OWL에서 제공하는 보안동향입니다.
인터넷 보안, 커뮤니티사이트, 바이러스, 정보보호, 해킹, 산업보안 등의 정보를 제공합니다.
게시글 주소 https://www.dailysecu.com/news/articleView.html?idxno=203003
북한 IT 위장근로자, AI 기반 허위 프로필 만들어 글로벌 기업 침투…“현실화된 공급망 위협” (데일리시큐 2025.12.03)
AI 면접 자동화·OTP 우회 확장 프로그램 등 실제 공격 도구 드러나
북한 정찰총국 산하 해킹조직이 해외 개발자 신원을 빌리거나 AI 기반 허위 프로필을 만들어 글로벌 기업 내부로 침투하는 정교한 사회공학 작전을 벌이고 있다는 사실이 국내외 보안업계 조사로 잇달아 확인되고 있다. 단순 악성코드 유포 수준을 넘어, 합법적인 원격 근로자처럼 위장해 오래도록 기업의 네트워크와 소스코드에 접근하는 방식이 조직적으로 운영되고 있다는 분석이다. 특히 최근 보안 연구자들이 직접 북한 리크루터와 접촉하는 ‘잠입 실험’을 통해 세부 수법을 포착하면서, 업계는 “더 이상 가능성의 문제가 아니라 실제로 진행 중인 공급망 침투”라고 경고하고 있다.
- 이하 생략 -
| 이전글 | 북한 해커, npm 악성 패키지 197개 추가…개발자 타깃 대규모 악성코드 공격 확인 (데일리시큐 2025.12.03) |
|---|---|
| 다음글 | 클라우데라, “2026년은 기업 데이터 기반 재평가의 해…AI 성공 좌우할 분기점” (데일리시큐 2025.12.01) |