최신 뉴스
당신을 위한 선택

북한 해커들이 AI 도구로 영향력을 넓히며 1,640개 기업 공격

작성자한나 콜리모어한나 콜리모어 2분 읽기
북한 해커들이 AI 도구로 영향력을 넓히며 1,640개 기업 공격
  • 한 보안 연구원은 북한 국가 해커들이 57개국에 걸쳐 1,640개 기업에 침투해 수백 개 시스템의 루트 권한을 획득했다고 밝혔습니다. 
  • 해커들은 매력적인 가짜 채용 제안을 통해 소프트웨어 개발자를 표적으로 삼고, 조작된 코딩 테스트를 통해 계약자 노트북에 악성코드를 설치합니다. 
  • 북한 해커들은 상업용 AI 도구를 적극 활용하여 고위험 해킹 작전을 자동화하고 치밀하게 계획하고 있습니다. 

거의 2년 동안 북한 해킹 활동을 조용히 감시해 온 한 보안 연구사가 라스베이거스의 블랙 해트(Black Hat) 컨퍼런스에서 폭탄선언을 했습니다.

컨퍼런스에서 그는 공개했다 국가 지원 해커들이 57개국에 걸쳐 1,640개 기업을 성공적으로 침해했으며, 그중 수백 개가 심각한 침해 피해를 입었다고 밝혔습니다.

서버, AWS 계정 및 암호화 키에 대한 루트 접근 권한

보안 기업 쿠미오(Kumio)의 CTO인 판겔리스 스티카스는 해커들이 실수로 자신의 시스템에 멀웨어를 감염시킨 후 접근 권한을 얻었습니다. 이 실수로 스티카스는 해커들의 명령 및 제어 서버에 침투하여 슬랙(Slack)과 디스코드(Discord) 채널에 접근하고, 약 5테라바이트의 데이터를 조사할 수 있었습니다.

스티카스에 따르면, 접근 수준의 범위는 다양했지만 가장 심각한 침해 사례에서는 해커들이 클라우드 서버, AWS 계정, 심지어 블록체인 회사의 주 암호화 키에 대한 루트 접근 권한을 포함한 완전한 통제권을 얻었습니다. 

그는 공개적으로 자신의 공개를 잘 처리한 여러 영향 받은 조직들을 언급했으며, 여기에는 코인베이스(Coinbase), 유니스왑 랩스(Uniswap Labs), 보스턴 어린이 병원(Boston Children’s Hospital)이 포함됩니다.

코인베이스는 스티카스가 지목한 계약자가 30일 이내에 조사되어 해고되었으며 고객 데이터가 노출되지 않았다고 밝혔습니다. 보스턴 어린이 병원은 이 사건이 핵심 병원 시스템이 아닌 전직 계약자의 개인 기기에서 발생했다고 명확히 했습니다.

일부에서는 이 결과에 반발했습니다.

북한 해커들의 미끼: 가짜 채용 공고

사기 자체는 놀라울 정도로 단순했습니다. 그들은 고액의 가짜 채용 공고를 통해 소프트웨어 개발자를 유인하여 코딩 테스트를 실행하게 함으로써 멀웨어를 설치하도록 속입니다.

진정한 위험은 프리랜서 문화에 있습니다. 

독립 개발자들은 종종 여러 기업 고객을 동시에 관리하기 때문에, 하나의 감염된 노트북이 수십 개 회사의 마스터 키 역할을 할 수 있습니다. 

스티카스는 개별 계약자들이 실수로 한 번에 최대 30개 기업의 접근 권한을 넘겨준 사례를 발견했으며, 이는 수십억 달러의 암호화폐를 훔친 북한 원격 근무 schemes에 대한 광범위한 연방 조사와 유사하다고 지적했습니다.

상업용 AI가 초보 해커를 어떻게 돕는가

이질적으로 고립된 인터넷 인프라를 가진 국가가 이를 대규모로 수행할 수 있는 이유는 상업용 인공지능 덕분이 큽니다. 4월, 와이어드(WIRED)는 HexagonalRodent 라는 북한 그룹이 오픈AI, 애니마(Anima), 커서(Cursor) 등 회사의 표준 AI 도구를 사용하여 멀웨어 코드 작성부터 설득력 있는 가짜 채용 담당자 웹사이트 구축까지 모든 작업을 자동화하고 있음을 발견했습니다.

멀웨어 코드 깊숙이 박힌 영어권 댓글과 이모티콘과 같은 명백한 단서는 AI 생성을 직접적으로 가리킵니다. 

전문가들은 또한 AI가 효과적으로 경쟁 구도를 평준화하여 숙련도가 낮은 운영자가 복잡하고 다단계적인 사이버 공격을 수행할 수 있게 한다고 지적합니다. 구글의 위협 팀(Google’s threat team) 의 별도 조사에서도 북한 해커 UNC2970이 제미니(Gemini)와 같은 도구를 사용하여 표적을 조사하고 방위 및 기술 분야의 고임금 직무를 매핑하는 모습이 드러났습니다.

두 가지 절도 사건이 76%의 4월 도난 암호화폐를 차지

순수한 양을 넘어, 이러한 공격들이 이제 수행하는 정밀도의 수준은 분석가들의 우려를 자아내고 있습니다. 블록체인 인텔리전스 기업 TRM Labs에 따르면, 북한 그룹 은 4월 4월 전체 도난 암호화폐의 76%⟦N1⟧%를 차지하며, 이는 단 두 가지 대규모 취약점 공격에서 추출된 약 5억 7,700만 달러에 달합니다.

대부분의 전문가들은 이제 이러한 고위험 절도를 수행하는 데 필요한 정교한 사회공학적 기법에 고급 AI 도구가 주요한 역할을 한다고 의심하며, 북한의 총 추정 암호화폐 절도액 2017 이후 누적 $6 billion

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

자주 묻는 질문

방겔리스 스티카스는 누구인가?

그는 사이버보안 기업 쿰ิโอ(Kumio)의 최고기술책임자(CTO)이자 그리스 기반 보안 전문가로, WIRED에 따르면 약 22개월간 북한 해킹 서버에 접근한 후 라스베이거스에서 열린 블랙햇(Black Hat) 컨퍼런스에서 자신의 발견 사항을 공개했습니다.

북한 해커들은 기업에 어떻게 침투하는가?

소프트웨어 개발자에게 가짜高薪 채용 제안을 유인물로 제공한 뒤, 표적에게 코딩 '테스트'를 수행하도록 유도하며 이 과정에서 백그라운드에서 악성코드가 설치됩니다. 마이크로소프트는 이 기법을 2022년 이후 'Contagious Interview'로 추적해 왔습니다.

북한은 2026에 얼마나 많은 암호화폐를 훔쳤는가?

TRM Labs에 따르면 북한 그룹은 2026년 4월까지 약 5억 7,700만 달러를 탈취했으며, 이는 해당 연도 전체 암호화폐 해킹 손실의 약 76%를 차지했습니다. 주로 2억 8,500만 달러 규모의 드리프트 프로토콜(Drift Protocol)과 2억 9,200만 달러 규모의 켈프다오(KelpDAO) 공격에서 비롯되었으며, 이로 인해 2017년 이후 누적 절도 금액이 60억 달러를 넘었습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …