2025.10.24 09:17
북한 정부 추종 해킹 조직 라자루스(Lazarus)가 유럽 방위산업 기업 3곳을 대상으로 위장 채용 제안 이메일을 이용한 대규모 사이버 스파이 캠페인을 벌이고 있는 것으로 확인됐다. ESET 사이버보안 연구팀은 지난 23일(현지 시간) 이들이 무인항공기(드론·UAV) 기술 탈취를 목표로 한 '드림잡(DreamJob) 작전'의 새로운 국면을 감지했다고 발표했다.2025년 3월 유럽 중부·동부 지역 금속 엔지니어링업체, 항공기 부품 제조사, 국방계약업체 등 3곳이 표적이 됐다. 라자루스는 거짓 구인 공고를 첨부한 이메일을 발송해 피해자를 유인한 후, 악성 코드가 심어진 PDF 리더 프로그램을 설치하도록 유도했다. 프로그램 실행 시 원격 접근 트로이목2025.02.26 00:10
2조 해킹사건으로 비트코인 이더리움 리플 등 암호 가상화폐가 큰 조정을 받고 있다. 암호화폐 2조 해킹 라자루스에 대한 관심이 높아지고 있다. 비트코인은 9만원선이 무너진 가운데 계속 떨어지고 있다. 리플은 2달러 선이 위헙하다 26일 뉴욕증시와 암호화폐에 따르면 가상자산 거래소 '바이비트'를 해킹한 조직으로 북한의 '라자루스'가 지목되고 있다. 라자루스는 주로 가상자산 거래소, 금융 기관을 표적으로 삼아 탈취한 자금을 미사일 개발, 북한 정권의 외화 조달 수단으로 활용하고 있다. 바이비트는 해킹으로 14억 6000만 달러 우리돈 약 2조1000억 원의 자금을 탈취당했다. 라라루스에 탈취된 자산은 이더리움(ETH)과 ERC-20(이더2023.09.16 09:41
블록체인 연구자들은 코인엑스(CoinEx)에서 일어난 7000만 달러 규모의 암호화폐 절도 사건의 배후가 북한 해커일 가능성이 높다고 말했다.15일(현지시간) 로이터통신에 따르면 콩에 본사를 둔 코인엑스는 지난 12일 소셜 미디어 플랫폼 X를 통해 거래소의 암호화폐 자산을 보관하는 데 사용된 지갑이 해킹당했다고 밝혔다. 이와 관련 블록체인 연구업체 엘립틱(Elliptic)은 "여러 요소를 통해 이번 공격이 북한 관련 해커 그룹인 라자루스 그룹(Lazarus Group)의 소행임을 시사한다"고 주장했다.코인엑스는 공격의 배후가 누구인지 밝히지 않았지만 일부 보안 회사가 북한과 연계된 사이버 스파이 팀이 책임이 있다고 주장한 것을 알고 있다고 로2023.01.24 11:44
미국 연방수사국(FBI)은 북한의 라자루스(Lazarus) 그룹과 APT38이 2022년 6월부터 1억 달러(약 1235억 원) 규모의 하모니 브리지 해킹 사건의 범인으로 확인했다고 코인텔레그래프가 23일(현지시간) 보도했다.북한과 연계된 이 사이버 단체는 오랫동안 그 공격의 배후로 의심되어 왔지만 지금까지 당국에 의해 연관성이 확인되지 않았다.FBI는 이날 성명을 통해 "우리의 조사를 통해, 우리는 북한과 관련된 사이버 행위자인 라자루스 그룹과 APT38이 하모니 호라이즌 브리지에서 1억 달러의 가상 화폐를 훔친 책임이 있다는 것을 확인할 수 있었다"고 언급했다지난해 라자루스 그룹의 하모니 브리지 해킹은 사이버 공격자가 11개의 트랜잭션을2023.01.17 08:57
북한과 연계된 사이버 범죄 신디케이트 라자루스 그룹이 2022년 매머드 하모니 브리지 해킹에서 6340만 달러(약 787억달러) 상당의 가치가 있는 이더리움 4만1000개를 암호화폐 거래소 바이낸스, 후오비, OKX에 예치한 것으로 알려졌다고 디크립트가 16일(현지시간) 보도했다.16일(현지시간) 온라인 비밀 정보 자크엑스비트(ZachXBT)이 게재한 트윗에 따르면, 라자루스 그룹은 자금을 통합하고 거래소에 예치하기 전에 개인 정보 보호 및 익명 시스템 레일건을 사용했다.레일건은 이더리움 기반의 스마트 컨트랙트 시스템으로, 사용자가 암호화폐 거래의 본질을 모호하게 만들어 식별 정보를 제거할 수 있다.ZachXBT는 이번 해킹 사건은 지난 13일2022.10.17 12:02
일본 경찰은 지난 수년간 암호화폐 관련 사이버 공격의 배후로 북한의 해킹 그룹 라자루스를 지목했다. 16일 (현지시간) 코인텔레그래프에 따르면 일본 경찰청(NPA)과 금융청(FSA)은 지난 14일 공개 권고 성명을 통해 일본 암호화폐 기업에게 암호화폐 자산 도용을 목표로 한 해킹 그룹의 '피싱' 공격에 주의할 것을 당부했다. 일본 사이버 경찰청에 내린 이 권고 성명은 '공적 귀속'으로 알려져 있는데, 현지 보도에 따르면 일본 정부가 이런 경고를 한 것은 역사상 다섯 번째다. 성명서는 해킹 그룹이 피싱 공격을 조직하기 위해 소셜 엔지니어링을 사용한다고 경고했다. 즉, 대상 회사의 임원을 사칭해 직원들이 악성 링크나 첨부 파2022.09.29 14:19
북한 해커그룹으로 알려져 있는 라자루스 그룹은 현재 애플의 맥OS(MacOS) 운영체제를 대상으로 하는 요청되지 않은 가짜 암호 작업을 보내고 있는 것으로 드러났다. 암호화폐 전문매체 비트코이니스트닷컴은 28일(현지시간) 라자루스 해커 그룹은 코인베이스와 크립토닷컴(Crypto.com) 등 암호화폐 거래소의 광고 혹은 구인 문건을 통해 공격을 수행하는 맬웨어(악성 코드)를 배포했다고 보도했다. 사이버 보안 회사인 센티넬원(SentinelOne)은 최신 해킹의 변형을 면밀히 조사하고 있다.이 사이버보안업체는 해커 그룹이 싱가포르에 본사를 둔 암호화폐 거래소 플랫폼인 크립토닷컴의 광고 포지션에 미끼 문서를 사용한 사실을 파악하2020.08.15 11:36
최근 이스라엘 방위산업체를 공격한 북한 해킹조직 라자루스가 글로벌 방산업체는 물론 대중이 많이 사용하는 '링크트인'과 '왓츠앱' 등 사회연결망 서비스에서 구인공고를 미끼로 개인에 대한 사이버 공격을 하고 있다는 보고서가 나왔다.라자루스는 지난 2017년 150여개국 컴퓨터 30만대에 피해를 준 워너크라이 랜섬웨어 사건과 2014년 미국 소니픽처스 해킹 사건, 2016년 방글라데시 중앙은행에서 8100만 달러를 갈취한 사건 등에 연루된 것으로 알려진 조직으로 미국 재무부 해외자산통제국(OFAC)은 지난해 9월 제재 대상 명단에 올렸다. 영국에 기반을 둔 국제 보안회사 ‘클리어스카이’(ClearSky)는 지난 13일(현지시각) 이 같은 북한의2020.03.03 09:26
미국 재무부가 2일(현지시각) 북한 해킹 그룹 라자루스가 절취한 암호화폐의 돈세탁에 연루된 2명의 중국 국적자를 특별 제재 대상(SDN)으로 지정했다. 제제 대상으로 지정된 중국 국적자들의 미국 내 모든 자산은 동결되며, 미국 내 개인과 기관 등이 이들과 거래하는 행위는 금지된다. 제제 대상과 거래하는 개인과 기관의 경우도 제제 대상이 될 수 있다. 2일 발표된 재무부 제재 조치는 올 들어 두번째 대북제재다. 재무부는 1월 중순 북한의 해외 파견 노동자와 관련해 북한 ‘남강무역회사’와 중국에 있는 ‘베이징숙박소’를 추가 제재 대상으로 지정했다. 미국 재무부 보도자료에 따르면, 재무부가 추가 제재 대상으로 지정한 중국인2019.11.18 05:18
2015년 개봉한 영화 ‘라자루스’가 전파를 타면서 18일 영화팬들의 시선을 사로잡고 있다. 공포, 스릴러로 데이빗 겔브 감독 작품이다. 올리비아 와일드(조이), 에반 피터스(클레이), 마크 듀플라스(프랭크)이 주연을 맡았다. 영화는 죽은 이를 되살려내는 ‘라자루스 이펙트’ 연구를 진행하던 연구원들. 죽은 동물을 되살리는 데 성공하며 자신들의 업적을 세상에 알릴 생각에 기뻐하는 것도 잠시, 학과장의 반대로 모든 실험이 중단될 위기에 처하고 만다. 비밀스럽게 실험을 계속 진행해나가던 이들은 뜻밖의 사고로 팀원 중 한 명인 조이를 잃고, 실험의 팀장인 프랭크는 조이를 되살리기 위해 인간을 대상으로 한 그들의2019.09.14 08:04
미 재무부 해외자산통제실(OFAC)이 북한의 해킹그룹 '라자루스'와 '블루에노로프', '앤대리엘' 등 3곳을 특별 제재 대상(SDN)으로 지정했다. 제재 대상으로 오른 2곳은 라자루스의 하급 기관으로 지목됐다. 앤대리엘은 기밀 확보를 목적으로 한국 정부 관계자와 한국 군 등을 상대로 악성 사이버 활동을 벌인 것으로 지목됐다. 북한과 관련한 미국 정부의 독자 제재는 올 들어 다섯 번째다.해외자산통제실은 관련 업계와 언론 보도 등을 종합해 라자루스 등 3개 해킹그룹이 2017년부터 지난해 9월 사이 아시아의 가상화폐 거래소에서만 5억7100만 달러를 갈취했을 것이라고 밝혔다.해외자산통제실은 13일(현지시각) 이들이 미국과 유엔의 제재를2019.07.04 05:31
2015년 개봉 영환 ‘라자루스’가 케이블티브이에서 방송되면서 4일 포털에서 관심이다. 데이빗 겔브 작품으로 83분 공포스릴러 물이다. 죽은 이를 되살려내는 ‘라자루스 이펙트’ 연구를 진행하던 연구원들. 죽은 동물을 되살리는 데 성공하며 자신들의 업적을 세상에 알릴 생각에 기뻐하는 것도 잠시, 학과장의 반대로 모든 실험이 중단될 위기에 처하고 만다. 비밀스럽게 실험을 계속 진행해나가던 이들은 뜻밖의 사고로 팀원 중 한 명인 조이를 잃고, 실험의 팀장인 프랭크는 조이를 되살리기 위해 인간을 대상으로 한 그들의 첫 번째 실험을 강행한다. 다행히 실험은 성공하여 조이는 되살아 나지만 팀원들은 곧 조이가 이상해2018.12.13 15:36
북한정부와 연계된 것으로 보이는 일단의 해커들이 대부분 미국에 기반을 둔 수십개 회사들을 대상으로 정교한 사이버 스파이 활동을 한 사실이 드러났다. 인터넷 보안회사 맥아피의 12일 보고서에 따르면 해킹 공격자들은 지난 10월 말 이후 핵, 국방, 에너지, 금융산업과 관련된 최소 87개 기업의 컴퓨터 네트워크에 침투하려고 시도했다. 물론 이 보고서에는 해당 사업체의 이름이 나와 있지 않았다. 맥아피 직원들은 채용 정보를 포함하고 있다고 알려진 마이크로소프트(MS) 워드 문서와 연결된 웹기반 파일공유서비스 드롭박스와 연계된 소셜미디어(SNS)를 통해 이들과 접촉했다. 라지 사마니 맥아피 수석 과학자에 따르면 이2018.10.22 05:00
북한 해킹조직 '라자루스'가 일으킨 해킹 피해가 극심한 것으로 나타났다.21일 러시아 사이버범죄 조사 기업 그룹IB는 '최신 기술 범죄 동향'이란 보고서를 통해 라자루스가 작년부터 일으킨 사이버 공격이 14건이라고 밝혔다.이 공격으로 라자루스는 5억7100만 달러(약 6466억원) 규모의 가상화폐를 훔친 것으로 알려졌다.이는 같은 기간 전 세계에서 일어난 해킹사고 규모 1조원의 60% 이상을 차지하는 수치다.보고서 내용을 보면 라자루스는 주로 악성 프로그램(멀웨어), 사회공학적 기법 등을 통해 특정 개인이나 회사를 공격하는 스피어 피싱을 일삼았다.개인의 흥미를 이끌 이메일 등을 보내 악성코드를 감염시켜 정보를 빼내는 식이다.그룹2017.06.20 00:00
지난달 한국을 랜섬웨어 공포에 몰아넣었던 워너크라이(WannaCry) 랜섬웨어가 북한의 소행이란 분석이 이어지고 있다. 최근 미국 지디넷은 영국 국가사이버보안센터의 한 소식통을 인용해 세계적으로 수백만대의 컴퓨터를 감염시킨 워너크라이 랜섬웨어의 배후에 북한이 있다고 말했다. 해당 보도는 북한의 '라자루스(Lazarus Group)'로 알려진 해킹그룹이 공격을 시작한 것으로 보인다고 밝혔다. 라자루스는 2014년 소니픽처스 해킹 사건의 배후로 지목됐다. 당시 김정은 북한 노동당 위원장의 암살을 다룬 영화 ‘인터뷰’를 소니픽쳐스가 공개하려하자 해킹 공격을 받아 소니가 큰 곤란에 빠졌었다. 북한은 8000명 가량의 해커들을1
삼성 파운드리 '생존 시험대'… TSMC 1나노 이하 선언, 한국은 어디쯤
2
XRP, 90일 뒤 200달러 돌파?… ‘2017년 광풍’ 패턴 재현설 확산
3
"중동發 미사일 쇼크" 사거리 3000km 시대… 내 기름값·공급망 흔든다
4
"8년 버텼는데 세금 감면은 없다"… 롯데, 베트남 투티엠 '절반의 승리'
5
캐나다 "더 나은 조건 가져와라"…잠수함 입찰 연장으로 한화·TKMS 압박
6
리플 CEO "XRP-솔라나 통합 폭발적 신규 수요 증명"…글로벌 영토 확장 가속
7
이란, 호르무즈 해협 재봉쇄…유조선 2척 피격
8
발트해 상공 '일촉즉발'… 나토·러시아 공중 충돌 위기 고조
9
인도, 세 번째 핵잠수함 취역…中·파키스탄 겨냥한 핵 삼축 체계 완성