“대북 업무 종사자에 미녀 프로필로 접근…北 해킹 시도 포착”

“대북 업무 종사자에 미녀 프로필로 접근…北 해킹 시도 포착”

신진호 기자
신진호 기자
입력 2020-05-08 16:19
수정 2020-05-08 16:19
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
이스트시큐리티 제공
이스트시큐리티 제공
북한과 연계된 것으로 추정된 해커그룹이 국내 대북 분야 종사자를 대상으로 ‘미인계’ 공격을 시도한 정황이 발견됐다고 보안업체가 포착했다.

보안업체 이스트시큐리티는 해커그룹 ‘금성121’이 국내 북한 관련 업무 종사자를 대상으로 지능형지속위협(APT) 공격을 가한 정황을 발견했다고 8일 밝혔다.

업체에 따르면 이들은 대북 분야에서 활동하는 주요 인사를 고른 다음 자신을 통일 정책 분야의 기관에 새로 근무하게 된 여성 선임연구원으로 소개하는 메일을 보낸다.

메일을 주고받으며 공격 대상자의 전화번호를 확보하고 일정 기간이 지난 다음에는 가상의 새로운 인물로 위장해 카카오톡으로 접근을 시도한다.

이스트시큐리티 “모르는 사람 카톡 대화 걸어도 함부로 친구 맺지 말아야”공격 대상자가 남성이면 카카오톡에서 미모의 여성 사진과 이름으로 접근해왔다.

이들은 최소 1개월 이상 일상적인 대화를 포함해 정상적인 사진과 문서 파일 등을 여러 차례 공유하며 최대한 의심할 구석 없이 대화를 이어갔다.

어느 정도 친밀감을 높이고 상대가 안심했다고 생각하는 시점에 해커는 위협 요소가 포함된 자료를 전달하며 본격적인 해킹에 나선다.

문종현 이사는 “이 조직은 통일·대북 관계자를 노리는 대표적인 위협의 배후”라며 “모르는 사람이 대화를 시도해 올 경우 함부로 친구 관계를 맺지 않도록 하고, 반드시 별도의 신분 확인 절차와 보안 의식 생활화가 필요하다”고 밝혔다.

신진호 기자 sayho@seoul.co.kr
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
AI의 생성이미지는 창작인가 모방인가
오픈AI가 최근 출시한 ‘챗GPT-4o 이미지 제네레이션’ 모델이 폭발적인 인기를 끌면서 인공지능(AI)이 생성한 이미지의 저작권 침해 문제가 도마 위에 올랐다. 해당 모델은 특정 애니메이션 ‘화풍’을 자유롭게 적용한 결과물을 도출해내는 것이 큰 특징으로, 콘텐츠 원작자의 저작권을 어느 범위까지 보호해야 하는지에 대한 논쟁을 불러일으켰다.
1. AI가 학습을 통해 생성한 창작물이다
2. 저작권 침해 소지가 다분한 모방물이다.
광고삭제
광고삭제
위로