메인메뉴 바로가기본문으로 바로가기

공지사항

홈으로 이동 공지사항공지사항
공지사항의 게시물 제목, 작성자, 등록일, 조회수, 첨부파일 정보를 확인할 수 있습니다.
국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 안내
작성자 AI정보화과
등록일 2026.08.05
조회수 42

□ 주요내용

 ○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 필요

  - 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 

    뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨


□ 피해 유형( 악성코드에 감염된 PC)

 ○ 계정정보ㆍ비밀번호 탈취

    - 크롬ㆍ엣지 등 웹브라우저에 자동 저장해 둔 계정ㆍ비밀번호 정보 및 직접입력하는 아이디ㆍ비밀번호ㆍ카드번호 등의 정보가 그대로 유출

 ○ 개인정보ㆍ파일 유출

   - 사용자 PC에 있는 문서ㆍ사진ㆍ연락처 및 연결된 공용 폴더ㆍ내부 클라우드저장자료와 화면캡처 등을 통해 메신저 대화 내용ㆍ현재 활동을 감시하거나 

     자료들을 유출

 ○ 추가 확산

    - 감염 PC를 교두보로 같은 사무실ㆍ집에서 인터넷 공유기ㆍ공유 폴더 등네트워크에 연결된 다른 PC로 악성코드를 확산하여 주변 PC 연쇄 감염

 ○ 금전요구ㆍ협박

    - 소스 코드, 내부 문서, 고객ㆍ인사 정보, 영업비밀, 계정정보 등 중요 자산과자료를 탈취하고, ‘돈을 주지 않으면 자료를 공개ㆍ유포하겠다’며 협박


□ 공격 방법 

 ○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장) 

   -  해킹조직은 채용ㆍ기부 등을 가장해 수신받는 사람이 관심을 가질만한 내용의해킹메일 발송

     1. 첨부된 악성 링크   

IMG_101105326.png

IMG_101129084.png

     2. 악성 첨부파일 

IMG_101207712.png

 ○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)

   - 해킹조직은 평소 사용자가 자주 접속하는 웹 사이트 또는 방문자가 많은 뉴스사이트 등을 미리 해킹한 뒤 악성코드 유포 매개체로 활용합니다. 사용자가 

     평소처럼 해당 웹 사이트에 접속만 하더라도 PC에 설치되어 있는 오래된버전의 보안프로그램을 통해 악성코드가 자동으로 설치


□ 피해완화

 ○ 학내 인터넷 사용자 조치 사항

   - PC에 설치된 전자서명ㆍ보안인증 등의 보안소프트웨어를 포함한 모든 소프트웨어에 대해 최신 버전으로 업데이트하고, 사용하지 않는 오래된 소프트웨어는 삭제 

   - 운영체제ㆍ인터넷브라우저(엣지ㆍ크롬ㆍ웨일 등) 등 주기적 최신 업데이트 실시ㆍ중요 계정은 2단계 인증(OTPㆍ인증앱)을 활성화하고, 웹 브라우저에

     계정정보(비밀번호) 저장 자제 

   - 백신을 설치하고 항상 최신 상태로 유지하며 실시간 감시 활성화

   - 모르는 메일의 첨부파일ㆍ링크는 열지 않고, 업무상 메일도 공식 홈페이지 또는 연락처(전화번호)로 직접 연락해 한 번 더 확인

 ○ 홈페이지 운영자

  - 불필요 포트ㆍ서비스 차단ㆍ관리자페이지 접근 통제ㆍ최신 보안패치 적용 등 웹서버 및 관리시스템 보안 강화

  - 주기적 불필요 파일ㆍ계정점검 및 제거(웹셸, 미사용 관리자 계정, 임시파일 등)

  - 홈페이지 위ㆍ변조 여부 및 악성 스크립트 삽입 여부 상시 모니터링

  - 웹 방화벽 운영 및 접근 로그를 보관하고 및 정기 점검시행

 ○ 소프트웨어 개발사

  - 보안 패치 개발ㆍ배포 체계 확립 및 취약점 신고 대응 프로세스 마련

  - 개발단계별 정기 취약점 점검 실시(설계ㆍ구현ㆍ배포 전 보안점검)

  - 개발 환경 및 소스 코드에 관한 보안관리(접근 통제ㆍ소스코드 유출방지ㆍ빌드환경 무결성 등)

  - 오픈소스 활용시 알려진 취약점 사전점검 및 공급망 보안관리(SBOM, 신뢰할 수 있는 저장소 사용)


첨부파일