CJE 검색

CJE 검색

(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

2026-07-31 정보전산원 조회수  108
* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.

□ 개요
 ○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고
 
□ 주요내용
 ○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구
  - 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨
 
□ 피해 유형
 ○ 계정정보ㆍ비밀번호 탈취
 ○ 개인정보ㆍ파일 유출
 ○ 추가 확산
 ○ 금전요구ㆍ협박
 
□ 공격 방법 
 ○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)
 ○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)

□ 개인 사용자를 위한 조치
 ○ PC에 설치된 전자서명·보안인증 등 보안 소프트웨어를 포함한 모든 소프트웨어를 최신 버전으로 업데이트하고, 사용하지 않는 구버전 소프트웨어는 삭제
 ○ 운영체제 및 인터넷 브라우저(엣지, 크롬, 웨일 등)를 주기적으로 최신 버전으로 업데이트
 ○ 중요 계정에는 2단계 인증(OTP, 인증 앱 등)을 활성화하고, 웹 브라우저에 계정 정보(비밀번호) 저장 금지
 ○ 백신 프로그램을 설치하고 항상 최신 상태로 유지하며, 실시간 감시 기능 활성화
 ○ 출처가 불분명한 메일의 첨부파일 및 링크는 열지 않으며, 업무 관련 메일도 공식 홈페이지 또는 연락처(전화번호)를 통해 사실 여부 확인
 
□ 기타 유사 사례 침해사고 신고 및 문의
 ○ 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의 
 
※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.


페이지 이동

이 표는 이전 글 또는 다음 글로 이동할 수 있습니다.

다음 글 국립대학육성사업 대학생 홍보대사 13기 모집 공고
이전 글 다중피해사기(피싱, 노쇼 등) 예방
TOP