[인터넷보호나라 KrCERT 보안공지] (합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.
 
□ 개요
 ○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고
 
□ 주요내용
 ○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구
  – 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨
 
□ 피해 유형
 ○ 계정정보ㆍ비밀번호 탈취
 ○ 개인정보ㆍ파일 유출
 ○ 추가 확산
 ○ 금전요구ㆍ협박
 
□ 공격 방법 
 ○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)
 ○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)
 
□ 피해완화
 ○ 개인 사용자를 위한 조치
 ○ 조직 내 보안 담당자를 위한 조치
 ○ 호스팅 사업자 및 홈페이지 운영자
 ○ 소프트웨어 개발사
 
기타 유사 사례 침해사고 신고 및 문의
 ○ 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의 
 
※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.

<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>