• 맑음동두천 5.0℃
  • 맑음강릉 7.0℃
  • 맑음서울 7.6℃
  • 맑음대전 7.4℃
  • 맑음대구 7.5℃
  • 흐림울산 6.8℃
  • 맑음광주 8.3℃
  • 맑음부산 10.4℃
  • 맑음고창 6.8℃
  • 구름많음제주 12.5℃
  • 맑음강화 6.8℃
  • 맑음보은 3.8℃
  • 흐림금산 1.3℃
  • 맑음강진군 6.8℃
  • 흐림경주시 5.1℃
  • 맑음거제 9.3℃
기상청 제공

2026년 02월 28일 토요일

메뉴

북한 해킹그룹 '김수키', 올해 6월 한국정부 공격한 듯

해커 매거진 프랙, ‘APT Down-The North Korea Files’ 제목의 보고서 공개
해커 컴퓨터서 방첩사, 외교부 데이터 발견...행안부 "국내 통신사도 침투 당해"

 

북한 해킹그룹으로 추정되는 김수키(Kimsuky)가 우리나라 정부기관과 통신사들을 공격한 것으로 알려졌다. 특히 이 자료들은 ‘6월 10일경에 회수됐다’는 데이터 내 언급으로 보아 그 이전에 감행된 것으로 추정된다.


해커에 의해, 해커를 위해 만들어진 매거진인 ‘프랙(Phrack)’은 8일 ‘APT Down-The North Korea Files’이라는 제목의 보고서를 공개했다. 이 보고서의 발행인은 ‘Saber’와 ‘cyb0rg’이다. 보고서는 북한 위협 세력의 컴퓨터에서 약 9GB 분량의 데이터가 유출됐다며, 이를 내려받을 수 있는 주소를 함께 알렸다.


문서를 살펴보면 북한 해킹그룹 김수키가 국군방첩사령부, 외교부, 정부 내부 네트워크의 접근 기록을 갖고 있다고 설명하고 있다. 이 같은 내용은 여러 개의 파일로 분류되어 있으며, 첫 번째 파일은 북한 김정은 국방위원장의 Guest VM에서, 두 번째 파일은 김정은 국방위원장의 공개 VPS(Virtual Private Server, 가상사설서버)에서 가져왔다고 밝혔다. 이 파일들은 모두 올해 6월 10일 경에 회수됐다고 덧붙였다.


해당 보고서는 “이 자료에는 김수키의 백도어와 공격도구, 그리고 내부 문서가 다수 포함돼 있다”며 “김수키는 다른 중국 APT(Advanced Persistent Threat, 지능형 지속 공격) 조직과 얼마나 공개적으로 협력하고 그들의 도구와 기술을 공유하는지 알 수 있다”고 설명했다.


해당 파일에는 행정안전부의 경우에는 ‘온나라(Onnara)’ 시스템이 공격당했다는 것, 그리고 A통신사의 원격제어서비스에 대한 인증서와 개인키, B통신사의 비밀번호가 다수 포함됐다는 것도 언급했다. 특히 김수키는 B통신사에 MFA(다중인증) 및 비밀번호 서비스를 제공하는 시큐** 회사를 먼저 해킹한 후 B통신사에 침투했다고 분석했다.



배너

HOT클릭 TOP7


배너






사회

더보기
쿠팡 새벽배송 택배노동자 또 사망···과로사 방치한 쿠팡 규탄
쿠팡 새벽배송 노동자가 올해 1월 6일 새벽 2시경 야간배송 중 쓰러져 한 달가량 병원에서 투병 끝에 지난 4일 사망했다. 작년 쿠팡 물류센터와 캠프에서 8명이 사망한 데 이어, 올해 초부터 또다시 사망자가 발생한 것이다. 이와 관련해 정혜경 진보당 의원과 택배노동자과로사대책위원회는 27일 국회 소통관에서 기자회견을 열고 “과로사대책위와 택배노조가 지속적으로 문제를 제기했던 쿠팡의 클렌징과 SLA 즉, 높은 서비스 기준에 미달할 경우, 구역회수와 고용불안 때문이 명백하다”고 주장했다. 이들은 “제보에 따르면 고인의 사인은 과로사의 대표적 사례인 ‘심근경색’이었다”며 “제보와 대리점 근무표를 종합하면 고인은 주5일 수준의 교대제 없는 고정 야간노동, 고정된 구역이 아닌 여러 구역들을 번갈아가며 백업하는 강도 높은 업무를 수행했다”고 강조했다. 이들은 또 “고인은 쉬는 날에도 카톡을 통해 배송 관리 업무를 여러 번 수행했다”면서 “쓰러진 당일에는 쉬는 날이었음에도 불구하고 관리 업무를 넘어 배송까지 했던 것으로 드러났다”고 전했다. 그러면서 “고인이 과로로 인해 사망했을 가능성이 있다”면서 쿠팡CLS에 고인의 노동시간과 노동강도에 대한 자료를 공개할 것을 촉구한