• 흐림동두천 -1.8℃
  • 구름조금강릉 1.6℃
  • 서울 -0.5℃
  • 대전 1.0℃
  • 맑음대구 2.2℃
  • 맑음울산 4.5℃
  • 흐림광주 2.3℃
  • 맑음부산 2.5℃
  • 흐림고창 2.1℃
  • 구름많음제주 9.9℃
  • 흐림강화 -2.3℃
  • 흐림보은 0.0℃
  • 흐림금산 1.7℃
  • 구름많음강진군 4.2℃
  • 맑음경주시 3.4℃
  • 구름조금거제 4.0℃
기상청 제공

2026년 01월 12일 월요일

메뉴

과학·기술·정보


북한 해킹그룹 '김수키', 올해 6월 한국정부 공격한 듯

해커 매거진 프랙, ‘APT Down-The North Korea Files’ 제목의 보고서 공개
해커 컴퓨터서 방첩사, 외교부 데이터 발견...행안부 "국내 통신사도 침투 당해"

 

북한 해킹그룹으로 추정되는 김수키(Kimsuky)가 우리나라 정부기관과 통신사들을 공격한 것으로 알려졌다. 특히 이 자료들은 ‘6월 10일경에 회수됐다’는 데이터 내 언급으로 보아 그 이전에 감행된 것으로 추정된다.


해커에 의해, 해커를 위해 만들어진 매거진인 ‘프랙(Phrack)’은 8일 ‘APT Down-The North Korea Files’이라는 제목의 보고서를 공개했다. 이 보고서의 발행인은 ‘Saber’와 ‘cyb0rg’이다. 보고서는 북한 위협 세력의 컴퓨터에서 약 9GB 분량의 데이터가 유출됐다며, 이를 내려받을 수 있는 주소를 함께 알렸다.


문서를 살펴보면 북한 해킹그룹 김수키가 국군방첩사령부, 외교부, 정부 내부 네트워크의 접근 기록을 갖고 있다고 설명하고 있다. 이 같은 내용은 여러 개의 파일로 분류되어 있으며, 첫 번째 파일은 북한 김정은 국방위원장의 Guest VM에서, 두 번째 파일은 김정은 국방위원장의 공개 VPS(Virtual Private Server, 가상사설서버)에서 가져왔다고 밝혔다. 이 파일들은 모두 올해 6월 10일 경에 회수됐다고 덧붙였다.


해당 보고서는 “이 자료에는 김수키의 백도어와 공격도구, 그리고 내부 문서가 다수 포함돼 있다”며 “김수키는 다른 중국 APT(Advanced Persistent Threat, 지능형 지속 공격) 조직과 얼마나 공개적으로 협력하고 그들의 도구와 기술을 공유하는지 알 수 있다”고 설명했다.


해당 파일에는 행정안전부의 경우에는 ‘온나라(Onnara)’ 시스템이 공격당했다는 것, 그리고 A통신사의 원격제어서비스에 대한 인증서와 개인키, B통신사의 비밀번호가 다수 포함됐다는 것도 언급했다. 특히 김수키는 B통신사에 MFA(다중인증) 및 비밀번호 서비스를 제공하는 시큐** 회사를 먼저 해킹한 후 B통신사에 침투했다고 분석했다.




HOT클릭 TOP7


배너






사회

더보기
서울 도로 곳곳에 뿌려진 '하얀 가루’, 눈 아닌 제설제라고?
경기 동부와 강원 영서·산지에서 지난 주말부터 시작된 눈은 중부 내륙을 중심으로 폭설과 함께 한파까지 겹치면서 전국을 얼어붙게 했다. 그러자 서울시는 11일 눈이 올 것을 미리 대비해 염화칼슘을 살포했으나 정작 눈은 오지 않았다. 12일, 출근 길에 나선 시민들은 이면도로와 골목길은 물론이고 보도블록 위까지 뿌려져 있는 하얀색 가루를 보고 의아하지 않을 수 없었다. 구석구석 뭉쳐 덩어리진 모습도 쉽게 찾아볼 수 있는 이 흰색 가루는 눈이 아니라 눈이 올 때를 대비해 미리 뿌려둔 제설제다. 기자와 만난 한 시민은 "이것도 국민의 세금인데 눈도 오지 않은 도로에다 이렇게나 많이 살포하면 어떻하냐"고 혀를 끌끌찼다. ◇사전 살포 원칙 속 과도한 제설제...잔류 오염 논란 확산 지방자치단체의 제설제 살포 기준에 따르면, 눈이 내리기 전 제설제 사전 살포가 원칙이다. 서울시도 ‘눈구름 도착 전 제설제 사전 살포 완료’를 기본 원칙으로 명시하고 있다. 이에 서울시에서는 기온이 영하로 떨어질수록 살포량을 늘리고, 염화칼슘·염화나트륨 등 제설제 종류별 사용법을 구분해 적용한다. 또 적설량 예측에 따라 사전 살포량을 조정하고, 교량이나 그늘진 도로 등 결빙 우려가 큰 구간을