주요 뉴스
2026년 04월 08일
[북한 연계 해커, GitHub를 C2로 악용… 국내 겨냥 다단계 침투 정황 포착
최근 북한 연계 해킹 조직이 국내를 겨냥한 공격에서 깃허브를 명령제어 인프라로 악용한 정황이 포착되었습니다. 이 공격은 악성 윈도우 바로가기 파일을 통해 시작되어, 파워셸과 VBScript를 활용한 다단계 구조로 진행됩니다. 특히, 공격자는 정상 서비스에 숨어 지속성을 유지하는 방식으로 탐지를 어렵게 하고 있습니다. 포티넷의 분석에 따르면, 이러한 공격 방식은 기업 보안 필터를 우회하고, 비공식 저장소를 통해 악성 모듈을 관리하는 데 효과적입니다.
안랩의 분석에서도 유사한 공격 패턴이 확인되었으며, 정상 클라우드 서비스를 악용한 점이 주목받고 있습니다. 이러한 진화하는 공격 방식은 사용자에게 위협을 가하고 있으며, 이메일 기반 침투 차단, 스크립트 실행 통제, 비정상 통신 모니터링 등의 보안 솔루션의 필요성이 더욱 강조되고 있습니다. 보안 업계는 이러한 위협에 대응하기 위해 보다 철저한 보안 대책 마련이 시급하다고 경고하고 있습니다.
2026년 04월 08일
거래소마다 달랐던 출금지연 예외기준 통일…보이스피싱 자금 인출 차단
금융위원회는 가상자산 거래소의 출금 지연 제도를 강화하여 보이스피싱 범죄를 예방하고자 통일된 기준을 마련했습니다. 기존에는 각 거래소가 자율적으로 출금 지연 예외 기준을 설정해왔으나, 이로 인해 범죄자들이 쉽게 범죄 수익금을 인출할 수 있는 문제가 발생했습니다. 지난해 3분기 동안 가상자산 거래소에서 발생한 사기 계좌의 59%가 출금 지연 예외 대상에서 발생한 것으로 나타났습니다.
새로운 기준에 따르면, 거래횟수, 기간, 입출금 금액 등을 필수적으로 고려해야 하며, 강화된 고객확인 절차도 도입됩니다. 이를 통해 출금 지연 예외 대상 고객이 전체 고객의 1% 이내로 감소할 것으로 기대됩니다. 금융당국은 이러한 조치를 통해 보이스피싱 피해를 줄이고, 소비자의 안전한 거래 환경을 조성할 필요성을 강조하고 있습니다. 정기적인 기준 재검토와 모니터링 시스템 구축을 통해 지속적으로 범죄 예방에 힘쓸 계획입니다.
2026년 04월 08일
“6개월 공들여 털었다”…北 배후 ‘4300억원 거래소 해킹’ 전말은?
최근 솔라나 기반 탈중앙화 거래소 '드리프트'에서 발생한 4300억원 규모의 해킹 사건은 북한 연계 해킹 조직의 정교한 공격 방식이 드러난 사례로 주목받고 있다. 이 공격은 단순한 기술적 취약점을 넘어서, 수개월에 걸쳐 신뢰를 구축한 후 내부 접근권을 확보하는 방식으로 진행되었다. 보안 전문가들은 이러한 진화된 공격 방식에 대응하기 위한 새로운 방안의 필요성을 강조하고 있다.
드리프트는 해킹 조직이 암호화폐 콘퍼런스를 통해 관계를 형성하고, 실제 업계 관계자처럼 행동하며 신뢰를 쌓았다고 밝혔다. 이는 기존의 방어 전략으로는 대응하기 어려운 복잡한 공격 양상이다. 북한의 사이버 공격 체계가 점점 더 분산되고 조직화되고 있는 만큼, 관련 업계는 더욱 강력한 보안 솔루션을 마련해야 할 시점에 이르렀다.
이러한 상황에서 기업들은 신뢰를 기반으로 한 공격에 대비하기 위해, 내부 보안 체계를 강화하고, 사이버 위협에 대한 인식을 높이는 것이 필수적이다. 해킹 사건의 재발을 막기 위해서는 보다 체계적이고 포괄적인 보안 전략이 필요하다.
2026년 04월 07일
우체국 직원이 막은 보이스피싱…박인환 본부장 격려
우정사업본부는 최근 보이스피싱 피해를 예방하기 위해 직원들의 대응 역량을 강화하고 있다. 박인환 본부장은 춘천후평3동 우체국을 방문해 보이스피싱 예방에 기여한 직원을 격려하며, 우체국이 이러한 범죄 예방에 중요한 역할을 해야 한다고 강조했다. 현재 보이스피싱 범죄는 기관 사칭, 투자 사기, 로맨스 스캠 등 다양한 형태로 진화하고 있어, 이에 대한 경각심이 더욱 필요하다. 우정사업본부는 직원들에게 주요 보이스피싱 유형별 사례를 교육하고 있으며, 의심스러운 상황이 발생할 경우 즉시 전화를 끊고 확인할 것을 권장하고 있다. 이러한 예방 조치는 피해를 최소화하고, 시민들이 안전하게 금융 거래를 할 수 있도록 돕는 데 필수적이다.
2026년 04월 07일
두나무-경찰대 금융범죄분석센터, 디지털자산 범죄 대응 ‘맞손’
두나무는 최근 경찰대학 금융범죄분석센터와 함께 '디지털 금융범죄 대응을 위한 공공민간협력 세미나'를 개최했습니다. 디지털자산을 악용한 범죄가 급증하는 가운데, 기존 수사 기법의 한계를 극복하기 위한 실질적인 공조 체계 구축이 필요하다는 인식이 확산되고 있습니다. 세미나에서는 디지털자산 범죄의 현황을 다양한 관점에서 진단하고, 민간의 기술력과 공공의 수사 역량을 결합한 '공공민간 파트너십' 모델이 제안되었습니다. 특히, 민간 거래소의 이상거래 탐지 시스템 운영 노하우와 자금 동결 협력 사례가 공유되며, 범죄 예방을 위한 실질적인 방안이 논의되었습니다. 서준배 교수는 초국가 스캠 대응 사례를 분석하며 한국형 대응 모델을 제안했습니다. 이번 세미나는 디지털자산 범죄 수사 역량 강화를 위한 지속적인 공동 연구와 협력 채널 제도화를 목표로 하고 있으며, 민간의 전문성을 활용한 파트너십의 필요성이 강조되었습니다.
2026년 04월 07일
“돈 주면 형사처벌”… 英 랜섬웨어 결제 금지법 추진에 기업들 ‘규제 덫’ 호소
영국에서 사이버 범죄가 88% 폭증한 가운데, 경찰 인력은 31% 증가에 그쳐 치안 불균형이 심화되고 있습니다. 이에 따라 정부는 랜섬웨어 대가 지불을 금지하는 강력한 법안을 추진하고 있으며, 이는 기업과 경영진에게 민형사상 처벌을 부과할 수 있는 내용을 포함하고 있습니다. 그러나 법무법인 포브스 솔리시터는 이러한 규제가 경찰 인력 부족 문제를 해결하지 않은 채 기업에만 책임을 묻는 '준법의 덫'이라고 비판하고 있습니다. 전문가들은 법적 처벌 강화에 앞서 공공 보안 인력을 확충하고 체계적인 지원책을 마련해야 한다고 강조하고 있습니다. 이러한 상황에서 기업들은 랜섬웨어 지불과 형사 처벌, 또는 결제를 거부해 파산하는 극단적인 선택에 직면하게 될 것입니다. 따라서 사이버 범죄에 대한 효과적인 대응과 지원 체계의 필요성이 절실히 요구되고 있습니다.