IT뉴스모아news terminal

article detail

북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

아이티데일리AI악용개발자보안공급망공격북한해커사회공학악성코드암호화폐피싱
2026. 4. 6. 오후 5:43
북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

AI 요약

지난달 말 보고된 자바스크립트 라이브러리 악시오스(Axios) 대상 소프트웨어 공급망 공격은 특정 회사 창업자를 사칭한 정교한 피싱으로 시작돼, 개발자를 슬랙 워크스페이스와 마이크로소프트 팀즈로 유인한 뒤 원격 접속을 허용하는 트로이목마로 제이슨 사이어만의 npm 저장소 계정을 탈취해 악성 자바스크립트 코드를 삽입한 뒤 정보를 탈취하는 방식으로 이뤄졌으며 해당 악성 패키지는 npm에 올라간 지 약 3시간 만에 삭제됐습니다. 구글은 공격에 사용된 악성코드와 기법을 근거로 북한 연계 해커 조직 UNC1069의 소행으로 추정했으며, 해커들이 AI 생성 비디오와 가짜 영상 회의, 해킹된 텔레그램 계정 등 사회공학적 수법과 7가지 악성코드 배포를 통해 암호화폐 스타트업과 SW 개발자를 표적으로 삼았다고 분석했습니다.

원문보기
feed://articles/related관련 기사
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화dt.co.kr
2026. 5. 17. 오후 1:58

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

북한해킹AI악용악성코드백도어취약점분석공급망공격자동화피싱
미국산 AI, 이란의 비밀병기 됐나…"챗GPT·제미나이 해킹 활용" - 머니투데이머니투데이
2026. 6. 1. 오전 10:48

미국산 AI, 이란의 비밀병기 됐나…"챗GPT·제미나이 해킹 활용" - 머니투데이

AI악용사이버전해킹악성코드피싱군사AI가짜정보계정탐지
이란, 서방 AI로 사이버전 고도화…해킹 넘어 군사 영역까지 확산mstoday.co.kr
2026. 6. 1. 오전 11:31

이란, 서방 AI로 사이버전 고도화…해킹 넘어 군사 영역까지 확산

AI악용사이버전생성형AI악성코드피싱APT42전자전미사일
AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화v.daum.net
2026. 5. 17. 오후 1:59

AI로 해킹코드 짠 북한 ‘김수키’…해킹 자동화 현실화

해킹그룹백도어LLM악성코드피싱공급망공격자동화취약점분석
북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화매일경제 마켓
2026. 5. 17. 오전 6:10

북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화

북한해커AI악용사이버공격자동화악성코드제로데이가상자산탈취LLM
구글 “AI 악용 사이버 공격 선제 차단”…북한 해커 AI무기화도 포착v.daum.net
2026. 5. 12. 오후 3:35

구글 “AI 악용 사이버 공격 선제 차단”…북한 해커 AI무기화도 포착

AI악용사이버공격제로데이취약점분석북한해커APT45단계인증악성코드
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
수상한 클릭 누르자 '이럴 수가'...챗GPT·제미나이 갖고 노는 이란에 비상 [지금이뉴스]YTN
2026. 6. 1. 오전 10:03

수상한 클릭 누르자 '이럴 수가'...챗GPT·제미나이 갖고 노는 이란에 비상 [지금이뉴스]

인공지능사이버공격악성코드피싱이란해킹가짜영상전자전군사작전
바이낸스 아카데미 "AI 확산으로 가상자산 사기도 정교해져"연합뉴스
2026. 5. 20. 오전 10:08

바이낸스 아카데미 "AI 확산으로 가상자산 사기도 정교해져"

가상자산사기수법AI악용딥페이크피싱폰지사기보안
중국과 연계.. AI로 무장 '사이버 무기창고'까지 구축 [여의도 Pick!]v.daum.net
2026. 5. 18. 오전 8:12

중국과 연계.. AI로 무장 '사이버 무기창고'까지 구축 [여의도 Pick!]

사이버공격AI악용제로데이취약점분석해킹조직자동화공격악성코드위협정보
北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협v.daum.net
2026. 5. 18. 오전 12:26

北해킹, ‘AI 자동화’ 진입… 소수 인력으로 대규모 타격 위협

AI활용악성코드피싱취약점분석자동화북한해킹LLM사이버공격
북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화v.daum.net
2026. 5. 17. 오전 6:12

북한 해커 손에 들어간 AI…사이버 공격 자동화 현실화

AI악용사이버공격북한해킹악성코드제로데이공급망침투가상자산탈취LLM