북한 해커, AI 날개 달았다
딥페이크 활용도 드러나
디지털 기기 원격 조종

북한에 배후를 둔 해킹 조직이 국내 이용자의 스마트폰 등 디지털 기기를 원격 조종한 사실이 드러났다.
원격 조종을 통해 주요 데이터를 통째로 삭제하거나, 위치 기반 서비스를 통해 감시 활동까지 벌였던 것.
10일 보안 업계는 “정보 탈취 수준에 머물렀던 북한의 사이버 공격이 한국인들의 일상을 송두리째 흔들 수 있는 지경에 이르렀다”라며 강력한 대책 마련을 촉구했다.

앞서 2023년 5월, 북한 해킹 조직 ‘APT37’이 대북 사업가, 단체, 탈북민에 접근해 컴퓨터를 손상하는 파괴형 코드를 유포한 것이 확인된 바 있다.
피해 대상의 정보뿐만 아니라 그들의 디지털 기반을 파괴, 제3의 피해를 노렸다는 것이 전문가의 분석이다.

이러한 피해 배경으로는 ‘최근 급속도로 성장한 인공지능(AI) 기술이 북한 해커들의 성장을 도왔기 때문’이라는 지적이 나왔다.
지난 8월, 미국의 생성형 AI 모델 클로드 제작사인 앤트로픽은 보안 보고서를 통해 북한 해커의 AI 악용 사례를 밝혔다.
이에 따르면 북한 해커 그룹은 AI를 활용, 정교한 가상 신원을 만들어 가짜 요원이 해외 정보기술(IT) 업계 구직 과정의 기술 평가를 수행하도록 만들었다.
또한 지난 7월, 보안 전문 기업 지니언스의 시큐리티 센터는 북한 배후 추정 해커 조직인 ‘김수키 그룹’이 AI 딥페이크를 활용해 합성한 이미지로 군 관계 기관에 스피어 피싱(특정 개인·조직을 표적화한 사이버 공격)을 시도한 정황이 확인됐음을 전하기도 했다.
이와 관련, 기업과 기관이 신종 보안 위협에 대응하기 위해 이상 행위를 즉각 탐지하고 판단할 수 있는 기능을 강화해야 한다는 우려도 이어지고 있다.





















댓글0