북한 연계 해킹조직 라자루스가 가짜 채용 제안을 미끼로 한 '오퍼레이션 드림 잡' 공격을 방산·항공우주 분야 대상으로 재차 고도화했다. 공격자들은 록히드마틴 등 실제 기업을 사칭한 채용 사이트를 검색 상단에 노출되도록 정교하게 꾸몄고, 피해자가 악성 PDF 뷰어 '시큐리티PDF'를 설치하면 백도어 '트로이'가 실행된다. 이 과정에서 마이크로소프트가 11일 패치한 윈도 제로데이 취약점 CVE-2026-68820도 악용됐으며, 탈취한 라운드큐브 웹메일 서버가 중계 인프라로 쓰였다. 전문가들은 채용 사칭과 검색 노출 조작, 제로데이, 백도어가 결합된 복합 작전으로 진화했다며 보안 패치와 직원 교육 강화를 강조했다.
- •라자루스, 록히드마틴 등 사칭한 가짜 채용 사이트로 방산·항공우주 공격
- •악성 PDF 뷰어 '시큐리티PDF' 설치 유도, 백도어 '트로이' 실행
- •윈도 제로데이 CVE-2026-68820 악용, MS는 11일 패치 배포
- •탈취한 라운드큐브 서버를 중계 인프라로 활용해 탐지 회피
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
유명 기업 사칭→검색 결과 악용…정교해지는 북한 해킹

본문 미리보기
[디지털투데이 AI리포터] 북한 정권과 연계된 해킹조직 라자루스(Lazarus)가 가짜 채용 제안을 미끼로 한 오퍼레이션 드림 잡(Operation Dream Job) 공격을 다시 고도화한 것으로 나타났다.12일(이하 현지시간) IT 매체 테크레이더는 보안업체 체크포인트리서치(Check Point Research)를 빌어 이번 공격이 방산 및 항공우주, 항공 분야 조직을 주로 겨냥했으며 유럽과 인도 피해 사례가 확인됐다고 전했다. 오퍼레이션 드림 잡은 유명 기업 채용 담당자를 사칭해 고액 연봉과 매력적인 프로젝트를 제안한 뒤, 피해
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안
