구글 "北 정부지원 해커, 미 언론사·IT 기업 해킹 시도"
구글 "北 정부지원 해커, 미 언론사·IT 기업 해킹 시도"
  • 장인수 기자
    장인수 기자
  • 승인 2022.03.25 16:38
  • 댓글 0
이 기사를 공유합니다

미국 정보통신(IT) 기업 구글은 북한 정부의 지원을 받는 것으로 알려진 해킹 그룹들이 크롬 웹브라우저의 원격코드 취약점을 악용하려는 시도를 포착해 보안 패치를 적용했다고 24일(현지시간) 발표했다.

구글 위협분석그룹(TAG)은 지난달 10일 북한 해킹 그룹 2곳이 해당 취약점을 이용해 공격을 시도한 것을 확인해 같은 달 14일 보안 패치를 적용했다고 밝혔다.

TAG는 '드립잡 작전'(Operation Dream Job)과 '애플제우스 작전'(Operation AppleJeus)이란 이름의 두 해킹 그룹이 미국 언론사와 IT·가상자산, 핀테크 업계를 겨냥해 활동했다고 말했다.

또, 이들의 공격이 1월 4일부터 이뤄졌다는 증거를 포착했으며, 다른 나라들과 기관들도 대상이 됐을 수 있다고 경고했다.

TAG는 "이들 그룹이 한조직에 있으며 공급망을 공유하는 것으로 추정된다"며 "동일한 공격 도구를 사용했지만 작전 별로 다른 임무와 기술이 적용됐다"고 말했다.

이어 "북한 정부가 지원하는 다른 해커들이 이와 동일한 공격 도구를 사용할 가능성이 있다"고 덧붙였다.

구글은 공격에 연루된 것으로 확인된 모든 웹사이트와 도메인을 구글의 세이프 브라우징 데이터베이스에 추가하고, 타깃이 됐던 지메일과 워크스페이스 이용자들에게 공격에 대해 알렸다고 전했다.

후원하기

Fn투데이는 여러분의 후원금을 귀하게 쓰겠습니다.

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 제호 : 파이낸스투데이
  • 서울시 서초구 서초동 사임당로 39
  • 등록번호 : 서울 아 00570 법인명 : (주)메이벅스 사업자등록번호 : 214-88-86677
  • 등록일 : 2008-05-01
  • 발행일 : 2008-05-01
  • 발행(편집)인 : 인세영
  • 청소년보호책임자 : 장인수
  • 본사긴급 연락처 : 02-583-8333 / 010-3797-3464
  • 법률고문: 유병두 변호사 (前 수원지검 안양지청장, 서울중앙지검 , 서울동부지검 부장검사)
  • 파이낸스투데이 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 파이낸스투데이. All rights reserved. mail to news1@fntoday.co.kr
ND소프트 인신위