국가사이버안보센터가 해외 보안 동향을 발표했다.
미국 NSA, FBI, CNMF, 영국의 NCSC가 러시아의 APT29 해커 그룹이 취약한 협업 소프트웨어 기업 짐브라(Zimbra)와 젯브레인(JetBrains)의 팀시티(TeamCity) 서버를 대규모로 공격하고 있다고 전했다.
이 그룹은 정부와 민간 조직을 주로 타깃으로 솔라윈즈(SolarWinds) 공급망 공격과 NATO 관련 정보 탈취 등의 공격을 감행했으며, 이번 공격은 패치되지 않은 서버를 대상으로 공개 취약점을 이용해 이메일 자격 증명 도용, 원격 코드 실행 등으로 진행됐다.

한편 마이크로소프트(이하 MS) 아웃룩의 버그가 이메일 로그인 차단 및 앱 충돌 유발한다고 전했다. 이에 MS는 Outlook 데스크톱 앱의 로그인 문제, 앱 충돌, 높은 시스템 자원 사용 등의 버그를 조사 중이다.
유럽 고객에게만 영향을 미친다고 했으나, 전 세계적으로도 비슷한 문제가 보고됐다. 일부 사용자는 Outlook 웹 버전(OWA)에서도 앱이 멈추거나 로딩되지 않는 문제가 있으며, MS는 메모리 관리 문제를 원인으로 보고 문제 해결을 위해 메모리 덤프와 로그를 분석하고 있다.
랜섬웨어 그룹 아키라(Akira)와 포그(Fog)가 빔(Veeam)의 VBR(Backup & Replication) 서버의 원격 코드 실행(RCE) 취약점(CVE-2024-40711)을 악용하고 있다. 이 취약점은 미신뢰 데이터를 역직렬화하는 과정에서 발생하며, 인증되지 않은 공격자가 이를 이용해 낮은 복잡도의 공격을 수행한다.
빔은 9월 4일 해당 취약점을 공개하고 보안 업데이트를 배포했으나, 이 해커들은 이를 악용해 백업 데이터를 표적으로 공격했다.
‘몽골리안 스키머(Mongolian Skimmer)’라는 스키머를 숨기기 위해 독특한 유니코드 문자를 사용한 자바스크립트 난독화 기법이 발견됐다. 이 스키머는 사용자 입력 감시, 데이터 유출, 디버깅 회피 등의 기술을 사용해 다양한 브라우저에서 작동하며, 일부 변종은 사용자 상호작용 시에만 활성화돼 봇 탐지를 피하고 성능 저하를 방지한다.
팔로알토 네트웍스(Palo Alto Networks)가 PAN-OS 방화벽에서 발견된 치명적인 취약점을 수정했으며, 공격자가 이를 체인으로 악용하여 장치를 완전히 장악할 수 있다고 경고했다. 이 취약점은 익스페디션(Expedition) 솔루션에 존재하며, 사용자 이름, 비밀번호, 장치 구성 및 API 키와 같은 민감한 정보가 노출될 수 있다.

관련기사
- 北 김수키, 이메일 취약점 악용 ‘스피어 피싱’ 감행
- 랜섬허브, 美 주요 인프라 데이터 210건 탈취
- 랜섬웨어 공격, "새벽 1~5시 사이·주말에 활발"
- 북한 해킹그룹 'UAT-5394', '김수키' 유사 전술 트로이목마 '문피크' 공격 감행...회피기법도 진화
- 카카오페이, 4천만 명 이상 고객 데이터 알리페이에 무단 제공
- 美 대선, 이란 발 피싱공격·가짜뉴스로 골머리
- 러시아 발 신종 웜 바이러스 ‘CMoon’ 출현
- 중국 해킹그룹 APT41, 대만 연구소 공격 "MS 오피스 취약점 악용"
- ‘토스트’ 광고 악용 IE 제로데이 취약점 공격 예방법
- 시도때도 없는 SW 공급망 공격, AI로 진화하며 피해는 막대
- 美, MS 등 주요 기관 대상 3만 5000건 DDoS 공격 배후 인프라 차단
- 노우비포, 북한 해커 침투 차단 후 직원 채용 시 무료 사이버 보안 모듈 출시
- 97% 조직, 자바스크립트 태그로 민감 데이터 수집
- 北 APT37, IE 취약점 악용 공급망 '제로클릭' 공격
- 심화되는 API 취약점, 3분기 21% 증가
- 실시간 위험 관리 운영 강화하는 ‘카론 API’
- 키오시아, '512GB QLC UFS 4.0 플래시 메모리' 양산 개시
- [기고] 비밀번호 시대의 종말 고하는 '이메일 보안 글로벌 인증 네트워크'
- 비트디펜더, 랜섬웨어 ‘슈링크로커’ 해독 도구 공개
- “피싱·맬웨어·랜섬웨어·데이터 손실위협” 올해 조직을 괴롭힌 사이버 보안 위협
- 주요 인프라 대상 ‘AI 기반 랜섬웨어’, 다크웹에서 불티나게 판매중
- 中 APT 그룹, 美 재무부 워크스테이션·문서 대규모 사이버 공격 감행
- 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 1월 14일 개최...AI 영향 속 사이버 위협 변화와 혁신
- 우크라이나 지지 해커 그룹, 러시아 조달 플랫폼 550TB 데이터 삭제
