기사 메일전송
북한 해커들 미국 대형 리테일 웹 해킹...소비자 정보 빼낸뒤 판매
  • 윤만형
  • 등록 2020-07-07 10:07:38

기사수정



북한 해커 그룹 `라자루스’와 `히든 코브라’와 연계된 해커들이 미국의 대형 리테일 웹들을 해킹해 소비자 정보를 빼낸 뒤 불법적으로 판매해 이익을 얻어왔다는 주장이 제기됐다. 


미국의소리 (VOA)에 따르면 네덜란드 보안업체 `산섹’은 6일 공개한 보고서에서 북한과 연계된 해커들이 미국 대형 리테일 회사들의 온라인 결제 페이지에 악성 코드를 심어 소비자들이 상품 결제시 입력한 신용카드 정보를 빼돌리는 수법을 지난해 5월부터 사용해왔다고 밝혔다. 


보고서를 작성한 이 회사 윌리엄 디 그룻 연구원은 이날 VOA에, 해커들은 미국의 대형 리테일 업체들을 주요 표적으로 삼아 악성 코드가 담긴 파일을 첨부한 이메일을 직원들에게 발송하는 ‘스피어피싱’ 방식을 사용했다고 말했다. 


북한은 공격 웹사이트들에 특수화된 악성 코드를 심는 등 이전의 수법보다 더 고도화된 해킹 방식을 사용했다고, `산섹’ 측은 밝혔다. 


디 그룻 연구원은 한 명의 신용카드와 개인정보는 온라인 불법 웹사이트에서 미화 약 5달러에 거래되고 있고, 해커들은 더 많은 이익을 낼 수 있는 큰 규모의 업체들을 공격했다고 말했다. 


디 그룻 연구원은 해킹 공격을 받은 대형 업체들을 모두 공개할 수는 없다며, 전 세계 3천 개 점포를 갖고 있는 미국의 패션 체인 클레어스에 대한 공격을 사례로 제시했다.


`산섹’은 미국 대형 리테일 업체들에 심었던 악성 코드와 해킹 인프라 구조가 북한 해커들이 한국 정부와 업체들을 해킹했을 때 사용했던 악성 코드 언어와 인프라 구조가 동일했다고 밝혔다. 


또, 북한 해커들이 한국 정부와 업체들을 대상으로 해킹을 감행했던 시점이 겹쳤다는 점도 근거로 들었다. 


`산섹’은 온라인 결제 페이지에서 악성 코드가 심어져있는지 판단하는 것은 숙련된 연구가들도 몇 시간이 걸리기 때문에 일반 소비자들은 쉽게 공격에 노출될 수밖에 없다고 우려했다. 


`산섹’은 리테일 업체들이 악성 코드를 쉽게 감지할 수 없는 점을 악용해 해커들이 리테일 웹에 맞춤 악성 코드를 개발시키는 등 해킹 수법을 진화시킬 것으로 내다봤다. 

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 김한종 장성군수, ‘이재명 구속’ 동조 의혹... 민주당 중앙당 제명 청원 파문 [전남 장성=서민철 기자]제9회 전국동시지방선거를 80여 일 앞두고 더불어민주당의 심장부인 전남 장성군에서 현직 군수를 향한 ‘정체성 심판론’이 거세게 일고 있다.  김한종 현 장성군수가 당의 정체성을 부정하는 행보를 보였다는 의혹이 제기되며, 지역 권리당원들이 중앙당 윤리심판원에 직접 ‘제명’을 요구하는 청원...
  2. "내년엔 파주 운정~강남 30분 시대". . . 국토부, GTX-A 삼성역 조기 정차 [뉴스21 통신=추현욱 ] 수도권광역급행철도(GTX)-A 노선의 삼성역 정차 시점이 1년 이상 앞당겨질 전망이다. 당초 2028년 10월 영동대로 복합환승센터 준공 이후에나 가능할 것으로 예상됐지만, 국토부와 서울시가 임시 환승통로를 먼저 개통하는 방안을 추진하면서 이르면 내년 6월 말부터 사실상 전 구간 이용이 가능해질 것으로 보인다.GTX-A는 ...
  3. “울산 프로야구 시대 개막”… 울산웨일즈, 롯데 자이언츠와 역사적 첫 경기 [뉴스21 통신=최세영 ]울산시는 3월 20일 오후 6시 30분 문수야구장에서 2026 메디힐 KBO 퓨처스리그 공식 개막전인 울산웨일즈와 롯데 자이언츠의 경기를 개최하며, 시민과 함께하는 대형 스포츠 축제의 시작을 알렸다.개막식은 경기 시작에 앞서 약 30분간 진행됐으며, 울산시립합창단 식전 공연과 선수단 및 내빈 소개, 개막 선언, 시구·시...
  4. BTS 광화문 공연 취재 제한 풀렸다... 취재 가이드라인 수정 [뉴스21 통신=추현욱 ] 하이브와 넷플릭스가 공동 주최하는 그룹 방탄소년단(BTS)의 컴백 기념 광화문 광장 공연이 언론 취재를 과도하게 제한해 비판받자, 취재 가이드라인을 수정해 '10분 촬영' 등의 제한을 완화했다.방탄소년단 소속사 빅히트 뮤직은 21일 오전 'BTS 컴백 라이브: 아리랑'(BTSTHECOMEBACKLIVE | ARIRANG)의 취재 가이드라인 ...
  5. 울산에너지고, 자동화 설비 산업기사 전원 합격 [뉴스21 통신=최세영 ]울산 북구 울산에너지고등학교(교장 이준호) 신재생에너지과와 전기에너지과 2학년 학생 36명이 2025년 제4회, 2026년 제1회 과정 평가형 국가기술자격 시험에서 자동화 설비 산업기사 종목에 전원 합격했다.  ‘과정 평가형 산업기사’는 한국산업인력공단의 국가 직무 능력 표준(NCS)을 기반으로 설계된 실무교...
  6. [단독]소영호 후보, ‘표 계산’ 아닌 ‘유권자 기만’으로 경찰 피소 더불어민주당 장성군수 경선이 초반부터‘고발전’으로 얼룩지고 있는 가운데, 소영호 예비후보가 당내 경선과 관련한 ‘허위사실 공표’ 및 ‘사전선거운동’ 혐의로 경찰에 전격 고발당했다. 이번 고발은 소 후보가 직접 유포한 문자 메시지의 ‘허위성’을 정조준하고 있어 그 파급력이 상당할 것으로 보인다. ...
  7. 제천시, 전 정책보좌관 개인정보 유출 의혹 ‘수사 본격화’…경찰, 시청 압수수색 충북 제천시 전 정책보좌관의 개인정보 유출 의혹과 관련해 경찰이 강제수사에 착수하면서 사건이 새로운 국면을 맞고 있다.제천경찰서는 23일 오전, 김 전 제천시 정책보좌관이 근무하던 제천시청 자치행정과 사무실에 대해 압수수색을 실시한 것으로 확인됐다. 경찰은 이 과정에서 김 전 보좌관이 사용하던 행정용 PC를 비롯해 개인 차량, ...
역사왜곡
모바일 버전 바로가기