창간 80주년 경향신문

FBI, 북 해킹그룹 ‘김수키’ 신종 해킹기법 ‘퀴싱’ 주의 경고



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

미국 연방수사국이 북한 정찰총국과 연계된 해킹그룹 '김수키'가 QR 코드를 통한 새로운 해킹 수법을 사용하고 있어 주의가 요망된다고 경고했다.

FBI는 8일 "북한 정찰총국과 연계된 사이버 해킹 그룹 '김수키'가 새로운 공격 기법을 이용하고 있음을 비정부기구, 싱크탱크, 학계 및 북한 관련 외교·정책 전문가들에게 알리고자 한다"며 안내문을 공개했다.

FBI에 따르면 김수키는 악성 QR 코드가 포함된 표적형 피싱 캠페인을 통해 싱크탱크, 학술 기관, 미국 및 외국 정부 기관을 공격했다고 밝히며 이러한 유형의 공격을 큐싱이라 명명했다.

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

FBI, 북 해킹그룹 ‘김수키’ 신종 해킹기법 ‘퀴싱’ 주의 경고

입력 2026.01.10 12:43

수정 2026.01.10 12:49

펼치기/접기
pixels

pixels

미국 연방수사국(FBI)이 북한 정찰총국과 연계된 해킹그룹 ‘김수키’가 QR 코드를 통한 새로운 해킹 수법을 사용하고 있어 주의가 요망된다고 경고했다.

FBI는 8일(현지시간) “북한 정찰총국과 연계된 사이버 해킹 그룹 ‘김수키(Kimsuky)’가 새로운 공격 기법을 이용하고 있음을 비정부기구(NGO), 싱크탱크, 학계 및 북한 관련 외교·정책 전문가들에게 알리고자 한다”며 안내문을 공개했다.

FBI에 따르면 김수키는 악성 QR 코드가 포함된 표적형 피싱 캠페인을 통해 싱크탱크, 학술 기관, 미국 및 외국 정부 기관을 공격했다고 밝히며 이러한 유형의 공격을 큐싱(Quishing QR 코드 피싱)이라 명명했다. ‘퀴싱’은 ‘QR 코드’와 ‘피싱’을 합성한 말로, QR 코드 내에 악성 URL을 심어놓는 해킹 수법을 가리킨다.

악성 QR 코드를 이용해 설문지 링크나 행사 참석 신청 링크 등으로 위장한 사이트로 연결시키고 이를 통해 암호, 개인정보, 지문 등 민감한 정보를 탈취하려고 시도한 사례들이 여러 건 보고됐다.

대개의 회사 이메일과 컴퓨터에 보안 수단이 마련돼 있지만, 해커가 악성 QR 코드를 첨부파일이나 내장 그래픽으로 포함한 이메일을 발송하면 받는 사람이 이메일을 회사 컴퓨터로 열어봤더라도 그 속에 포함된 QR 코드를 스캔하려면 모바일 기기의 카메라를 써야만 하므로 보안 수단이 작동하지 않을 수 있다.

FBI는 표적이 될 가능성이 있는 회사와 기관 임직원을 대상으로 정체가 확인되지 않은 QR 코드를 스캔하는 것이 위험한 행위임을 교육해야 한다고 강조했다. 까다로운 비밀번호를 설정하도록 의무화하는 것도 대응책으로 꼽았다. 또한 QR 코드 연결 URL을 분석할 수 있는 모바일 기기 관리 도구 배포, 피싱 방지 다중 인증 사용, QR 코드 스캔 후 활동 기록 및 모니터링, 사용자 접근 권한 검토 등도 권고했다.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글