[디지털데일리 김보민기자] 북한이 국내 반도체 장비업체를 대상으로 사이버 공격을 가하고 있는 것으로 나타났다. 악성코드를 최소화하는 방식으로 잠입해 기밀 자료를 탈취한 정황도 포착됐다.
4일 국가정보원(이하 국정원)은 지난해 하반기부터 반도체 장비업체를 겨냥한 북한의 공격이 이어지고 있다며 관련 업계에 주의를 당부했다.
북한 해킹 조직은 인터넷에 서버를 연결해 취약점을 노출한 업체들을 공략한 것으로 확인됐다. 특히 자료 관리에 사용되는 업무용 서버가 표적이 됐다.
북한 조직은 악성코드를 최소화하고 서버 내 설치된 정상 프로그램을 활용해 공격하는 'LotL(Living off the Land)' 기법을 구사했다. 공격자가 눈에 잘 띄지 않아 보안 도구로도 탐지가 쉽지 않다는 특징이 있다.
국정원에 따르면 지난해 12월 A사와 올해 B사는 각각 형상관리서버와 보안정책서버를 해킹 당했다. 이 과정에서 제품 설계 도면과 설비 현장사진을 탈취 당했다.
국정원은 북한이 위성, 미사일 등 무기 개발에 대한 수요를 충족하기 위해 이러한 사이버 공격을 가했을 가능성이 있다고 진단했다. 대북제재로 반도체 조달이 어려워지자, 자체 생산 생태계를 구축하기 위한 준비에 나섰다는 분석이다.
국정원은 해킹 피해업체에 관련 사실을 통보하고 보안 대책 수립을 지원했다. 또한 추가 피해를 방지하기 위해 다른 국내 업체에도 위협 정보를 제공해 보안점검을 수행하도록 했다. 원 관계자는 "인터넷 노출 서버 대상 보안 업데이트와 접근 제어를 실시하고, 정기적인 관리자 인증 강화 등 계정관리를 해야 한다"라고 강조했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[이음5G 현황下] 확산 한계치 도달?...“DX본격화 되면, 수요 급증” 전망도
2025-04-04 19:46:29법원, 방통위의 KBS 신임감사 집행정지 신청 ‘기각’
2025-04-04 19:41:00[윤석열 파면] 헌재 “야당의 방통위원장 탄핵소추, 계엄령 요건 될 수 없어”
2025-04-04 16:47:39SKT 유영상 “돈버는 AI 성과 본격화”…AI 성과 가시화 재차 강조
2025-04-04 10:44:29'尹 운명의 날'…통신3사, 탄핵선고 앞두고 총력 대비
2025-04-04 10:08:18[단독] 유료방송 위기여파 PP로…“콘텐츠 사용료 약 1200억원 감소 전망”
2025-04-03 17:44:35[윤석열 파면] "네이버·다음 프로필, 前 대통령"…페북·인스타 소개글은?
2025-04-04 18:23:30엔시티 위시, 엠넷플러스 '숨바꼭질' 두번째 플레이어로 출격
2025-04-04 17:44:41[DD퇴근길] 윤석열 대통령 파면…ICT·산업계 미칠 영향은?
2025-04-04 17:16:48[윤석열 파면] '탄핵 기념 정식' 인증샷 급증…中 포털서는 실시간 검색어 1위도
2025-04-04 16:49:16우아한형제들, 독일 모기업 DH 자사주 매입·소각…5372억원 지급
2025-04-04 16:48:46우아한형제들, 지난해 매출 4조원 벽 뚫었지만…무료배달 경쟁에 영업익 감소
2025-04-04 15:16:39