북한 배후 그룹은 우리나라 소프트웨어 공급망 생태계를 완벽하게 이해하면서 공격을 벌인다. 여러 기관의 북한 공급망 공격 분석 보고서를 보면, 이들은 우리나라 주요 산업에서 주로 사용하는 보안·소프트웨어 취약점을 지속적으로 악용한다.집요하고 지능적인 공급망 공격에 대응하기 위해서는 소프트웨어를 안전하게 개발하는 것도 필요하지만, 안전하게 사용하는 것 역시 필수다. 개발, 운영 과정에서 서드파티를 통해 공급되는 코드의 악성 여부를 정확하게 파악해야 하며, 특히 완성된 형태로 배포되는 PE 파일 분석이 필수다. 공공·금융기관