TeamPCP가 인기 LiteLLM AI 프록시 패키지를 3단계 자격 증명 수집기, Kubernetes 수평 이동 툴킷, 지속적인 systemd 백도어로 침해했습니다. FCC는 미국 외부에서 제조된 모든 소비자용 라우터를 금지합니다. HackerOne은 제3자 Navia 해킹을 통한 직원 데이터 유출을 공개합니다. 네덜란드 재무부는 직원에게 영향을 미친 유출을 확인했습니다. PTC는 임박한 악용 위협에 처한 심각한 Windchill RCE에 대해 경고합니다.
PyPI의 LiteLLM 버전 1.82.7 및 1.82.8이 TeamPCP에 의해 침해되어, 자격 증명을 수집하고 Kubernetes 클러스터 전반에 수평으로 이동하며 지속적인 백도어를 구축하는 다단계 페이로드가 심어졌습니다.
바로 TeamPCP 위협 그룹입니다. 이미 Trivy와 KICS 침해의 배후로 지목된 이 그룹이 이제 다음을 강타했습니다: LiteLLM은 여러 제공업체에 걸쳐 LLM API 호출을 라우팅하는 데 가장 널리 사용되는 Python 패키지 중 하나입니다. 이번 침해는 LiteLLM이 CI/CD 파이프라인에서 Trivy를 사용한 것이 원인이 되었을 가능성이 높으며, 이는 다음을 만들어냈습니다: 연쇄적인 공급망 공격.
악성 페이로드는 다음과 같은 3단계 공격:
.env 파일을 수집합니다sysmon.service)를 설치하며, 이는 checkmarx[.]zone/raw를 주기적으로 확인해(poll) 추가 바이너리를 받아오며, 장기적인 원격 접근을 제공합니다LiteLLM은 AI 인프라의 심장부에 자리하고 있습니다 — 애플리케이션과 OpenAI, Anthropic, Azure와 같은 LLM 제공업체 사이의 관문입니다. LiteLLM을 침해한다는 것은 공격자가 잠재적으로 다음에 대한 접근 권한을 얻는다는 것을 의미합니다: 조직이 사용하는 모든 LLM 제공업체의 API 키 , 그리고 그 API 호출을 통해 흘러가는 민감한 데이터입니다. Kubernetes 환경에서 LiteLLM을 운영하는 조직은 전체 클러스터 침해라는 추가적인 위험에 직면합니다.
PyPI에서 두 악성 버전 모두 제거되었지만, 게시부터 제거 사이에 이를 설치한 시스템은 침해되었을 수 있습니다.
pip show litellm을 실행하고 배포 로그를 확인하십시오sysmon.service systemd 유닛이 LiteLLM이 실행된 모든 호스트에 있는지checkmarx[.]zone으로의 아웃바운드 연결이 있는지 검토하십시오연방통신위원회(FCC)가 지속적인 국가 배후 공급망 위협을 이유로, 외국에서 제조된 모든 소비자용 라우터의 미국 내 판매를 금지하도록 Covered List를 업데이트했습니다.
미국 규제 당국이 지금까지 취한 가장 공격적인 하드웨어 보안 조치 중 하나로, FCC는 사실상 신규 소비자용 라우터의 판매를 금지했습니다 , 미국 외부에서 제조된 제품에 대해서 말입니다. 업데이트된 Covered List는 이제 판매 브랜드와 무관하게, 외국에서 제조된 모든 소비자용 라우팅 장비를 포함합니다.
이번 결정은 다음에 대한 수년간 고조된 우려에 따른 것입니다: 국가 배후 백도어가 네트워킹 장비에 심어졌다는 우려입니다:
이는 미국에 국한된 조치이지만, 더 넓은 흐름을 나타냅니다: 사이버보안에서의 하드웨어 주권입니다. EU의 사이버 복원력법(CRA)은 다른 접근 방식을 취합니다 — 외국산 하드웨어를 금지하는 대신, EU 내에서 판매되는 모든 연결 기기에 보안 요건을 의무화합니다. 두 접근 방식 모두 동일한 근본적 현실을 반영합니다: 네트워크 경계는 라우터에서 시작된다는 것, 그리고 불투명한 외국 공급망을 신뢰하는 것은 더 이상 용납될 수 없다는 것입니다.
EU 소속으로 NIS2 적용 대상인 조직이라면, 이는 네트워크 하드웨어 공급망을 감사하라는 상기입니다. EU가 외국산 라우터를 전면 금지하지 않더라도, NIS2 제21조의 공급망 보안 요건은 네트워크 경계를 보호하는 하드웨어에 대한 due diligence를 입증해야 함을 의미합니다.
HackerOne이 공격자가 자사의 미국 복리후생 관리업체 중 하나인 Navia를 침해한 이후, 수백 명의 직원 개인정보가 탈취되었다고 통지하고 있습니다.
HackerOne은 세계 최대 버그 바운티 플랫폼으로, 다음의 침해를 통해 직원 개인정보가 유출되었다고 공개했습니다: Navia, 제3자 복리후생 관리업체입니다. 이 아이러니는 보안 업계에서도 놓치지 않았습니다 — 취약점 공개의 중심에 있는 조직 스스로가, 다른 조직들이 완화하도록 돕는 바로 그 제3자 공급망 위험의 피해자가 된 것입니다.
유출된 데이터에는 다음이 포함된다고 알려졌습니다:
이번 유출은 왜 NIS2 제21조(2)(d)가 공급망 보안 관리를 의무화하는지를 완벽하게 보여줍니다. HackerOne 자체의 보안 태세는 강력합니다 — 어쨌든 이 회사는 연구자들이 다른 조직의 취약점을 신고하는 플랫폼이니까요. 그러나 이 회사 직원들의 데이터는, 가시성이 제한적이었을 가능성이 높은 복리후생 제공업체를 통해 침해되었습니다. 어떤 조직도 자신의 가장 약한 벤더보다 강할 수 없습니다.
네덜란드 재무부가 직원 정보를 침해한 보안 유출을 공개했습니다 — 위협 행위자들의 표적이 된, 점점 늘어나는 유럽 정부 기관 명단에 가장 최근 추가된 사례입니다.
바로 네덜란드 재무부가 직원들에게 영향을 미친 유출을 확인했습니다. 공격 경로와 범위에 대한 세부 정보는 아직 제한적입니다. 이는 네덜란드가 NIS2 이행과 정부 사이버보안 표준 강화를 가장 적극적으로 추진해온 EU 회원국 중 하나였다는 점에서 특히 민감한 시점에 발생했습니다.
이번 유출은 다음과 같은 패턴을 따릅니다 — EU 정부 기관이 표적이 되는 2026년의 패턴입니다:
정부 기관은 명백히 NIS2 적용 범위 안에 있습니다. 네덜란드 정부는 이 지침의 적극적인 지지자였습니다 — 이번 유출은 자원이 충분한 정부 기관조차 지속적인 위협에 직면한다는 것을 보여줍니다. 이번 사건은 네덜란드의 이미 공격적인 NIS2 이행 일정을 가속화할 가능성이 높으며, 다른 회원국들이 정부 부문 컴플라이언스에 접근하는 방식에도 영향을 미칠 수 있습니다.
PTC Inc.가 Windchill 및 FlexPLM 제품 수명주기 관리 시스템의 심각한 RCE 취약점에 대해 긴급 권고를 발표하며, 악용이 임박했다고 경고했습니다.
PTC Windchill 그리고 FlexPLM은 전 세계 주요 제조업체와 방위산업체가 제품 설계, 엔지니어링 데이터, 공급망 문서를 관리하는 데 사용하는 엔터프라이즈 제품 수명주기 관리(PLM) 플랫폼입니다. 이제 심각한 원격 코드 실행 취약점이 이러한 환경을 위협하고 있습니다.
PTC가 권고문에서 "임박(imminent)"이라는 단어를 사용한 것은 주목할 만합니다 — 이는 실전 악용 시도가 이미 탐지되었거나, 개념 증명(PoC) 코드가 유포되고 있음을 시사합니다. 제조, 항공우주, 방위, 자동차 산업의 조직에게 이는 긴급 패치 상황입니다.
수천 개의 미국 학군이 학생 데이터 관리에 사용하는 Infinite Campus가, 위협 그룹 ShinyHunters가 학생 및 가족 기록을 탈취했다고 주장한 이후 고객들에게 유출을 경고하고 있습니다.
Infinite Campus는 미국에서 가장 널리 사용되는 학생 정보 시스템(SIS) 중 하나로, 성적, 출석, 건강 기록, 징계 기록, 가족 연락처 정보를 포함해 수백만 K-12 학생의 기록을 관리합니다. ShinyHunters 그룹 — Ticketmaster, AT&T, Santander를 포함한 유명 유출 사고로 알려진 — 이 이번 사건의 배후를 자처하고 있습니다.
학생 데이터가 특히 민감한 이유는 다음과 같습니다:
법 집행 성과: 러시아 국적자가 Yanluowang 랜섬웨어 그룹의 초기 접근 브로커(IAB)로 활동한 혐의로 미국 연방 교도소에서 81개월(거의 7년) 형을 선고받았습니다. 이번 선고는 미국 법무부가 다음을 성공적으로 추적하고 있음을 재확인시켜줍니다: 전체 랜섬웨어 생태계 — 랜섬웨어를 배포하는 운영자뿐 아니라, 초기 접근을 판매하는 브로커, 침투를 수행하는 제휴사, 자금을 세탁하는 조직까지 말입니다.
Yanluowang 그룹은 다음을 공격해 악명을 얻었습니다: Cisco를 2022년에 공격했으며, 이후 금융, 제조, 기술 분야 전반의 기업을 표적으로 삼아왔습니다. 이번 선고는 다음이라는 더 넓은 흐름의 일부입니다: 증가하는 법적 결과 , 랜섬웨어 참여자들에게 부과되는 결과이며, 이는 사이버범죄자들의 위험 계산을 서서히 바꾸고 있습니다.
진행 중인 피싱 캠페인이 이력서로 위장한 고도로 난독화된 VBScript 파일을 프랑스어권 기업 환경에 전달하며, 다목적 툴킷을 배포하고 있습니다.
Securonix 연구진이 FAUX#ELEVATE 캠페인을 발견했습니다. 이 캠페인은 프랑스어권 조직을 표적으로 가짜 이력서 문서를 사용해 다음을 결합한 삼중 위협 페이로드를 배포합니다: 자격 증명 탈취, 데이터 유출, Monero 채굴. 이 캠페인은 정상 서비스를 악용한다는 점에서 주목할 만합니다:
이 캠페인은 현재 프랑스어권 환경을 표적으로 하지만, 유사한 캠페인이 독일어권 조직을 표적으로 삼을 가능성이 높습니다. 여러 언어로 지원서를 처리하는 인사(HR) 부서는 특히 경계해야 합니다. 이 공격 패턴 — 입사 지원서로 위장한 무기화 문서 — 은 알려지지 않은 발신자의 첨부파일을 열어야만 하는 HR 팀의 특성 때문에 지속적으로 성공하는, 잘 알려진 공격 경로입니다.
| 위협 | 심각도 | 유형 | 조치 필요 |
|---|---|---|---|
| LiteLLM 공급망 백도어 | 치명적 | 공급망 | 버전 확인, 자격 증명 교체 |
| FCC 해외산 라우터 금지 | 치명적 | 규제 | 네트워크 하드웨어 공급망 감사 |
| PTC Windchill/FlexPLM RCE | 치명적 | 취약점 | 긴급 패치 즉시 적용 |
| HackerOne/Navia 유출 | 높음 | 데이터 유출 | Navia에 문의, 벤더 PII 감사 |
| 네덜란드 재무부 유출 | 높음 | 데이터 유출 | 후속 공격 모니터링 |
| Infinite Campus / ShinyHunters | 높음 | 데이터 유출 | 벤더에 문의, 학생 신용 동결 |
| FAUX#ELEVATE 이력서 피싱 | 높음 | 피싱 | VBScript 차단, HR 첨부파일 샌드박스 처리 |
| Yanluowang IAB 형 선고 | 정보 | 법 집행기관 | 경각심 고취 — 억지 신호 |
오늘의 LiteLLM 백도어는 AI 툴링이 새로운 최전선임을 보여줍니다. KENSAI는 공격자가 찾아내기 전에 귀사의 웹 애플리케이션, API, 인프라의 취약점을 스캔합니다.
무료 보안 스캔 시작하기 →KENSAI 위협 인텔리전스 팀 발행 · 2026년 3월 25일
계속 정보를 확인하십시오. 계속 안전하게 지키십시오. 더 많은 브리핑 보기 →