BBC 월드서비스 10부작 팟캐스트 '라자루스 사기 사건(The Lazarus Heist)

1. 사건의 개요

미국 법무부는 북한 IT 노동자들이 미국 시민으로 위장 하여 불법으로 취업한 사건으로 시작되었으며 이와 관련하여 미국인 1명과 외국 국적자(우크라이나 포함)하여 총 5명을 기소하였다고 발표하였다. 본 사건은 북한이 미국의 금융 및 고용시스템을 악용하여 불법적으로 핵 미사일 프로그램 자금을 조달 하였던 대표적인 사례라고 할 수 있으며 2020년 10월 부터 2023년 동안 최소 680만 달러(약 90억원)의 범죄 수익금을 취득하여 북한 정부에 송금한 사실에 대해서 미국 정부는 강력한 법적 조치와 국제 공조를 통해서 북한의 금융 차단 정책을 지속 강화할 방침이라고 밝혔다. 

출처: 대한민국 외교부

 

2. 주요 사실관계

미국의 애리조나 주 리치필드 파크의 거주자 중 1명인 크리스티나 마리 채프먼은 북한의 IT 노동자들을 대상으로 북한의 IT 노동자들이 미국 기업에서 원격으로 근무하는 것 처럼 위장한 형태의 이른바 '랩톱 농장(laptop farm)'을 운영하였으며 이외에도 미국 내 대기업과 정부기관을 포함에 300여개 이상의 기업에 취업하도록 지원하였다. 이를 통하여 북한 노동자들은 총 1,710만 달러(한화 228억원) 이상의 금전적인 수익을 취하였고 일부 북한 IT의 노동자는 기업에서 기밀자료를 탈취하고 북한 IT 노동자들이 탈취한 기밀자료를 빌미로 이른바 데이터 인질극을 벌여 기업으로 부터 금전적인 이득을 취하는 행위를 지속적으로 하였고 수익금의 대부분은 북한 정부로 이송되었다. 이에 미국 연방 지방법원은 혐의자 마리 채프먼및 북한의 IT 노동자들을 전산 사기 공모 및 신원 도용, 자금 세탁 혐의로 기소 하였으며 2025년 6월 16일 선고를 앞두고 있다. 

 

3. 주요 혐의자 및 기소대상

 

성명 국적 혐의 기소 결과 
크리스티나 마리 채프먼
(Christina Marie Chapman)
미국(애리조나주) 북한 IT 노동자의 미국 내 취업 지원, 신원 도용, 자금 세탁 최대 징역 97.5년
올렉산드르 디덴코(Oleksandr Didenko) 우크라이나(키이우) IT 구직 플랫폼에서 미국인 신원 위조 계정 판매 최대 징역 67.5
한지호(Jiho Han) 북한 IT노동자로 미국 기업 취업 후 수익 창출 최대 징역 20년
진춘지 (Chunji Jin) 북한 IT 노동자로 미국 기업 취업 후 수익 창출 최대 징역 20년
쉬하오란 (Haoran Xu) 북한 IT 노동자로 미국 기업 취업 후 수익 창출 최대 징역 20년

 

 

4. 주요 혐의 내용

ⓛ 신원 도용 및 서류 조작(공문서 위조) : IT 노동자 들이 미국 시민 70명 이상의 신원을 도용하여 실리콘 벨리 기술 기업, 항공우주 및 방산 회사, 자동차 회사 및 제조사, 대형 미디어사 등 해당 원격 직무에 지원할 수 있도록 하였으며 원격 근무 직책을 확보하고 미 국토안보부(DHS)와 미 국세청(IRS) , 미 사회보장국(SSA)에 허위 보고 및 허위 문서를 제출하였다.

이는 미국의 공문서 위조 법률과 위장 취업에 관한 법률, 전신사기에 대한 법률을 위반하는 행위에 해당한다. 공문서 위조의 경우 신원도용 및 사기에 관한 법률로 최대 15년형이 선고 될 수 있으며 이외에도 전신사기(최대 20년형), 이민법 및 노동법 위반으로 민사 벌금과 더불에 강제 추방까지 처벌 할 수 있다.

 

② 랩톱 농장의 운영(위장 취업) : 미국의 기업들이 북한 IT 노동자들에게 제공한 업무용 노트북을 수거하고 관리하였는데 이는 미국에서 북한 IT 노동자들이 실제로 미국에서 근무하는 것 처럼 위장하는 역할을 수행하였고 실근무자는 중국, 러시아, 라오스 등 북한 정권에 대해서 우호적인 국가에 위치하고 있었다. 이는 미국 연방법률에서 규정하고 있는 컴퓨터 사기 및 남용 행위에 해당한다. 또한 미국의 불법 취업 금지 법률에 따라서 기업이 허위 서류를 제출한 외국인을 고용하는 경우에도 처벌받을 수 있으며 경우에 따라서 사업 면허 취소가 될 수 있다. 

 

③ 불법 취업 지원 및 수익 취득 : 북한 노동자들은 대부분 미국의 대기업 및 정부기관에 근무하고 있었으며 미국 경제전문지 포춘이 매년 발표하는 미국 최대기업 500개의 순위를 나타내는 500대 기업을 포함한 다수의 기업이 피해를 입었다. 또한 여기서 얻은 범죄 수익의 대부분은 북한 정부로 송금되었으며 이에 대하여 미국의 돈세탁 방지법과 불법 수익 거래에 관한 법률로 처벌 받을 수 있다. 

 

이 북한의 IT 노동자들의 대다수는 북한의 유엔 금지 핵 및 탄도 미사일 프로그램, 고급 재래식 무기 개발 및 무역 분야에 관여하는 기관의 하급 직원으로, 북한의 군수 산업 부서, 원자력 산업 부, 국방부, 그리고 조선인민군을 위해 일하고 있습니다.

 

5. 북한 IT 노동자들의 적용 법률 

위반 법륭 내용 적용 
Wire Fraud (전신 사기, 18 U.S.C. § 1343) 이메일, 온라인을 통한 허위 정보 제공 북한 IT 노동자들이 미국 시민으로 위장하여 취업
Identity Theft (신원 도용, 18 U.S.C. § 1028) 타인의 신분 정보 도용 도용한 SSN과 여권 정보를 사용해 원격 근무
Money Laundering (돈세탁, 18 U.S.C. § 1956) 불법 수익을 해외로 송금 북한 노동자 수익을 김정은 정권으로 송금
Immigration Fraud (이민 사기, 8 U.S.C. § 1324c) 불법 체류자의 위조 서류 사용 미국 취업 비자 없이 원격 근무
Unauthorized Employment (불법 취업, 8 U.S.C. § 1324a) 불법 취업 중개 북한 IT 노동자를 미국 회사에 소개한 중개자 기소

 

6. 관련 법률

(1) 신원 도용 및 사기 관련 법률

18 U.S. Code § 1028 - 신분 도용 및 문서 위조(Fraud and related activity in connection with identification documents, authentication features, and information)

  • 위조된 신분증(운전면허증, 여권 등) 또는 신원 정보를 사용하여 취업하는 행위
  • 처벌: 최대 15년 형 및 벌금

18 U.S. Code § 1343 - 전신 사기(Wire Fraud)

  • 이메일, 전화, 온라인 등을 이용해 허위 정보를 제공하여 불법적으로 이익을 취하는 행위
  • 처벌: 최대 20년 형 (금융기관을 대상으로 한 경우 30년 형 가능)

18 U.S. Code § 1341 - 우편 사기(Mail Fraud)

  • 우편을 이용하여 허위 취업 서류를 송부하는 행위
  • 처벌: 최대 20년 형

18 U.S. Code § 1030 - 컴퓨터 사기 및 남용(Computer Fraud and Abuse Act, CFAA)

  • 허위 신분으로 취업 후 회사 네트워크에 불법 접근하여 기밀 정보 유출
  • 처벌: 최대 10년 형 및 벌금

(2) 이민법 및 노동법 위반

8 U.S. Code § 1324c - 서류 위조 및 불법 노동(Document Fraud and Unauthorized Employment)

  • 취업을 위해 허위 비자, 노동 허가증, 사회보장번호(SSN) 등을 사용하는 행위
  • 처벌: 민사 벌금 + 강제 추방(외국인의 경우)

8 U.S. Code § 1324a - 불법 취업 금지(Employment of Unauthorized Aliens)

  • 미국 기업이 허위 서류를 제출한 외국인을 고용하는 경우에도 처벌
  • 처벌: 최대 $16,000 벌금 + 사업 면허 취소 가능

Immigration and Nationality Act (INA) § 274A - 불법 취업 및 고용주 책임

  • 고용주가 직원의 신원 및 취업 허가를 검증하지 않고 고용하는 경우 처벌
  • 처벌: 1차 위반 시 최대 $2,500, 재범 시 최대 $25,000 벌금

(3) 돈세탁 및 금융사기

18 U.S. Code § 1956 - 돈세탁 방지법(Money Laundering Control Act)

  • 위장 취업을 통해 획득한 불법 수익을 해외로 송금하는 행위
  • 처벌: 최대 20년 형 및 벌금 $500,000 또는 범죄 수익의 2배 중 큰 금액

18 U.S. Code § 1957 - 불법 수익 거래(Engaging in Monetary Transactions in Property Derived from Specified Unlawful Activity)

  • 불법적인 방법으로 벌어들인 돈을 미국 내에서 거래하는 경우
  • 처벌: 최대 10년 형

7. 미국 정부의 대응 

미 법무부는 역대 최고 규모의 북한 IT 노동자 사기 사건으로 기소하였으며 미 연방수사국(FBI)는 북한 IT노동자들에 대하여 경고문을 발송하였으며 국무부는 Reward for Jusice라는 프로그램을 통해 북한 IT 노동자들의 정보를 제보 및 신고할 경우 해당 사항에 대하여 최대 500만 달러(약 66억원)을 지급할 것이라고 발표했다. 또한 우크라이나 국적자 올렉산드르 디덴코는 폴란드에서 체포되어 미국으로 송환을 추진하고 있으며 북한 IT 노동자들이 활동하고 있었던 중국 및 러시아 기반의 'Yanbian Silverstar' 및 'Volasys Silverstar' 추가 제재를 검토하기로 하였다. 이를 통하여 국제 공조 및 추가 제재와 법적 조치가 가해졌음을 알 수 있다. 

 

8.  결론 및 시사점 

북한 IT 노동자들은 단순히 외화벌이 수단이 아닌 북한의 군수 산업과 핵 미사일 개발을 직접 지원하는 수익원으로 활용한 사실을 알 수 있으며 이는 군사적 목적으로 국제적인 분쟁을 초래할 수 있다. 또한 북한 정권은 북한 IT 노동자들에 의해 미국 내의 기업 비밀 자료를 탈취하여 금전적 협박 및 사이버 공격의 수행가능성이 존재한다는 것을 확인할 수 있으며 이에 미국 정부 및 국제 사회는 북한 IT 노동자들의 불법 취업 및 악용사례를 차단하기 위해서 지속적인 감시와  단속의 필요성을 이야기 할 수 있다. 향후 북한 IT 노동자들은 기존의 중국 및 러시아 외에도 새로운 국가를 거점으로 활동할 가능성 또한 존재한다. 대한민국의 경우에도 북한 IT 노동자들의 국내 진출 가능성을 국가안보 위협으로 간주하고 북한 IT 노동자들의 국내 진출 가능성을 확인하여 면밀하게 주시하고 감시해야할 필요성이 있다고 할 수 있을 것이다. 

 

 

이들 개인, 연변 실버스타, 볼라시스 실버스타, 관련된 개인, 기관 또는 활동에 대한 정보를 가지고 있는 누구든지 정의에 대한 보상 또는 대한민국 경찰(112), 국가정보원(111)등에 제보할 것을 권장합니다. Tor 기반의 신고 채널 및 국가정보원 홈페이지를 통해 가능합니다: he5dybnt7sr6cm32xt77pazmtm65flqy6irivtflruqfc5ep7eiodiad.onion (Tor 브라우저 필요).

 

 

9. Original Article 

Location :

• 북한 • 러시아, 블라디보스토크 • 중국 길림성 연지시, 연지 개발구 과학기술 산업단지 2동, 213-214호, 창바이산 동로 20998B-26번지 • 중국 길림성 연지시, 창바이산 동로 20998B-26호, 133000, 중화인민공화국

공개된 생년월일 정보

정성화 (Jong Song Hwa) – 1970년 2월 5일; 리경식 (Ri Kyong Sik) – 1973년 12월 4일; 김류성 (Kim Ryu Song) – 1982년 11월 6일; 림은철 (Rim Un Chol) – 1990년 1월 8일; 김무림 (Kim Mu Rim) – 1987년 6월 28일; 조충범 (Cho Chung Pom) – 1992년 1월 20일; 현철성 (Hyon Chol Song) – 1991년 2월 1일; 손은철 (Son Un Chol) – 1991년 1월 29일; 석광혁 (Sok Kwang Hyok) – 1985년 11월 17일; 최정용 (Choe Jong Yong) – 1998년 7월 28일; 고충석 (Ko Chung Sok) – 1987년 4월 22일; 김예원 (Kim Ye Won) – 1994년 7월 30일; 정경철 (Jong Kyong Chol) – 1987년 11월 2일; 장철명 (Jang Chol Myong) – 1993년 6월 23일
 

관련된 개인:

• 조충범 (Cho Chung Pom) • 최정용 (Choe Jong Yong) • 현철성 (Hyon Chol Song) • 장철명 (Jang Chol Myong) • 정경철 (Jong Kyong Chol) • 정성화 (Jong Song Hwa) • 김무림 (Kim Mu Rim) • 김류성 (Kim Ryu Song) • 김예원 (Kim Ye Won) • 고충석 (Ko Chung Sok) • 리경식 (Ri Kyong Sik) • 림은철 (Rim Un Chol) • 석광혁 (Sok Kwang Hyok) • 손은철 (Son Un Chol)
 
  1. 정성화 (Jong Song Hwa), 두 IT 회사의 CEO
  2. 김류성 (Kim Ryu Song), 연변 실버스타 사장
  3. 리경식 (Ri Kyong Sik), 볼라시스 실버스타 사장
  4. 림은철 (Rim Un Chol), 선임 관리자
  5. 김무림 (Kim Mu Rim), 선임 관리자
  6. 조충범 (Cho Chung Pom), 중간 관리자
  7. 현철성 (Hyon Chol Song), 중간 관리자
  8. 손은철 (Son Un Chol), 중간 관리자
  9. 석광혁 (Sok Kwang Hyok), 중간 관리자
  10. 최정용 (Choe Jong Yong), IT 직원
  11. 고충석 (Ko Chung Sok), IT 직원
  12. 김예원 (Kim Ye Won), IT 직원
  13. 정경철 (Jong Kyong Chol), IT 직원
  14. 장철명 (Jang Chol Myong), IT 직원

관련 조직:

• 베이비박스 테크놀로지 • 차이나 실버 스타 • 차이나 실버 스타 인터넷 기술 회사 • 큐빅스 테크 • 에덴 프로그래밍 솔루션 • 헬릭스 • LJD 테크 • 실버 스타 차이나 • 실버 스타 인터넷 기술 회사 • 은성 인터넷 기술 회사 • 볼라시스 실버 스타 네트워크 테크놀로지 주식회사 • 연변 실버스타 • 연변 실버스타 네트워크 테크놀로지 주식회사 (延边银星网络科技有限公司) • 연지 실버 스타 네트워크 테크놀로지 주식회사
 
 

Rewards For Justice – Stop a Terrorist and Save Lives

정의에 대한 보상은 북한(조선민주주의인민공화국, DPRK)을 지원하는 특정 활동에 연루된 인물들의 금융 기구를 차단하는 데 기여하는 정보에 대해 최대 5백만 달러의...

rewardsforjustice.net

https://www.voakorea.com/a/7615339.html

 

 

미 법무부 “북한 사이버 사기 음모 관련 미국인 1명·외국인 4명 기소”

미국 법무부가 북한의 사이버 사기 음모에 가담한 혐의로 미국인 1명 등 5명을 기소했다고 밝혔습니다. 북한이 미국 제도를 악용하는 행위를 좌시하지 않겠다는 의지도 확인했습니다.

www.voakorea.com

https://kr.usembassy.gov/ko/240730-rewards-for-justice-reward-offer-for-information-on-north-korean-it-workers-ko/

 

 

Technical Difficulties

We’re sorry, this site is currently experiencing technical difficulties. Please try again in a few moments. Exception: forbidden

kr.usembassy.gov

https://therecord.media/arizona-woman-pleads-guilty-north-korean-laptop-farm

 

 

Arizona woman pleads guilty to running laptop farm for N. Korean IT workers, faces 9-year sentence

A U.S. citizen pleaded guiltyTuesday to playing a role in a wide-ranging scheme that allowed multiple North Korean nationals to collect paychecks from more than 300 U.S. companies.

therecord.media

https://www.justice.gov/usao-dc/pr/arizona-woman-pleads-guilty-fraud-scheme-illegally-generated-17-million-revenue-north

 

 

Arizona Woman Pleads Guilty in Fraud Scheme That Illegally Generated $17 Million in Revenue for North Korea

Christina Marie Chapman, 48, of Litchfield Park, Arizona, pleaded guilty today in U.S. District Court in Washington D.C. in connection with a scheme that assisted overseas IT workers—posing as U.S. citizens and residents—in working at more than 300 U.S

www.justice.gov

https://www.justice.gov/usao-dc/pr/charges-and-seizures-brought-fraud-scheme-aimed-denying-revenue-workers-associated-north

 

 

Charges and Seizures Brought in Fraud Scheme Aimed at Denying Revenue for Workers Associated with North Korea

The Justice Department unsealed charges, seizures, and other court-authorized actions to disrupt the illicit revenue generation efforts of the Democratic People’s Republic of Korea (DPRK or North Korea).

www.justice.gov

 

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

 

최근 FBI(미연방수사국)와 DOJ(미법무부)가 공모하여, 미국 기업에서 부정적으로 활동한 북한 IT 노동자의 지도부들에 대한 기소를 확정지었습니다. 미국 국무부는 Rewards for Justice 프로그램을 통해 이 IT 네트워크 구성원들에 대한 정보를 제공하는 사람에게 최대 500만 달러의 보상금을 제공한다고 발표했습니다.

리사 모나코(Lisa Monaco) 법무부 차관보는 다음과 같이 말했습니다:

"잔혹한 체제를 유지하기 위해, 북한 정부는 IT 노동자들에게 사기를 통해 고용을 얻고, 미국 기업에서 민감한 정보를 탈취한 뒤, 이 수익을 북한으로 송금하도록 지시합니다. 이번 북한 국적자 14명의 기소는 그들의 제재 회피를 폭로하는 것이며, 전 세계 기업들에게 북한 정권의 악의적인 활동에 주의하라는 경고가 될 것입니다."


세부 내용 및 관련 정보

  • 국무부는 중국에 본사를 둔 Yanbian Silverstar러시아에 본사를 둔 Volasys Silverstar에서 활동한 북한 IT 노동자 네트워크 구성원 14명에 대한 기소 및 정보 제공 보상금을 발표했습니다.
    1. Jong Song Hwa (정성화), CEO of both IT companies
    2. Kim Ryu Song (김류성), president of Yanbian Silverstar
    3. Ri Kyong Sik (리경식), president of Volasys Silver Star
    4. Rim Un Chol (림은철), senior manager 
    5. Kim Mu Rim (김무림), senior manager
    6. Cho Chung Pom (조충범), mid-level manager
    7. Hyon Chol Song (현철성), mid-level manager
    8. Son Un Chol (손은철), mid-level manager
    9. Sok Kwang Hyok (석광혁), mid-level manager
    10. Choe Jong Yong (최정용), IT worker
    11. Ko Chung Sok (고충석), IT worker
    12. Kim Ye Won (김예원), IT worker
    13. Jong Kyong Chol (정경철), IT worker
    14. Jang Chol Myong (장철명), IT worker 
  • 보상금 정보 제공 링크: Rewards for Justice
  • Known Locales:

    North Korea; Vladivostok, Russia; 20998B-26 Changbaishan East Road, No. 213-214, Building 2, Science and Technology Industrial Park, Yanji Development Zone, Yanji City, Jilin Province, People’s Republic of China; Chang Bai Shan Dong Lu, 20998B-26Hao, Yanji City, Jilin Province, 133000, People’s Republic of China

    Date of Birth:

    Jong Song Hwa – 02/05/1970; Ri Kyong Sik – 12/04/1973; Kim Ryu Song – 11/06/1982; Rim Un Chol – 01/08/1990; Kim Mu Rim – 06/28/1987; Cho Chung Pom – 01/20/1992; Hyon Chol Song – 02/01/1991; Son Un Chol – 01/29/1991; Sok Kwang Hyok – 11/17/1985; Choe Jong Yong – 07/28/1998; Ko Chung Sok – 04/22/1987; Kim Ye Won – 07/30/1994; Jong Kyong Chol – 11/02/1987; Jang Chol Myong – 06/23/1993
     

    Associated Individuals:

    Cho Chung Pom (조충범); Choe Jong Yong (최정용); Hyon Chol Song (현철성); Jang Chol Myong (장철명); Jong Kyong Chol (정경철); Jong Song Hwa (정성화); Kim Mu Rim (김무림); Kim Ryu Song (김류성); Kim Ye Won (김예원); Ko Chung Sok (고충석); Ri Kyong Sik (리경식); Rim Un Chol (림은철); Sok Kwang Hyok (석광혁); Son Un Chol (손은철)

    Associated Organizations:

    BabyBox Technology; China Silver Star; China Silver Star Internet Technology Company; Cubix Tech; Eden Programming Solutions; Helix; LJD Tech; Silver Star China; Silver Star internet Technology Corporation; Unsong Internet Technology Corporation; Volasys Silver Star Network Technology Co.; Yanbian Silverstar; Yanbian Silverstar Network Technology Co., Ltd. (Chinese Simplified: 延边银星网络科技有限公司; Korean: 은성인터네트기술회사); Yanji Silver Star Network Technology Co. Ltd.
     

    Images:


6년간의 음모와 약 8,800만 달러 수익

이 조직은 약 6년에 걸쳐 최소 8,800만 달러를 벌어들인 것으로 추정됩니다.

  • 이들은 여러 사례에서 민감한 회사 정보를 탈취(예: 소스 코드)한 후, 해당 정보를 유출하겠다고 위협하며 기업에게 금전적 갈취(extortion)를 시도했습니다.

이 작전은 북한 정부의 수익 창출 활동을 방해하려는 2년간의 지속적인 노력의 일환으로 수행되었으며, 유사한 북한 조직들이 제재를 피하고 북한 정부를 위한 자금을 생성하기 위해 이와 같은 전략을 사용하고 있습니다.


북한 IT 노동자 네트워크의 특징

  1. 전 세계적 파견: 북한은 숙련된 IT 노동자 수천 명을 전 세계로 파견하여 수익을 창출하고, 이를 북한 정권으로 송금하고 있습니다.
  2. 기만 전략:
    • 이들은 원격 IT 노동자로 위장하여 미국 및 기타 국가 기업에 고용됩니다.
    • 블록체인, 암호화폐 등 기술 프로젝트에서 활동하며, 민감한 데이터를 탈취하거나 갈취 금액을 요구.
  3. 제재 위반: 미국 및 UN 제재를 위반하여 수익을 창출하고 있습니다.

관련 안내 정보 및 가이드

북한 노동자를 잘못 채용하거나 이들의 활동을 방조하는 것을 방지하기 위한 가이드는 아래 링크에서 확인할 수 있습니다:

:

대응 권고 사항

  1. 기업 대상 방어 전략:
    • 원격 근무자 채용 시 IP 주소 추적, 신원 검증, 소셜 미디어 활동 모니터링 강화.
    • 의심스러운 활동 발견 시 즉각 FBI 또는 DOJ에 신고.
  2. 사이버 방어 조치:
    • 네트워크 접근 권한을 제한하고 원격 근무자의 VPN 사용 기록 감시.
    • 민감한 데이터에 대한 접근 권한을 단계적으로 부여하고, 로그 기록 유지.
  3. 정책적 협력:
    • UN과의 공조를 통해 추가 제재 및 조사 강화.
    • 북한 IT 노동자들의 불법 고용 사례를 감지하기 위한 국제적 정보 공유 체계 구축.

요약

이번 기소와 보상금 발표는 북한 IT 네트워크의 위협과 그들의 작전을 노출시키는 중요한 사건입니다. 기업들은 이러한 위협에 주의해야 하며, 사전에 예방 조치를 취하는 것이 필수적입니다. 이 네트워크를 통해 벌어들인 수익은 북한 정권의 군사 활동을 지원하며, 글로벌 안보에 심각한 위협을 가중시키고 있습니다.

 

Yanbian Silverstar, Volasys Silverstar 및 관련된 개인, 단체, 활동에 대한 정보를 가진 분들은 Rewards for Justice 사무실의 Tor 기반 제보 채널을 통해 연락주시길 권장합니다.

 

해당 채널 주소는 다음과 같습니다:
he5dybnt7sr6cm32xt77pazmtm65flqy6irivtflruqfc5ep7eiodiad.onion
(Tor 브라우저 필요)

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,



1. 개요

주제: 북한 IT 인력의 외화벌이 활동 및 다크웹을 통한 정보 유출 사례

출처: 자유아시아방송(RFA) 보도


2. 주요 내용

외화벌이 활동: 북한 IT 인력들이 증강현실(AR) 및 가상현실(VR) 분야에서 활동하며, 다크웹을 통해 외화를 벌어들이고 있음. 이들은 해외 기업과의 협업을 통해 수익을 창출하고 있으며, 이러한 활동은 북한의 외화 확보 수단으로 활용되고 있음.

다크웹을 통한 정보 유출: 북한 내부의 IT 기술자들이 불법 소프트웨어를 사용하면서 악성코드에 감염되어, 내부 문서와 계정 정보 등이 다크웹에 유출되는 사례가 발생하고 있음. 이는 북한의 보안 체계에 취약점이 존재함을 시사하며, 내부 정보의 외부 유출로 이어지고 있음.




3. 분석 및 평가

외화벌이 활동의 의의: 불법 소프트웨어 도구와 다크웹 네트워크를 통해 북한의 외화벌이 전략이 강화되고 있음. 이는 제재 회피 및 군사적 자금 조달의 일환으로 보임.

보안 취약점과 정보 유출: 불법 소프트웨어 사용으로 인한 악성코드 감염은 북한 내부 정보의 유출로 이어지고 있으며, 이는 북한의 정보 보안 체계에 심각한 취약점이 있음을 나타냄. 북한의 이러한 활동은 다국적 기업 및 국가의 보안 시스템에 직접적인 위협을 초래. 특히, 암호화폐 및 금융 관련 해킹 시도는 지속적으로 증가할 가능성이 있음.

사이버 전력 강화:
크랙 및 해킹 도구 활용은 북한이 사이버 전력 강화를 위해 지속적으로 투자하고 있다는 증거.




4. 대응 방안

국제적 협력 강화: 다크웹에서의 북한 IT 인력 활동을 추적하기 위해 국제적 정보 공유 및 협력을 강화할 필요. 금융기관 및 암호화폐 거래소 대상 보안 강화 조치 및 경고.


북한 내부 보안 취약점 활용: 다크웹을 통해 유출된 북한 내부 정보를 분석하여 북한의 정보 체계 취약점을 파악. 북한의 정보망 내 약점을 활용한 정보 수집 활동 강화.


5. 참고 자료

자유아시아방송(RFA) 보도:

https://www.rfa.org/korean/in_focus/nk_nuclear_talks/north-korea-dprk-it-wage-ar-vr-dark-web-foreign-currency-earnings-12032024094044.html

https://www.rfa.org/korean/in_focus/nk_nuclear_talks/north-korea-dprk-it-dark-web-key-generator-crack-hacking-12122024085940.html

스틸모어 (stealthmole)


*이 보고서는 공개된 정보를 기반으로 작성되었으며, 추가적인 확인과 분석이 필요할 수 있습니다.*

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

[요약]

자동차 보안 연구자들은 Kia 차량의 다양한 취약점을 발견했습니다. 이를 통해 공격자는 차량의 위치, 잠금/해제, 시동 제어 등 주요 기능을 원격으로 조작할 수 있었습니다. 또한 사용자의 개인 정보도 취득할 수 있었습니다. 연구진은 이번 취약점을 실제로 증명하는 도구를 개발했지만, 공개하지 않았습니다. 해외에서 일어난 기아자동차 해킹 사례를 정리한 내용입니다.

 

원본 게시글을 읽고 싶으신 분은 해당 링크를 참조해주시길 바랍니다. https://samcurry.net/hacking-kia

 

 

[상세 내용]

해킹 poc

 

 

취약점 발견 과정

  • 2년 전 연구진은 다양한 자동차 제조사의 보안 취약점을 발견했습니다.
  • 이번에는 Kia 차량에 초점을 맞추어 새로운 취약점을 탐색했습니다.
  • Kia의 고객 포털 웹사이트(owners.kia.com)와 모바일 앱(Kia Connect)을 분석했습니다.

 

웹사이트와 모바일 앱의 차이

  • 웹사이트는 사용자 명령을 프록시를 통해 api.owners.kia.com 백엔드로 전달했습니다.
  • 모바일 앱은 이 API에 직접 접근했습니다.
  • 연구진은 Sid(세션 토큰)와 Vinkey(VIN 식별자) 등의 중요 정보를 확인할 수 있었습니다.

 

Kia 딜러 웹사이트 취약점 발견

  • 새로 구매한 차량을 Kia 계정에 등록하는 과정에서 생성되는 토큰 기반 URL을 분석했습니다.
  • kiaconnect.kdealer.com 도메인에서 Kia 딜러가 생성한 일회성 접근 토큰(VIN Key)을 발견했습니다.
  • 이 토큰을 악용하면 차량 등록 및 제어가 가능할 것으로 판단했습니다.

 

취약점 시연 및 공개

  • 연구진은 발견한 취약점을 실제로 증명하는 도구를 개발했습니다.
  • 하지만 이 도구는 공개하지 않았습니다.
  • Kia는 이 취약점을 신속히 해결했으며, 실제 악용된 사례는 없었습니다.

해킹에 영향을 받은 차량 리스트 

 

차량 원격 잠금/

잠금 해제

원격 시동/정지

원격 경적/

라이트리모트 카메라

2025 CARNIVAL EX ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL SX ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL LX ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL LXS ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL SX PRESTIGE ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL HYBRID SX PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL HYBRID EX ✅️ ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL HYBRID LXS ✅️ ✅️ ✅️ ✅️ ✅️
2025 CARNIVAL HYBRID SX ✅️ ✅️ ✅️ ✅️ ✅️
2025 K5 EX ✅️ ✅️ ✅️ ✅️ ✅️
2025 K5 GT ✅️ ✅️ ✅️ ✅️ ✅️
2025 K5 GT (GT1 PKG) ✅️ ✅️ ✅️ ✅️ ✅️
2025 K5 GT-LINE ✅️ ✅️ ✅️ ✅️
2025 K5 GT-LINE (PREMIUM PKG) ✅️ ✅️ ✅️ ✅️
2025 K5 LXS ✅️ ✅️ ✅️
2025 SELTOS EX ✅️ ✅️ ✅️ ✅️
2025 SELTOS S ✅️ ✅️ ✅️ ✅️
2025 SELTOS SX ✅️ ✅️ ✅️ ✅️
2025 SELTOS X-LINE ✅️ ✅️ ✅️ ✅️
2025 SORENTO PHEV SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SORENTO PHEV EX ✅️ ✅️ ✅️ ✅️
2025 SORENTO LX ✅️ ✅️ ✅️ ✅️
2025 SOUL EX ✅️ ✅️ ✅️ ✅️
2025 SOUL GT-LINE ✅️ ✅️ ✅️ ✅️
2025 SOUL S ✅️ ✅️ ✅️ ✅️
2025 SORENTO HYBRID EX ✅️ ✅️ ✅️ ✅️
2025 SORENTO HYBRID SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE SX ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE X-LINE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE X-PRO ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE EX ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE X-PRO PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE HYBRID EX ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE HYBRID SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE PHEV X-LINE ✅️ ✅️ ✅️ ✅️
2025 SPORTAGE PHEV X-LINE PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2024 CARNIVAL SX ✅️ ✅️ ✅️ ✅️
2024 CARNIVAL EX ✅️ ✅️ ✅️ ✅️
2024 CARNIVAL SX PRESTIGE ✅️ ✅️ ✅️ ✅️
2024 EV6 GT ✅️ ✅️ ✅️ ✅️
2024 EV6 GT-LINE ✅️ ✅️ ✅️ ✅️
2024 EV6 LIGHT ✅️ ✅️ ✅️ ✅️
2024 EV6 WIND ✅️ ✅️ ✅️ ✅️
2024 EV9 LAND ✅️ ✅️ ✅️ ✅️
2024 EV9 GT-LINE ✅️ ✅️ ✅️ ✅️
2024 EV9 LIGHT LR ✅️ ✅️ ✅️ ✅️
2024 EV9 LIGHT SR ✅️ ✅️ ✅️ ✅️
2024 EV9 WIND ✅️ ✅️ ✅️ ✅️
2024 FORTE GT ✅️ ✅️ ✅️ ✅️
2024 FORTE GT-LINE ✅️ ✅️ ✅️ ✅️
2024 K5 EX ✅️ ✅️ ✅️ ✅️
2024 K5 GT ✅️ ✅️ ✅️ ✅️
2024 K5 GT-LINE ✅️ ✅️ ✅️ ✅️
2024 NIRO SX ✅️ ✅️ ✅️ ✅️
2024 NIRO EX ✅️ ✅️ ✅️ ✅️
2024 NIRO EX TOURING ✅️ ✅️ ✅️ ✅️
2024 NIRO SX TOURING ✅️ ✅️ ✅️ ✅️
2024 NIRO PHEV SX TOURING ✅️ ✅️ ✅️ ✅️
2024 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2024 SELTOS EX ✅️ ✅️ ✅️ ✅️
2024 SELTOS SX ✅️ ✅️ ✅️ ✅️
2024 SELTOS S ✅️ ✅️ ✅️ ✅️
2024 SELTOS SX (SUNROOF PKG) ✅️ ✅️ ✅️ ✅️
2024 SELTOS X-LINE ✅️ ✅️ ✅️ ✅️
2024 NIRO EV WAVE ✅️ ✅️ ✅️ ✅️
2024 NIRO EV WIND ✅️ ✅️ ✅️ ✅️
2024 SORENTO X-LINE EX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO EX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO LX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO S ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO SX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO X-LINE SX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO X-LINE SX-P ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO HYBRID SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2024 SORENTO HYBRID EX ✅️ ✅️ ✅️ ✅️
2024 SORENTO PHEV SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2024 SOUL EX ✅️ ✅️ ✅️ ✅️
2024 SOUL GT-Line ✅️ ✅️ ✅️ ✅️
2024 SOUL S ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE EX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE SX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE X-LINE ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE SX-P ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE X-PRO ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE X-PRO PRST ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE HYBRID EX ✅️ ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE HYBRID SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE SX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE X-LINE EX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE LX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE EX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE S ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE X-LINE SX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE X-LINE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE X-PRO SX ✅️ ✅️ ✅️ ✅️
2024 TELLURIDE X-PRO SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2024 SPORTAGE PHEV X-LINE ✅️ ✅️ ✅️ ✅️
2023 CARNIVAL EX ✅️ ✅️ ✅️ ✅️
2023 CARNIVAL SX ✅️ ✅️ ✅️ ✅️
2023 CARNIVAL SX Prestige ✅️ ✅️ ✅️ ✅️
2023 EV6 GT ✅️ ✅️ ✅️ ✅️
2023 EV6 GT-LINE ✅️ ✅️ ✅️ ✅️
2023 EV6 LIGHT ✅️ ✅️ ✅️ ✅️
2023 EV6 WIND ✅️ ✅️ ✅️ ✅️
2023 K5 EX ✅️ ✅️ ✅️ ✅️
2023 K5 GT ✅️ ✅️ ✅️ ✅️
2023 K5 GT-LINE ✅️ ✅️ ✅️ ✅️
2023 FORTE GT-LINE ✅️ ✅️ ✅️ ✅️
2023 FORTE SX ✅️ ✅️ ✅️ ✅️
2023 NIRO SX ✅️ ✅️ ✅️ ✅️
2023 NIRO SX Touring ✅️ ✅️ ✅️ ✅️
2023 NIRO TOURING ✅️ ✅️ ✅️ ✅️
2023 NIRO EX ✅️ ✅️ ✅️ ✅️
2023 NIRO TOURING SE ✅️ ✅️ ✅️ ✅️
2023 NIRO EX Touring ✅️ ✅️ ✅️ ✅️
2023 NIRO S ✅️ ✅️ ✅️ ✅️
2023 SELTOS Nightfall ✅️ ✅️ ✅️ ✅️
2023 SELTOS EX ✅️ ✅️ ✅️ ✅️
2023 SELTOS SX ✅️ ✅️ ✅️ ✅️
2023 SELTOS S ✅️ ✅️ ✅️ ✅️
2023 SORENTO EX SPORT ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO S ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO SX ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO X-LINE EX ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO X-LINE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO X-LINE S ✅️ ✅️ ✅️ ✅️ ✅️
2023 NIRO EV WAVE ✅️ ✅️ ✅️ ✅️
2023 NIRO EV WIND ✅️ ✅️ ✅️ ✅️
2023 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2023 NIRO PHEV SX TOURING ✅️ ✅️ ✅️ ✅️
2023 RIO S ✅️ ✅️ ✅️ ✅️
2023 SORENTO HYBRID SX-P ✅️ ✅️ ✅️ ✅️ ✅️
2023 SORENTO HYBRID EX ✅️ ✅️ ✅️ ✅️
2023 SOUL GT-Line ✅️ ✅️ ✅️ ✅️
2023 SOUL EX ✅️ ✅️ ✅️ ✅️
2023 SOUL S ✅️ ✅️ ✅️ ✅️
2023 SORENTO PHEV SX-PRESTIGE ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE EX ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE X-Line ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE SX ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE SX-Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE X-Pro Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE X-Pro ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE PHEV X-Line Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE PHEV X-Line ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE HYBRID EX ✅️ ✅️ ✅️ ✅️ ✅️
2023 SPORTAGE HYBRID SX-Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE LX ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE EX ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE X-PRO SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE SX ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE X-LINE EX ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE X-PRO SX ✅️ ✅️ ✅️ ✅️
2023 TELLURIDE X-LINE SX-PRESTIGE ✅️ ✅️ ✅️ ✅️
2023 STINGER GT-Line ✅️ ✅️ ✅️ ✅️ ✅️
2023 STINGER GT2 ✅️ ✅️ ✅️ ✅️ ✅️
2022 EV6 GT-Line ✅️ ✅️ ✅️ ✅️
2022 EV6 GT-Line (1st Edition) ✅️ ✅️ ✅️ ✅️
2022 EV6 LIGHT ✅️ ✅️ ✅️ ✅️
2022 EV6 WIND ✅️ ✅️ ✅️ ✅️
2022 EV6 WIND (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2022 CARNIVAL EX ✅️ ✅️ ✅️ ✅️
2022 CARNIVAL SX ✅️ ✅️ ✅️ ✅️
2022 CARNIVAL SX PRESTIGE ✅️ ✅️ ✅️ ✅️
2022 FORTE GT ✅️ ✅️ ✅️ ✅️
2022 FORTE GT-Line (Premium) ✅️ ✅️ ✅️ ✅️
2022 FORTE GT (GT2) ✅️ ✅️ ✅️ ✅️
2022 FORTE GT (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2022 FORTE GT-Line ✅️ ✅️ ✅️ ✅️
2022 FORTE GT-Line (Sport Premium) ✅️ ✅️ ✅️ ✅️
2022 FORTE GT-Line (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2022 K5 GL-Line Premium ✅️ ✅️ ✅️ ✅️
2022 K5 EX ✅️ ✅️ ✅️ ✅️
2022 K5 EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2022 K5 GT ✅️ ✅️ ✅️ ✅️
2022 K5 GT (GT1 Pkg) ✅️ ✅️ ✅️ ✅️
2022 K5 GT-LINE ✅️ ✅️ ✅️ ✅️
2022 K5 GT-Line (AWD) ✅️ ✅️ ✅️ ✅️
2022 K5 GT-Line (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2022 NIRO EX Premium ✅️ ✅️ ✅️ ✅️
2022 NIRO Touring Special Edition ✅️ ✅️ ✅️ ✅️
2022 NIRO EV EX ✅️ ✅️ ✅️ ✅️
2022 NIRO EV EX (Display) ✅️ ✅️ ✅️ ✅️
2022 NIRO EV EX Premium ✅️ ✅️ ✅️ ✅️
2022 NIRO EV S ✅️ ✅️ ✅️ ✅️
2022 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2022 NIRO PHEV EX Premium ✅️ ✅️ ✅️ ✅️
2022 NIRO PHEV LXS ✅️ ✅️ ✅️ ✅️
2022 RIO S (4D/Tech. Pkg) ✅️ ✅️ ✅️ ✅️
2022 RIO S (5D/Tech. Pkg) ✅️ ✅️ ✅️ ✅️
2022 SELTOS EX ✅️ ✅️ ✅️ ✅️
2022 SELTOS Nightfall ✅️ ✅️ ✅️ ✅️
2022 SELTOS S ✅️ ✅️ ✅️ ✅️
2022 SELTOS SX Turbo ✅️ ✅️ ✅️ ✅️
2022 SELTOS SX Turbo (Sunroof) ✅️ ✅️ ✅️ ✅️
2022 SORENTO EX ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO S ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO SX ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO SX Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO X-Line EX ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO X-Line S ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO X-Line SX Prestige ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO HYBRID S ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO HYBRID EX ✅️ ✅️ ✅️ ✅️
2022 SPORTAGE EX (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2022 SPORTAGE Nightfall (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2022 SPORTAGE SX Turbo ✅️ ✅️ ✅️ ✅️
2022 SORENTO PHEV SX ✅️ ✅️ ✅️ ✅️ ✅️
2022 SORENTO PHEV SX-P ✅️ ✅️ ✅️ ✅️ ✅️
2022 SOUL EXCLAIM ✅️ ✅️ ✅️ ✅️
2022 SOUL GT-LINE ✅️ ✅️ ✅️ ✅️
2022 SOUL X-LINE ✅️ ✅️ ✅️ ✅️
2022 SOUL S ✅️ ✅️ ✅️ ✅️
2022 STINGER GT-Line ✅️ ✅️ ✅️ ✅️ ✅️
2022 STINGER GT1 (Special Edition) ✅️ ✅️ ✅️ ✅️ ✅️
2022 STINGER GT-Line (Sun & Sound) ✅️ ✅️ ✅️ ✅️ ✅️
2022 STINGER GT1 ✅️ ✅️ ✅️ ✅️ ✅️
2022 STINGER GT2 ✅️ ✅️ ✅️ ✅️ ✅️
2022 STINGER GT2 (Special Edition) ✅️ ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Black Ed, Prem. Pkg, Tow Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Black Ed, Prem. Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Premium + Tow Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Std) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE EX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE LX (Std) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Black Ed, Prestige Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE S (Std) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Black Ed) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Black Ed, Prestige + Tow Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Prestige + Towing Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Prestige Pkg) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Std) ✅️ ✅️ ✅️ ✅️
2022 TELLURIDE SX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2021 FORTE EX ✅️ ✅️ ✅️ ✅️
2021 FORTE GT
2021 FORTE GT (Premium Pkg)
2021 FORTE GT-Line (Premium)
2021 K5 EX ✅️ ✅️ ✅️ ✅️
2021 K5 GT (GT1 Pkg) ✅️ ✅️ ✅️ ✅️
2021 K5 EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2021 K5 GT-Line ✅️ ✅️ ✅️ ✅️
2021 K5 GT-Line (Special Ed.) ✅️ ✅️ ✅️ ✅️
2021 K5 LXS (AWD) ✅️ ✅️ ✅️ ✅️
2021 NIRO EV EX ✅️ ✅️ ✅️ ✅️
2021 NIRO EV EX PREMIUM ✅️ ✅️ ✅️ ✅️
2021 NIRO EX PREMIUM ✅️ ✅️ ✅️ ✅️
2021 NIRO TOURING ✅️ ✅️ ✅️ ✅️
2021 NIRO TOURING SPECIAL EDITION ✅️ ✅️ ✅️ ✅️
2021 SEDONA EX
2021 SEDONA SX ✅️
2021 SEDONA EX (Premium Pkg)
2021 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2021 NIRO PHEV LXS ✅️ ✅️ ✅️ ✅️
2021 NIRO PHEV EX Premium ✅️ ✅️ ✅️ ✅️
2021 RIO S (4D/Tech. Pkg) ✅️
2021 SELTOS SX Turbo ✅️ ✅️ ✅️ ✅️
2021 SELTOS SX Turbo (Sunroof) ✅️ ✅️ ✅️ ✅️
2021 SORENTO SX ✅️ ✅️ ✅️ ✅️ ✅️
2021 SORENTO EX ✅️ ✅️ ✅️ ✅️
2021 SORENTO EX (Pano Pkg) ✅️ ✅️ ✅️ ✅️
2021 SORENTO S ✅️ ✅️ ✅️ ✅️
2021 SORENTO S (Pano Pkg) ✅️ ✅️ ✅️ ✅️
2021 SORENTO SX-P ✅️ ✅️ ✅️ ✅️ ✅️
2021 SORENTO SX-P (X-Line) ✅️ ✅️ ✅️ ✅️ ✅️
2021 SOUL EX ✅️ ✅️ ✅️ ✅️
2021 SOUL Turbo ✅️ ✅️ ✅️ ✅️
2021 STINGER GT-Line (Sun & Sound Pkg) ✅️
2021 STINGER GT
2021 STINGER GT-Line
2021 STINGER GT1 ✅️
2021 STINGER GT2 ✅️
2021 SPORTAGE EX (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2021 SPORTAGE S (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2021 SPORTAGE SX Turbo ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE EX (Black Ed, Prem. Pkg, Tow Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE EX ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE EX (Premium + Tow Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Black Ed, Prestige Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE EX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Black Ed, Tow Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE LX ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE S ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Black Ed) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Prestige + Towing Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Black Ed, Prestige + Tow Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Prestige Pkg) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Std) ✅️ ✅️ ✅️ ✅️
2021 TELLURIDE SX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2020 FORTE EX (Special Edition) ✅️ ✅️ ✅️ ✅️
2020 FORTE GT (GT2) (Auto Climate)
2020 FORTE EX
2020 FORTE GT-Line (Premium)
2020 FORTE GT-Line (Premium, Auto Climate)
2020 FORTE GT
2020 FORTE GT (Auto Climate)
2020 FORTE GT (GT2)
2020 CADENZA Limited ✅️ ✅️ ✅️ ✅️
2020 CADENZA Technology ✅️ ✅️ ✅️ ✅️
2020 K900 Luxury ✅️ ✅️ ✅️ ✅️
2020 NIRO EV EX ✅️ ✅️ ✅️ ✅️
2020 NIRO EV EX Premium ✅️ ✅️ ✅️ ✅️
2020 NIRO PHEV LXS ✅️ ✅️ ✅️ ✅️
2020 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2020 NIRO PHEV EX Premium ✅️ ✅️ ✅️ ✅️
2020 NIRO EX Premium ✅️ ✅️ ✅️ ✅️
2020 NIRO Touring Special Edition ✅️ ✅️ ✅️ ✅️
2020 NIRO Touring ✅️ ✅️ ✅️ ✅️
2020 OPTIMA EX Premium ✅️ ✅️ ✅️ ✅️
2020 OPTIMA PHEV EX (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2020 SEDONA EX (Premium Pkg, Rear Seat Ent. )
2020 SEDONA EX
2020 SEDONA EX (Premium Pkg)
2020 SEDONA EX (Rear Seat Ent.)
2020 SEDONA SX ✅️
2020 SEDONA SX (Rear Seat Ent.) ✅️
2020 RIO S (4D/Tech. Pkg)
2020 RIO S (5D/Tech. Pkg)
2020 SOUL EX ✅️ ✅️ ✅️ ✅️
2020 SOUL EX (Designer) ✅️ ✅️ ✅️ ✅️
2020 SOUL GT 1.6L Turbo ✅️ ✅️ ✅️ ✅️
2020 SORENTO SX ✅️ ✅️ ✅️ ✅️
2020 SPORTAGE EX (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2020 SPORTAGE S (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2020 SPORTAGE SX Turbo (Beige) ✅️ ✅️ ✅️ ✅️
2020 SPORTAGE SX Turbo (Std) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE EX (Premium + Tow Pkg) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE S (8 Passenger) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE EX ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE SX (Prestige Pkg) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE EX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE LX ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE S ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE SX ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE SX (Prestige + Towing Pkg) ✅️ ✅️ ✅️ ✅️
2020 TELLURIDE SX (Towing Pkg) ✅️ ✅️ ✅️ ✅️
2020 STINGER GT
2020 STINGER GT-Line
2020 STINGER GT1 ✅️
2020 STINGER GT2 ✅️
2019 FORTE EX
2019 FORTE S (Premium)
2019 FORTE EX (Launch) ✅️
2019 FORTE S
2019 CADENZA Cadenza (Ltd) ✅️
2019 CADENZA Cadenza (Premium)
2019 CADENZA Cadenza (Technology) ✅️
2019 NIRO EX (Adv. Technology)
2019 NIRO EX (Premium) ✅️
2019 NIRO LX
2019 NIRO LX (Adv. Tech)
2019 NIRO EX (Std)
2019 NIRO FE
2019 NIRO S Touring ✅️
2019 NIRO Touring ✅️
2019 K900 Luxury ✅️ ✅️ ✅️ ✅️
2019 K900 Luxury (VIP) ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX (Battery Heater) ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX (Battery Heater, Wireless Charger) ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX Premium ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX Premium (Battery Heater) ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX Premium (Launch Ed.) ✅️ ✅️ ✅️ ✅️
2019 NIRO EV EX Premium (Launch Ed., Battery Heater) ✅️ ✅️ ✅️ ✅️
2019 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2019 NIRO PHEV EX Premium ✅️ ✅️ ✅️ ✅️
2019 NIRO PHEV LX ✅️ ✅️ ✅️ ✅️
2019 OPTIMA EX ✅️ ✅️ ✅️ ✅️
2019 OPTIMA EX (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2019 OPTIMA EX AT (Premium Pkg) ✅️ ✅️ ✅️ ✅️
2019 OPTIMA LX AT (Premium) ✅️ ✅️ ✅️
2019 OPTIMA S ✅️ ✅️ ✅️ ✅️
2019 OPTIMA SX Turbo ✅️ ✅️ ✅️ ✅️
2019 OPTIMA SX Turbo (Ltd) ✅️ ✅️ ✅️ ✅️
2019 OPTIMA HYBRID EX (Technology Pkg) ✅️
2019 OPTIMA PHEV EX ✅️ ✅️ ✅️ ✅️
2019 OPTIMA PHEV EX (Technology Pkg) ✅️ ✅️ ✅️ ✅️
2019 RIO S AT(4D/Technology Pkg)
2019 RIO S AT(5D/Technology Pkg)
2019 SEDONA EX
2019 SEDONA EX (Premium + Rear Ent.)
2019 SEDONA EX (Premium Pkg)
2019 SEDONA EX AT (Rear Ent. Sys)
2019 SEDONA S (Rear Ent. Sys) ✅️
2019 SEDONA SX ✅️
2019 SORENTO EX Sport
2019 SORENTO EX ✅️
2019 SORENTO EX (Touring Pkg) ✅️
2019 SORENTO Limited ✅️
2019 SORENTO EX (Touring) ✅️
2019 SORENTO LX (Convenience)
2019 SORENTO SX ✅️
2019 SOUL LX
2019 SOUL Exclaim ✅️
2019 SOUL Plus ✅️
2019 SPORTAGE EX (Premium Pkg + Technology Pkg) ✅️
2019 SPORTAGE EX (Sports Appearance Pkg)
2019 SPORTAGE EX
2019 SPORTAGE EX (Premium Pkg)
2019 SPORTAGE LX (Popular Pkg)
2019 SPORTAGE SX ✅️
2019 SPORTAGE SX (Turbo Pkg) ✅️
2019 SOUL EV Soul EV ✅️ ✅️ ✅️ ✅️
2019 SOUL EV Soul EV+ ✅️ ✅️ ✅️ ✅️
2019 STINGER GT
2019 STINGER Premium ✅️
2019 STINGER GT1 ✅️
2019 STINGER GT2 ✅️
2019 STINGER GTS ✅️
2019 STINGER Stinger
2019 STINGER Stinger (Sun and Sound) ✅️
2018 CADENZA Cadenza (Premium Pkg) ✅️
2018 CADENZA Limited ✅️
2018 CADENZA Premium (Luxury + Technology) ✅️
2018 FORTE EX
2018 FORTE EX
2018 FORTE EX (Premium Pkg + Technology Pkg) ✅️
2018 FORTE LX (Popular Pkg)
2018 FORTE LX
2018 FORTE SX AT
2018 FORTE S
2018 FORTE SX MT
2018 NIRO LX
2018 NIRO EX
2018 NIRO EX (Technology Pkg)
2018 NIRO EX (Premium Pkg) ✅️
2018 NIRO EX (Touring Pkg)
2018 NIRO FE
2018 NIRO Touring ✅️
2018 NIRO PHEV EX ✅️ ✅️ ✅️ ✅️
2018 NIRO PHEV EX Premium ✅️ ✅️ ✅️ ✅️
2018 NIRO PHEV LX ✅️ ✅️ ✅️ ✅️
2018 OPTIMA LX
2018 OPTIMA EX
2018 OPTIMA EX (Premium Pkg + Technology Pkg) ✅️
2018 OPTIMA S (Convenience)
2018 OPTIMA EX (Premium) ✅️
2018 OPTIMA LX (Convenience)
2018 OPTIMA LX Turbo
2018 OPTIMA S
2018 OPTIMA SX Turbo ✅️
2018 OPTIMA SX Turbo (Limited Pkg + Technology Pkg) ✅️
2018 OPTIMA SX Turbo (Technology Pkg) ✅️
2018 OPTIMA HYBRID LX
2018 OPTIMA HYBRID EX (Technology Pkg) ✅️
2018 OPTIMA HYBRID EX ✅️
2018 OPTIMA HYBRID LX (Convenience)
2018 RIO EX (4D)
2018 RIO EX (5D)
2018 SEDONA LX (Essentials + Adv Technology Pkg)
2018 SEDONA EX
2018 SEDONA LX (Essentials Pkg)
2018 SEDONA Limited ✅️
2018 SEDONA SX ✅️
2018 SORENTO EX
2018 SORENTO LX
2018 SORENTO EX (Touring Pkg)
2018 SORENTO Limited ✅️
2018 SORENTO EX Turbo
2018 SORENTO EX Turbo (Touring Pkg)
2018 SORENTO LX
2018 SORENTO LX (Convenience)
2018 SORENTO SX ✅️
2018 SOUL Exclaim AT (std + IP2) ✅️
2018 SOUL Plus AT
2018 SOUL Base AT
2018 SOUL Exclaim AT (SNS + TWS) ✅️
2018 SOUL Plus AT (UVO + AU + Primo) ✅️
2018 SOUL Plus AT
2018 SOUL Plus AT (UVO + AU) ✅️
2018 SOUL EV Soul EV ✅️ ✅️ ✅️ ✅️
2018 SOUL EV Soul EV+ ✅️ ✅️ ✅️ ✅️
2018 SPORTAGE EX (Premium Pkg)
2018 SPORTAGE EX
2018 SPORTAGE EX (Premium Pkg + Technology Pkg) ✅️
2018 SPORTAGE LX (Popular Pkg)
2018 SPORTAGE SX (Premium Pkg) ✅️
2018 STINGER GT1 ✅️
2018 STINGER GT ✅️
2018 STINGER GT2 ✅️
2018 STINGER LX
2018 STINGER Premium ✅️
2017 CADENZA Premium (Luxury + Technology) ✅️
2017 CADENZA Cadenza (Ltd) ✅️
2017 CADENZA Cadenza (Premium) ✅️
2017 FORTE S
2017 FORTE EX
2017 FORTE SX
2017 FORTE SX (Premium Technology Pkg) ✅️
2017 FORTE EX (Premium Technology Pkg) ✅️
2017 FORTE LX (Popular Pkg)
2017 FORTE S (Premium Pkg + Technology Pkg) ✅️
2017 FORTE S (Technology Pkg)
2017 FORTE KOUP EX ✅️
2017 FORTE KOUP SX ✅️
2017 FORTE KOUP SX (Manual Transmission) ✅️
2017 K900 Luxury V8 ✅️ ✅️ ✅️ ✅️
2017 K900 Luxury V8 (VIP Plus) ✅️ ✅️ ✅️ ✅️
2017 K900 Luxury ✅️ ✅️ ✅️ ✅️
2017 K900 Luxury (VIP) ✅️ ✅️ ✅️ ✅️
2017 K900 Premium ✅️ ✅️ ✅️ ✅️
2017 NIRO EX
2017 NIRO FE
2017 NIRO LX
2017 NIRO Touring ✅️
2017 OPTIMA EX
2017 OPTIMA LX Turbo (Technology Pkg) ✅️
2017 OPTIMA EX (Premium Pkg + Technology Pkg) ✅️
2017 OPTIMA EX (Premium Pkg) ✅️
2017 OPTIMA LX Turbo (Value)
2017 OPTIMA Limited Turbo ✅️
2017 OPTIMA SX Turbo ✅️
2017 OPTIMA SX Turbo (Premium Pkg + Technology Pkg) ✅️
2017 OPTIMA SX Turbo (Premium Pkg) ✅️
2017 OPTIMA HYBRID LX (Convenience)
2017 OPTIMA HYBRID EX ✅️
2017 OPTIMA HYBRID EX (Technology Pkg) ✅️
2017 OPTIMA HYBRID LX
2017 RIO EX (4D/Eco) ✅️
2017 RIO EX (5D/Eco) ✅️
2017 RIO SX (5D) ✅️
2017 OPTIMA PHEV EX ✅️ ✅️ ✅️ ✅️
2017 SEDONA EX
2017 SEDONA EX (Adv Technology Pkg)
2017 SEDONA LX (Essentials + Adv Technology Pkg)
2017 SEDONA LX (Essentials Premium Pkg)
2017 SEDONA LX (UVO Pkg)
2017 SEDONA Limited ✅️
2017 SEDONA SX ✅️
2017 SEDONA SX (Adv Touring Pkg) ✅️
2017 SORENTO EX
2017 SORENTO LX (Convenience + Essentials Premium Pkg)
2017 SORENTO EX (Touring Pkg)
2017 SORENTO Limited ✅️
2017 SORENTO LX (Convenience + Adv Technology Pkg)
2017 SORENTO LX (Convenience)
2017 SORENTO SX ✅️
2017 SOUL Exclaim
2017 SOUL Exclaim (Technology Pkg) ✅️
2017 SOUL Plus AT
2017 SOUL Plus AT (UVO + AU + Primo + S10) ✅️
2017 SOUL Plus AT (UVO + AU + Primo) ✅️
2017 SOUL Plus AT (UVO + AU) ✅️
2017 SOUL EV Soul EV ✅️ ✅️ ✅️ ✅️
2017 SOUL EV Soul EV+ ✅️ ✅️ ✅️ ✅️
2017 SPORTAGE LX (Popular Pkg + Cool Connected Pkg)
2017 SPORTAGE EX
2017 SPORTAGE EX (Premium Pkg + Technology Pkg) ✅️
2017 SPORTAGE EX (Premium Pkg)
2017 SPORTAGE SX (Premium Pkg) ✅️
2016 CADENZA Premium (Luxury + Technology) ✅️
2016 CADENZA Cadenza (Std) ✅️
2016 CADENZA Limited ✅️
2016 CADENZA Premium (Luxury) ✅️
2016 FORTE EX (Premium Technology Pkg) ✅️
2016 FORTE EX (Premium Pkg) ✅️
2016 FORTE EX (Premium Plus Pkg) ✅️
2016 FORTE SX (Premium Technology Pkg) ✅️
2016 FORTE KOUP EX (Premium Technology Pkg) ✅️
2016 FORTE KOUP SX (Premium Technology Pkg) ✅️
2016 K900 Luxury ✅️ ✅️ ✅️ ✅️
2016 K900 Luxury (VIP) ✅️ ✅️ ✅️ ✅️
2016 K900 Luxury V8 ✅️ ✅️ ✅️ ✅️
2016 K900 Luxury V8 (VIP Plus) ✅️ ✅️ ✅️ ✅️
2016 K900 Premium ✅️ ✅️ ✅️ ✅️
2016 K900 Premium(IHP) ✅️ ✅️ ✅️ ✅️
2016 K900 Luxury V8 (WV2,CPL) ✅️ ✅️ ✅️ ✅️
2016 K900 Premium(Std) ✅️ ✅️ ✅️ ✅️
2016 OPTIMA EX (Premium Pkg) ✅️
2016 OPTIMA EX (Premium Pkg + Technology Pkg) ✅️
2016 OPTIMA LX Turbo (Technology Pkg) ✅️
2016 OPTIMA Limited Turbo ✅️
2016 OPTIMA SX Turbo ✅️
2016 OPTIMA SX Turbo (Premium Pkg + Technology Pkg) ✅️
2016 OPTIMA SX Turbo (Premium Pkg) ✅️
2016 OPTIMA HYBRID LX (Convenience) ✅️
2016 OPTIMA HYBRID EX ✅️
2016 OPTIMA HYBRID EX (Technology Pkg) ✅️
2016 RIO EX (4D/Eco) ✅️
2016 RIO EX (5D/Eco) ✅️
2016 RIO SX (4D) ✅️
2016 RIO SX (5D) ✅️
2016 SEDONA EX ✅️
2016 SEDONA EX (Premium Pkg) ✅️
2016 SEDONA LX (Convenience) ✅️
2016 SEDONA Limited ✅️
2016 SEDONA SX ✅️
2016 SEDONA SX (Premium Pkg) ✅️
2016 SORENTO EX ✅️
2016 SORENTO EX (Premium Pkg) ✅️
2016 SORENTO Limited ✅️
2016 SORENTO EX (Premium Pkg + Touring Pkg) ✅️
2016 SORENTO LX ✅️
2016 SORENTO LX (Convenience) ✅️
2016 SORENTO SX ✅️
2016 SOUL Plus (Audio Pkg) ✅️
2016 SOUL Exclaim ✅️
2016 SOUL Exclaim (Premium Pkg) ✅️
2016 SOUL Plus (Primo Pkg) ✅️
2016 SOUL Plus (Signature 2.0 Sp. Ed.) ✅️
2016 SOUL Plus (Special Edition) ✅️
2016 SOUL EV Soul EV ✅️ ✅️ ✅️
2016 SOUL EV Soul EV+ ✅️ ✅️ ✅️
2016 SPORTAGE EX (Premium Pkg) ✅️
2016 SPORTAGE SX (Premium Pkg) ✅️
2015 CADENZA Limited ✅️
2015 CADENZA Premium (Luxury + Technology) ✅️
2015 CADENZA Premium (Luxury) ✅️
2015 CADENZA Premium (Std) ✅️
2015 FORTE EX (Premium Pkg + Technology Pkg + UVO Pkg) ✅️
2015 FORTE EX (Premium Pkg + UVO Pkg) ✅️
2015 FORTE EX (UVO Pkg) ✅️
2015 FORTE SX ✅️
2015 FORTE SX (Premium Pkg) ✅️
2015 FORTE LX (Popular Pkg + UVO Pkg) ✅️
2015 FORTE SX (Premium Pkg + Technology Pkg) ✅️
2015 FORTE KOUP SX ✅️
2015 FORTE KOUP EX (Premium Pkg + Technology Pkg) ✅️
2015 FORTE KOUP SX (Premium Pkg + Technology Pkg) ✅️
2015 FORTE KOUP SX (Premium Pkg) ✅️
2015 OPTIMA EX (Premium Pkg) ✅️
2015 OPTIMA EX (Premium Pkg + Technology Pkg) ✅️
2015 OPTIMA LX (Convenience Plus Pkg) ✅️
2015 OPTIMA Limited Turbo ✅️
2015 OPTIMA SX (Premium) ✅️
2015 OPTIMA SX Turbo (Premium Pkg + Technology Pkg) ✅️
2015 OPTIMA SX Turbo (Premium Pkg) ✅️
2015 OPTIMA HYBRID EX ✅️
2015 OPTIMA HYBRID EX (Technology Pkg) ✅️
2015 OPTIMA HYBRID LX (Convenience) ✅️
2015 OPTIMA HYBRID SX ✅️
2015 SEDONA SX ✅️
2015 SEDONA EX (Premium Plus Pkg) ✅️
2015 SEDONA EX (UVO Pkg) ✅️
2015 SEDONA LX ✅️
2015 SEDONA LX (Convenience) ✅️
2015 SEDONA Limited ✅️
2015 SEDONA SX (Premium Pkg) ✅️
2015 SORENTO EX ✅️
2015 SORENTO EX (Touring Pkg) ✅️
2015 SORENTO LX (Convenience) ✅️
2015 SORENTO Limited ✅️
2015 SORENTO SX ✅️
2015 SOUL Exclaim ✅️
2015 SOUL Exclaim (Sun & Sound Pkg) ✅️
2015 SOUL Automatic Transmission ✅️
2015 SOUL Exclaim (Sun & Sound Pkg + The Whole Shabang Pkg) ✅️
2015 SOUL Plus (Audio + UVO) ✅️
2015 SOUL Plus (UVO Pkg) ✅️
2015 SOUL EV Soul EV ✅️ ✅️ ✅️
2015 SOUL EV Soul EV+ ✅️ ✅️ ✅️
2015 SPORTAGE EX ✅️
2015 SPORTAGE EX (Premium Pkg) ✅️
2015 SPORTAGE LX (Popular Pkg) ✅️
2015 SPORTAGE LX (UVO Pkg) ✅️
2015 SPORTAGE SX (Premium Pkg) ✅️
2014 CADENZA Premium (Luxury) ✅️
2014 CADENZA Premium (Luxury + Technology) ✅️
2014 CADENZA Limited ✅️
2014 CADENZA Premium (Std) ✅️
2014 FORTE SX ✅️
2014 FORTE EX ✅️
2014 FORTE EX (Premium Pkg + Technology Pkg) ✅️
2014 FORTE SX (Premium Pkg + Technology Pkg) ✅️
2014 FORTE EX (Premium Pkg) ✅️
2014 FORTE SX (Premium Pkg) ✅️
2014 FORTE KOUP EX (Premium Pkg + Technology Pkg) ✅️
2014 FORTE KOUP SX (Premium Pkg) ✅️
2014 FORTE KOUP EX ✅️
2014 FORTE KOUP EX (Premium Pkg) ✅️
2014 FORTE KOUP SX ✅️
2014 FORTE KOUP SX (Premium Pkg + Technology Pkg) ✅️
2014 OPTIMA HYBRID EX (Premium Pkg + Technology Pkg) ✅️
2014 OPTIMA HYBRID LX (Convenience) ✅️
2014 SORENTO EX ✅️
2014 SORENTO EX (Touring Pkg) ✅️
2014 SORENTO LX (Convenience + Premium Pkg + Touring Pkg) ✅️
2014 SORENTO LX (Convenience + Premium Pkg) ✅️
2014 SORENTO LX (Convenience) ✅️
2014 SORENTO Limited ✅️
2014 SORENTO SX ✅️
2014 SOUL Exclaim ✅️
2014 SOUL Exclaim (Sun & Sound Pkg + The Whole Shabang Pkg) ✅️
2014 SOUL Plus (Audio + UVO Pkg) ✅️
2014 SOUL Plus (UVO Pkg) ✅️
2014 SPORTAGE EX (Premium Pkg) ✅️
2014 SPORTAGE LX (Popular Pkg) ✅️
2014 SPORTAGE EX ✅️
2014 SPORTAGE SX ✅️
2014 SPORTAGE SX (Premium Pkg) ✅️

 

번호판을 이용해 자동차 해킹 과정

손상된 차량에 명령 실행 과정

Credit

원본 출처 

https://samcurry.net/hacking-kia

 

 

이번 사례는 자동차 제조사들이 지속적으로 보안 강화에 힘써야 함을 보여줍니다.

사용자 정보와 차량 제어 기능 보호를 위한 노력이 필요할 것으로 보입니다.

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,



분석 배경: 암호학자인 매튜 그린(Matthew Green)은 Telegram이 자주 보안 메신저로 홍보되지만, 실제로는 암호화 기능이 미흡하다는 점을 강조했습니다. 이 분석은 Telegram의 실제 보안 수준과 그 한계점을 설명합니다.

---

1. 암호화 부족: Telegram은 기본적으로 끝에서 끝까지 암호화(end-to-end encryption)가 적용되지 않습니다. 사용자가 비밀 대화(Secret Chats) 기능을 수동으로 활성화해야만 대화가 암호화되며, 이 기능은 오직 1:1 대화에서만 사용 가능합니다. 그룹 채팅에는 적용되지 않으며, 기본적으로 Telegram 서버에 대화 내용이 저장됩니다. 이는 해킹이나 법적 요청에 의해 대화 내용이 노출될 수 있음을 의미합니다.

2. MTProto 2.0 암호화 프로토콜 문제: Telegram의 암호화는 MTProto 2.0 프로토콜을 사용합니다. 하지만 이 프로토콜은 비표준적인 방식으로 구현되어 암호학자들 사이에서 비판을 받고 있습니다. 특히, 2048비트 디피-헬만 키 교환 방식을 사용하면서도 상대방이 온라인 상태일 때만 작동하는 문제를 가지고 있어 실질적인 보안 수준이 낮습니다.

3. 메타데이터 노출 위험: Telegram은 대화 내용뿐 아니라 메타데이터(누가 누구와 언제 대화했는지에 대한 정보)를 암호화하지 않고 저장합니다. 이 데이터는 매우 중요한 개인정보이며, Telegram 서버에 저장되어 보안 위험을 높일 수 있습니다.

4. 보안 메신저로서의 한계: Telegram은 사용자를 안심시키기 위해 '보안 메신저'라는 이미지를 강조하지만, 실제로는 암호화와 관련된 많은 기능들이 수동으로 설정되어야 하며, 이로 인해 많은 사용자들이 자신이 암호화된 대화를 나누고 있다고 오해할 수 있습니다.

---

결론: Telegram은 보안 메신저로 홍보되지만, 기본적으로 끝에서 끝까지 암호화가 적용되지 않아 보안에 취약할 수 있습니다. 사용자들은 비밀 대화 기능을 수동으로 활성화해야만 암호화된 대화를 나눌 수 있으며, 메타데이터 보호 문제도 여전히 해결되지 않은 상태입니다. 이로 인해 Telegram은 강력한 보안 메신저로 보기 어렵다는 평가가 나옵니다.

출처: 매튜 그린, "Is Telegram Really an Encrypted Messaging App?"

Analysis: Is Telegram Really an Encrypted Messaging App?

Cryptographer and professor, Matthew Green, explains why Telegram
fails to meet the stronger definition of an encrypted app.

https://blog.cryptographyengineering.com/2024/08/25/telegram-is-not-really-an-encrypted-messaging-app/

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

이번 푸틴 방북은 2000년 이후 24년 만에 러시아 지도자의 방북이라는 점에서 그 자체만으로도 러북 간 정상 외교의 의미가 있다. 또한 푸틴 러 대통령이 그간 국제형사재판소(ICC) 제소로 대외활동에 위축된 모습을 보였던 반면 집권 5기를 시작하며 국제활동 재개라는 의미도 있다. 다른 한편으로는 푸틴이 북한과 베트남을 연이어 방문하며 동북아·인태 지역에서 러시아의 전략적 공간을 확보하려는 시도의 성격도 갖고 있다. 푸틴 러 대통령의 방북은 이미 예견되어 있었고, 한국에 대해서도 일종의 사전 정지작업이 진행되었다. 푸틴은 6월 5일 러시아 경제포럼인 ‘상트페테르부르크 국제경제포럼(SPIEF)’ 개막 행사에서 이례적으로 한국에 매우 우호적 태도를 보였다. 푸틴의 방북 일정이 확정된 시점에서 한러관계를 조율하고 방북으로 인한 불필요한 한반도 긴장 국면을 해소하려는 의도였다. 이번 푸틴의 방북으로 얼마나 러북관계가 밀착되고 결과물이 나올지 이목이 쏠리고 있다. 

 

 

 

1. 요약 2024년 6월 13일 저녁 7시를 기해 북한은 푸틴 대통령의 방북을 준비하며 수도 평양과 주요 군사 지역에 특별경비주간을 선포하고 전역에서 강화된 군사적·행정적 지시를 내렸다. 주요 공항과 도로의 통제, 평양 출입 단속 강화, 시장 폐쇄 명령 등이 포함된 조치를 통해 철저한 준비 태세를 갖추고 있다.

 

 

2. 경계 태세 강화

  • 특별경비주간 선포: 6월 13일 저녁 7시를 기해 평양과 국경 지역에 특별경비주간이 선포됨.
  • 전방군단 경계 태세 강화: 남북 접경지역 전연군단에 경계 태세 강화 지시가 하달됨. 도발 감지 시 선보고 후명령 체제 유지.
  • 북부 국경 지역 경계 강화: 중국과 맞닿은 북부 국경 지역의 경계 강화, 국경경비대에 실탄 3발 지급.

 

3. 평양 및 주요 지역 통제

  • 평양 순안국제공항 일대 군병력 투입: 푸틴 대통령의 전용기 도착 예상 지역인 순안국제공항에 군병력 투입, 24시간 경계 태세 돌입.
  • 주요 도로 통제: 순안공항에서 평양시 중심구역으로 들어가는 주요 도로 통제, 평양 외곽에서 중심구역으로 들어가는 도로 봉쇄.

 

 

4. 행정 및 사법 명령

  • 평양 출입 제한: 6월 13일부터 평양으로의 출입 제한, 다른 지역 주민의 평양 출입 금지, 평양 출입 승인번호 발급 중단.
  • 인민반 감시 강화: 각 지역 인민위원회는 인민반에 등록된 거주자 외 타지 유입 인원 감시 강화, 숙박검열 수시로 진행.

 

 

5. 시장 폐쇄 및 주민 통제

  • 평양시 시장 폐쇄: 평양시 인민위원회 상업부는 푸틴 대통령 방북 기간 동안 평양시 전역의 시장 일시 폐쇄 명령.
  • 평양시 안전부 비상 체제 돌입: 24시간 비상 체제, 부랑자 및 거동 수상자 강제 연행 및 감금 조치.

 

국가안보전략연구원

초록...

www.inss.re.kr

 

 

6. 평가 및 전망

  • 강화된 경계 태세: 북한은 푸틴 대통령 방북을 맞아 평양을 중심으로 강화된 경계 태세를 유지, 이는 외부 요인에 대한 민감한 반응과 내부 통제 강화 의지를 반영.
  • 철저한 내부 통제: 평양 및 주요 지역에 대한 출입 통제, 시장 폐쇄 등은 김정은 정권의 철저한 통제와 대비 태세를 보여줌.
  • 잠재적 외교적 의미: 푸틴 대통령의 방북은 북한-러시아 간의 전략적 협력을 강화하는 계기가 될 수 있으며, 이에 따른 국제적 파급 효과가 주목됨.

 

 

7. 결론 북한의 경계 태세 및 행정 조치 강화는 푸틴 대통령 방북 준비를 위한 철저한 대비 태세를 의미하며, 이와 관련된 동향을 지속적으로 관찰하고 분석하는 것이 필요하다. 해당 정보는 향후 한반도 정세와 국제 관계 변화에 중요한 영향을 미칠 수 있다.

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

중국 길림성 화룡 폭동사건

 

사건 개요

  1. 발생 시기 및 장소: 2024년 1월 11일부터 15일까지, 중국 길림성 화룡변경경제합작구 내 약 15개 의류공장에서 발생.
  2. 참여자: 약 2500명의 북한 노동자들로, 이들은 북한 국방성 산하 전승무역에 의해 파견됨.
  3. 사건 원인: 노동자들이 임금의 대부분이 전쟁준비자금으로 평양으로 이체되었다고 주장하며 반발함.
  4. 인명 피해: 사장급 관리자 1명 사망, 간부 3명 중상 등의 인명 피해 발생.


사건 후 경과 및 현재 상황

  1. 진정 조치: 중국 당국 및 북한 영사가 급파되어 사태 진정됨.
  2. 불씨 존재: 북한 노동자들은 잔여 임금 지급을 요구하고 있으며, 지급된 임금도 일부가 현지 다른 공장의 노동자 임금을 대체한 것으로 알려짐.
  3. 외교적 영향: 북한 내부에 폭동사건 소식이 전달되는 상황, 평양의 사태 확산 우려.

재중 북한 노동자들의 상황

  1. 근로 조건: 고립된 상황에서 야간 및 휴일 근로 강요, 낮은 임금 지급.
  2. 인간상: 장기 해외 체류로 인한 신체적, 정신적 한계 상태, 일부는 향수병 및 자살 사례 발생.
  3. 외교적 어려움: 유엔 결의에 따라 귀국이 어려운 상황, 외화 확보 문제.

정책적 전망

  1. 북한 당국의 책임: 노동자의 희생을 외면하고 외화 확보에 집중하는 정책의 문제점.
  2. 장기적 영향: 북한 정책의 전환 없이 폭동사건이 재발할 가능성이 높음.
  3. 대응 전략: 국제 사회의 관심과 외교적 압박을 통한 장기적인 해결 방안 모색 필요.

결론

중국 길림성 화룡 폭동사건은 북한 노동자들의 근로 조건과 관련된 심각한 사태로, 북한 내외에서의 영향력을 갖고 있으며, 장기적인 해결을 위한 다각적 접근이 필요하다.

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

Giving Windows total recall of everything a user does is a privacy minefield

It's only a preview, and maybe it should stay there ... forever

https://obul.net/en/microsoft-reveals-ai-powered-recall-feature-to-transform-windows-11-s-searchability-while-confirming-144235.html

 

 

마이크로소프트의 'Windows Recall' 기능은 사용자 활동을 캡처하여 저장하지만, 이로 인해 프라이버시 위험, 보안 문제, 규제 준수 문제가 발생할 수 있습니다. 민감한 데이터 노출, 사이버 범죄에 대한 새로운 공격 경로, GDPR 요청에 대한 부적절한 대응 등이 주요 우려 사항입니다. 전문가들은 프라이버시 위험과 데이터 관리 부족을 경고하며, 영국 정보위원회는 이 기능의 프라이버시 보호 대책을 조사 중입니다.

 

개요

마이크로소프트의 'Windows Recall' 기능은 사용자의 화면을 일정 간격으로 캡처하여 로컬에 저장하는 새로운 기능입니다. 이는 사용자가 과거 활동을 회고하거나 AI를 통해 캡처된 화면을 검색할 수 있도록 하지만, 심각한 프라이버시 문제를 초래할 수 있습니다.

 

주요 우려 사항

  1. 프라이버시 위험:
    • 비밀번호나 금융 정보와 같은 민감한 데이터가 캡처될 가능성이 있습니다.
    • 콘텐츠 관리 부족으로 인해 개인 정보가 노출될 위험이 있습니다.
  2. 보안 문제:
    • 이 기능이 사이버 범죄에 새로운 공격 경로가 될 수 있습니다.
    • 프라이버시 모드를 준수하지 않는 비-엣지 브라우저의 문제가 있습니다.
  3. 규제 준수:
    • GDPR 요청에 대한 부적절한 대응으로 인한 법적 위험이 있습니다.

전문가 의견

  • Vivaldi는 프라이버시 위험과 데이터 관리 부족을 경고했습니다.
  • Mozilla는 충분한 프라이버시 관리가 이루어지지 않아 브라우저 데이터 저장 기능을 비판했습니다.
  • ESET은 키로깅과 유사한 위험성을 강조하며, AI 알고리즘으로 인한 데이터 노출 위험을 지적했습니다.

규제 대응

  • 영국 정보위원회(ICO)는 이 기능의 프라이버시 보호 대책을 조사하고 있습니다.

결론 'Windows Recall'의 현재 구현은 사용자 경험 개선을 목표로 하지만, 널리 채택되기 전에 해결해야 할 중요한 프라이버시 및 보안 문제를 포함하고 있습니다.

 

마이크로소프트는 이러한 우려를 충분히 이해하고 대응해야 하며, 사용자 프라이버시와 보안을 최우선으로 고려한 기능 개선이 필요합니다. 이를 위해, 기업과 사용자 모두가 적극적으로 프라이버시 문제 해결에 참여하고, 규제 기관과 함께 효과적인 방안을 모색해야 합니다.

 

출처

- https://www.theregister.com/2024/05/22/windows_recall/

- https://obul.net/en/microsoft-reveals-ai-powered-recall-feature-to-transform-windows-11-s-searchability-while-confirming-144235.html

 

Giving Windows total recall is a privacy minefield

It's only a preview, and maybe it should stay there ... forever

www.theregister.com

 

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

안드로이드 개발에 대한 기초 지식 습득: 안드로이드 앱 해킹을 위해서는 안드로이드 앱 개발에 대한 기초 지식이 필요합니다. 따라서 안드로이드 개발 공부를 먼저 시작하는 것이 좋습니다. 안드로이드 앱 개발을 위한 프로그래밍 언어로는 Java, Kotlin 등이 사용됩니다.

안드로이드 앱 구조 이해: 안드로이드 앱은 액티비티, 서비스, 브로드캐스트 리시버, 콘텐트 프로바이더 등으로 이루어져 있습니다. 앱의 구조를 이해하고 각 구성 요소의 역할을 파악하는 것이 중요합니다.

디컴파일러 사용: 안드로이드 앱을 디컴파일하면 소스 코드를 분석할 수 있습니다. 디컴파일러로는 JD-GUI, Apktool, jadx 등이 있습니다.

리버스 엔지니어링: 디컴파일한 소스 코드를 분석하고 수정하여 새로운 앱을 만들 수 있습니다. 이를 위해서는 리버스 엔지니어링 기술이 필요합니다. 리버스 엔지니어링을 위한 도구로는 IDA Pro, OllyDbg 등이 있습니다.

보안 취약점 분석: 앱의 보안 취약점을 분석하고 해결하는 것이 안드로이드 앱 해킹의 핵심입니다. 주요 보안 취약점으로는 SQL Injection, XSS(Cross-site Scripting), CSRF(Cross-site Request Forgery) 등이 있습니다.

패킷 스니핑: 네트워크 패킷을 가로채어 데이터를 분석하는 기술입니다. 앱에서 전송되는 데이터를 가로채어 보안 취약점을 찾을 수 있습니다. 패킷 스니핑을 위한 도구로는 Wireshark, tcpdump 등이 있습니다.

시큐어 코딩: 안드로이드 앱 개발 시 시큐어 코딩 기법을 적용하여 보안 취약점을 최소화하는 것이 중요합니다. 시큐어 코딩 가이드는 OWASP(Open Web Application Security Project)에서 제공하고 있습니다.

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,

 

안녕하세요, 시원포럼입니다.

시원포럼은 대학생 회원들에게 자신의 지식을 공유하고 발표할 수 있는 자리를 만들어 청소년 회원들의 정보 보안 분야의 입문을 돕기 위해 만들어진 포럼입니다.

포럼은 2014년 11월을 시작으로, 상반기와 하반기에 정기적으로 개최되오니, 많은 관심과 참여 부탁드립니다.

현재는 발표의 영역을 청소년들에게도 확장하였으며,

보안에 관심이 있는 모든 사람이 함께 만들고 이끌어가는 모임으로 발전되었습니다.

지방의 보안사업 발전에 같이 힘써주실 분들의 연락도 항상 기다리고 있습니다.

 

시원포럼은 대학생 회원들에게 자신의 지식을 공유하고 발표할 수 있는 자리를 만들어 청소년 회원들의 정보 보안 분야의 입문을 돕기 위해 만들어진 포럼입니다.

========================

사전신청 : 페이스북 페이지 피드를 통해

 

 

Q. 시원포럼이 뭐에요? ヽ( ᐛ )ノ

시원포럼은 ‘영남의 중심에서 보안을 외치다’를 모토로 대학생과 청소년들이 보안 관련 지식을 공유하고 보안에 관해 소통할 수 있는 네트워크를 구축하기 위해 설립되었습니다.

 

Q. 시원포럼은 어디서 진행 하게 되나요? ( ˃̵⌓˂̵)

시원포럼은 기존 정보보안 행사가 수도권에 집중돼 있어 지방에 거주하는 학생들의 참여가 어렵다는 점을 고려해 2014년 1회 공개 세미나를 시작으로, 16회 동계 시원포럼 세미나까지 상반기와 하반기로 나누어서 지속적으로 "영남권"에서 행사를 주최 및 운영하고 있습니다.

 

Q. 발표는 어떻게 하나요? ٩(ˊᗜˋ)و

초기에는 보안에 관심이 있는 대학생 위주의 발표에서 청소년들에게 발표의 기회를 확장했으며 현재는 보안에 관심이 있는 누구나 지원하실 수 있습니다.

발표지원은 발표자 모집시기에 시원포럼 페이지 메시지로 CFP(Call for papers)를 제출하여 지원하실 수 있습니다.

제출된 CFP는 주제 ,내용,중복도 등으로 검토하며

"공정한" 심사를 통하여 발표주제로 선정됩니다.

 

728x90

WRITTEN BY
J cert
Freedom of Liberty and the establishment of a law to establish the law of cyberspace will defend freedom and try to build a just society.

,