중국 해킹 그룹 Xiaoqiying, 국내 학술 기관 해킹

2023년 춘절 기간 동안 중국의 여러 학술 기관 홈페이지가 중국 해커의 공격을 받았습니다. 다행히 텔레그램 채널을 통해 예고된 사이버 공격에 비하면 피해는 미미한 것으로 전해졌다.

중국 해커그룹 ‘샤오치잉’ 사이버 공격

이번 사이버 공격은 한국에서 악명 높은 ‘등뱀’의 후신인 ‘샤오치잉’이라는 중국 해커그룹이 예견한 것이다. 조직은 2022년 말부터 활성화됩니다. 지난해 12월 28일 쓰촨성의 모 석탄 채굴 플랫폼이 해킹돼 정보가 유출됐으며, 올해 1월 3일 회원을 모집한 뒤 한국 정부 기관과 언론 등 2000곳을 대상으로 사이버 공격을 예고하고 장기간의 데이터 유출 작전을 열었다고 합니다.

손상

“D-Face” 방식은 해킹 후 홈페이지를 변조하는 데 사용됩니다.

지난 21일 해킹당한 한국건설정책연구원을 포함해 25일 현재 총 12개 사이트가 해킹된 것으로 확인됐다. 다만 샤오치잉이 보고한 70건과 큰 차이가 있어 향후 추가 적자가 확인될 가능성도 배제할 수 없다.

또 공공기관으로부터 54GB의 데이터를 확보했다고 주장하며 국내 기관 및 학회명으로 사이트를 등록해 추가 공격을 예고했다. 이 역시 입증된 바는 없지만 더 큰 피해를 줄 수 있다는 관측이 나오고 있다. 또한 차기 타깃으로 한국인터넷진흥원(KISA)을 지목하며 추가 공격이 이어질 것으로 예상했다.

한국을 타깃으로 선택한 이유는?

해커 그룹 “Xiaoqiying”은 배후에 중국 정부가 없으며 자유 그룹이라고 주장합니다. 한국에서 해킹당한 이유에 대해서는 텔레그램에 “한국 스트리밍 스타 일부가 짜증난다”는 수상한 내용이 올라왔다. 이어 “한국을 개인 훈련장으로 활용하겠다”고 말했다. 일각에선 중국인 입국 제한 등 한국 정부의 방역 조치에 불만을 품은 세력의 소행이라는 추측도 나온다.

전망

이번 해커 공격에 대해 보안 전문가들은 ‘과시 공격’일 가능성이 있다고 분석했다.

해킹을 당한 12개 기관의 웹사이트는 공개된 정보가 많고 보안 수준이 상대적으로 낮았습니다. 상대적으로 보안이 약한 기관에 주의를 끌도록 설계되었을 수 있습니다. 해커의 동기가 돈이라면 기업을 목표로 삼을 것입니다. 본격적인 대규모 공격을 준비하는 해커들이 그렇게 공개적으로 행동하지는 않을 것이라는 것이 전문가들 사이에서 지배적인 의견이다.

보안부는 해커 집단의 추가 해킹 공격에 대비하기 위해 동선을 예의주시하고 있으며 해킹된 홈페이지의 모든 권한을 탈취했다고 주장하고 있다. 네트워크 변조를 제외하고는 권한 도용과 같은 “실제 위험”이 없는 것으로 이해됩니다.아마도 의도적으로 대상을 부풀려(예: 해킹된 웹사이트 수 부풀리기) 관심을 끌고 긴장감을 조성하도록 설계되길 바랍니다.

이번 공격을 주도한 해커조직 ‘텅스네이크’는 2021년부터 여러 차례 해킹 공격을 시도했다. 국내 공공기관과 기업을 지속적으로 위협할 수 있어 상시 대비하고 대응해야 한다. 이와 함께 이러한 해킹 공격에 대한 국가적 대응력을 더욱 강화해야 한다는 목소리도 높아지고 있다.

Similar Posts

  • 구글홈미니 신청으로 스마트한 생활 시작하기

    스마트 스피커가 일상생활에 점점 더 많은 영향을 미치고 있는 요즘, 구글홈미니 신청을 통해 나만의 스마트 홈 환경을 구축해보세요. 구글홈미니는 다기능을 갖춘 음성 인식 스피커로, 음악 재생, 스마트 기기 제어, 정보 검색 등 다양한 기능을 제공합니다. 구글홈미니의 주요 기능 1. 음악 재생과 음성 제어 구글홈미니는 사용자의 목소리로 음악을 재생하며, 여러 음원 스트리밍 서비스를 지원합니다. 예를 들어,…

  • 혈관부종, 병명은?

    혈관부종 용어 이해 혈관부종은 체내에서 작용하는 혈관질환으로 혈액순환, 영양분 공급, 산소전달 등 혈관의 주요 기능이 제한되는 질환이다. 이는 혈관벽이 두꺼워지는 것, 혈관의 심장이 두꺼워지는 것, 혈관이 좁아지거나 막히는 것 등 혈관 내외의 다양한 요인에 의해 발생한다. 혈관부종의 주요 증상으로는 피로, 심한 통증, 심한 부종, 심한 가려움증, 강한 충동 등이 있습니다. 일반적으로 혈관부종은 심각한 질병으로 이어질…

  • “Jing Mei Lu”에서 기억할 가치가 있는 문장

    @unsplash – 조안나 코신스카 우리가 이 책에서 웃거나 한숨짓거나 욕했던 많은 실수들 오늘날에도 계속 반복되고 있습니다. 나 또한 비겁하고 나약하여 같은 실수를 반복하며 우리는 거의 매일 신문과 라디오에서 반복되는 실수를 봅니다. 그럴수록 나는 ‘과거의 잘못을 돌아보고, 새로운 날에 어려움이 없도록 조심하라’는 것입니다. 존경과 존경의 의미는 더욱 소중합니다. 비루왕(고백)나와 우리 사회, 우리 나라의 부족함을 비추는 맑은…

  • 공인회계사 시험과목 2차 시험을 알아보고 6월 시험에 대비하세요!

    안녕하세요 독사 여러분, 이번에 준비한 포스팅은 공인회계사 시험과목에 대해서 알아보도록 하겠습니다.공인회계사 시험과목의 2차에 대해 알아보는 이유는 곧 6월 24일~25일에 2차 시험이 치러지기 때문입니다.접수도 곧 시작되니 더 정진해서 준비해주시면 좋은 결과 있을거에요.그럼 바로 시작해볼게요. 2023 회계사 수험생을 위한 독회사 고급정보+무료 인터넷 강의집![독점회사 단독회계사 고급정보집] 수험생활 때문에 공부하는 것도 피곤하고 힘들죠? 그런 여러분들이 정보를 찾는데 어려움을 겪지…

  • 푸얼차 가루 먹는 법&카페인의 부작용은?

    안녕하세요 자연지애입니다^^오늘은 건강한 체질 개선과 식이 요법에 도움이 된다고 알려져 있는 푸얼 차 가루의 내용을 가지고 왔습니다.기름진 음식과 궁합이 잘 맞는 푸얼차 마시는 법에 대해 한번 알아보겠습니다.또한, 푸얼차 카페인 관련 푸얼차의 부작용에 대해서도 설명합니다! 푸얼차는 중국의 명차로 꼽히는 차로 윈난성 11개 지역에서 재배되는 대엽종의 찻잎을 발효시켜 만들어집니다.최근 푸얼차에 함유된 ‘갈산’과 ‘카테킨’ 성분이 주목을 받아 화제가…

  • (프로그래머) 렌탈 기록이 있는 자동차 목록 검색

    이 기사에서 사용된 기본 질문 및 데이터 소스는 다음과 같습니다. 프로그래머 코딩 시험 ​​연습, https://school.programmers.co.kr/learn/challenges?page=1&languages=mysql%2Coracle밝혀 · 이 문제 https://school.programmers.co.kr/learn/courses/30/lessons/157341 ■ 질문 문제 설명 아래는 렌터카 회사에서 대여할 수 있는 차량 목록입니다. CAR_RENTAL_COMPANY_CAR 양식 및 임대 기록 정보 포함 CAR_RENTAL_COMPANY_RENTAL_HISTORY 테이블. CAR_RENTAL_COMPANY_CAR 테이블의 구조는 다음과 같습니다. 차량 번호, 자동차 모델, 일일 요금, 옵션 차량 ID, 차종,…