86건, 매주 한 번 이상 공격당한 셈

2025년 한 해 동안 북한 연계 APT 그룹(Lazarus, Kimsuky 등)이 한국을 대상으로 86건의 사이버 공격을 수행한 것으로 분석됩니다. 로그프레소의 연간 보고서에 따르면, 공격 빈도와 정교함이 모두 전년 대비 증가했습니다.

주요 변화: AI 활용 피싱

가장 눈에 띄는 변화는 생성형 AI를 활용한 피싱 문서 제작입니다. 이전까지 북한 공격 그룹의 피싱 메일은 어색한 한국어로 구분이 가능했지만, 이제는 자연스러운 한국어로 작성된 정교한 문서가 발견되고 있습니다.

주요 공격 대상 및 방식

공격 대상

  • IT/반도체 기업 (기술 탈취)
  • 금융기관 (자금 탈취)
  • 방위산업체 (군사 정보)
  • 공급망 협력사 (우회 침투)

주요 공격 기법

  1. 스피어피싱: 특정 개인을 대상으로 한 맞춤형 피싱 메일
  2. 워터링홀: 대상이 자주 방문하는 웹사이트에 악성코드 삽입
  3. 공급망 공격: 소프트웨어 업데이트 체인을 통한 침투
  4. 소셜 엔지니어링: LinkedIn, 채용 사이트를 통한 접근

기업이 지금 해야 할 것

1. 임직원 보안 인식 훈련

AI가 만든 피싱 메일은 사람의 눈으로 구분하기 어렵습니다. 정기적인 보안 인식 교육과 의심 메일 신고 습관을 만들어, 한 명의 클릭이 조직 전체의 침해로 이어지지 않도록 해야 합니다.

2. 이메일 보안 강화

  • SPF, DKIM, DMARC 설정
  • 첨부파일 샌드박스 검사
  • 외부 메일 경고 표시

3. 공급망 보안 점검

협력사의 보안 수준이 곧 우리의 보안 수준입니다. 주요 협력사에 대한 보안 요구사항을 계약에 반영하세요.

공격은 결국 '취약한 표면'을 노립니다

북한 APT의 정교한 피싱도 최종 목표는 하나입니다. 노출된 서비스, 방치된 웹 자산, 패치되지 않은 취약점 같은 공격 표면(attack surface)을 통해 내부로 파고드는 것입니다. 방어의 출발점은 "우리가 밖에서 어떻게 보이는가"를 아는 것입니다.

  • 웹 자산 취약점 점검: 외부에 노출된 웹서비스에 알려진 취약점이 없는지 먼저 확인하세요. CodeScan에서 30초 만에 무료로 웹 취약점을 진단할 수 있습니다.
  • 실제 공격 시나리오 검증: 스피어피싱·공급망을 가정한 침투 경로 점검이 필요하다면, 레드팀을 운영하는 보안 전문 기업 SENTRIX의 모의해킹·보안 컨설팅(ISMS-P·vCISO)으로 대응 수준을 검증하세요.

APT 대응은 한 번의 설정이 아니라 지속적인 점검입니다. 우리 조직의 취약점부터 확인하고 싶다면 문의하기로 상담을 요청하세요.


출처: 로그프레소, '2025 북한 연계 APT 공격 분석' (2026.01)

우리 서비스, 지금 안전한가?

URL 하나로 주요 보안 항목을 자동 진단. 등급 + 수정 가이드까지 자동 생성.