
북한 해커 그룹 `라자루스’와 `히든 코브라’와 연계된 해커들이 미국의 대형 리테일 웹들을 해킹해 소비자 정보를 빼낸 뒤 불법적으로 판매해 이익을 얻어왔다는 주장이 제기됐다.
미국의소리 (VOA)에 따르면 네덜란드 보안업체 `산섹’은 6일 공개한 보고서에서 북한과 연계된 해커들이 미국 대형 리테일 회사들의 온라인 결제 페이지에 악성 코드를 심어 소비자들이 상품 결제시 입력한 신용카드 정보를 빼돌리는 수법을 지난해 5월부터 사용해왔다고 밝혔다.
보고서를 작성한 이 회사 윌리엄 디 그룻 연구원은 이날 VOA에, 해커들은 미국의 대형 리테일 업체들을 주요 표적으로 삼아 악성 코드가 담긴 파일을 첨부한 이메일을 직원들에게 발송하는 ‘스피어피싱’ 방식을 사용했다고 말했다.
북한은 공격 웹사이트들에 특수화된 악성 코드를 심는 등 이전의 수법보다 더 고도화된 해킹 방식을 사용했다고, `산섹’ 측은 밝혔다.
디 그룻 연구원은 한 명의 신용카드와 개인정보는 온라인 불법 웹사이트에서 미화 약 5달러에 거래되고 있고, 해커들은 더 많은 이익을 낼 수 있는 큰 규모의 업체들을 공격했다고 말했다.
디 그룻 연구원은 해킹 공격을 받은 대형 업체들을 모두 공개할 수는 없다며, 전 세계 3천 개 점포를 갖고 있는 미국의 패션 체인 클레어스에 대한 공격을 사례로 제시했다.
`산섹’은 미국 대형 리테일 업체들에 심었던 악성 코드와 해킹 인프라 구조가 북한 해커들이 한국 정부와 업체들을 해킹했을 때 사용했던 악성 코드 언어와 인프라 구조가 동일했다고 밝혔다.
또, 북한 해커들이 한국 정부와 업체들을 대상으로 해킹을 감행했던 시점이 겹쳤다는 점도 근거로 들었다.
`산섹’은 온라인 결제 페이지에서 악성 코드가 심어져있는지 판단하는 것은 숙련된 연구가들도 몇 시간이 걸리기 때문에 일반 소비자들은 쉽게 공격에 노출될 수밖에 없다고 우려했다.
`산섹’은 리테일 업체들이 악성 코드를 쉽게 감지할 수 없는 점을 악용해 해커들이 리테일 웹에 맞춤 악성 코드를 개발시키는 등 해킹 수법을 진화시킬 것으로 내다봤다.
보성군, 농기계 자격증 취득 교육생 모집
[뉴스21 통신=박철희 ] 보성군은 오는 2월 11일부터 13일까지 굴착기, 지게차, 초경량비행장치(드론) 등 3개 기종에 대한 자격증 취득 교육생을 모집한다고 밝혔다.이번 교육은 농업 현장의 기계화 확대에 따라 늘어나는 농기계 사용에 대응해 전문자격이 필요한 장비를 안전하고 합법적으로 운용할 수 있도록 지원하기 위해 마련됐으며, 교육..
의령군, ‘청렴 퍼즐 퍼포먼스’로 새해 청렴 다짐
[뉴스21 통신=박철희 ] 의령군이 병오년 새해를 맞아 전 부서가 직접 만든 청렴 슬로건을 모아 ‘청렴 퍼즐 퍼포먼스’를 선보이며 눈길을 끌었다. 딱딱한 선언 대신 각 부서의 개성과 업무 특성을 살린 문구들이 퍼즐 조각으로 맞춰지면서 “청렴은 구호가 아니라 일하는 방식”이라는 메시지를 자연스럽게 전달했다.군은 지난 2...
“일단 끊고 확인하세요”…양천구, 공무원 사칭 사기 주의보 발령
# 최근 서울 소재 A업체는 가스누설감지기 등을 남품해 달라는 요청을 받았다. 주문자는 양천구청 재무과 소속 진△△ 주무관이라고 자신을 소개하고 견적서와 함께 특정 B업체에서 대리납품하라고 요청했다. 수상함을 느낀 A업체가 재무과 진△△ 주무관을 찾아 문의하니 ‘납품을 요청한 사실이 없다’는 답이 돌아왔다. 양천구...
강서구, 설 맞아 전통시장에서 ‘온누리상품권 환급행사’ 개최
“설 명절 맞아 전통시장에서 장 보시고 온누리상품권도 받아 가세요” 서울 강서구(구청장 진교훈)는 설 명절을 맞아 전통시장에서 ‘온누리상품권 환급행사’와 전통 놀이 체험 등 다양한 행사를 개최한다. 이번 행사는 명절 장바구니 부담을 덜고, 전통시장 소비를 촉진하기 위해 마련됐다. 전통시장 이용객은 일정 금액...