혁신의 시작은 현장!… 부산시, 미음·국제산업물류도시 산단에서 "초격차 성장" 견인
□ 부산시(시장 박형준)는 오늘(29일) 오후 3시 강서구 미음 산업단지 내 부산글로벌테크비즈센터 국제회의실에서 미음·국제산업물류도시산단 입주기업과 함께 「제4차 기업 혁신성장 릴레이 간담회」를 개최한다고 밝혔다. ○ 이번 간담회에는 ▲박형준 시장을 비롯해 ▲시 주요 관계자 ▲최금식 조선해양기자재공업협동조합 이사장 ...
▲ (사진은 기사 내용과 직접적 관련은 없음)지난 2014년 한국수력원자력을 공격한 북한의 해킹 조직 김수키(Kimsuky)가 이번에는 한국과 미국을 동시에 노린 사이버 공격을 진행한 것으로 보인다는 분석이 제기됐다.
이스트시큐리티 시큐리티 대응센터(ESRC)는 17일 “한국의 대북 관련 분야에 종사하는 인물을 대상으로 4월 11일 기준 스피어 피싱(Spear Phishing) 공격이 수행된 것을 발견했다”며 “지난 3일 ‘최근 한반도 관련 주요국 동향’, ‘3.17 미국의 편타곤 비밀 국가안보회의’ 내용으로 진행된 APT(지능형 지속위협) 공격의 연장 활동으로 드러났다”고 밝혔다.
지난 3일에 외교·안보·통일 분야 및 대북·탈북 단체들을 표적으로 사이버 공격을 시도한 북한 해킹 조직에서 일주일여 만에 다시 공격을 시도한 것으로 이 조직의 공격은 올해 확인된 것만 10건에 달하고 있다.
ESRC는 “공격자는 ‘한미정상회담 관련 정부 관계자 발언’ 제목으로 수신자를 현혹했다”며 “이메일에는 ‘한미정상회담 관련 정부 관계자 발언.hwp’ 이름의 악성 파일이 첨부되어 있다”고 설명했다.
그러면서 ESRC는 “악성코드에 감염되면 키로거가 실행돼 감염된 컴퓨터의 정보가 은밀히 해커에게 유출된다”며 “레지스트리(운영 체제의 설정과 선택 항목을 담고 있는 데이터베이스)에 등록해 C2(해커가 만든 명령제어 서버) 통신만으로 스파이 기능을 수행하게 만든다”고 경고했다.
여기서 키로거는 키로깅 프로그램을 일컫는 말로, 키로깅은 사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채 기록하는 행위를 말한다.
문종현 ESRC 이사는 데일리NK에 “악성코드에 감염되면 레지스트리에 해커가 만든 C2와 통신할 수 있는 URL이 등록된다”며 “이럴 경우 재부팅 때마다 C2와 통신하는 명령이 실행돼 정보가 유출된다”고 말했다.
또한, 이번 공격에 앞서 미국을 겨냥한 공격도 진행된 것으로 전해졌다.
ESRC는 “2019년 04월 01일 오후 05시 15분(KST)에 만들어진 ‘TaskForceReport.doc’ 이름의 악성 문서 파일이 해외에서도 관찰됐다”며 “이 악성 DOC 문서 파일은 최근 한국 및 미국 등지에서 발생한 특정 침해사고와 연계되는 정황이 포착됐다”고 밝혔다.
미국의 보안업체인 팔로알토가 지난 1월 미국의 싱크탱크를 공격한 악성코드를 공개했는데 이것이 이번에 발견된 문서의 코드가 거의 같다는 것이 ESRC의 설명이다.
ESRC는 “해당 위협 조직이 국내외 맞춤형 표적공격에 적극 가담하고 있을 것으로 풀이된다”며 “이 APT 공격에 사용된 악성 코드 시리즈가 한국에서 발견된 ‘김수키’와 직·간접적으로 연결된다”고 설명했다.
이번 APT 공격 배후에는 ‘특정 정부의 후원을 받는 조직(state-sponsored actor)’이 있다는 것이 ESRC의 설명이며 통상적으로 특정정부의 후원을 받는다고 불리는 조직 중 한국어를 능통하게 사용하는 곳은 북한으로 통용되고 있다.
한편, 이번에 공격에 사용된 악성파일 제작자가 국내 온라인 IT 아웃소싱 플랫폼, 해외 비트코인 포럼 등에서 활동하는 것으로 나타났다.
ESRC는 “악성 파일 제작자는 ‘windowsmb’, ‘JamFedura’, ‘Aji’, ‘DefaultAcount’, ‘yeri’, ‘Roberts Brad’ 등의 독특한 윈도우즈 계정 등을 사용했고, 비트코인 등을 거래하거나 사행성 도박게임, 암호화폐 관련 프로그램 개발에 참여하고 있는 것도 확인됐다”며 “일부 계정의 경우 한국의 카카오톡(Kakao Talk)에도 등록되어 있으며, 텔레그램(Telegram), 스카이프(Skype) 등의 메신저 서비스를 이용하고 있다”고 말했다.
자료출처=데일리엔케이
강서구, 가양1동 '자활 근로자 응원밥상' 지원 사업 추진
서울 강서구(구청장 진교훈) 가양1동(동장 강명춘)은 나눔 문화 활성화를 통해 더불어 사는 지역사회 만들기에 팔을 걷어붙였다. 가양1동은 ‘열심히 일하는 인생 응원밥상’을 슬로건으로, 강서등촌지역자활센터와 협업해 자활근로 참여자들에게 정기적인 응원밥상 지원 사업을 추진한다. 자활 근로자들에게 식사를 제공해 근로의욕...
혁신의 시작은 현장!… 부산시, 미음·국제산업물류도시 산단에서 "초격차 성장" 견인
□ 부산시(시장 박형준)는 오늘(29일) 오후 3시 강서구 미음 산업단지 내 부산글로벌테크비즈센터 국제회의실에서 미음·국제산업물류도시산단 입주기업과 함께 「제4차 기업 혁신성장 릴레이 간담회」를 개최한다고 밝혔다. ○ 이번 간담회에는 ▲박형준 시장을 비롯해 ▲시 주요 관계자 ▲최금식 조선해양기자재공업협동조합 이사장 ...
기저귀, 화장지, 면봉…"모두 안전해요”
대전보건환경연구원은 시민들이 일상생활에서 사용하는 위생용품의 안전성 확보를 위해 위생용품 안전성 검사를 실시한 결과, 검사 대상 총 314건 모두 기준・규격에 적합한 것으로 확인됐다. 이번 검사는 위생용품 관리법에 따라 관내 유통 중인 위생용품을 대상으로 진행됐으며, 시민 생활과 밀접한 위생용품과 인체에 직접 사용하는 품..
하마스, 가자지구 통치권 미국 주도 기구에 이양 의사 밝혀
팔레스타인 무장정파 하마스가 가자지구 통치권을 도널드 트럼프 전 미국 대통령이 주도하는 기구에 이양하겠다는 뜻을 밝혔다고 AFP 통신이 28일 보도했다.하마스 대변인 하젬 카셈은 인터뷰에서 "이양 절차에 필요한 자료가 모두 준비됐고, 감독 위원회도 구성됐다"며 "가자지구 모든 분야의 통치권을 전문가 위원회에 완전히 ...
강서구, 2·8 독립선언 기념 특별전시 '강서의 큰 별, 상산(常山) 김도연' 개최
서울 강서구(구청장 진교훈)는 2·8 독립선언 기념 특별전시 <강서의 큰 별, 상산(常山) 김도연>을 개최한다고 밝혔다. 이번 전시는 강서구 염창동 출신으로 2·8 독립선언의 주역이자 1948년에 초대 재무부 장관을 지낸 독립운동가 상산 김도연 선생의 업적과 숭고한 독립정신을 기리기 위해 마련됐다. 전시는 2월 4일(수)부터 1...
북한, 제9차 당대회 앞두고 국경 지역 주민 통제 강화
북한이 제9차 당대회를 앞두고 함경북도 등 국경 지역에서 주민 통제를 강화하고 있다.회령시를 비롯한 도내 시·군에서는 보위부와 안전부의 검열과 단속 강도가 평소보다 크게 높아졌다.인민반 자위경비 강화, 숙박 검열, 불법 영상물 시청 단속, 지역 간 이동 통제, 전화 도청 등 일상 전반이 통제 대상이다.인민반 경비는 2인 1조 주&mi...
양천구, ‘정원도시 양천’ 구현 위한 5개년 로드맵 구체화
양천구(이기재 양천구청장)가 ‘정원도시 양천’을 구현하기 위한 5개년 중장기 계획을 수립하고 로드맵을 구체화했다. 도심 전역에 크고 작은 1,004개의 테마 정원을 조성해 기후변화에 대응하는 지속 가능한 도시 환경을 만들고, 주민이 일상 속에서 자연을 느끼며 힐링할 수 있는 정원문화를 생활권 전반으로 확산하겠다는 구상이다. ...