Categories: News

중국 해커, Google Workspace 규칙 악용…연구·국방 메일 탈취

중국 연계 해커가 Google Workspace의 규칙 기능을 악용해 연구와 국방 관련 이메일을 빼돌린 사실이 드러나면서, 클라우드 협업 도구가 정보전의 핵심 전장이 되고 있다.

  • 해커들은 Google Workspace의 규칙 설정을 이용해 메일 흐름을 조작하고, 연구 및 국방 관련 이메일을 은밀하게 유출한 것으로 보도되었다. Google Workspace, 연구 이메일, 국방 이메일이 동시에 언급된 것은 공격 목표가 단순 스팸이 아니라 지식재산과 안보 정보라는 점을 보여주며, 협업 플랫폼이 곧 전략 정보 수집 통로가 될 수 있음을 의미한다.
  • 이번 사건은 전통적 악성코드보다 훨씬 조용한 방식의 침해다. 계정 탈취나 문서 변조처럼 눈에 띄는 파괴가 아니라, 정상 기능인 규칙과 전달 흐름을 악용해 장기적 정보수집을 수행한 것이다. 한국 정부는 공공기관과 국방 연구기관의 클라우드 메일 정책을 점검하고, 관리자 권한 남용 탐지와 메일 규칙 이상행위 감시를 의무화할 필요가 있다.
  • 기사의 핵심 데이터는 “연구와 국방 이메일”이 표적이었다는 점이며, 이는 민간형 협업 플랫폼이 국가 안보 정보의 저장소가 되었다는 현실을 보여준다. Google Workspace, 중국 연계 해커, 규칙 악용이라는 조합은 공급망 보안이 단말기보다 계정·정책·권한 통제로 이동하고 있음을 시사한다.
  • 정책적 의미는 분명하다. 한국은 대규모 행정업무를 클라우드로 옮기는 과정에서 계정 보호, 메일 전달 규칙, 감사 로그, 해외 사업자 법집행 협조 체계를 함께 설계해야 한다. 그렇지 않으면 데이터는 남아 있어도 통제권은 외부에 남는 구조가 된다.

공공기관 클라우드 메일은 단순한 업무도구가 아니라 기밀 유출 경로다. 계정 보안만이 아니라 규칙·전달·감사 로그를 묶은 통합 통제 체계를 조달 기준으로 두어야 한다.

주요 용어: Google Workspace(구글의 업무용 협업 플랫폼), 규칙 기능(메일 자동 분류·전달 설정), 정보전(정보 수집과 심리적·정책적 영향 확보를 위한 경쟁)

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

22시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

22시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

22시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

22시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

22시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

22시간 ago