메인 콘텐츠로 건너뛰기
제로데이, 침해 사고 및 공급망: 헤드라인을 장식한 5대 사이버 공격 사례
새로운 쟁점

제로데이, 침해 사고 및 공급망: 헤드라인을 장식한 5대 사이버 공격 사례

조직이 앞으로 닥칠 어떤 상황에도 대비할 수 있도록 최신 사이버 보안 뉴스를 확인해 보세요.

타늄(Tanium)은 고객 여러분께서 급변하는 사이버 보안 뉴스를 모두 따라잡기에는 하루가 아무리 길어도 시간이 모자란다는 사실을 잘 알고 있습니다. 게다가 주요 TV 방송사의 보도에는 업계 전문가로서 여러분이 필요로 하는 중요한 세부 사항이 빠져 있는 경우가 종종 있습니다. 그래서 이번 주 주요 기사를 모아 여러분께 소개해 드리고자 합니다.

자, 시작해 볼까요:

코데코브의 공급망 공격으로 수백 명이 피해를 입었다

로이터의 ‘ ’ 조셉 멘(Joseph Menn) (새 탭에서 열림) 및 ‘ ’ 라파엘 사터(Raphael Satter) (새 탭에서 열림) 는 지난주 해당 기업이 공개한 코덱코브(Codecov) 해킹 사건 (새 탭에서 열림) 과 관련된 ‘ ’에 대한 중요한 후속 소식을 전했습니다. 수사관들은 한 통신사에, 공격자들이 해당 소프트웨어 감사 회사의 수백 명의 고객 정보를 유출했다고 밝혔다. 이 사건은 현재, 정교한 ‘ ’ SolarWinds 공격 사건 (새 탭에서 열림)을 연상시키는 공급망 공격으로 간주되고 있습니다.

공격자들은 해당 회사의 내부 인증 정보를 탈취하여, 고객들이 사용하는 핵심적인 Bash 업로더 스크립트를 장악했습니다. 이 스크립트를 변조함으로써, 그들은 해당 조직의 개발자 환경에서 인증 정보, 토큰 및 키를 탈취할 수 있었다.

코데코브는 세계 최대 규모의 기술 기업들을 포함해 29.000 곳 이상의 고객사를 보유하고 있습니다.

수사관들은 로이터 통신에, 위협 행위자들이 기술 서비스 제공업체를 표적으로 삼음으로써 수천 개의 추가 제한된 시스템에 접근할 수 있게 될 것이라고 밝혔다. 공급망 공격의 시대가 본격적으로 도래했습니다.

악의적인 공격자들이 수개월에 걸쳐 보험사를 표적으로 삼아 고객 데이터를 탈취했다

테크크런치(TechCrunch)의 잭 휘태커( ) (새 탭에서 열림) 는 보험 대기업인 Geico가 캘리포니아주 법무장관실에 제출한 데이터 유출 (새 탭에서 열림) 신고서를 가장 먼저 입수했다.

Geico는 사기범들이 자사 웹사이트를 통해 고객의 운전면허증 정보에 접근하는 데 “다른 곳에서 입수한” 정보가 사용되었다는 사실을 인정했다. 이 회사는 이러한 정보가 나중에 피해자들의 명의로 허위 실업급여를 신청하는 데 악용될 수 있다고 경고했다.

휘태커가 설명했듯이, 이전에 유출된 정보를 이용해 합법적인 보험 고객인 척 하는 것은 사기꾼들이 자주 사용하는 수법이다. 이번 사건은 이러한 정보의 접근성이 얼마나 높은지, 그리고 기업들이 실제 사용자와 가짜 사용자를 구분하는 데 얼마나 어려움을 겪고 있는지를 여실히 보여준다.

또한 사기꾼들이 1월 21일 에서 3월 1일로 연결되는 이 수법을 아무도 눈치채지 못한 채 사용했다는 보도도 있었다. 영향을 받은 고객 수는 공개되지 않았다. 기업은 엔드포인트( )부터 시작해 기업 데이터 보호를 강화함으로써 사기 발생의 근원을 차단해야 합니다. (새 탭에서 열림).

온라인 갈취범들이 플로리다의 한 학군에 40M 달러를 요구했다

사우스 플로리다 선 센티넬(South Florida Sun Sentinel)의 스콧 트래비스(Scott Travis, ) 기자는 ‘’ 랜섬웨어 공격자들과 브로워드 카운티 교육구 (새 탭에서 열림) 간의 2주간의 온라인 협상 기록으로 알려진 문서를 입수했다.

In it, the Conti group demand a $40 million ransom, later reduced to $10 million, for the school district to regain access to its network and one terabyte (TB) of stolen data. 해커들은 학생과 교사에 관한 금융 정보, 계약서, 사회보장번호, 주소, 생년월일 및 기타 정보를 보유하고 있다고 주장했다.

트래비스가 설명했듯이, 사기범들이 피해자가 모르는 사이에 이를 이용해 신용 대출을 신청하는 경우가 많기 때문에, 아동의 개인정보는 사이버 범죄 암시장에서 특히 가치가 높습니다.

랜섬웨어 공격자들이 학교나 그 밖의 납세자 세금으로 운영되는 기관을 표적으로 삼는 것은 새로운 일이 아니다. 오히려 이번 사건은 에서 효과적인 사이버 위생 수칙 을 실천하여 이러한 공격의 기회를 최소화해야 한다는 점을 상기시켜 주는 계기가 되어야 합니다.

정보기관, 소셜 미디어를 통한 대규모 간첩 모집 음모에 경고

BBC의 고든 코레라(Gordon Corera) (새 탭에서 열림) 기자는 영국 정보기관 MI5 (새 탭에서 열림)과 인터뷰를 진행했는데, 해당 기관은 적대국들이 소셜 미디어를 통해 공무원 및 기타 개인들을 포섭하려 하고 있다고 경고했다. 이 방송사는 지난 5년 동안 링크드인을 통해 이미 10.000 명 이상의 대상자에게 접촉했다고 주장한다.

MI5의 대표 켄 맥컬럼은 악성 프로필이 “산업적 규모”로 활용되고 있다고 주장한다. 코레라는 학계나 중요 인프라 분야에서 일할 수도 있는 대상자들이 종종 해외에서의 비즈니스 및 여행 기회를 제안받으며, 이를 통해 해당 국가들이 그들을 포섭하려 한다고 기술했다.

링크드인은 이러한 위협에 대한 인식을 높이기 위한 정부의 새로운 방안을 환영했다.

이는 보안 체인에서 인간이 여전히 가장 취약한 고리 중 하나임을 보여주는 또 다른 징후입니다. 그렇기 때문에 효과적인 사이버 전략이라면 기술 및 프로세스 통제뿐만 아니라 교육과 인식 제고도 반드시 포함되어야 합니다.

펄스 시큐어 고객들에게 심각한 버그를 해결할 것을 촉구

또 한 주가 지나면서, 해결해야 할 심각한 소프트웨어 취약점이 하나 더 발견되었습니다. ArsTechnica의 댄 구딘( ) (새 탭에서 열림) 은 이번 연구에서, 여러 APT 그룹이 Pulse Secure VPN (새 탭에서 열림) 의 ‘’ 제로데이 취약점을 악용하고 있음을 발견했다고 보도했습니다.

Pulse Connect Secure의 인증 우회 취약점을 악용하면 공격자가 해당 제품의 다단계 및 단일 단계 인증을 우회하여 웹쉘을 설치하고 사이버 첩보 활동을 수행할 수 있습니다. 일부 사례에서는 이 취약점이 Pulse Secure의 CVE 2019 및 2020와 함께 악용되고 있습니다.

미국의 국방, 정부 및 금융 기관들이 위험에 처할 수 있지만, 피해 범위는 전 세계로 확대될 수도 있다. 적어도 한 개의 국가 지원 단체가 확인되었다.

이번 사건을 통해 조직이 자사의 IT 자산에 대한 포괄적인 가시성을 확보하는 것이 얼마나 중요한지 다시 한번 깨닫게 됩니다. 벤더 측에서 문제를 파악했을 때 신속하게 대응할 수 있도록, 의 취약점 및 구성 관리 도구 를 갖추는 것이 매우 중요합니다.

Tanium이 귀사의 조직에 실시간 가시성 (새 탭에서 열림), 포괄적인 제어 기능, 그리고 앞으로 닥칠 어떤 상황에도 신속하게 대응할 수 있는 능력을 어떻게 제공할 수 있는지 알아보세요.