보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] 북한 해커들, 암호화폐 산업 대상으로 30억 달러 훔쳐

2023-12-04

북한 지원의 국가 해커들이 2017년 1월 이후 암호화폐 산업을 대상으로 한 일련의 해킹을 통해 약 30억 달러를 훔쳤다고 보고되었습니다. Kimsuky, Lazarus Group, Andariel 등의 북한 해킹 그룹들이 이러한 공격을 주도하였으며, 그들의 작전은 지난해 도난당한 모든 암호화폐의 44%를 차지하였다고 Recorded Future의 Insikt Group이 보고하였습니다. 이들은 암호화폐 거래소를 주요 타겟으로 삼았으며, 개인 사용자와 벤처 캐피탈 회사에 대한 공격에도 연관되어 있습니다.

북한의 암호화폐 도난은 평양 정권의 가장 중요한 수입원 중 하나로, 군사 및 무기 개발 프로그램에 대한 자금을 마련하는 데 사용되고 있습니다. "2017년 이후 북한은 암호화폐 산업에 대한 주목을 크게 늘렸으며, 약 30억 달러의 암호화폐를 훔쳤다"고 Recorded Future 분석가들이 말했습니다. "2022년에만 북한의 위협 요인들이 암호화폐 17억 달러를 훔쳤다고 비난받았는데, 이는 국가 경제의 5% 또는 군사 예산의 45%에 해당한다." 이번 주, 미국 재무부의 외국자산통제국(OFAC)은 북한의 대량살상무기(WMD) 프로그램을 지원하는 정보를 획득하는 데 관여한 Kimsuky 해킹 그룹에 대해 제재를 가했습니다. 2019년 9월에는 Lazarus, Bluenoroff, Andariel 등 세 개의 북한 해킹 그룹에 대해 사이버 공격을 통해 훔친 암호화폐를 북한 정부에 되돌려 보내는 행위에 대해 제재를 가했습니다. 또한, 재무부는 Atomic Wallet, Axie Infinity, Nomad, Horizon 해킹에서 훔친 자금을 세탁하는 데 사용된 북한 해킹 그룹의 Sinbad, Tornado Cash, Blender.io 암호화폐 믹서 서비스에 대해 제재를 가했습니다.

요약

- 북한 지원의 국가 해커들이 2017년 1월 이후 암호화폐 산업을 대상으로 한 일련의 해킹을 통해 약 30억 달러를 훔쳤다.
- 북한의 암호화폐 도난은 평양 정권의 가장 중요한 수입원 중 하나로, 군사 및 무기 개발 프로그램에 대한 자금을 마련하는 데 사용되고 있다.
- 미국 재무부의 외국자산통제국(OFAC)은 북한의 대량살상무기(WMD) 프로그램을 지원하는 정보를 획득하는 데 관여한 Kimsuky 해킹 그룹에 대해 제재를 가했다.
- 2019년 9월에는 Lazarus, Bluenoroff, Andariel 등 세 개의 북한 해킹 그룹에 대해 사이버 공격을 통해 훔친 암호화폐를 북한 정부에 되돌려 보내는 행위에 대해 제재를 가했다.
- 재무부는 Atomic Wallet, Axie Infinity, Nomad, Horizon 해킹에서 훔친 자금을 세탁하는 데 사용된 북한 해킹 그룹의 Sinbad, Tornado Cash, Blender.io 암호화폐 믹서 서비스에 대해 제재를 가했다.

Reference

https://www.bleepingcomputer.com/news/security/north-koreas-state-hackers-stole-3-billion-in-crypto-since-2017/

*※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.*

목록