울산 남구, '반다비 빙상장' 건립 현장 안전 점검… 중대재해 제로(Zero) 정조준
[뉴스21 통신=최세영 ]울산 남구가 2027년 개관을 목표로 추진 중인 ‘옥동 복합문화 반다비 빙상장’ 건립 현장을 직접 찾아 안전 고삐를 죄었다.2026년 1분기 사업장 합동점검의 일환으로 진행된 이번 점검은 부구청장과 관계 공무원이 직접 참여해 실질적인 관리 감독을 강화했다. 울산 남구가 단순한 공사 현장 점검을 넘어 주민과의 ...
▲ (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
울산 남구, '반다비 빙상장' 건립 현장 안전 점검… 중대재해 제로(Zero) 정조준
[뉴스21 통신=최세영 ]울산 남구가 2027년 개관을 목표로 추진 중인 ‘옥동 복합문화 반다비 빙상장’ 건립 현장을 직접 찾아 안전 고삐를 죄었다.2026년 1분기 사업장 합동점검의 일환으로 진행된 이번 점검은 부구청장과 관계 공무원이 직접 참여해 실질적인 관리 감독을 강화했다. 울산 남구가 단순한 공사 현장 점검을 넘어 주민과의 .
제4회 신안군 체육회장기 파크골프 대회 성황리 개최
[뉴스21통신=박철희 ] 2026년 3월 27일 금요일, 신안군 자은면 파크골프장에서 제4회 전남 신안군체육회장기 파크골프 대회가 성대히 개최됐다. 이번 대회는 신안군체육회와 신안군 파크골프협회가 공동으로 주최·주관했으며, 지역 체육인들의 화합과 파크골프의 저력을 보여주는 뜻깊은 자리로 마련됐다.개회식에는 신안군의회 이상주 .
"트럼프, 지상군 투입 기울어"…하르그섬 등 '최종타격' 점검
도널드 트럼프 미국 대통령이 이란에 지상군을 투입하는 쪽으로 기울고 있다는 중재국 측 전언 보도가 나왔다. 미국 국방부는 이란 원유 수출 거점 하르그섬 점령을 핵심으로 하는 '최종 타격(final blow)' 선택지를 준비 중인 것으로 알려졌다.26일(현지 시간) 타임스오브이스라엘(TOI)에 따르면 미국과 이란을 중재하고 있는 한 국가 관계.
지역 대표 축제 ‘논산딸기축제’ 개막
제28회 논산딸기축제가 26일 논산시민가족공원 일원에서 개막식을 열고 화려한 축제의 막을 올렸다.김태흠 지사와 백성현 논산시장, 관계기관・단체장, 지역민, 관람객 등 5000여 명이 참석한 가운데, 이번 개막식은 축제 주제 영상 상영, 개막 선언, 퍼포먼스 등의 순으로 진행됐다.논산딸기축제는 문화체육관광부가 지정하는 ‘2026〜2027 .
내 집에서 건강한 삶, 충주시 의료·요양 통합돌봄 전면 시행
충주시는 「의료·요양 등 지역 돌봄의 통합지원에 관한 법률」 시행에 맞춰 오는 3월 27일부터 의료·요양 통합돌봄사업을 전면 시행한다고 26일 밝혔다.이 사업은 질병이나 노쇠 등으로 돌봄이 필요한 어르신이 살던 곳에서 의료·요양·돌봄 서비스를 통합적으로 제공받으며 건강하게 생활할 수 있도록 지원하는 지역사회...
충주시, ‘근골격계 맞춤형 의료기기 실증센터 구축’사업 최종 선정
충주시는 산업통상자원부 주관 ‘2026년 바이오산업 개방형 생태계 조성 촉진’ 공모에서 「맞춤형 제조 기반 근골격계 의료기기 실증센터 구축」 사업에 최종 선정됐다고 26일 밝혔다.시는 국립한국교통대 산학협력단이 주관하는 해당 사업에 선정됨에 따라, 국비 98억 원을 포함한 총사업비 290억 원을 투입해 첨단 의료기기 허브로 ..
남부출장소, 남부3군 로컬푸드 활성화 위한 ‘농업발전 토론회’ 개최
남부출장소, 남부3군 로컬푸드 활성화 위한 ‘농업발전 토론회’ 개최- 남부3군(보은·옥천·영동) 로컬푸드 생산자 및 관계자 등 한자리에 -충청북도남부출장소는 26일(목) 영동와인터널 이벤트홀에서 ‘2026년 남부권 농업발전 토론회’를 성황리에 개최했다.이번 토론회는 보은․옥천․영동 남부3군 로컬푸드 생산자와...