로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'캘리포니아 주지사 유력후보' 美의원, 성폭행 의혹에 출마 포기(종합)
N
[연예뉴스]
[단독] 나비, 40세에 둘째 득녀 "노산 걱정 많았는데…안영미도 건강하게 출산하길" (인터뷰)
N
[IT뉴스]
[유미's 픽] 2조 GPU 사업 오늘 마감…네이버·삼성 양강 속 AWS 참전하나
N
[IT뉴스]
칩플레이션, 스마트폰 직격 "1Q 출하량 6% 감소"…애플 1위
N
[IT뉴스]
[인터뷰] 카카오뱅크, AWS 게임데이 2연패…"윤호영 대표님, 리인벤트 가고 싶습니다"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스]SNS로 홀리고 AI로 위장 취업…북한 해킹 수법 진화(종합)
온카뱅크관리자
조회:
6
2026-04-13 09:57:55
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">지니언스·그룹아이비 "심리전·AI 결합한 정교한 공격"<br>가짜 개발자 내세워 기업 침투…글로벌 고용망 악용</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FOARqMGh1U"> <figure class="figure_frm origin_fig" contents-hash="93effd757156ab531ec8519a100b83aa182266d7ab6cb319f34cb9d6aaeb935f" dmcf-pid="3IceBRHl1p" dmcf-ptype="figure"> <p class="link_figure"><img alt="위장취업 사진 [그룹아이비 제공. 재판매 및 DB 금지]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/13/yonhap/20260413095329419dgfd.jpg" data-org-width="500" dmcf-mid="tOQqGzwaHu" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/13/yonhap/20260413095329419dgfd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 위장취업 사진 [그룹아이비 제공. 재판매 및 DB 금지] </figcaption> </figure> <p contents-hash="756a63274427e2e682f3953868e16b5cd4dd6a22c064e1c5a85509984033b506" dmcf-pid="0CkdbeXS50" dmcf-ptype="general">(서울=연합뉴스) 권하영 오지은 기자 = 북한 배후 해킹 조직이 소셜네트워크서비스(SNS)를 통한 정교한 심리전부터 인공지능(AI)을 활용한 위장 취업까지 동원하며 사이버 공격 수법을 날로 고도화하고 있다.</p> <p contents-hash="97862d4587dc1b6f3925a6ee54943e9931b941a81cf0ae16a7df1fd7376fd176" dmcf-pid="phEJKdZvX3" dmcf-ptype="general">기술적 취약점을 파고드는 대신 사용자의 신뢰를 악용하거나 체계적인 산업화 규모의 침투를 시도하는 사례가 잇따라 포착돼 주의가 요구된다.</p> <p contents-hash="bb9d06079b9f30f994e4c04d1ad64abd6e10a90bb51ed7191afd445392fa7dec" dmcf-pid="UlDi9J5TGF" dmcf-ptype="general"><strong> SNS 심리전으로 접근…PDF 위장 악성코드 유포</strong></p> <p contents-hash="ebc1545b375612fbd0fc3bac6ff247a5888fb0f11dcb928982d9c3ca350f2b4d" dmcf-pid="uSwn2i1yXt" dmcf-ptype="general">13일 보안 업계에 따르면 지니언스 시큐리티 센터와 그룹아이비는 최근 북한 연계 위협 그룹의 최신 공격 양상을 분석한 보고서를 각각 공개했다.</p> <p contents-hash="6f6b9d9966795dc6f741153cc5e477270eb2be19eea98f2d572188cf2c67e605" dmcf-pid="7vrLVntW51" dmcf-ptype="general">지니언스 분석 결과, 북한 연계 그룹 'APT37'은 최근 페이스북에서 표적과 친분을 쌓은 뒤 악성코드를 유포하는 활동을 전개 중이다.</p> <p contents-hash="73e6f73d3be43fba8dfb46a8bf6e48c10d9ab8506986cefbbe8ee936a22590ab" dmcf-pid="zTmofLFYZ5" dmcf-ptype="general">이들은 북한 출신으로 위장한 계정으로 접근해 텔레그램으로 대화 채널을 옮긴 뒤 "암호화된 군사 무기 문서를 보내주겠다"며 가짜 피디에프(PDF) 뷰어 설치를 유도했다.</p> <p contents-hash="f0bc48eb8024af5a39b2f7425fbf48f6e219ea352fec36f3a263d4cac31c34d0" dmcf-pid="qysg4o3GHZ" dmcf-ptype="general">이는 허위 시나리오로 상대방을 속이는 '프리텍스팅' 전술로 피해자가 설치한 파일은 정상 프로그램을 변조한 악성 소프트웨어였다.</p> <p contents-hash="e468b4c5cff906cac35109bec17a4329f490005e2d6f65b10cd0e572cbdec14b" dmcf-pid="BWOa8g0HHX" dmcf-ptype="general">공격자는 의심을 피하고자 일본 부동산 정보 서비스의 서울지점 웹사이트를 명령제어(C2) 서버로 악용했으며 악성 파일을 이미지(JPG) 파일로 위장해 후속 명령을 실행하는 다단계 체계를 구축했다.</p> <p contents-hash="7dfb72920fb90d247f9880ebb9a49ea91dc3109fe474dca1162883940384595e" dmcf-pid="b0Gsnm2uZH" dmcf-ptype="general">이 과정에서 '콤퓨터'와 '프로그람' 등 북한식 외래어 표기가 발견됐으며, 탈취 정보는 합법적 클라우드 서비스인 '조호 워크 드라이브'를 통해 유출됐다.</p> <p contents-hash="260457cac48e5236458ca99966cd633e2a863a180f6b78fbe17a45475b407ddf" dmcf-pid="KpHOLsV75G" dmcf-ptype="general">지니언스 시큐리티 센터는 기술적 취약점보다 사용자 신뢰를 악용하는 소셜 엔지니어링 공격이 늘고 있는 만큼 SNS를 통한 비업무적 접촉과 파일 수신에 대해 엄격한 보안 가이드라인을 준수해야 한다고 강조했다.</p> <p contents-hash="4c3c0d1c00082e102c9b3073b89c7eec07b2e6c50c3d59f271fe5da748f677a7" dmcf-pid="9UXIoOfzYY" dmcf-ptype="general"><strong> AI 활용 '가짜 개발자'…글로벌 기업 위장 취업 침투</strong></p> <p contents-hash="1d2486174d12d1baa88476066a807d1650e0251748003365708dbca615f94a1a" dmcf-pid="2uZCgI4qZW" dmcf-ptype="general">보안 기업 그룹아이비는 북한 IT 인력이 AI 도구를 활용해 글로벌 기업에 위장 취업하는 사례를 적발했다.</p> <p contents-hash="2aa6955f779e4ed2ce9749a6567d7b829e0da42e2acf83f3ef89e71506d40811" dmcf-pid="V75haC8BZy" dmcf-ptype="general">그룹아이비 '북한 IT 근로자의 발자취를 따라서' 보고서에 따르면 이들은 합성 신원, AI 기반 입사 지원서, 디지털 플랫폼 등을 활용해 기존 보안 통제망을 우회하며 기업 환경에 접근했다.</p> <p contents-hash="6254b21e0b153326fd9085543441098bba35971bac9353d9eee3974bb8427594" dmcf-pid="fz1lNh6bYT" dmcf-ptype="general">그룹아이비는 깃허브, 프리랜서 마켓플레이스, 포트폴리오 사이트 등 다양한 플랫폼에서 활동하는 가짜 개발자 조직 생태계를 발견했다.</p> <p contents-hash="b429e449800f045a4ba5cc349c667d28b5c669d1e014c4451d160337b80a9e4e" dmcf-pid="4qtSjlPK5v" dmcf-ptype="general">이러한 활동은 최소 2012년부터 시작돼 지난 3월까지 지속됐다.</p> <p contents-hash="935a29410fdc85467978410c3df4e949e0aa98d3dec6644c12340dcb9e50442a" dmcf-pid="8BFvASQ9YS" dmcf-ptype="general">그룹아이비 조사 결과에 따르면 이들은 기존에 노출된 계정 외에도 리포지토리(저장소), 이메일, 포트폴리오 사이트에 걸쳐 광범위한 네트워크가 있었다.</p> <p contents-hash="5b17d0baf9bd40985e676f593f298c476f6ca0a8e8942838f92cd4525fbe8fcc" dmcf-pid="6b3Tcvx2Yl" dmcf-ptype="general">이들은 또 개발자 페르소나를 반복적으로 사용하거나 용도를 변경했으며 기술적 프로필은 유지하면서 개인 이력 세부 사항만 수정하는 수법을 썼다.</p> <p contents-hash="337d63fa71e85d027e9c0d3ff78f04e48a3b270e800ab9fe907525dfba75a8cf" dmcf-pid="PK0ykTMVHh" dmcf-ptype="general">이 밖에 생성형 인공지능(AI) 도구를 활용해 설득력 있는 입사 지원서를 작성하고 고용주와 소통하기도 했다. </p> <p contents-hash="db4055ab87aed1b541092404d8b10e5bddbffd0a5b2b88984bff7042a9ace192" dmcf-pid="Q9pWEyRfHC" dmcf-ptype="general">그룹아이비는 가장 주목할 만한 요소로 체계적인 고용 워크플로우가 담긴 '합성 신원 패키지 저장소'를 꼽았다.</p> <p contents-hash="5949096e11512865517802a7ff58eb29c65421c1f26980f7049de5db1a2fbbc1" dmcf-pid="x2UYDWe4YI" dmcf-ptype="general">그룹아이비는 해당 작전이 매우 산업화된 규모로 진행되고 있음을 보여주는 증거라고 설명했다.</p> <p contents-hash="ea2df5e1813cb739736a5c3fc7c5a9dd64add99a02566002d860a92726e9b7b8" dmcf-pid="yOARqMGhYO" dmcf-ptype="general">그룹 아이비 관계자는 "이러한 위협은 단순한 IT 보안 문제를 넘어선다"라며 "북한 연계 근로자를 무의식적으로 고용한 조직은 국제 제재 체계 위반을 포함해 심각한 법적 책임 위험에 직면할 수 있다"라고 강조했다.</p> <p contents-hash="ea83c7b4a32576b45ae3fd8cb96ef278a514094136622fa7e0a837bb1e0752c9" dmcf-pid="WIceBRHlZs" dmcf-ptype="general">kwonhy@yna.co.kr</p> <p contents-hash="966a385b7aabf34b9d0e8d6cd90d557baaae8584daa808504e62858aa0569aed" dmcf-pid="YCkdbeXS5m" dmcf-ptype="general">built@yna.co.kr</p> <p contents-hash="36edfca85aa3d2b109c6e991114290536b494df0c1abaa969518e6b0e19fa4eb" dmcf-pid="Hd4UTpcnGw" dmcf-ptype="general">▶제보는 카톡 okjebo</p> </section> </div> <p class="" data-translation="true">Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기