국제 이슈
“QR코드 찍는 순간 뚫린다”…FBI, 北 ‘김수키’ 퀴싱 해킹 경고
FBI는 8일(현지 시각) 이 같은 내용의 사이버 정보 속보 안내문을 공개하고, 김수키 소속 해커들이 최근 미국 내 비정부기구(NGO), 싱크탱크, 학술기관 등 대북 외교·안보 정책 관련 기관과 전문가들을 상대로 정보 탈취를 시도한 정황이 포착됐다고 밝혔다.
안내문에 따르면 김수키는 설문조사 참여 요청이나 행사 참석 신청 페이지 등으로 위장한 QR 코드를 배포해 사용자가 이를 스캔하도록 유도한 뒤, 해당 QR 코드가 연결하는 악성 웹사이트를 통해 로그인 정보나 개인정보를 입력하게 하는 방식으로 공격을 수행했다. FBI는 이 과정에서 비밀번호, 개인정보, 생체정보 등 민감한 정보 탈취 시도가 여러 건 보고됐다고 설명했다.
‘퀴싱’은 QR 코드(QR code)와 피싱(Phishing)의 합성어로, QR 코드 안에 악성 URL을 삽입해 사용자를 피싱 사이트로 유도하는 사이버 공격 수법이다. 기존 이메일이나 문자메시지 기반 피싱과 달리, 사용자가 QR 코드를 스캔하는 행위를 통해 공격이 이뤄진다는 점이 특징이다.
FBI는 확인되지 않은 QR 코드를 무분별하게 스캔하는 행위가 보안상 큰 위험이 될 수 있다고 경고했다. 이에 따라 기업과 기관이 임직원들에게 의심스러운 QR 코드에 대한 보안 인식을 교육하고, QR 코드가 연결하는 URL을 분석할 수 있는 모바일 보안 도구를 도입할 것을 권고했다.
또한 피싱 방지용 다중 인증(MFA) 사용, 사용자 접근 권한 점검, QR 코드 스캔 이후 발생하는 활동 기록에 대한 모니터링 강화 등도 함께 권장했다. FBI는 이러한 조치들이 유사한 공격으로 인한 피해를 줄이는 데 도움이 될 수 있다고 밝혔다.
FBI는 김수키가 지속적으로 공격 기법을 변화시키고 있다며, 기관과 개인 모두 사이버 보안에 각별한 주의를 기울일 필요가 있다고 강조했다.
ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지






![면봉 개수 → 오겜2 참가자 세기.. 최도전, 정직해서 재밌다 [김지혜의 ★튜브]](https://image.isplus.com/data/isp/image/2025/12/21/isp20251221000019.400.0.jpg)
![갓 잡은 갈치를 입속에... 현대판 ‘나는 자연인이다’ 준아 [김지혜의 ★튜브]](https://image.isplus.com/data/isp/image/2025/11/21/isp20251121000010.400.0.jpg)
당신이 좋아할 만한 기사
브랜드 미디어
브랜드 미디어
“삼전·하이닉스, 2배로 먹을래”…100억 들고 홍콩 간 개미들
세상을 올바르게,세상을 따뜻하게이데일리
이데일리
일간스포츠
[단독] 박나래vs전 매니저, 녹취 공개→새 국면...이달 말 경찰조사 예정
대한민국 스포츠·연예의 살아있는 역사 일간스포츠일간스포츠
일간스포츠
일간스포츠
李대통령, 무인기 관련 전면 조사 지시…"사실로 확인되면 중대범죄"
세상을 올바르게,세상을 따뜻하게이데일리
이데일리
이데일리
DS네트웍스, 회생절차 종료…경영 정상화 파란불[only 이데일리]
성공 투자의 동반자마켓인
마켓인
마켓인
[2026 유망바이오 톱10]큐리언트, ‘모카시클립’ 잠재력 끌어낼 한 해⑨
바이오 성공 투자, 1%를 위한 길라잡이팜이데일리
팜이데일리
팜이데일리