토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

북한 해커조직, AI로 위장취업까지…320개 기업 뚫렸다

프로필
연합뉴스
댓글 1
좋아요 비화설화 1

북한 해킹조직 '페이머스 천리마'가 AI 기술로 위장취업을 감행하며 지난해 320개 기업 네트워크에 침투한 것으로 드러났다. 전문가들은 정교해지는 AI 기반 사이버 위협에 대한 대응이 시급하다고 경고했다.

 북한 해커조직, AI로 위장취업까지…320개 기업 뚫렸다 / 연합뉴스

북한 해커조직, AI로 위장취업까지…320개 기업 뚫렸다 / 연합뉴스

북한의 사이버 공격 조직인 '페이머스 천리마'가 인공지능 기술을 전략적으로 활용해 지난해에만 320개 이상의 기업 네트워크에 침투한 것으로 드러났다. 정교한 전술과 AI 기반 자동화 기술을 결합한 점이 기존 방식과 차별화되며, 보안 업계의 경고가 잇따르고 있다.

1일 미국 사이버 보안 기업 크라우드스트라이크는 ‘2025 위협 헌팅 보고서’를 통해 이 같은 사실을 공개했다. 보고서에 따르면 페이머스 천리마는 생성형 AI(인공지능)를 이용해 이력서 작성, 면접 응대, 업무 커뮤니케이션 등 회사 내부자가 하는 일련의 활동을 정밀하게 모방하는 동시에, 위장 취업을 통해 기업 시스템에 침투하는 방식을 사용했다. 특히 AI 기술을 접목함으로써 이 과정을 자동화하고 공격 속도를 높였다는 설명이다.

페이머스 천리마는 위장 취업 시 영어 능력이 부족함에도 불구하고 생성형 AI 기반 번역 도구와 코드 에이전트를 적극 활용해 정상적인 노동자로 위장해 일상 업무를 해냈다. 이는 단순한 해킹 수준을 넘어, 애초부터 조직 내부로 들어가 정보에 접근하는 방식으로 위협 수위를 크게 높이는 형태다. 실제로 이들은 영상 면접 과정에서 얼굴 위조 기술인 '딥페이크'와 AI 얼굴 합성 앱을 사용해 자신의 정체를 감췄다.

크라우드스트라이크는 이러한 방식이 기존의 사이버 공격 행태와는 차별화된 새로운 위협이라고 분석하고 있다. 특히 AI 기술을 활용하면서 내부자 위협이 사실상 외부 공격의 일환으로 둔갑하게 됐고, 이로 인해 기업의 자율 시스템과 내부 자료가 해킹의 주요 목표가 되고 있다는 점에서 경각심이 요구된다는 입장을 밝혔다. 공격자들이 AI 개발 도구의 보안 취약점을 파고들어 악성 코드를 배포하는 사례도 급증 중이다.

이번 보고서에는 페이머스 천리마 외에도 러시아와 이란의 연계 해킹 조직들도 함께 소개됐다. ‘엠버 베어’는 친러시아 성향의 허위 정보를 퍼뜨리는 공격을 감행했으며, ‘차밍 키튼’은 대형언어모델(LLM)을 활용한 피싱 기법으로 유럽과 미국의 조직을 노렸다. 이는 AI 기술이 각국의 사이버 안보에 미치는 파급력이 점점 커지고 있음을 방증하는 사례다.

이 같은 추세는 향후 사이버 전장이 더욱 정교해지고, AI 기술을 매개로 한 조직 간 정보전 양상이 고도화될 가능성을 시사한다. 동시에 각국 정부와 민간 기업은 기존 보안 시스템을 뛰어넘는 초개인화된 위협에 대응하기 위한 방어 기술 강화가 시급해졌다는 평가가 나온다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

1

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

엠마코스모스

21:55

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

엠마코스모스

2025.09.01 21:55:15

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1