률사무소 ‘홀랜드앤나이트’는 기업들이 북한 연계 사실을 모른 채 이들을 고용하거나 급여를 지급했더라도 제재 위반과 정보 유출, 계약상 책임 등 복합적인 법적 위험에 직면할 수 있다고 경고했습니다. 홀랜드앤나이트의 매튜 B. 웰링 변호사를 화상으로 만나 북한 원격근무 인력이 기업과 미국 안보에 미치는 위협과 법적 의미를 자세히 들어봤습니다.
북한 연계 해킹 조직이 유럽의 방위산업체를 노렸다는 분석이 유럽연합 사이버 당국 보고서에 담겼습니다.
거짓 구직 면접으로 악성 코딩 과제를 보내던 북한 연계 해커들이 유명 맥용 앱으로 위장한 설치 파일까지 공격에 활용하는 정황이 포착됐습니다.
북한 해킹조직과 연계된 가상 지갑, 즉 가상 계좌들이 최근 미국 시장 진입이 논의되는 가상자산 거래 플랫폼을 통해 3천만 달러 이상의 비트코인을 이동시킨 것으로 분석됐습니다.
기업 내부망을 보호하는 보안장비와 소프트웨어 개발 서버가 북한 해커 등 여러 공격 조직의 침입 통로로 악용되고 있다는 분석이 나왔습니다.
기업들이 북한 위장취업 인력을 적발한 뒤에도 또 다른 법적 위험에 놓일 수 있다고 미국의 대형 로펌이 경고했습니다.
더 보기