오늘의 보안 브리핑에서는 잘못 구성된 클라우드 배포 환경으로 파고드는 Chaos 악성코드, APT28의 새로운 PRISMEX 첩보 체인, 북한이 1,700개 패키지로 확대한 공급망 공격, 인터넷에 노출된 PLC를 겨냥한 이란 연계 공격, 그리고 30만 건이 넘는 여권 번호가 유출된 Eurail 침해를 추적합니다.
오늘 드러난 양상은 명백합니다. 공격자는 팀이 제어 영역을 노출하고, 개방형 소프트웨어 생태계를 지나치게 쉽게 신뢰하며, 핵심 시스템은 너무 특수해서 표적이 되지 않을 것이라고 여기는 곳에서 계속 승리하고 있습니다. 클라우드 워크로드와 패키지 저장소부터 산업용 제어기와 여행 데이터까지, 허술한 신뢰 경계가 대형 사고로 이어지고 있습니다.
Darktrace에 따르면 새로운 Chaos 변종은 이제 잘못 구성된 클라우드 배포 환경을 겨냥합니다. 라우터, 엣지 장비, 보안이 취약한 Docker 환경과 주로 연관됐던 봇넷이 영역을 넓힌 것입니다. 공격 경로가 지독할 만큼 익숙하다는 점이 중요합니다. 노출된 서비스, 미흡한 보안 강화, 인터넷에 공개된 관리 영역은 여전히 클라우드 워크로드를 암호화폐 채굴과 DDoS 인프라로 손쉽게 악용하게 만듭니다.
Trend Micro는 우크라이나 기관과 연합국의 물류·운송·방위 협력사를 상대로 새롭게 확인된 PRISMEX 악성코드 도구군을 배포한 스피어피싱 캠페인을 APT28과 연결했습니다. 중요한 것은 악성코드만이 아닙니다. 새로운 취약점을 빠르게 무기화하고 클라우드 서비스를 명령제어에 악용하는 작전 전환 속도입니다. 탐지 체계가 이메일, 엔드포인트, 클라우드 원격측정을 여전히 서로 다른 사일로로 나눈다면 이런 공격자에게 움직일 여지를 주는 셈입니다.
Socket에 따르면 북한 연계 Contagious Interview 캠페인은 npm, PyPI, Go, Rust, Packagist 전반에 악성 패키지를 퍼뜨렸습니다. 로더를 정상적인 개발자 도구처럼 위장한 뒤 정보 탈취와 원격 접근 페이로드를 전달했습니다. 이는 공급망 위험을 나지막이 일깨우는 수준이 아니라 쇠지렛대로 두드리는 경고입니다. 특히 개발 도구의 내부 검토를 선택 사항으로 여기는 엔지니어링 팀에서는 의존성을 여전히 너무 자동으로 신뢰합니다.
미국 기관들은 이란 연계 해커가 상하수도, 에너지 등 핵심 부문에서 쓰이는 PLC를 포함해 외부에 노출된 운영기술을 표적으로 삼고 있다고 경고했습니다. 보고된 영향에는 화면 데이터 조작, PLC 기능 저하, 운영 중단, 금전적 손실이 포함됩니다. PLC나 HMI에 아직 공용 인터넷으로 접근할 수 있다면 그것은 현대화가 아니라 시한폭탄을 단 직무 유기입니다.
The Record에 따르면 Eurail은 12월 침입으로 308,777명의 이름과 여권 번호가 탈취됐으며, 이후 도난 데이터가 판매 목록에 오르고 일부 표본이 Telegram에 게시됐다고 규제기관에 알렸습니다. 여행 데이터는 신원 정보, 고객 지원 기록, 국제 이동 맥락을 결합하기 때문에 조용히 가치가 높아진 표적입니다. 이 조합은 사기, 사칭, 후속 표적 공격에 금광과 같습니다.
오늘의 신호를 실질적인 보안 강화 계획으로 바꾸십시오.
KENSAI는 보안팀이 노출된 공격 표면을 검증하고, 통제를 압박 시험하며, 공격자가 가장 먼저 수익화할 신뢰의 틈을 찾아내도록 지원합니다.
무료 스캔 시작 →