본문 바로가기

보안공지

(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

2026-07-30
첨부파일
(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고.pdf

* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.

 

□ 개요

 ○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고

 

□ 주요내용

 ○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구

  - 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨

 

□ 피해 유형

 ○ 계정정보ㆍ비밀번호 탈취

 ○ 개인정보ㆍ파일 유출

 ○ 추가 확산

 ○ 금전요구ㆍ협박

 

□ 공격 방법 

 ○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)

 ○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)

 

□ 피해완화

 ○ 개인 사용자를 위한 조치

 ○ 조직 내 보안 담당자를 위한 조치

 ○ 호스팅 사업자 및 홈페이지 운영자

 ○ 소프트웨어 개발사

 

기타 유사 사례 침해사고 신고 및 문의

 ○ 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의 

 

※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.

키워드
보안권고 사회공학 악성코드 유포 워터링홀 해킹메일
체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로