TECH M
×
TECH M
북한 추정 해커 27개 피싱사이트로 외교부 공무원 등 계정 탈취 시도
2016-08-01강진규 기자
북한으로 추정되는 해커 조직이 27개 피싱사이트를 만들어 공무원, 기자, 북한 관련 연구원 등의 이메일을 해킹한 것으로 알려졌다.
대검찰청 사이버수사과는 이메일 계정 탈취 사건을 조사한 결과, 해커들이 지난 1월 12일부터 6월 16일까지 피싱사이트와 사칭 이메일을 이용해 북한 관련기관 종사자 이메일 계정 90개를 대상으로 탈취를 시도해 56개 계정의 패스워드가 유출된 사실을 확인했다고 1일 밝혔다.
검찰에 따르면, 해커들은 구글, 네이버, 다음, 마이크로소프트(MS), 정부부처, 방산업체, 대학 등을 사칭해 27개 피싱사이트를 개설했다. 그리고 사이트 보안담당자를 사칭해 ‘비밀번호가 유출되었으니 확인바란다’는 이메일을 외교부, 통일부, 국방부 등 공무원들과 출입기자, 북한 관련 연구소 교수, 연구원, 방산업체 임직원 등에게 전달했다.
![[자료: 대검찰청]](http://techm.kr/data/editor/1608/1981902326_1470030121.56525.jpg)
해커들은 이메일 본문의 링크를 클릭하면 비밀번호 변경창이 뜨도록 해 비밀번호를 입력하도록 유도했고 실제로 일부 인사의 비밀번호가 유출됐다.
검찰은 국정원, 한국인터넷진흥원 등 유관기관과 협조해 해당 피싱사이트를 폐쇄하고, 피해 계정들에 대해 계정보호 등 조치를 취했다고 밝혔다.
검찰은 이번 사건이 북한의 소행으로 추정된다고 주장했다. 범행에 사용된 피싱사이트 개설 도메인 호스팅 업체, 보안 공지를 위장한 피싱 이메일의 내용, 피싱사이트 웹소스코드, 탈취 계정 저장파일 형식, 범행에 사용된 중국 선양 IP(175.167.x.x) 등이 과거 한수원 사건과 동일하다는 것이다. 2014년 12월부터 2015년 3월까지 한수원에서 도면 등이 유출되는 사고가 있었는데 정부합동수사단은 북한의 소행이라고 밝힌 바 있다.
한편, 지난달 28일 경찰청 사이버안전국과 정부합동조사팀은 최근 알려진 인터파크 1030만명 개인정보유출 사건이 북한의 소행으로 추정된다고 발표했다. 경찰은 공격 경유지 IP와 악성코드 등을 분석해 이같은 결과를 도출했다고 설명했다.
[테크M = 강진규 기자(viper@techm.kr)]
대검찰청 사이버수사과는 이메일 계정 탈취 사건을 조사한 결과, 해커들이 지난 1월 12일부터 6월 16일까지 피싱사이트와 사칭 이메일을 이용해 북한 관련기관 종사자 이메일 계정 90개를 대상으로 탈취를 시도해 56개 계정의 패스워드가 유출된 사실을 확인했다고 1일 밝혔다.
검찰에 따르면, 해커들은 구글, 네이버, 다음, 마이크로소프트(MS), 정부부처, 방산업체, 대학 등을 사칭해 27개 피싱사이트를 개설했다. 그리고 사이트 보안담당자를 사칭해 ‘비밀번호가 유출되었으니 확인바란다’는 이메일을 외교부, 통일부, 국방부 등 공무원들과 출입기자, 북한 관련 연구소 교수, 연구원, 방산업체 임직원 등에게 전달했다.
![[자료: 대검찰청]](http://techm.kr/data/editor/1608/1981902326_1470030121.56525.jpg)
([자료: 대검찰청]) |
해커들은 이메일 본문의 링크를 클릭하면 비밀번호 변경창이 뜨도록 해 비밀번호를 입력하도록 유도했고 실제로 일부 인사의 비밀번호가 유출됐다.
검찰은 국정원, 한국인터넷진흥원 등 유관기관과 협조해 해당 피싱사이트를 폐쇄하고, 피해 계정들에 대해 계정보호 등 조치를 취했다고 밝혔다.
검찰은 이번 사건이 북한의 소행으로 추정된다고 주장했다. 범행에 사용된 피싱사이트 개설 도메인 호스팅 업체, 보안 공지를 위장한 피싱 이메일의 내용, 피싱사이트 웹소스코드, 탈취 계정 저장파일 형식, 범행에 사용된 중국 선양 IP(175.167.x.x) 등이 과거 한수원 사건과 동일하다는 것이다. 2014년 12월부터 2015년 3월까지 한수원에서 도면 등이 유출되는 사고가 있었는데 정부합동수사단은 북한의 소행이라고 밝힌 바 있다.
한편, 지난달 28일 경찰청 사이버안전국과 정부합동조사팀은 최근 알려진 인터파크 1030만명 개인정보유출 사건이 북한의 소행으로 추정된다고 발표했다. 경찰은 공격 경유지 IP와 악성코드 등을 분석해 이같은 결과를 도출했다고 설명했다.
[테크M = 강진규 기자(viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자