← 보안 블로그로 돌아가기
보안 브리핑 7분 읽기

AI 지원 해커, 방화벽 600대 침해 + Predator 스파이웨어, iOS에 은신

러시아어를 사용하는 해커가 생성형 AI를 이용해 FortiGate 방화벽 600대 이상을 침해했으며 55개국에 걸쳐 발생했습니다. Intellexa의 Predator 스파이웨어는 iOS SpringBoard에 후킹해 녹화 표시기를 숨깁니다. PayPal은 사회보장번호(SSN)를 무려 6개월 동안 노출했습니다. 프랑스 은행 등록 정보 유출은 계좌 120만 건에 영향을 미쳤습니다..


긴급: AI 기반 공격으로 FortiGate 방화벽 600대 이상 침해

미숙련 공격자 + AI = 대규모 공격

Amazon Threat Intelligence는 금전적 동기를 가진 러시아어 사용 위협 행위자가 상용 AI 도구를 이용해 2026년 1월 11일부터 2월 18일 사이 55개국에서 FortiGate 장비 600대 이상을 침해했다는 사실을 발견했습니다.

핵심 시사점: 제로데이 악용이 전혀 필요하지 않았다는 점입니다. 이 캠페인은 노출된 관리 포트와 단일 인증 요소만 사용하는 취약한 자격 증명을 악용해 성공했습니다. AI는 평소라면 상당한 기술력이 필요했을 공격을, 미숙련 행위자도 대규모로 수행할 수 있게 해주었습니다.

AI가 가능하게 한 것

🗡️ KENSAI 인사이트

이번 공격은 기본적인 보안 위생 결함을 악용했습니다 — 노출된 관리 인터페이스와 취약한 비밀번호입니다. AI가 제로데이를 찾아낸 것이 아니라, 수동 공격자가 할 수 있는 일을 단순히 규모만 키운 것입니다. 공개 관리 포트를 비활성화하십시오. MFA를 강제하십시오. 이는 기본 중의 기본 방어책입니다.


Predator 스파이웨어: iOS에서의 보이지 않는 녹화

SpringBoard 후킹으로 카메라·마이크 활동을 은폐

Intellexa의 Predator 스파이웨어는 iOS 녹화 표시기를 억제하면서 카메라와 마이크 피드를 운영자에게 은밀히 스트리밍할 수 있습니다.

Predator는 상태 표시줄 아이콘을 관리하는 핵심 UI 레이어인 iOS SpringBoard에 직접 후킹합니다. 녹화 알림 시스템을 가로챔으로써, 이 스파이웨어는 다음을 할 수 있습니다:

이는 국가 배후급 역량으로 주로 언론인, 활동가, 정치인을 표적으로 삼습니다. 일반 사용자가 표적이 될 가능성은 낮지만 iOS는 최신 상태로 유지해야 합니다.


PayPal 데이터 유출: 6개월간 노출된 SSN

대출 애플리케이션의 소프트웨어 결함으로 민감 정보 유출

PayPal은 대출 애플리케이션의 소프트웨어 오류로 사회보장번호가 그 외 민감한 개인정보와 함께 거의 6개월간 2025년 내내 노출되었다고 고객들에게 통지하고 있습니다.

주요 세부 사항:

이는 애플리케이션 보안 테스트가 경계 방어만큼이나 중요하다는 점을 보여줍니다. 단 하나의 코드 결함이 수백만 건의 기록을 노출시킬 수 있습니다.


프랑스 은행 등록 정보 유출: 계좌 120만 건

프랑스 재무부는 은행 등록 계좌 120만 건에 영향을 미친 사이버보안 사고를 공개했습니다. 세부 정보는 아직 제한적이지만, 그 규모로 볼 때 프랑스 최대 규모의 금융 데이터 유출 사고 중 하나입니다.


Advantest, 랜섬웨어 공격 피해

일본의 반도체 테스트 장비 대기업 Advantest Corporation이 자사 기업 네트워크에 대한 랜섬웨어 공격을 공개했습니다. 주요 반도체 제조사에 테스트 장비를 공급하는 이 회사는 고객 및 직원 데이터에 잠재적 영향이 있을 수 있다고 확인했습니다.


BeyondTrust RCE, 랜섬웨어 공격에 악용

CISA 경고: 랜섬웨어 공격에 실제 악용 중

BeyondTrust Remote Support의 CVE-2026-1731이 랜섬웨어 캠페인에서 실제로 악용되고 있습니다. CISA는 이를 Known Exploited Vulnerabilities(KEV) 카탈로그에 추가했습니다.

BeyondTrust Remote Support를 사용하는 조직은 즉시 패치해야 합니다. 원격 접근 도구는 공격자에게 IT 팀과 동일한 수준의 권한 접근을 제공하기 때문에 고가치 표적입니다.


Arkanix Stealer: AI로 제작된 악성코드 실험

새로운 정보 탈취형 악성코드인 Arkanix가 2025년 말 다크웹 포럼에서 홍보되었습니다. 분석에 따르면 이는 대부분 AI로 생성된 것으로 보입니다 — AI를 이용해 악성코드를 개발하는 저숙련 행위자들이 늘어나는 추세를 보여줍니다. 수명은 짧았지만, 이는 악성코드 개발의 대중화를 보여주는 사례입니다.


오늘의 수치

지표
AI 지원 공격으로 침해된 FortiGate 장비 600대 이상
영향받은 국가 55개국
PayPal SSN 노출 기간 약 6개월
유출된 프랑스 은행 계좌 120만 건
공격 캠페인 지속 기간(FortiGate) 5주

오늘의 우선순위

  1. 패치: BeyondTrust CVE-2026-1731 — 랜섬웨어 공격에 실제 악용 중
  2. 점검: FortiGate 관리 인터페이스 — 공개 접근 비활성화, MFA 강제
  3. 검토: 애플리케이션 보안 — PayPal 사례와 같은 결함은 대출·결제 흐름 속에 숨어 있습니다
  4. 업데이트: iOS 기기 — Predator 스파이웨어는 구버전을 표적으로 삼습니다
  5. 모니터링: AI 지원 공격 도구 — 저숙련 행위자가 AI로 규모를 키우는 중

당신의 방화벽도 600대처럼 노출되어 있지 않습니까?

KENSAI는 AI 지원 공격자가 대규모로 악용하는 노출된 관리 인터페이스, 취약한 자격 증명, 설정 오류를 스캔합니다.

무료 스캔 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →

📚 관련 기사