Categories: News

BlackSanta EDR 킬러 HR 워크플로우 타깃으로 보안 우회

BlackSanta EDR 킬러 도구가 HR 시스템 워크플로우를 노려 엔드포인트 보안 솔루션을 무력화하고 내부 침투 확대

  • BlackSanta로 명명된 EDR 킬러가 HR 워크플로우를 위장 타깃으로 삼아 엔드포인트 감지·대응(EDR) 솔루션을 비활성화하며 공격자들이 기업 내부 네트워크로 깊숙이 침투할 수 있게 한다.
  • 이 도구는 크리스마스 테마 악성 페이로드를 활용해 HR 채용 프로세스를 가장하고 EDR의 실시간 모니터링을 우회하며 자격증명 탈취와 측면 이동을 촉진한다.
  • EDR 중심 보안 전략의 한계를 노출시키며 AI 기반 공격과 결합되어 82% malware-free 침투 추세를 가속화하는 최신 전술로 평가된다.
  • 공격자들은 HR 시스템의 신뢰성을 이용해 악성 파일 배포를 시도하며 이는 글로벌 기업의 인사 보안 프로세스 재설계와 다단계 검증 도입을 요구한다.
  • BlackSanta 사태는 한국 정부의 공공기관 HR 시스템 보안 강화와 EDR 다중화 정책을 통해 유사 위협에 대비한 종합 대책 수립이 시급함을 시사한다.

이번 사건은 EDR가 HR 워크플로우에서 무력화될 수 있다는 점에서 주목할 필요가 있다. 단기적으로는 HR 파일 스캔 강화, 중장기적으로는 다층 보안 아키텍처 대응이 필요하다.

출처: Dark Reading

ajken

Recent Posts

북한 그룹 ‘Jade Sleet’, 인도 IT 서비스 개발자 겨냥 macOS 백도어 침해

북한 추적 그룹 ‘Jade Sleet’, 인도 IT 서비스 업체 개발자 노려 macOS 백도어 공격 확대북한…

1시간 ago

마이크로소프트, Entra ID 관리자에게 패스키 전환 촉구

마이크로소프트, 엔트라 ID 관리자에게 패스키 전환 촉구마이크로소프트는 Entra ID 관리자가 사용자 인증을 패스키로 옮기도록 재차…

1시간 ago

가짜 ‘LastPass Authenticator’ 설치 파일, MS 서명 커널 드라이버로 보안제품 차단

마이크로소프트 서명 악성 드라이버로 안티바이러스 무력화한 가짜 'LastPass Authenticator'GitHub의 'LastPass-Authenticator' 가짜 페이지가 검색결과에 노출되며 사용자를…

1시간 ago

구글, EU 위치 데이터 규정 위반으로 4억6300만달러 벌금 부과

EU 위치 데이터 규정 위반으로 구글에 대규모 벌금 부과, 글로벌 플랫폼 개인정보 보호 압박 심화아일랜드…

1시간 ago

OpenAI, AI 모델 불일치 사건 공개와 내부 보고 프레임워크 도입

OpenAI, AI 모델의 오작동 사례 공개와 내부 불일치 보고 체계 도입OpenAI가 최근 블로그에서 GPT-5.6 Sol…

1시간 ago

Exvicy, Rival ErrTraffic 코드로 만든 ClickFix 프레임워크

가짜 Cloudflare 점검창으로 WordPress 이용자를 유도한 Exvicy, ErrTraffic 코드를 재사용한 점이 드러남Exvicy는 ErrTraffic의 코드를 바탕으로…

1시간 ago