이란 연계 패스워드 스프레이링, 300개 이상 이스라엘 MS365 기관 타깃
이란 해커集団이 Microsoft 365의 약한 비밀번호를 대량 추측 공격으로 이스라엘 조직을 노리며 중동 지정학 긴장 고조
- 이란 연계 해커들이 Microsoft 365 환경을 대상으로 패스워드 스프레이링 캠페인을 전개하며 300개 이상의 이스라엘 조직을 공격하고 약한 비밀번호 정책의 취약성을 노출시켜 국가 단위 사이버 전쟁의 새로운 패턴을 제시합니다.
- 이 공격은 조직 전체 계정을 순차적으로 테스트하는 방식으로 탐지 회피를 추구하며 Microsoft의 클라우드 보안 체계가 국가 지원 공격 앞에 여전히 취약하다는 점을 드러내고 글로벌 클라우드 사용자들의 다단계 인증 의무화를 촉구합니다.
- 이스라엘 조직들은 이메일과 파일 공유 서비스를 통해 침투당할 위험에 처해 있으며 이는 중동 지역의 지정학적 긴장이 사이버 영역으로 확대되는 사례로 국제 사회의 공조 대응 필요성을 강조합니다.
- Microsoft 365의 글로벌 사용자 기반을 고려할 때 유사 공격이 다른 국가로 확산될 가능성이 높아지며 한국 정부의 공공 클라우드 정책에서 국가 지원 APT 그룹의 패스워드 기반 침투 시나리오를 반영해야 합니다.
- 이번 캠페인은 단순 기술 취약점이 아닌 지정학적 동기로 인한 지속 공격을 보여주며 기업과 정부의 보안 정책이 국제 정세 변화에 연동되어야 한다는 교훈을 줍니다.
이번 사건은 국가 지원 공격의 클라우드 타깃화가 가속화된다는 점에서 주목할 필요가 있다. 단기적으로는 MS365 다단계 인증 전면 시행, 중장기적으로는 한미일 공조를 통한 이란 APT 추적 체계 구축이 필요하다.
출처: The Hacker News