디지털 전환 가속화와 함께 클라우드 인증 체계를 노린 공격이 증가하는 가운데, 구식 인증 프로토콜의 잔존이 보안 위협의 핵심 요인이 되고 있다. 최신 다중 인증(MFA)과 조건부 액세스를 우회하는 방식의 공격이 성행하면서, 인증 체계 현대화의 필요성이 더욱 커지고 있다.
엔트라 ID BAV2ROPC 프로토콜 노린 정교한 공격
AI 기반 사이버 보안 기업 가드즈(Guardz)는 2025년 3월 18일부터 4월 7일까지 발생한 정교한 사이버 공격 캠페인을 추적했다고 발표했다. 해당 캠페인은 마이크로소프트 엔트라 ID(Microsoft Entra ID)의 레거시 인증 프로토콜인 BAV2ROPC(리소스 소유자 비밀번호 자격 증명)를 집중적으로 악용하며, 최신 보안 체계를 우회한 것으로 밝혀졌다.
공격자들은 초기 단계에서 하루 2709회 수준의 저강도 로그인을 시도했고, 이후 하루 평균 6444회 이상의 급증세를 보이며 집중 공격 단계로 전환했다. 가드즈는 이 공격이 동유럽 및 아시아 태평양 지역의 분산 IP 주소에서 비롯되었으며, 9000건 이상의 의심스러운 로그인 시도가 있었다고 분석했다.

MFA 우회와 비대화형 인증 흐름 악용의 위험성
이번 공격에서 활용된 BAV2ROPC는 사용자 이름과 비밀번호만으로 인증이 가능하며, MFA나 조건부 액세스 정책 등 보안 기능을 우회할 수 있다. 이는 엔트라 ID의 백호환성 기능으로 도입된 레거시 메커니즘으로, 최근에는 익스체인지 온라인(Exchange Online) 등 주요 클라우드 리소스를 대상으로 무단 접근 시도가 잦아지고 있다.
가드즈는 자사 연구부(GRU)와 AI 기반 에이전트를 활용해 캠페인 전반에 걸쳐 수천 건의 공격 패턴을 분석했다. 이를 통해 공격자들의 자동화, IP 순환 전략, 도구 활용 방식 등을 실시간 추적했다. 비정상적 로그인 시도와 인증 실패 패턴 등을 다크웹까지 포함한 외부 소스와 연계해 분석함으로써, 위협 캠페인의 조직적 특성을 확인했다.
또한, 가드즈는 중소기업의 제한된 보안 역량을 고려해 신원 보호, 이메일 보안, 자동화된 대응 기능 등을 통합한 AI 기반 보안 플랫폼을 제공한다. 이를 통해 기업은 사내 인프라 없이도 실시간 위협 탐지와 대응을 수행할 수 있다.
조직에 권고된 보안 조치와 대응 방향
가드즈는 모든 조직이 즉시 레거시 인증 프로토콜 사용을 중단하고, 최신 인증 체계를 도입할 것을 권고한다. 특히 ROPC와 같은 구식 인증 흐름을 조건부 액세스를 통해 차단하고, 모든 계정에 MFA를 강제 적용하며, 인증 로그에 대한 상시 모니터링 체계를 갖춰야 한다고 강조했다.
이번 공격 캠페인은 엔트라 ID 기반 인증 환경에 존재하는 구조적 허점을 여실히 드러냈으며, 특히 금융, 의료, 기술 서비스 산업 등 규제 산업에서의 긴급 대응이 필요한 상황임을 보여준다. 가드즈는 이러한 위협에 대한 대응책을 지속적으로 연구하고 있으며, 향후에도 AI 중심의 탐지 기술 고도화를 통해 중소기업 보안 방어력을 향상시키는 데 집중할 계획이다.
가드즈는 “많은 기업이 아직도 구식 인증 체계를 사용하는 것이 사실이며, 이는 단순한 경고를 넘어 보안 인프라 전면 재정비의 필요성을 시사한다.”라고 강조한다.
가드즈의 CEO 도르 아이스너(Dor Eisner)는 “이 캠페인은 더 이상 현재의 위협 환경에 대응하지 못하는 기술을 폐기해야 할 필요성에 대한 경고”라며, “MSP와 중소기업이 공격을 사전에 식별하고 선제적으로 대응할 수 있도록 돕는 것이 우리의 핵심 과제”라고 밝혔다.
관련기사
- 모바일 자격 증명·생체 인식·AI 도입 증가...SW 기반 통합 보안 솔루션 전환가속
- 5개 이상 다중 신원 검증 솔루션…‘사이버 위협·딥페이크·신원 사기’ 철벽 차단
- 자격 증명 탈취하는 '인포스틸러 MaaS 모델' 급증...자동화로 범위·규모 확대돼 피해 커
- [RSAC 2025]‘AI 기반 다계층 모바일 봇 방어 솔루션’...실시간 위협 분석으로 모바일 API 보안 강화
- 하이브리드·멀티클라우드 보안 강화하는 머신 아이덴티티 통합 보안 관리
- AI 기반 자격 증명 보안으로 인적 위험 대응
- AI 악용 자동화 신원 공격·다중 인증 우회 공격 급증...선제적 보안 전략 급선무
- 급증하는 비인간 ID 보안 위협, 수명 주기 기반 통합 거버넌스로 대응
- 대규모 AI 에이전트로 인한 사이버 위협 급증, 방어 최선책은 ‘ID 보안 솔루션’
- AI 보안 필수 전략 ‘다중 통제 실전 사이버 위협 대응력’
- 보안 위협 사전 탐지 및 차단하는 ‘자격 증명 기반 ID 인텔리전스 솔루션’
- 피싱에 사칭되는 10대 브랜드와 예방법
- AI 기반 실시간 모바일 ID 보호 솔루션...‘32개 동적 방어 플러그인’으로 모바일 앱과 데이터 보호
- 마이크로소프트, 연례 최대 개발자 행사 ‘빌드 2025’ 20일 개최
- SaaS 계정 탈취 위협, 엔오스 취약점 겨냥 엔트라 ID 악용 경고
- 경보 피로 줄이는 에이전트 기반 보안 자동화 솔루션...경보 노이즈 제거·AI 기반 조사 자동화
- 맬웨어바이츠, AI 기반 이메일 보안 통합으로 다양한 위협에 정밀 대응
- AI 기반 이메일 보안으로 아웃바운드 위협 차단
- MFA 우회 세션 하이재킹 차단, AI 에이전트로 실시간 계정 탈취 방어
- AI 자율 탐지 에이전트, 이메일 위협 탐지 “ 몇 주에서 몇 시간으로 단축”
- [기고]이메일 보안의 진실, DMARC와 DKIM은 선택이 아니라 생존의 문제다
- 보안 위협 급증하는 중소기업, AI·인간 결합 실시간 AI 위협 대응 솔루션으로 방어
