글로벌 북한 해킹조직 퍼플브라보, 허위 구인으로 3,136개 IP 노렸다
북한 연계 해킹 조직이 허위 구직 인터뷰를 미끼로 전 세계 기업과 구직자를 노리고 3,136개의 IP 주소를 표적 삼은 사이버 공작이 진행된 것으로 나타났다. 사이버 보안 매체 더 해커 뉴스(The Hacker News)에 따르면, 미국 보안업체 리코디드 퓨처(Recorded Future)의 인식트 그룹(Insikt Group)은 북한 위협 행위자 클러스터를 ‘퍼플브라보(PurpleBravo)’로 명명하고 이들이 수행한 ‘컨테이저스 인터뷰(Contagious Interview)’ 활동과 관련해 최대 3,136개의 개별 IP 주소를 식별했다고 밝혔다. 이 캠페인은 인공지능(AI), 암호화폐, 금융 서비스, IT 서비스, 마케팅, 소프트웨어 개발 등 분야의 잠재적 피해 조직 20곳을 노렸으며, 유럽, 남아시아, 중동, 중앙아메리카 지역이 포함됐다. 리코디드 퓨처에 따르면 퍼플브라보 활동은 2023년 말 처음 문서화됐으며, CL-STA-0240, 디셉티브디벨롭먼트(DeceptiveDevelopment), DEV#POPPER, 페이머스 첼리마(Famous Chollima), 귀신 갱(Gwisin Gang), 테이셔스 풍산(Tenacious Pungsan), UNC5