러시아 APT28, SOHO 라우터 글로벌 DNS 납치로 MS365 탈취 공세

러시아 APT28, SOHO 라우터 글로벌 DNS 납치로 MS365 탈취 공세

러시아 APT28, SOHO 라우터 글로벌 DNS 납치로 MS365 탈취 공세

러시아 국영 해커집단 APT28이 전 세계 소규모 라우터를 노린 DNS 조작 공격으로 Microsoft 365 자격증명을 대량 탈취하며 기업 네트워크 침투를 가속화한다.

  • 러시아 국영 해커집단 APT28이 SOHO 라우터의 취약점을 악용하여 DNS 트래픽을 조작하고 Microsoft 365 로그인 토큰을 탈취하는 글로벌 캠페인을 전개하며 수많은 기업의 클라우드 자격증명을 노린 정교한 작전을 지속하고 있다.
  • 이 공격은 라우터 펌웨어의 알려진 취약점을 이용해 DNS 해킹을 통해 사용자 인증을 우회하고 내부 네트워크로의 지속적 접근을 확보함으로써 전통적 방어 체계를 무력화시키는 고도화된 전술을 보여준다.
  • 미국 및 유럽 당국이 해당 DNS 납치 인프라를 무력화한 가운데 APT28의 작전 규모가 국가 지원 수준임을 입증하며 지정학적 사이버 전쟁의 현실을 드러내고 있다.
  • SOHO 라우터의 광범위한 노출로 인해 중소기업과 원격 근무 환경이 주요 타깃이 되면서 글로벌 공급망과 클라우드 서비스의 취약점이 국가 안보 차원으로 확대되고 있다.
  • 이 캠페인은 단순한 자격증명 탈취를 넘어 장기적 지속성과 데이터 유출로 이어지며 국제적 공조를 통한 라우터 보안 강화의 필요성을 강조한다.

이번 사건은 국가 지원 해커의 인프라 공격이 보편화되었다는 점에서 주목할 필요가 있다. 단기적으로는 SOHO 라우터 패치와 MS365 MFA 강제를, 중장기적으로는 국제 공조를 통한 지정학적 위협 대응 체계를 구축해야 한다.

출처: The Hacker News