보안공지높음KISA 공식정보

(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

게시일 2026.07.30조회 0원문 확인 2026.07.30 23:11

1공지 개요

  • * 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.

2개요

  • 국가배후 해킹조직의 우리 국민ㆍ기업 해킹 공격 주의 권고

3주요내용

  • 국가배후 해킹조직의 해킹 공격에 대한 각별한 주의 요구
  • 국가배후 해킹조직은 이력서ㆍ채용 제안 등으로 위장한 피싱 메일을 발송한 뒤 열람토록 유도해 악성코드를 감염시키거나, 우리 국민 다수가 이용하는 인터넷 뉴스ㆍ병원 사이트뿐만 아니라 보안관리가 미흡한 소규모 웹 사이트를 해킹해 악성코드 유포 발판으로 이용하는 사례가 지속 확인됨

4기타 유사 사례 침해사고 신고 및 문의

  • 한국인터넷진흥원 보호나라(boho.or.kr) 신고 및 국번없이 118 문의
  • ※ 보다 자세한 내용은 첨부된 보안권고문을 참고하시기 바랍니다.

5피해 유형

  • 계정정보ㆍ비밀번호 탈취
  • 개인정보ㆍ파일 유출
  • 추가 확산
  • 금전요구ㆍ협박

6공격 방법

  • 사회공학적 기법의 해킹메일(이력서ㆍ투자 등 메일 위장)
  • 워터링홀 공격(웹 사이트 악용 + 보안소프트웨어 취약점)

7피해완화

  • 개인 사용자를 위한 조치
  • 조직 내 보안 담당자를 위한 조치
  • 호스팅 사업자 및 홈페이지 운영자
  • 소프트웨어 개발사

8참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.