Categories: News

이란 연계 패스워드 스프레이링, 300개 이상 이스라엘 MS365 기관 타깃

이란 해커集団이 Microsoft 365의 약한 비밀번호를 대량 추측 공격으로 이스라엘 조직을 노리며 중동 지정학 긴장 고조

  • 이란 연계 해커들이 Microsoft 365 환경을 대상으로 패스워드 스프레이링 캠페인을 전개하며 300개 이상의 이스라엘 조직을 공격하고 약한 비밀번호 정책의 취약성을 노출시켜 국가 단위 사이버 전쟁의 새로운 패턴을 제시합니다.
  • 이 공격은 조직 전체 계정을 순차적으로 테스트하는 방식으로 탐지 회피를 추구하며 Microsoft의 클라우드 보안 체계가 국가 지원 공격 앞에 여전히 취약하다는 점을 드러내고 글로벌 클라우드 사용자들의 다단계 인증 의무화를 촉구합니다.
  • 이스라엘 조직들은 이메일과 파일 공유 서비스를 통해 침투당할 위험에 처해 있으며 이는 중동 지역의 지정학적 긴장이 사이버 영역으로 확대되는 사례로 국제 사회의 공조 대응 필요성을 강조합니다.
  • Microsoft 365의 글로벌 사용자 기반을 고려할 때 유사 공격이 다른 국가로 확산될 가능성이 높아지며 한국 정부의 공공 클라우드 정책에서 국가 지원 APT 그룹의 패스워드 기반 침투 시나리오를 반영해야 합니다.
  • 이번 캠페인은 단순 기술 취약점이 아닌 지정학적 동기로 인한 지속 공격을 보여주며 기업과 정부의 보안 정책이 국제 정세 변화에 연동되어야 한다는 교훈을 줍니다.

이번 사건은 국가 지원 공격의 클라우드 타깃화가 가속화된다는 점에서 주목할 필요가 있다. 단기적으로는 MS365 다단계 인증 전면 시행, 중장기적으로는 한미일 공조를 통한 이란 APT 추적 체계 구축이 필요하다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

3시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

3시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

4시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

4시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

4시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

4시간 ago