[인터넷보호나라 KrCERT 보안공지] (합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고
2026년 07월 30일
* 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.
□ 개요
○ 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고
□ 주요내용
○ 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구
– 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨
□ 피해 유형
○ 계정정보ㆍ비밀번호 탈취
○ 개인정보ㆍ파일 유출
○ 추가 확산
○ 금전요구ㆍ협박
□ 공격 방법
○ 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)
○ 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)
□ 피해완화
○ 개인 사용자를 위한 조치
○ 조직 내 보안 담당자를 위한 조치
○ 호스팅 사업자 및 홈페이지 운영자
○ 소프트웨어 개발사
□ 기타 유사 사례 침해사고 신고 및 문의
○ 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의
※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.
<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>