로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
스노보드 메달 돌풍… 그 뒤엔 신동빈
N
[스포츠뉴스]
벤치라도 이제 진짜 '중국인'...린샤오쥔, 진심으로 中 대륙 녹였다 → 두손 모아 간절하게 → 메달 실패에 고개까지 떨궜다
N
[스포츠뉴스]
'푸른 눈의 태극전사' 압바꾸모바, 바이애슬론 여자 15㎞ 개인 63위
N
[연예뉴스]
차학연 표 하이틴 시리즈물 온다! ‘로맨스의 절댓값’ 출연 확정
N
[스포츠뉴스]
실수는 잊었다… “즐기다 보면 성취 따라와”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착
온카뱅크관리자
조회:
80
2025-06-05 14:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">GITC 보고서 발표…'UNC6040', 세일즈포스부터 옥타·MS까지 피해 확장"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="H6It6ArRik"> <p contents-hash="cdef52ba78197d3538039d7aeb60c9c854bcabd8165994c5ea904f8d36396156" dmcf-pid="XPCFPcmeRc" dmcf-ptype="general">(지디넷코리아=김미정 기자)구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. </p> <p contents-hash="ac5f307dcfdd3f4f2fad4679bf6e7872c59547a8b7f498fc31da9702be89d182" dmcf-pid="ZQh3QksdiA" dmcf-ptype="general">5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다.</p> <p contents-hash="22478d1e09d2e0e6bad536aea972e77e0845776fe874c709cf55c16166dd2248" dmcf-pid="5xl0xEOJij" dmcf-ptype="general">특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. </p> <figure class="figure_frm origin_fig" contents-hash="d3f895fc80f8606c41c5e95355a634cc6b57854086e92dab75896c667c4f188e" dmcf-pid="1MSpMDIinN" dmcf-ptype="figure"> <p class="link_figure"><img alt="구글클라우드(사진=구글클라우드)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/05/ZDNetKorea/20250605144555357qeyz.jpg" data-org-width="544" dmcf-mid="GdRDZ2P3dE" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/05/ZDNetKorea/20250605144555357qeyz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 구글클라우드(사진=구글클라우드) </figcaption> </figure> <p contents-hash="b295d19354e3ff4e490e5a3c68a392cb4faa12fa8d8cfe6713d80ac054fa0b6f" dmcf-pid="tRvURwCnia" dmcf-ptype="general"><span>보고서는 </span><span>공격자가 </span><span>세일즈포스의 데이터 로더 프로그램을 변조해 </span><span>사용한 것으로 분서석했다.</span><span> 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 </span><span>있었다. </span><span>사용자가 연결 코드를 입력하면 </span><span>조직 </span><span>시스템 </span><span>환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 </span><span>전송됐다는 </span><span>게 </span><span>GTIC </span><span>분석 </span><span>결과다. </span></p> <p contents-hash="5f9de72db567045b8c1c7bc60b64e41bba7b4d134ba8a517e594abae4593a705" dmcf-pid="FeTuerhLng" dmcf-ptype="general"><span>이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서</span><span> 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. </span></p> <p contents-hash="7b3c174c51bc0bdff1efa4cda3f69fc80a4ddc1d48b71fd43442295835cd91de" dmcf-pid="3dy7dmloRo" dmcf-ptype="general">해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다.</p> <p contents-hash="ea8cdbd8cf88d07b3e97e058d66d2955d37997ee62ba7d501347d275501c8053" dmcf-pid="0JWzJsSgJL" dmcf-ptype="general">이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다.</p> <p contents-hash="56d84fcc49fa90317256ed57a7dbfa594672e37770272aa74a898d5809da4c31" dmcf-pid="pQh3Qksden" dmcf-ptype="general">GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다.</p> <p contents-hash="62b81a77ac61acbc6b46dfcb02b6710369e6ce9491bfaa6dd2f0b9de80b3146a" dmcf-pid="Uxl0xEOJJi" dmcf-ptype="general">보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다.</p> <p contents-hash="232613f9973bf8743712ffdab76da77a65558d6accb95fd2374525c4655a8b3b" dmcf-pid="uMSpMDIidJ" dmcf-ptype="general">특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다.</p> <p contents-hash="ea627fb9afbfe8515d01c20bc91a88e5ef055ea79febb8c90e29e1b3060e6b6d" dmcf-pid="7RvURwCndd" dmcf-ptype="general">보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다.</p> <p contents-hash="0e0c34260c069e4ddeb06b872cfa0aaea7685413f19f0a8a9237a0132ec3c52d" dmcf-pid="zeTuerhLde" dmcf-ptype="general">구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.</p> <p contents-hash="42e8544681e248df6b915dec68e8c8750c17085f2a1a04e41d081e652d225fbf" dmcf-pid="qdy7dmloLR" dmcf-ptype="general">김미정 기자(notyetkim@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기