CISA, 랜섬웨어 조직의 TeamCity 취약점 악용 경고

CISA, 랜섬웨어 조직의 TeamCity 취약점 악용 경고

랜섬웨어 조직의 TeamCity 취약점 악용이 확인되며 연방기관 패치 대응이 요구된다

  • 미국 CISA는 2026년 9월 23일 연방기관에 랜섬웨어 조직이 JetBrains TeamCity 취약점 CVE-2026-63077을 악용한다고 통보했다. 해당 결함은 2026년 7월 패치됐다.
  • CVE-2026-63077은 TeamCity On-Premises의 인증 우회 결함이다. HTTP 또는 HTTPS로 접근한 비인증 공격자가 서버 권한으로 운영체제 명령을 실행할 수 있다.
  • JetBrains는 2026년 7월 27일 보안 권고를 발표하고 TeamCity On-Premises 수정본을 배포했다. 당시 TeamCity Cloud 악용 증거와 활동 중인 공격은 확인하지 못했다고 밝혔다.
  • 취약점의 CVSS 위험도는 9.8이며, 수정 버전은 TeamCity On-Premises 2025.11.7과 2026.1.3이다. CISA는 2026년 8월 5일 KEV 목록에 등재했다.
  • 공격 성공 시 TeamCity 서버의 자격증명과 빌드 산출물이 노출되고 연결된 소프트웨어 공급망으로 침투할 수 있다. 그러나 CISA는 특정 조직·피해자·공격 규모를 공개하지 않았다.
  • 한국은 인터넷에 노출된 자체 구축형 CI/CD 서버를 긴급 식별하고 수정 버전 적용을 의무화해야 한다. 공공 조달에는 패치기한, 자격증명 보호, 공급망 점검을 포함해야 한다.

TeamCity 같은 개발·배포 서버는 단순 업무시스템이 아니라 소프트웨어 공급망의 통제점이다. 국내 기관과 기업의 인터넷 노출 자산을 즉시 조사하고 CVE-2026-63077 패치 여부를 확인해야 한다.

주요 용어: TeamCity On-Premises(기관이 자체 구축·운영하는 소프트웨어 개발관리 서버), CVE-2026-63077(TeamCity의 비인증 원격 명령 실행 취약점), KEV(실제 공격에 악용된 취약점 목록)

출처: BleepingComputer