로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
"보안 취약하다는데 이렇게 한산해?" SKT 때와는 비교됐던 LGU+ 유심 교체 첫날 풍경(종합)
N
[IT뉴스]
맛집 넘어 숙소까지 'AI'로 척척…네이버 검색 확 바뀐다
N
[IT뉴스]
정부, AI로 해킹사고 초동 및 후속 처리...추가 피해 시설까지 예측한다
N
[연예뉴스]
갤럭시 합류한 태민, 코첼라 첫 무대…"이 순간 오래 기다려"
N
[스포츠뉴스]
빅2의 라이벌 매치! 신카라스의 시대 열리다
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]쿠버네티스 권한 설정 오류 악용한 토큰 탈취 282% 폭증... 방만이 부른 문제
온카뱅크관리자
조회:
28
2026-04-09 16:47:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BlnyeZLxDi"> <p contents-hash="ff1fc06f8b6f19ef8f88b056c98aa2aafed7faee693a164d5e5a12f625daa2e2" dmcf-pid="bSLWd5oMwJ" dmcf-ptype="general"><strong>북한 연계 조직 슬로우파이시스, 가상화폐 거래소의 쿠버네티스 클러스터 장악<br>사고의 핵심은 단순한 기술적 오류 아닌, 관리자의 방만함이 부른 ‘보안 경계의 해이’</strong></p> <p contents-hash="b0609e60fb90093c8281bb7f691a6c017452ebc8684bb8fa086d1b86494fce28" dmcf-pid="KvoYJ1gRsd" dmcf-ptype="general">[보안뉴스 김형근 기자] 쿠버네티스(Kubernetes)의 설정 오류를 악용해 컨테이너를 탈출하고 클라우드 계정 권한을 통째로 훔쳐 가는 공격이 급증하고 있어 사용자들의 주의가 요구된다. </p> <figure class="figure_frm origin_fig" contents-hash="41f78b2a8209bb49ea1599abda0d731075ecfce90710a3d4eb3d01a9748a63c1" dmcf-pid="9TgGitaewe" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/09/552815-KkymUii/20260409164523743kfdo.jpg" data-org-width="1000" dmcf-mid="qeUnFju5In" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/09/552815-KkymUii/20260409164523743kfdo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="3e96c3fed5a67a53af62627f94148ebb5aae566685791fa95512b8571f2f072f" dmcf-pid="2yaHnFNdrR" dmcf-ptype="general"> <br>글로벌 보안 기업 팔로알토 네트웍스의 위협 조사 기관인 유닛 42가 발표한 ‘2025~2026 클라우드 위협 보고서’에 따르면 지난 1년간 쿠버네티스 관련 위협은 282% 폭증했다. 특히 IT 분야 기업이 전체 공격 대상의 78%를 차지해 가장 심각한 타격을 입었다. </div> <p contents-hash="2ed41dbee5aead39868fd8c64502e6c1030eb62a98e8e13a47db0c120d790f19" dmcf-pid="VWNXL3jJDM" dmcf-ptype="general">해커는 단순한 컨테이너 탈출을 넘어, 권한이 과도하게 설정된 서비스 계정 토큰을 탈취해 클라우드 핵심 인프라로 파고들었다. </p> <p contents-hash="e3aa293ad4144c761bd189033bea8c5d04b594eeaafdbc05343a823056528e58" dmcf-pid="fYjZo0Aisx" dmcf-ptype="general">북한 정찰총국 연계 조직인 ‘슬로우파이시스’(Slow Pisces)는 스피어피싱으로 확보한 권한을 통해 가상화폐 거래소의 쿠버네티스 클러스터를 장악했다. 이들은 탈취한 JWT(JSON Web Token)를 사용해 API 서버에 인증한 뒤, 운영 환경의 워크로드를 조작하고 백도어를 심어 자금을 탈취했다.</p> <p contents-hash="53883d7243174f73e08d0bb82dbeb012180f2fa93328097e48cbc3b9891c8654" dmcf-pid="4GA5gpcnIQ" dmcf-ptype="general">또한 2025년 12월에 발견된 리액트 서버 컴포넌트의 ‘리액트투셸’(React2Shell) 취약점은 공개 단 이틀 만에 클라우드 침투를 위한 무기로 돌변했다. 해커는 이 취약점을 통해 환경 변수에 저장된 클라우드 인증 정보를 수집했으며, 또한 이를 발판 삼아 클라우드 계정에 암호화폐 채굴기를 설치했다. </p> <p contents-hash="fe956cf117475d5ca0f10c2be13d4bb3e890d7e852a0f24864c4da3d23832f89" dmcf-pid="8Hc1aUkLIP" dmcf-ptype="general">그들은 ‘페이레이츠’(Peirates)와 같은 전문 도구를 활용해, 탈취한 권한으로 서버 내부의 기밀을 낱낱이 파헤치고 보안 경계선을 무너뜨리며 시스템 전체를 짓밟았다. </p> <p contents-hash="067ce7c94a905f6f489545315dbef764ba1492266b173a7b41e54260a79ed7c7" dmcf-pid="63suDKOcm6" dmcf-ptype="general">이번 사고의 핵심은 단순한 기술적 오류가 아니라, 관리자의 방만함이 부른 ‘보안 경계의 해이’에 있다. 과도한 권한 설정은 쿠버네티스 보안을 뿌리째 흔드는 가장 중대한 설정 오류다. 관리 편의를 위해 남발한 광범위한 권한은 해커가 컨테이너를 탈출해 클라우드 전체를 무자비하게 유린할 수 있는 고속도로를 깔아주는 격이며, 이는 곧 시스템 전체의 붕괴로 직결된다.</p> <p contents-hash="d49a9c4a2ca882ab1b34cf32786def6fd1d0ecc3794189dcd45f8dfb9face9ee" dmcf-pid="P0O7w9IkE8" dmcf-ptype="general">기업의 보안 팀은 과도한 권한 부여를 차단하는 역할기반접근제어(RBAC) 정책을 수립하고, 유효 기간이 짧은 토큰 사용을 강제해야 한다. 또한 비정상적인 프로세스 실행과 API 남용을 실시간으로 감시하는 행위 기반 모니터링 체계를 구축하는 것이 클라우드 자산을 지키는 열쇠라 할 수 있다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기