(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고
2026-07-31
정보전산원
조회수 108
* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.
□ 개요
○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고
□ 주요내용
○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구
- 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨
□ 피해 유형
○ 계정정보ㆍ비밀번호 탈취
○ 개인정보ㆍ파일 유출
○ 추가 확산
○ 금전요구ㆍ협박
□ 공격 방법
○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)
○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)
□ 개인 사용자를 위한 조치
○ PC에 설치된 전자서명·보안인증 등 보안 소프트웨어를 포함한 모든 소프트웨어를 최신 버전으로 업데이트하고, 사용하지 않는 구버전 소프트웨어는 삭제
○ 운영체제 및 인터넷 브라우저(엣지, 크롬, 웨일 등)를 주기적으로 최신 버전으로 업데이트
○ 중요 계정에는 2단계 인증(OTP, 인증 앱 등)을 활성화하고, 웹 브라우저에 계정 정보(비밀번호) 저장 금지
○ 백신 프로그램을 설치하고 항상 최신 상태로 유지하며, 실시간 감시 기능 활성화
○ 출처가 불분명한 메일의 첨부파일 및 링크는 열지 않으며, 업무 관련 메일도 공식 홈페이지 또는 연락처(전화번호)를 통해 사실 여부 확인
□ 기타 유사 사례 침해사고 신고 및 문의
○ 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의
※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.

