IT뉴스모아news terminal

article detail

북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

아이티데일리AI악용개발자보안공급망공격북한해커사회공학악성코드암호화폐피싱
2026. 4. 6. 오후 5:43
북한발 SW 공급망 위협…시작은 AI 기반 사회공학적 공격

AI 요약

지난달 말 보고된 자바스크립트 라이브러리 악시오스(Axios) 대상 소프트웨어 공급망 공격은 특정 회사 창업자를 사칭한 정교한 피싱으로 시작돼, 개발자를 슬랙 워크스페이스와 마이크로소프트 팀즈로 유인한 뒤 원격 접속을 허용하는 트로이목마로 제이슨 사이어만의 npm 저장소 계정을 탈취해 악성 자바스크립트 코드를 삽입한 뒤 정보를 탈취하는 방식으로 이뤄졌으며 해당 악성 패키지는 npm에 올라간 지 약 3시간 만에 삭제됐습니다. 구글은 공격에 사용된 악성코드와 기법을 근거로 북한 연계 해커 조직 UNC1069의 소행으로 추정했으며, 해커들이 AI 생성 비디오와 가짜 영상 회의, 해킹된 텔레그램 계정 등 사회공학적 수법과 7가지 악성코드 배포를 통해 암호화폐 스타트업과 SW 개발자를 표적으로 삼았다고 분석했습니다.

원문보기
feed://articles/related관련 기사
SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니v.daum.net
2026. 4. 13. 오전 11:49

SNS로 친분 쌓고 AI로 위장 취업…북한 신종 해킹 수법보니

북한해킹위장취업합성신원AI악용악성코드정보탈취APT37공급망공격
“이메일은 여전히 공격 시작점, 데이터는 최종 표적”…프루프포인트의 AI 보안 해법데일리시큐
2026. 4. 14. 오후 2:02

“이메일은 여전히 공격 시작점, 데이터는 최종 표적”…프루프포인트의 AI 보안 해법

이메일보안피싱데이터보안생성형AI악성코드AI거버넌스머신러닝위협탐지
[AI픽] AI 캐리커처 유행, 신원 사칭·피싱 위험 키운다v.daum.net
2026. 4. 14. 오전 9:01

[AI픽] AI 캐리커처 유행, 신원 사칭·피싱 위험 키운다

AI캐리커처신원사칭피싱사이버보안사회공학개인정보디지털사기데이터보안
“AI 캐리커처 놀이, 사기 설계도 될 수도”…신원 사칭 위험 경고mstoday.co.kr
2026. 4. 14. 오후 12:09

“AI 캐리커처 놀이, 사기 설계도 될 수도”…신원 사칭 위험 경고

AI캐리커처신원사칭사회공학피싱개인정보보안위험디지털프로필감정기반사기
[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐뉴스스페이스
2026. 4. 11. 오후 3:03

[빅테크칼럼] “가짜 오픈AI 앱도 진짜처럼”…북한發 Axios 공급망 공격, macOS 인증서까지 영향 미쳐

공급망공격북한해킹악성코드macOS인증서위조오픈AIRATCI/CD
AI 해킹 시대…노드VPN, '커피값 보안'으로 韓 공략전자신문
2026. 4. 8. 오후 5:00

AI 해킹 시대…노드VPN, '커피값 보안'으로 韓 공략

VPNAI보안사회공학딥페이크피싱멀웨어암호화다크웹
범죄자들이 인공지능을 악용하면서 사이버 보안 위험이 급증하고 있습니다.Vietnam.vn
2026. 4. 8. 오후 12:17

범죄자들이 인공지능을 악용하면서 사이버 보안 위험이 급증하고 있습니다.

사이버보안AI악용피싱랜섬웨어정보유출위협인텔네트워크보안이메일보안
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
김 총리 "AI 악용한 가짜뉴스 엄중 처벌"…공명선거 대국민 담화한국방송뉴스
2026. 4. 15. 오전 10:31

김 총리 "AI 악용한 가짜뉴스 엄중 처벌"…공명선거 대국민 담화

AI악용가짜뉴스선거범죄허위정보플랫폼선거개입공정선거정보보안
AI가 대신 쇼핑하는 시대…스테이블코인이 결제 대세매일경제 마켓
2026. 4. 15. 오전 9:14

AI가 대신 쇼핑하는 시대…스테이블코인이 결제 대세

AI에이전트에이전틱커머스스테이블코인블록체인마이크로페이먼트결제시스템스마트컨트랙트암호화폐
서클 CEO "AI 에이전트가 경제 재편…한국, 스테이블코인 최적화 시장"한국경제
2026. 4. 15. 오전 9:00

서클 CEO "AI 에이전트가 경제 재편…한국, 스테이블코인 최적화 시장"

AI에이전트스테이블코인USDC결제프로토콜암호화폐블록체인토큰화KYA
“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시브릿지경제
2026. 4. 15. 오전 8:15

“앤트로픽 잡는다”⋯오픈AI, 보안 모델 ‘GPT-5.4-사이버’ 출시

AI모델보안사이버악성코드취약점리버스엔지니어링오픈AI앤트로픽