경제용어사전

김수키

[Kimsuky]

2012년 북한이 한국과 미국 등에 대한 사이버 공격을 위해 만든 해킹 조직으로 정찰총국 산하 조직이다.

전 세계 정부와 정치권·학계·언론계 주요 인사를 대상으로 사이버 공격을 감행해 얻어낸 정보를 북한 정권에 제공한다.


2014년 한국수력원자력 원전 도면 유출, 2016년 국가안보실 사칭, 2021년 대우조선해양 잠수함과 함정 개발기술 절취 시도, 한국항공우주(KAI) 한국형 전투기 KF-21 보라매 등 다양한 무기체계 절취 시도, 서울대병원 환자 7000여명 개인정보 유출 사건의 배후로도 지목됐다.

한ㆍ미ㆍ일 모두의 독자 제재를 받는 북한의 또 다른 대표적인 해킹 조직 '라자루스'와 달리 김수키는 주로 남측을 타깃으로 해킹을 일삼아왔다.

‘김수키’는 주로 사람의 신뢰ㆍ사회적 관계를 이용하여 사람을 속임으로써 비밀 정보를 획득하는 사회공학적 기법을 사용하여 사이버 공격을 감행하고 있다. 특히 표적 온라인 사기(스피어피싱) 공격*을 감행하여 정보를 탈취하고 있다.

  • 간호진단

    의사들이 행하는 ''진단(diagnosis)''이 환자의 병명이나 치료 방법 등을 찾기 위...

  • 구글 I/0[Google I/O]

    구글의 연례 개발자 콘퍼런스. 매년 세계 각국의 개발자들이 모여 다양한 신기술에 대해 의견...

  • 경정청구

    법정 신고기한 내에 세금을 냈지만, 부당하게 세금을 더 냈거나 잘못 낸 경우 돌려달라고 요...

  • 국제에너지기구[International Energy Agency, IEA]

    OPEC의 일방적인 유가인상 및 금수조치에 공동대응하기 위한 수단으로 서방의 주요 석유소비...