Categories: News

중국 연계 TA419, 백악관·Anthropic 인사 사칭해 AI 정책 전문가 피싱

AI 정책 전문가를 겨냥한 신뢰 위장형 클라우드 계정 탈취

  • 중국 연계 첩보조직 TA419가 미국 AI 정책 전문가에게 전 백악관 관계자와 경제학자를 사칭해 클라우드 계정을 노렸다.
  • TA419는 2026년 7월 8일부터 Lynne Edwards Parker와 Heidi Crebo-Rediker를 사칭해 가짜 AI 자문위 참여를 제안했다.
  • 피해자가 회신하면 단축 URL로 가짜 OneDrive에 유도하고 Frameless BitB가 만든 Chrome 창에서 비밀번호와 MFA 코드를 훔쳤다.
  • Proofpoint는 2026년 7월 캠페인과 2026년 2월 Anthropic 직원 사칭을 확인했으며 대상은 미국 싱크탱크·대학·법률회사였다.
  • Cloudflare Turnstile과 CDN이 공격 서버를 숨기고 NameSilo 등록 도메인을 사용해 방어자는 발신자 신원보다 회신 후 접속을 검증해야 한다.
  • AI 수출통제·공급망 자료를 미끼로 정책정보를 노린 만큼 한국도 AI 정책 담당자 계정에 강화된 다중인증과 모의훈련을 적용해야 한다.

정책기관은 고위 인사 사칭 메일의 회신·클라우드 접속을 별도 검증하고, MFA 코드 탈취까지 가정한 피싱 대응훈련과 계정 세션 감사를 즉시 시행해야 한다.

주요 용어: AitM(인증 과정에 개입해 세션과 자격증명을 훔치는 공격), Frameless BitB(웹페이지 안에 가짜 브라우저 로그인창을 만드는 도구)

출처: Help Net Security

ajken

Recent Posts

취약점 적체는 탐지보다 책임소재의 문제

취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…

5시간 ago

Frontline Education 침해로 학군 직원 정보 유출

제3자 소프트웨어 취약점이 학군 직원 개인정보 유출로 이어져Frontline Education은 2026년 8월 14일 제3자 소프트웨어 취약점으로…

5시간 ago

Microsoft, AI로 침해 후 공격 시간을 수분으로 단축

AI가 공격 수명주기를 단축해 방어자의 대응 격차 확대Microsoft의 2026년 디지털 방어 보고서는 AI가 데이터 탈취·자격증명…

6시간 ago

Microsoft, AI가 공격자에게 선제적 우위 제공 경고

AI가 취약점 탐색과 침투를 가속해 방어자보다 앞서다Microsoft는 2026년 디지털 방어 보고서에서 공격자가 AI로 취약점 탐색·악성코드…

6시간 ago

Microsoft AI, 음성 에이전트용 전사·음성합성 모델 출시

실시간 음성 인공지능의 처리 속도와 다국어 활용 범위 확대Microsoft AI는 실시간 음성 인식을 위한 ‘MAI-Transcribe-2-Streaming’을…

6시간 ago

Microsoft X 계정, 암호화폐 펌프앤덤프에 악용

대형 기업 계정 탈취가 암호화폐 홍보와 사칭으로 이어져 플랫폼 신뢰 관리의 취약성을 드러냈다공격자들은 2026년 10월…

6시간 ago