북한 해커들이 인공지능 도구를 활용해 공격 범위를 넓히면서 1,640개 기업을 공격했습니다

- 한 보안 연구원은 북한 정부 해커들이 57개국 1,640개 기업에 침투해 그중 수백 개 기업의 최상위 관리자 계정에 접근 권한을 확보했다고 밝혔습니다.
- 해커들은 수익성이 높은 가짜 채용 제안으로 소프트웨어 개발자들을 표적으로 삼고, 조작된 코딩 시험을 이용해trac노트북에 악성 소프트웨어를 설치합니다
- 북한 해킹 조직은 고위험 강도 사건을 자동화하고 치밀하게 계획하기 위해 상용 AI 도구를 광범위하게 활용하고 있다.
약 2년간 북한의 해킹 활동을 조용히 감시해 온 보안 연구원이 라스베이거스에서 열린 블랙햇 컨퍼런스에서 충격적인 사실을 폭로했습니다.
그는 회의에서 국가 지원 해커들이 57개국 1,640개 기업을 성공적으로 침입했으며, 그중 수백 개 기업이 심각한 피해를 입었다고 밝혔습니다
서버, AWS 계정 및 암호화 키에 대한 루트 액세스 권한
사이버 보안 회사 쿠미오의 CTO인 반겔리스 스티카스는 해커들이dent로 자신들의 시스템에 악성코드를 감염시킨 틈을 타 시스템에 접근했습니다. 이 실수를 틈타 스티카스는 명령 및 제어 서버에 침입하고, 슬랙과 디스코드 채널에 접근하여 약 5테라바이트에 달하는 데이터를 샅샅이 뒤져볼 수 있었습니다.
스티카스에 따르면 접근 권한 수준은 다양했지만, 최악의 경우 해커들은 클라우드 서버, AWS 계정, 심지어 블록체인 기업의 마스터 암호화 키에 대한 루트 권한을 포함하여 완전한 제어 권한을 확보했습니다.
그는 또한 자신의 폭로를 잘 처리해준 코인베이스, 유니스왑 랩스, 보스턴 아동병원 등 여러 관련 기관의 이름을 공개적으로 언급했습니다.
코인베이스는 스티카스가 문제 삼은trac업체에 대해 조사를 진행한 후 30일 이내에 해고했으며, 고객 데이터는 유출되지 않았다고 밝혔습니다. 한편 보스턴 아동병원은 해당dent 병원 핵심 시스템이 아닌 전trac업체의 개인 기기와 관련된 것이라고 해명했습니다.
일부는 그 조사 결과에 이의를 제기했다.
북한 해커들의 미끼: 가짜 채용 공고
사기 수법은 놀라울 정도로 간단했습니다. 소프트웨어 개발자들에게 매력적인 가짜 일자리를 속여 악성코드를 설치하는 코딩 테스트를 실행하게 하는 것이었습니다.
진정한 위험은 프리랜서 문화에 있다.
dent 개발자는 종종 여러 기업 고객을 동시에 관리하기 때문에 감염된 노트북 한 대가 수십 개 회사의 마스터 키 역할을 할 수 있습니다.
스티카스는 개별trac들이 자신도 모르게 최대 30개 기업에 대한 접근 권한을 한꺼번에 넘겨준 사례를 발견했는데, 이는 수십억 달러 상당의 암호화폐를 훔친 북한의 원격 근무 사기 사건에 대한 광범위한 연방 수사와 유사하다고 지적했다.
상용 AI는 초보 해커를 어떻게 도울 수 있을까요?
인터넷 인프라가 극도로 고립된 국가가 이러한 일을 대규모로 해낼 수 있는 주된 이유는 상용 인공지능 덕분입니다. 지난 4월, WIRED는 북한의 HexagonalRodentdent 이 OpenAI, Anima, Cursor와 같은 회사의 표준 AI 도구를 사용하여 악성 코드 작성부터 그럴듯한 가짜 채용 웹사이트 구축에 이르기까지 모든 것을 자동화하고 있다는 사실을 발견했습니다.
악성코드 깊숙이 삽입된 영어 댓글과 이모티콘과 같은 명백한 단서들은 인공지능이 생성했음을 분명히 보여줍니다.
전문가들은 인공지능이 사실상 경쟁의 장을 평등하게 만들어, 숙련도가 낮은 공격자도 복잡하고 여러 단계를 거치는 사이버 공격을 실행할 수 있게 해준다고 지적합니다. 구글 위협 대응팀 따르면 북한 해커 UNC2970은 제미니와 같은 도구를 사용하여 공격 대상을 조사하고 국방 및 기술 분야의 고소득 직종을 파악하는 데 사용한 것으로 드러났습니다.
두 건의 해킹으로 4월에 도난당한 암호화폐의 76% 이상이 사라졌습니다
단순히 공격 규모뿐 아니라, 이러한 공격들이 갖는 정밀도 수준이 분석가들의 우려를 자아내기 시작했습니다. 블록체인 정보 분석 회사인 TRM Labs에 따르면, 북한 그룹은 약 76%를 차지하며 4월에 도난당한 모든 암호화폐의약 5억 7,700만 달러를 탈취했습니다trac단 두 건의 대규모 공격으로
대부분의 전문가들은 이제 북한의 고위험 암호화폐 탈취 작전을 성공시키기 위해 필요한 정교한 사회 공학적 기법에 첨단 AI 도구가 중요한 역할을 한다고 보고 있으며, 이로 인해 북한의 암호화폐 탈취 총액 이 60억 달러를 넘어섰다고 추정하고 있습니다.
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.
자주 묻는 질문
반젤리스 스티카스는 누구인가요?
그는 사이버 보안 회사 쿠미오의 최고 기술 책임자이자 그리스에 거주하는 연구원으로, 와이어드(WIRED)에 따르면 라스베이거스에서 열린 블랙햇 컨퍼런스에서 연구 결과를 발표하기 전 약 22개월 동안 북한의 해킹 서버에 접근 권한을 가지고 있었다.
북한 해커들은 어떻게 기업에 침입하는가?
이들은 가짜 고액 연봉 채용 제안으로 소프트웨어 개발자를 유인한 후, 대상에게 악성코드를 몰래 설치하는 코딩 "테스트"를 실행하도록 요청합니다. 마이크로소프트는 이러한 수법을 적어도 2022년부터 "전염성 인터뷰(Contagious Interview)"라고 명명하고 trac해 왔습니다.
북한은 2026년에 얼마나 많은 암호화폐를 훔쳤을까요?
TRM Labs는 북한 해킹 그룹이 2026년 4월까지 약 5억 7,700만 달러를 탈취했으며, 이는 해당 연도 전체 암호화폐 해킹 손실액의 약 76%에 해당한다고 밝혔습니다. 이러한 손실은 주로 2억 8,500만 달러 규모의 드리프트 프로토콜(Drift Protocol) 공격과 2억 9,200만 달러 규모의 켈프DAO(KelpDAO) 공격에서 비롯되었으며, 2017년 이후 누적 탈취액은 60억 달러를 넘어섰습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















