Story

구글의 맨디언트에 따르면, 샤이니헌터스 해커들이 오라클 피플소프트 취약점을 이용한 공격을 재개했습니다.

ENTHMSVIIDZHZH-TWJAKOHI
Sep 26, 20261 min read
구글의 맨디언트에 따르면, 샤이니헌터스 해커들이 오라클 피플소프트 취약점을 이용한 공격을 재개했습니다.

Summary

구글의 사이버 보안 부서인 맨디언트는 해킹 그룹 샤이니헌터스가 오라클의 피플소프트 기업용 소프트웨어에서 알려진 취약점을 악용하는 공격을 재개하고 변형하여, 보안 패치를 완전히 적용하지 않은 기업들을 표적으로 삼고 있다고 보고했습니다.

Text size
Background

구글의 사이버 보안 부서인 맨디언트가 금요일 발표한 위협 인텔리전스 보고서에 따르면, 해킹 그룹 샤이니헌터스(ShinyHunters)가 오라클의 기업용 소프트웨어 피플소프트(PeopleSoft)의 보안 취약점을 노리는 "대규모 공격" 캠페인을 재개했습니다.

진화하는 공격 방식

맨디언트는 해커들이 5월 27일부터 6월 9일 사이에 주로 대학들을 대상으로 한 초기 공격 이후 전술을 변경했다고 밝혔습니다. 현재 이들은 웹 애플리케이션 방화벽(WAF) 규칙을 구현했지만 오라클이 공식적으로 배포한 취약점 패치 소프트웨어를 적용하지 않은 기관들을 표적으로 삼고 있습니다.

이러한 전략의 변화는 포괄적인 패치 대신 부분적인 완화 조치에 의존하는 기관들에게 상당한 위험을 초래함을 보여줍니다. Mandiant에 따르면 최근 공격으로 전 세계 수십 개의 시스템이 다양한 분야에 걸쳐 영향을 받았으며, 피해 지역은 다음과 같습니다.

  • 고등 교육
  • 기술
  • 의료
  • 농업
  • 교통
  • 정부

주요 데이터 유출 사건과의 연관성

Sample IUX Markets – In-articleAd

이 보고서는 ShinyHunters가 미국 연방수사국(FBI)의 주요 데이터 유출 사건에 대한 책임을 주장한 지 불과 며칠 만에 나왔습니다. ShinyHunters는 PeopleSoft의 취약점을 악용하여 FBI 직원 데이터에 접근한 것으로 알려졌습니다. FBI는 수요일 성명을 통해 해당 유출 사건을 "적극적으로 조사하고 있다"고 밝혔습니다.

FBI 데이터 유출 주장을 처음 보도한 로이터는 PeopleSoft의 취약점이 침입 경로였다는 것을 독립적으로 확인할 수는 없었습니다. 이번 공격 재발은 인사 관리 및 기타 중요한 비즈니스 기능을 위해 인기 있는 Oracle 소프트웨어를 사용하는 많은 조직의 우려를 더욱 증폭시킬 것으로 예상됩니다.

시장 및 보안 영향

알려지고 패치된 취약점을 악용한 공격이 계속되고 있다는 사실은 기업 및 정부 기관에 있어 시기적절한 소프트웨어 업데이트의 중요성을 다시 한번 강조합니다. 방화벽과 같은 중간 방어 체계에 의존하는 것은 잘못된 안도감을 줄 수 있습니다. 정교한 공격자들은 종종 이러한 방어 체계를 우회하는 방법을 찾아내기 때문입니다.

로이터 통신에 따르면 오라클(NYSE: ORCL)은 이 문제에 대한 논평 요청에 응답하지 않았습니다. 이번 사건은 투자자와 IT 보안 전문가들에게 널리 사용되는 기업용 소프트웨어를 표적으로 삼는 사이버 위협의 지속적이고 적응력 있는 특성을 다시 한번 일깨워주는 계기가 되었습니다.

Back to latest news

LATEST