빵집에 해커가 처들어왔데요..!
25년 3월 3주  <VOL 488>
 이번 주 PICK
❤️ CONCERT FORECAST 2025 기업 정보보호 이슈 전망 개최 안내
⚡SNS 계정이 위험에 처하다
북한 해커들이 노리는 사이버 전쟁
  😀 03.21(금) 리뉴얼 공식 오픈! 신규가입자 스타벅스 쿠폰 추첨 예정!

새로운 정보보호 구인/직 프로세스!!

정보보호에 특화된 인력들의 매칭플랫폼을 사용해 볼 겸 다들 한 번씩 구경하러 와보세요!

CONCERT FORECAST 2025 기업 정보보호 이슈전망 개최 안내 
올 한 해 기업 정보보호 환경은 또 어떤 변화를 맞이하게 될까요!
연초 진행된 회원사 설문조사 결과를 바탕으로 진행되는 이번 세미나에서는 
사용자와 공급자 측면의 다양한 고민과 주요 대응 전략을
공유하는 뜻깊은 자리를 준비하고 있습니다.
상세 프로그램 내용과 사전등록은 아래 바로가기로 확인 및 신청 가능합니다. 

SNS 계정이 위험에 처하다

빵집에 해커가 처들어왔데요..!


안녕하세요! 혹시 성심당 빵 좋아하시나요?

저는 성심당 케이크와 소보로를 정말 좋아하는데요, 최근에 평소처럼 SNS를 둘러보던 중 성심당의 공식 인스타그램 계정이 해킹당했다는 소식을 듣고 마음이 무거웠어요.

해커들이 이제는 일반 판매업 계정까지 노린다니, 정말 무서운거 같아요 18일 성심당은 "아이디 탈취로 인해 현재 계정이 이용 불가 상태"라고 공식 발표하며, "계정 관리가 불가능하니 업로드되는 모든 게시물은 우리의 것이 아니다!"라고 강조했데요.

 

고객들에게는 DM 수신에 주의하라는 당부도 잊지 않았죠. 그런데! 성심당의 해킹 사건은 이번이 처음이 아니라는 점이라는데요. 지난해 5월에는 성심당몰이 해킹당해 네이버 피싱 사이트로 연결된 적이 있었다고 해요. "성심당=해킹"이라는 공식이라는 우스갯스런 댓글을 봤는데 속상했답니다.

 

공식계정 해킹 소용돌이는 메가박스도 휘말렸던적이 있다고 해요. 약 40시간 동안 메가박스의 인스타그램 계정이 해킹당했는데요, 이 기간 동안 관리자 권한을 빼앗긴 메가박스는 "영화와 관련 없는 콘텐츠가 노출되어 죄송하다"며 사과했다고 하네요.

해커는 심지어 '저작권 침해 관련'이라는 제목의 다이렉트 메시지를 보내며 팔로워들을 혼란에 빠뜨렸데요. 메가박스는 "내용 확인하지 말고 삭제해 주세요!"라는 긴급 메시지를 보냈다고하니 정말 혼란스러웠을꺼 같아요.

 

DM으로 메시지를 보내는 해커가 있다면 계정의 로고를 아예 바꿔버리는 대담한 해커도 있다고 하는데요. tvN 드라마와 티빙의 공식 유튜브 계정 해킹사건이에요. 채널에 접속하면 로고와 관련 없는 콘텐츠가 뜨고, 기존 영상들은 사라지는 황당한 일이 벌어졌다고 해요. 구독자 수가 무려 711만 명에 달하는 대형 채널이 한순간에 사라질 뻔했죠. 다행히도 채널은 하루 만에 복구되었다고 해요. 해킹 피해는 대형 유튜브 채널만의 문제가 아니에요. 2022년에는 정부 유튜브 채널이 해킹당하고, K팝 스타들의 계정도 연쇄적으로 공격을 받았어요. 아이브, 몬스타엑스, 크래비티와 같은 유명 아티스트들의 채널이 해킹당해 이름이 'SpaceX'로 변경되기도 했죠. 이처럼 해커들은 유명인뿐 아니라 일반인 계정도 겨냥하고 있으니, 우리 모두 경각심을 가져야 합니다!

 

전문가들은 이러한 해킹의 배후에 금전을 노린 암호화폐 관련 세력이 있다고 분석하고 있어요. 해커들은 탈취한 계정으로 암호화폐를 홍보하는 영상을 올리거나, 사기를 치기 위해 에어드랍 이벤트를 이용하는 등의 방법으로 범죄를 저지르고 있는데요. SNS 계정이 탈취되면, 개인 정보 유출과 금품 요구의 위험이 따르니 주의가 필요해요. 대형 채널도 해킹되다니..누구에게나 일어날 수 있다는 점을 다시 한번 상기해야할 것 같아요.

 

계정 탈취를 방지하기 위해서 가장 먼저 해야 할 일은 강력한 비밀번호 설정입니다.

또, 이중 인증은 이제 필수입니다! 인스타그램 측은 “절대 이용자에게 DM을 보내지 않는다”고 강조했는데요. 최근에는 계정 비밀번호와 같은 민감한 정보에 접근하려는 악성 계정이 증가하고 있으니, 주의가 필요하다고 해요. 만약 의심스러운 DM을 받았다면, 즉시 삭제하고 신고하는 것이 좋습니다. 안전한 SNS 사용을 위해 항상 조심하고, 소중한 정보를 지키는 것이 중요하겠죠? 앞으로도 안전한 디지털 세상을 위해 함께 노력합시다!


 <관련기사>

 [배종찬의 보안 빅데이터] 성심당 빵마저 피하지 못하는 해킹’ (2025-02-19)

 제가 보낸 DM 누르지 마세요”... 유명인 SNS 해킹 피해 속출 (2024-11-03)

 "600유로 안주면 계정 삭제"서점·작가 SNS 해킹피해 속출 (2023-11-01)

 

북한 해커들이 노리는 사이버 전쟁

우리를 지키기 위한 전략

 

 최근 북한 해커 조직 ‘김수키가 다시금 공격을 강화하고 있다는 소식이 들려왔어요

특히 국세청을 사칭해 ‘1월신고납부변동통지서라는 제목으로 악성 메일을 유포하고 있다는 점이 정말 걱정스러워요. 이런 소식은 언제나 우리에게 경각심을 불러일으키기 마련이죠.

지난 19일, 김수키는 국세청으로 위장하여 악성 메일을 발송했어요. 이 메일을 클릭하면 네이버 피싱 화면으로 연결되는데요, 사용자는 “안전한 네이버 사용을 위해 비밀번호를 다시 한 번 입력해주세요.”라는 문구에 속아 비밀번호를 입력하게 됩니다.

이렇게 해서 계정 정보를 탈취하는 방식이죠. 확인된 피해자 중에는 유명 군사 칼럼니스트와 북한 관련 센터 대표 등 총 5명이 포함되어 있다고 하니, 정말 심각한 상황입니다.

이처럼 중요한 인물들이 타겟이 되는 것을 보면, 해킹의 위험이 얼마나 심각한지를 다시 한번 느끼게 됩니다.

 

보안 전문가들에 따르면, 김수키는 전자문서 도착 알림’, ‘회원정보 변경 알림’, ‘약관 위반 알림등 다양한 주제로 네이버 고객센터를 사칭하여 피싱 메일을 유포하고 있다고 해요.

메일의 제목은 실제 공식 사이트에서 보내는 안내 메일과 비슷하게 제작되어 있어, 사용자가 쉽게 속아 넘어갈 수 있습니다. 이로 인해 피해를 입는 사람들이 늘어나고 있다는 소식이 전해지고 있어 정말 안타깝습니다.

 

피싱 메일 내에는 피싱 페이지 주소가 링크된 ‘[확인하러 가기]’ 버튼이 포함되어 있는데, 사용자가 이 버튼을 클릭하면 피싱 페이지로 접속하게 됩니다. 특히 김수키는 o-r.kr, p-e.kr과 같은 도메인을 자주 사용한다고 하니, 이런 점도 주의해야겠어요. 이처럼 피싱 공격은 이용자가 유사한 도메인을 정상 도메인으로 인식하게 만드는 점을 교묘히 이용하니, 정말 조심해야 합니다.

 

또한, 북한 해커들이 네이버와 다음 메일을 타깃으로 삼는 이유는 공격 환경이 손쉽고,

계정 탈취를 통해 얻는 이득이 크기 때문입니다. 네이버 클라우드와 같은 서비스에 접근할 수 있다면, 그 정보로 더 정교한 공격을 시도할 수 있을 테니 두렵기 그지없습니다.

또한, 메일함에 저장된 민감한 정보를 유출하거나, 메일 수발신 목록을 파악해 추가 피싱 공격을 감행할 수도 있다고 하니, 이 점 역시 주의해야겠죠.

이제는 이메일을 받을 때 발신자 주소와 접속 URL을 꼭 확인해야겠다는 생각이 듭니다.

정상 메일일 경우 발신자 주소 앞에 공식 로고가 표시되기 때문에, 이를 잊지 말아야겠죠.

 

만약 피싱 메일을 통해 계정 정보를 입력했다면, 즉시 비밀번호를 변경하고 2단계 인증 및 타 지역 로그인 제한 등 추가 보안 조치를 통해 계정 도용 피해를 예방해야 합니다.

이처럼 사이버 공격이 갈수록 교묘해지고 있는 만큼, 우리 모두 조금 더 경각심을 가지고 조심해야 할 것 같아요. 소중한 내 정보를 지키기 위해, 항상 주의 깊게 살펴보는 것이 중요하답니다. 만약 의심스러운 메일을 받았다면, 즉시 삭제하고 신고하는 것이 좋습니다.

작은 실수로 소중한 정보를 잃는 일이 없도록, 항상 주의하는 것이 가장 중요하니까요.

앞으로도 더 많은 사람들이 이와 같은 공격에서 안전할 수 있도록 서로 도와가며 지켜나갔으면 좋겠습니다. 여러분도 함께 안전한 온라인 생활을 유지해요!


 <관련기사>

 김수키, 거래처 업무메일 위장 공격 (2025.02.15)

 점심 한 끼 하시죠”, 북 해킹 조직 김수키의 공격 (2024.05.14.)

  북한 해커조직 '김수키'가 뭐길래... 한국 독자제재 실효성은? (2023.06.02)


Edited by 사무국 박민지
(사)한국침해사고대응팀협의회(CONCERT)
서울시 서초구 서초중앙로 56, 블루타워 7F