Categories: News

러시아 APT28, SOHO 라우터 글로벌 DNS 납치로 MS365 탈취 공세

러시아 국영 해커집단 APT28이 전 세계 소규모 라우터를 노린 DNS 조작 공격으로 Microsoft 365 자격증명을 대량 탈취하며 기업 네트워크 침투를 가속화한다.

  • 러시아 국영 해커집단 APT28이 SOHO 라우터의 취약점을 악용하여 DNS 트래픽을 조작하고 Microsoft 365 로그인 토큰을 탈취하는 글로벌 캠페인을 전개하며 수많은 기업의 클라우드 자격증명을 노린 정교한 작전을 지속하고 있다.
  • 이 공격은 라우터 펌웨어의 알려진 취약점을 이용해 DNS 해킹을 통해 사용자 인증을 우회하고 내부 네트워크로의 지속적 접근을 확보함으로써 전통적 방어 체계를 무력화시키는 고도화된 전술을 보여준다.
  • 미국 및 유럽 당국이 해당 DNS 납치 인프라를 무력화한 가운데 APT28의 작전 규모가 국가 지원 수준임을 입증하며 지정학적 사이버 전쟁의 현실을 드러내고 있다.
  • SOHO 라우터의 광범위한 노출로 인해 중소기업과 원격 근무 환경이 주요 타깃이 되면서 글로벌 공급망과 클라우드 서비스의 취약점이 국가 안보 차원으로 확대되고 있다.
  • 이 캠페인은 단순한 자격증명 탈취를 넘어 장기적 지속성과 데이터 유출로 이어지며 국제적 공조를 통한 라우터 보안 강화의 필요성을 강조한다.

이번 사건은 국가 지원 해커의 인프라 공격이 보편화되었다는 점에서 주목할 필요가 있다. 단기적으로는 SOHO 라우터 패치와 MS365 MFA 강제를, 중장기적으로는 국제 공조를 통한 지정학적 위협 대응 체계를 구축해야 한다.

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

23시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

23시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

23시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

23시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

23시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

23시간 ago