닫기

- 한국융합보안학회 로그인 화면입니다. -

닫기

한국융합보안학회

홈으로 I 로그인 I 회원가입 I 이메일

자료실 HOME  •  자료실  •  학회지

융합보안논문지, Vol.23 no.5 (2023)
pp.165~172

DOI : 10.33778/kcsa.2023.23.5.165

- 주요 위협국의 사회공학 공격특징과 대응전략 -

김지원

(상지대학교/군사학과)

국가간에 이루어지는 사회공학 공격은 주로 비밀정보, 외교의 협상 또는 미래의 정책 변경에 대해 우위를 확보하기 위해 매우 효율적인 공격이므로 꾸준히 실시되고 있다. 우크라이나-러시아 전쟁이 장기화함에 따라 글로벌 해킹 조직의 활동이 꾸 준히 증가하고 있으며, 주요 기반시설 또는 글로벌 기업 대상의 대규모 사이버공격 시도가 지속되므로 이에 대한 대응전략이 필요하다. 이를 위해 다양한 사회공학 공격 모델 중 물리적인 접촉을 배제한 사회공학 사이클이 가장 적합한 모델이라 판단하 여 주요 위협국이 선호하는 사회공학 공격 방법을 사례분석을 통해 지정학적 전술과 비교하여 분석하였다. 그 결과 중국은 인 해전술과 같은 질보다 양을 선호하는 피싱공격을 러시아는 마치 첩보전을 연상하는 은밀하고 복잡한 스피어 피싱을 선호하며, 북한은 미국과 한국에 대한 공격은 스피어 피싱과 워터링홀로 지정학적 전술을 응용하여 활용하였고 그 외 국가들은 대부분 랜섬웨어로 자금확보를 목표로 하였다. 이에 따라 중국에는 클린패스 정책, 러시아에는 주기적인 의무교육, 북한에는 국제적인 제재 등을 대응전략으로 제시하였다.

Social Engineering Attack Characteristics and Countermeasure Strategies of Major Threat Countries

Jeewon Kim

Nation-state social engineering attacks are steadily being carried out as they are highly effective attacks, primarily to g ain an advantage over secret information, diplomatic negotiations or future policy changes. As The Ukraine-Russia war pr olongs, the activities of global hacking organizations are steadily increasing, and large-scale cyberattack attempts against major infrastructure or global companies continue, so a countermeasure strategy is needed. To this end, we determined tha t the social engineering attack cycle excluding physical contact among various social engineering models is the most suita ble model, and analyzed the preferred social engineering attack method by comparing it with geopolitical tactics through ca se analysis. AS a result China favors phishing attacks, which prefer quantity over quality, such as man-made tactics, Rus sia prefers covert and complex spear phishing reminiscent of espionage warfare, and North Korea uses geopolitical tactics such as spear phishing and watering holes for attacks on the US and South Korea Most of the other countries aimed to s ecure funds with ransomware. Accordingly, a Clean Pass policy for China, periodic compulsory education in Russia, and in ternational sanctions against North Korea were presented as countermeasure strategies.
  Social Engineering Attacks,North Korea,China,Russia,Geopolitical Tactics.

다운로드 리스트