-
북한 암호화폐 1.9조원 탈취, 보안솔루션으로 관리 강화 필수Technology/로그관리 및 분석(SIEM) 2024. 12. 23. 14:18
안녕하세요! NO.1 IT솔루션 전문기업 인스피언(주)입니다. 최근 사이버 공격의 양상은 더욱 정교해지고 있으며, 그 중심에는 북한과 연계된 해커 단체들이 있습니다. 북한 해커단체는 암호화폐를 탈취하여 대규모 자금을 세탁하고 국가적 목적으로 활용하며 전 세계를 위협하고 있습니다. 특히, 탈중앙화 금융 거래소(블록체인 기술 기반의 암호화폐 거래소)와 첨단 해킹 도구를 활용한 공격은 기업뿐만 아니라 개별 사용자의 디지털 자산에도 심각한 위협을 가하고 있습니다. 이러한 상황 속에서 보안솔루션을 통해 관리를 강화해야 할 필요성이 높아지고 있습니다.
북한 해커들의 암호화폐 탈취
최근 발표된 블록체인 데이터 분석 기업 체이널리스가 공개한 '2025 가상자산 범죄 보고서 도난자금'에 따르면, 북한과 연계된 해커 단체들이 올해 전 세계 암호화폐 플랫폼에서 13억 4,000만 달러(약 1조 9,000억 원)를 탈취한 것으로 나타났습니다. 올 한 해 발생한 전 세계 가상자산 해킹 피해액이 22억 달러인 점을 고려하면, 전체의 61%에 달하는 해킹 피해가 북한 해커의 소행인 것으로 나타났습니다. 북한의 공격이 더 잦아지고 있을 뿐 아니라 대규모 해킹을 더 빠르고 능숙하게 진행하고 있음을 알 수 있습니다.
북한 해커 단체들은 탈취한 암호화폐를 탈중앙화 금융 거래소, 채굴 서비스, 암호화폐 혼합 서비스를 통해 자금을 세탁하며 이를 군사 활동과 국제 제재 회피에 활용하고 있습니다. 특히 북한 정찰총국과 연계된 해커들은 최신 해킹 도구와 가짜 고용 웹사이트 등을 활용해 피해자를 속이는 등 점점 더 정교한 방식으로 암호화폐 플랫폼을 공격하고 있습니다. 이들은 단순한 금전 탈취를 넘어 기업의 독점 데이터를 탈취하고, 이를 활용해 추가적인 금전적 이익을 얻거나 국가적 차원의 목적을 달성하는 데 이용하고 있습니다.
암호화폐 뿐만 아니라 모든 디지털 자산이 이러한 정교한 사이버 공격의 대상이 될 수 있습니다. 이를 막기 위해서는 기업의 보안 시스템을 철저히 점검하고, 최신 사이버 공격 트렌드에 대응할 수 있는 통합적인 보안 관리 체계를 구축해야 합니다.
참고 기사:
"북한, 올 한해 가상자산 1조9000억 탈취…역대 최대"
北 올해 암호화폐 탈취 1.9조원… 전세계 피해액 60%
인스피언의 보안솔루션 BizInsider SIEM 소개
인스피언의 BizInsider SIEM은 최신 위협 정보 기반의 위협탐지 룰 관리 기능을 제공하여 다양한 보안 위협을 탐지하고 신속한 대응을 할 수 있도록 분석내용과 근거자료를 제공하는 통합 보안관리 솔루션입니다.
보안콘텐츠 제공(CTI)를 통해 다양한 최신 보안 위협 지표를 반영한 컨텐츠 업데이트를 제공하며, KISA C-TAS 위협 IP와 고객사 TI정보 연동으로 보안 위협을 탐지하는 기능을 제공합니다.
보안 위협 모니터링 대시보드를 통해 탐지 현황과 위험도 요약 정보를 실시간으로 확인할 수 있으며, 탐지된 보안 이벤트의 타임라인 분석, 자산 영향도 분석, 위협 추적 기능을 제공합니다.
보안위협탐지룰 설정 시 Blockly 방식을 도입하여 사용자가 시나리오 분석 룰을 간단하게 설정할 수 있습니다. 소명 기능을 통해 정탐/오탐/과탐의 명확한 판단 기준을 설정할 수 있으며 단순 반복 작업을 최소화할 수 있습니다.
인시던트 분석 화면을 통해 탐지된 인시던트의 상세 정보를 제공하며, 분석 쿼리 모니터링 화면에서는 설정된 쿼리에 따라 발생하는 인시던트를 추적하고 상세 내용을 확인할 수 있는 기능을 제공합니다. 상관분석 룰 시뮬레이션(테스트) 기능을 통해 운영망 반영 전 상관분석 룰의 정탐, 오탐, 정상 설정 여부를 검증할 수 있어 안정적이고 효율적인 룰 관리를 지원합니다.
보안솔루션의 필요성
최근 암호화폐 플랫폼뿐 아니라 금융, 제조, 서비스 등 모든 산업 분야에서 보안 위협이 증가하고 있습니다. 기업에서의 데이터 유출이나 금전적인 손실로 인한 피해는 회복하기 어려운 결과를 초래할 수 있습니다. 인스피언의 통합 보안솔루션 BizInsider SIEM은 단순한 보안 시스템이 아니라 위협을 예방하고 빠르게 대응할 수 있는 보안솔루션입니다. 로그 및 이벤트를 효과적으로 수집, 저장, 분석, 관리하여 기업의 보안을 한층 강화하며 IT환경을 보호하는 데 중요한 역할을 합니다. 인스피언의 솔루션 제품은 조달청 온라인몰에서 구매하실 수 있으며, 더욱 자세한 내용이 필요하시다면 아래 홈페이지를 통해 문의해 주세요!
'Technology > 로그관리 및 분석(SIEM)' 카테고리의 다른 글
2025년 금융보안② 금융소비자가 주목해야 할 5가지 이슈 (2) 2024.12.31 2025년 금융보안① 금융회사가 주목해야 할 5가지 이슈 (1) 2024.12.27 [보안관리솔루션] 계엄 등 사회적 이슈마다 활개치는 피싱 공격 주의 (3) 2024.12.20 [기업보안관리] Web3 전문가 겨냥한 정보 탈취 주의 (2) 2024.12.17 [통합보안관리] 연말연시 스미싱 60%증가, 사이버 보안 수칙 (3) 2024.12.12