북한 배후 그룹은 사회공학 기법에 매우 능하다. 이들은 기업·기관 내부의 업무 프로세스와 보안 인식을 교묘하게 악용하는 ‘신뢰 기반 공격’을 펼치며, 자동화된 다단계 공격과 운영 체제별 맞춤형 침투로 공격 전략을 고도화하고 있다.통합 보안 전문기업 로그프레소가 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 ‘2025 북한 연계 APT 공격 분석 회고’ 보고서에 따르면, 이들은 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 활용해 사용