국가 후원 그룹의 수준 향상
북한의 라자루스 그룹이 방위 및 항공 기업들을 대상으로 한 새로운 공격 물결과 연루된 것으로 확인되었으며, 그 세부 내용은 표적만으로도 주목할 만하다. 보고에 따르면, 이 그룹은 패치가 배포되기 전에 Windows의 결함을 악용하여 방어 측이 사전에 허점을 막을 기회조차 없었다. 라자루스는 행적을 은폐하기 위해 양자내성 암호화와 손상된 서버 네트워크를 활용한 것으로 알려져, 해당 작전은 탐지와 추적이 훨씬 더 어려워졌다.
이번이 라자루스가 Windows 제로데이와 사회공학적 수법을 결합하여 표적 조직 내부에 발판을 마련한 첫 번째 사례는 아니다. 가짜 채용 사기에서 Windows 제로데이를 사용한 라자루스 그룹에 대한 이전 보고서에서 다루었듯이, 이 그룹은 민감한 산업 분야의 직원들을 대상으로 한 설득력 있는 미끼와 기술적 취약점 악용을 결합하는 전과를 가지고 있다. 방위 및 항공 기업을 겨냥한 이번 캠페인도 동일한 공격 전술을 따르는 것으로 보이지만, 암호화 정교성이라는 추가 계층이 더해졌다.
양자내성 암호화가 여기서 중요한 이유
양자내성 암호화는 일반적으로 방어적 기술로 논의된다. 즉, 오늘날의 표준 암호화를 깨뜨릴 수 있는 강력한 양자 컴퓨터의 등장에 대비해 데이터를 미래에도 안전하게 보호하려는 조직이 채택하는 기술이다. 공격자가 명령·제어 트래픽이나 탈취한 데이터를 은닉하기 위해 이를 공격적으로 사용하는 것은 의미 있는 변화다.
라자루스와 같은 국가 후원 그룹에게 이런 종류의 암호화는 가로챈 트래픽을 보안 연구원과 네트워크 방어자가 분석하기 훨씬 어렵게 만든다. 중계 지점 역할을 하는 손상된 서버와 결합되면, 공격자의 인프라와 표적 네트워크 내부의 손상된 시스템 사이에 여러 계층의 난독화가 추가된다. 그 결과 더 오랫동안 발견되지 않고 작전을 지속할 수 있어, 공격자는 측면 이동, 자격 증명 수집, 민감한 데이터 유출에 더 많은 시간을 확보하게 된다.
제로데이 취약점과 패치의 한계
패치가 적용되기 전에 Windows 결함을 활용한 것은 사이버 보안의 지속적인 문제를 강조한다. 자원이 충분한 조직조차 아는 것에 대해서만 방어할 수 있다는 점이다. 제로데이 취약점은 정의상 수정본이 존재하기 전에 악용되므로, 전통적인 패치 관리가 필수적이기는 하지만 노출 창구를 완전히 닫을 수는 없다.
방위 및 항공 기업들은 민감한 지적 재산, 정부 계약, 국가 안보와 관련된 업무 특성 때문에 라자루스와 같은 그룹에게 특히 매력적인 표적이다. 가짜 채용 사기 캠페인에서 볼 수 있는 것과 동일한 패턴은 라자루스가 무차별적인 해킹이 아닌 개별 직원을 겨냥한 사회공학적 수법으로 초기 발판을 마련하고, 신뢰가 형성된 후 기술적 취약점 악용을 통해 해당 직원을 손상시키는 경우가 많다는 것을 보여준다.
이것이 당신에게 의미하는 바
이 사이트를 방문하는 대부분의 독자는 방위 산업체나 항공 기업의 직원이 아니지만, 더 넓은 교훈은 폭넓게 적용된다. 라자루스와 같은 고급 지속 위협(APT) 그룹은 점점 최첨단 암호화와 인내심 있는 표적형 사회공학을 결합하고 있다. 즉, 의심스러운 채용 제안, 예상치 못한 첨부 파일, 혹은 비정상적인 리크루터 연락을 인지하는 인간적 요소가 기술적 방어만큼이나 중요하다.
공격자의 양자내성 암호화 사용은 또한 암호화 자체가 중립적인 기술이라는 점을 상기시킨다. 암호화는 악성 활동을 차폐하는 것만큼이나 합법적인 프라이버시와 안전한 통신을 보호한다. 이는 일상적인 사용자가 자신의 데이터를 보호하는 데 있어 암호화의 가치를 바꾸지 않지만, 암호화 표준이 진화하더라도 네트워크 모니터링, 엔드포인트 탐지, 신속한 패치 배포가 여전히 중요한 이유를 강조한다.
민감한 분야의 조직은 비상 패치 배포 속도를 검토하고, 네트워크 모니터링 도구가 알려진 악성코드 시그니처뿐만 아니라 비정상적인 암호화 트래픽 패턴을 식별할 수 있는지 여부를 점검해야 한다는 신호로 이번 사건을 받아들여야 한다.
핵심 요점
- 제로데이 취약점은 공격 시점에 패치가 존재하지 않기 때문에 여전히 심각한 위협이며, 행동 탐지와 네트워크 분할이 패치 관리의 중요한 보완 수단이 된다.
- 양자내성 암호화는 이제 방어 전략뿐만 아니라 공격자 도구 키트에도 등장하고 있어, 암호화된 트래픽만으로 안전하다고 가정해서는 안 된다.
- 방위, 항공 및 기타 고가치 분야의 직원들은 라자루스가 반복적으로 사용해 온 전술인 원치 않는 채용 제안이나 리크루터 연락에 주의를 기울여야 한다.
- 패치가 배포되는 즉시 운영 체제와 소프트웨어를 업데이트하라. 제로데이 창구는 수정본이 나오는 순간 닫히기 때문이다.
- 보안 팀은 시그니처 기반 탐지에만 의존하지 말고 비정상적인 암호화 트래픽과 비정상적인 서버 통신을 포착할 수 있는 도구에 투자해야 한다.
국가 후원 그룹이 기술을 계속 정교화함에 따라 이러한 공격이 어떻게 전개되는지 최신 정보를 유지하는 것은 개인과 조직이 한 발 앞서 나갈 수 있는 가장 간단한 방법 중 하나다.




