剣 KENSAI
보안 브리핑 2026년 3월 30일 · 7분 읽기

유럽집행위원회 AWS 침해로 데이터 350GB 유출 — TP-Link 라우터 결함으로 인증 우회 가능, BIND DNS 메모리 고갈, Google 양자 마감 2029년 설정

유럽집행위원회가 위협 행위자가 자사 Amazon 클라우드 환경에서 350GB 넘는 데이터를 탈취한 사건을 조사 중이며, 두 달 만에 두 번째 대규모 침해입니다. TP-Link는 인증 우회와 임의 명령 실행을 가능케 하는 고위험 라우터 취약점을 패치했습니다. BIND DNS 리졸버는 조작된 도메인으로 인한 메모리 고갈 위험에 직면했습니다. Google은 양자내성암호 전환 마감으로 2029년을 못박았습니다. RSAC 2026 3~4일 차는 방어 지형을 재편하는 주요 발표를 쏟아냈습니다.


1. 유럽집행위원회 AWS 환경 침해 — 데이터 350GB 탈취

⚠ 치명적 — 기관 데이터 유출

위협 행위자가 유럽집행위원회의 Amazon Web Services 환경을 침해해 여러 데이터베이스와 직원 정보를 포함한 350GB가 넘는 데이터를 탈취했다고 주장하고 있습니다. 이는 위원회가 두 달 만에 겪는 두 번째 대규모 침해입니다.

유럽집행위원회는 자사 AWS 계정 중 최소 1개에 영향을 미친 보안 침해를 적극적으로 조사하고 있다고, BleepingComputer가 3월 27일 보도했습니다. 언론에 직접 연락한 위협 행위자는 350GB가 넘는 데이터를 탈취했다고 주장하며, 여기에는 직원 정보, 여러 데이터베이스, 내부 이메일 서버 접근 권한이 포함됩니다.

현재까지 파악된 사실

EU 침해 패턴

이는 위원회가 2026년 1월 이후 겪는 두 번째 침해입니다. 2월에 공개된 첫 번째 침해는 직원 기기를 관리하는 데 사용되는 모바일 기기 관리(MDM) 플랫폼의 침해와 관련이 있었습니다. 해당 침해는 Ivanti Endpoint Manager Mobile(EPMM) 취약점 악용과 연계되어 있으며, 네덜란드 데이터보호청과 핀란드 Valtori 정부 기관을 겨냥한 유사 공격과도 연결되어 있습니다.

패턴은 명확합니다: EU 기관들이 조직적으로 표적이 되고 있습니다. 위원회는 방어 체계를 강화하기 위해 1월 20일 새로운 사이버보안 법안을 제안했으며, 바로 지난주 EU 이사회는 중국·이란 기업 3곳을 제재했습니다 — 회원국의 핵심 인프라를 겨냥한 사이버공격에 대한 조치입니다.

방어 조치


2. TP-Link, 고위험 라우터 취약점 패치

🔶 높음 — 네트워크 인프라 위험

TP-Link가 자사 라우터 펌웨어에서 발견된 여러 고위험 취약점을 패치했으며, 이 취약점들은 공격자가 인증을 우회하고, 임의 명령을 실행하고, 자격 증명이 담긴 구성 파일을 복호화할 수 있게 합니다.

TP-Link는 여러 라우터 모델에 걸쳐 발견된 고위험 취약점을 해결하는 펌웨어 업데이트를 배포했습니다. SecurityWeek가 보도한 이 결함들은 소비자용 및 소규모 사업장용 네트워킹 장비 시장에서 TP-Link가 차지하는 막대한 점유율을 감안하면 상당한 위험을 나타냅니다.

취약점 상세

왜 중요한가

침해된 라우터는 지속적인 네트워크 발판이 됩니다. 특히 Volt Typhoon과 같은 국가 배후 그룹이 침해된 SOHO 라우터를 트래픽 프록시와 표적 네트워크 접근 유지 용도로 광범위하게 활용해 왔습니다. TP-Link 라우터는 전 세계적으로 가장 널리 보급된 제품군에 속해, 이러한 결함은 봇넷 운영자와 APT 그룹 모두에게 고가치 표적이 됩니다.

방어 조치


3. BIND DNS 리졸버 취약점, 메모리 고갈 공격 가능

🔶 높음 — DNS 인프라 서비스 거부

ISC가 BIND 업데이트를 배포해, 공격자가 특별히 조작된 도메인을 이용해 DNS 리졸버에서 메모리 고갈과 메모리 누수를 유발할 수 있는 고위험 취약점을 패치했습니다.

인터넷시스템컨소시엄(ISC)이 인터넷에서 가장 널리 사용되는 DNS 소프트웨어인 BIND에서 고위험 취약점을 패치했습니다. 이 결함은 리졸버에 메모리 고갈메모리 누수를 유발하는 데 악용될 수 있어, 사실상 전체 네트워크의 DNS 해석을 마비시킬 수 있습니다.

공격 메커니즘

이 취약점은 특별히 조작된 도메인 이름으로 촉발될 수 있으며, 이는 처리 과정에서 리졸버가 과도한 메모리를 소비하게 만듭니다. DNS 리졸버는 임의의 도메인에 대한 쿼리를 처리해야 하므로, 공격자는 자신이 관리하는 악성 도메인으로 쿼리를 유도하기만 하면 됩니다 — 인증이나 특별한 접근 권한이 필요 없습니다.

영향 범위

방어 조치


4. Google, 양자내성암호 전환 마감으로 2029년 설정

🔮 전략적 — 암호화 전환

Google은 2029년을 목표 연도로 공개적으로 확정했습니다 — 자사 서비스 전반에 걸쳐 양자내성암호로의 전환을 완료하는 것이 목표입니다. SecurityWeek의 주간 정리에서 강조된 이번 발표는, 세계 최대 기술 기업 중 하나가 양자 위협을 많은 조직이 가정하는 것보다 실질적으로 더 가까운 것으로 보고 있음을 시사합니다.

"지금 수집, 나중에 복호화" 시계

이러한 시급성은 이미 국가 행위자들이 실행 중인 "지금 수집, 나중에 복호화(harvest now, decrypt later)" 전략에서 비롯됩니다. 오늘 가로챈 암호화 통신 — 외교 전문, 기업 전략, 기밀 정보 — 은 충분히 강력한 양자 컴퓨터가 등장하면 해독 가능해질 것입니다. 그 임계점이 2030년대 초에 넘어선다면, 오늘날 전통적인 알고리즘으로 암호화된 데이터는 이미 위험에 처해 있는 셈입니다.

업계 동향

조직이 지금 취해야 할 조치


5. RSAC 2026 3~4일 차: 엔터프라이즈 보안을 재편하는 핵심 발표

📡 RSAC 2026 — 업계 인텔리전스

샌프란시스코에서 열린 RSAC 2026의 마지막 날들은 올해 남은 기간과 그 이후까지 엔터프라이즈 보안을 형성할 제품 발표와 전략적 전환의 물결을 쏟아냈습니다.

주요 발표

주목할 동향

RSAC 2026은 여러 흐름을 재확인했습니다: 공격과 방어 양쪽 모두에서 AI 활용이 가속화되는 흐름, 그리고 양자 대비가 지금 시작되어야 한다는 공감대가 커지는 흐름, 또한 개발자 도구를 겨냥한 공급망 공격이 점점 정교해지는 흐름입니다. 이번 컨퍼런스는 보안 벤더의 역량과 대부분 조직의 도입·운영 능력 사이에 벌어지는 격차도 조명했습니다.


위협 지형 요약

위협심각도조치 필요
EU 집행위원회 AWS 침해 (350GB)치명적클라우드 IAM 감사; CloudTrail 이상 탐지 활성화
TP-Link 라우터 취약점높음펌웨어 즉시 업데이트; 원격 관리 비활성화
BIND DNS 메모리 고갈높음BIND 패치; 리졸버 메모리 사용량 모니터링
Google 2029년 양자 마감전략적암호 인벤토리 및 전환 계획 수립 시작
RSAC 2026 발표정보성딥페이크 방지 솔루션 평가; 공급망 검토

위협보다 한발 앞서가십시오

매일 제공되는 인텔리전스 브리핑, 실제 공격 분석, 실행 가능한 방어 지침.

KENSAI 살펴보기

— KENSAI 보안 인텔리전스 · 2026년 3월 30일 발행

관련 기사

DarkSword iOS 스파이웨어, GitHub 유출로 수백만 명 위협 — VoidStealer, Chrome 암호화 우회 — 철도 플랫폼 악용 AI 피싱, 수백 곳 강타 Forum InCyber 2026, 사이버보안 역량 강화 나서 — EU 의회는 AI Act 간소화, 누드화 앱 금지, e프라이버시 CSAM 적용 예외 만료 INTERPOL, 악성 IP 4만 5천 개 해체 — Google, Chrome 제로데이 2건 패치 — SocksEscort 봇넷 압수