오늘 아침 드러난 양상은 불쾌할 만큼 일관됩니다. 신뢰받는 지원 채널과 기반 시설, 앱 스토어, AI 도구가 모두 공격자의 고속 침투 경로로 바뀌고 있습니다.
핵심: 대부분의 팀이 아침 회의를 마치기도 전에 살펴야 할 사건이 네 가지입니다. 도메인 전체 침해로 이어지는 채팅 기반 사회공학, 유틸리티 기업 내부망 침해, App Store를 통한 지갑 탈취, 그리고 공개 후 반나절 만에 악용된 AI 서빙 취약점입니다.
Google Mandiant에 따르면 UNC6692는 이메일 폭탄 공격과 가짜 Microsoft Teams 헬프데스크 연락을 결합해 피해자가 위조 스팸 방지 패치를 설치하도록 유도합니다. 이 패치는 브라우저 지속성을 확보하는 SnowBelt, 터널링에 쓰이는 SnowGlaze, 명령을 실행하는 SnowBasin으로 구성된 Snow 도구 세트를 투하합니다. 이후 공격자는 LSASS를 덤프하고 내부망에서 횡적으로 이동하며 Active Directory 자료를 빼냅니다. 이는 더 이상 평범한 피싱이 아닙니다. 지원 채널에 대한 신뢰를 무기화해 네트워크 깊숙이 침투하는 공격입니다.
Itron은 일부 내부 시스템에 무단 접근이 발생했다고 공개했으며, 공격 활동을 차단하고 조사에 착수했고 현재 중대한 운영 장애는 없다고 밝혔습니다. 다행스러운 소식이지만 방심할 이유는 아닙니다. Itron의 기술은 전 세계 에너지와 수도 환경의 유틸리티 운영에 깊이 자리 잡고 있습니다. 이처럼 광범위하게 연결된 공급업체가 내부 침해를 보고했다면 유틸리티와 인접 사업자는 이를 망 분리, 공급업체 접근, 사고 대응 준비 태세를 다시 점검하라는 경고로 받아들여야 합니다.
연구진은 주요 지갑을 흉내 낸 앱을 포함해 암호화폐 복구 문구와 개인 키를 노리는 FakeWallet 앱 26개를 Apple App Store에서 발견했습니다. 일부 앱은 사용자를 트로이목마가 심어진 지갑 설치 절차로 유도했으며, 보도에서는 중국 지역 App Store에서의 유통도 지적했습니다. 교훈은 암호화폐에만 국한되지 않습니다. 브랜드 모방이 정교하고 모바일 환경에 대한 신뢰가 충분하면, 신뢰받는 앱 스토어조차 자격 증명과 자산을 훔치는 전달 경로가 될 수 있습니다.
오픈소스 LLM 서빙 스택의 SSRF 취약점인 LMDeploy CVE-2026-33626은 공개 후 12시간 31분 만에 악용된 것으로 알려졌습니다. AI 기반 시설을 평범한 내부 소프트웨어처럼 배포하는 조직이라면 두려워해야 할 수치입니다. 이제 보안 권고와 공격용 프롬프트 사이의 간격이 너무 짧아져 패치 지연 자체가 곧 노출이 됩니다.
결론: 오늘 아침 드러난 양상은 불쾌할 만큼 일관됩니다. 신뢰받는 지원 채널과 기반 시설, 앱 스토어, AI 도구가 모두 공격자의 고속 침투 경로로 바뀌고 있습니다.
KENSAI는 공격자가 신뢰를 접근 권한으로 바꾸기 전에 팀이 신원 확인 절차, 내부 기반 시설, 모바일 소프트웨어 공급망, AI 서빙 스택에 노출된 공격 경로를 찾아내도록 지원합니다.
무료 스캔 →항상 경계를 늦추지 마십시오.
🗡️ KENSAI 보안팀