Categories: News

CISA, 랜섬웨어 조직의 TeamCity 취약점 악용 경고

랜섬웨어 조직의 TeamCity 취약점 악용이 확인되며 연방기관 패치 대응이 요구된다

  • 미국 CISA는 2026년 9월 23일 연방기관에 랜섬웨어 조직이 JetBrains TeamCity 취약점 CVE-2026-63077을 악용한다고 통보했다. 해당 결함은 2026년 7월 패치됐다.
  • CVE-2026-63077은 TeamCity On-Premises의 인증 우회 결함이다. HTTP 또는 HTTPS로 접근한 비인증 공격자가 서버 권한으로 운영체제 명령을 실행할 수 있다.
  • JetBrains는 2026년 7월 27일 보안 권고를 발표하고 TeamCity On-Premises 수정본을 배포했다. 당시 TeamCity Cloud 악용 증거와 활동 중인 공격은 확인하지 못했다고 밝혔다.
  • 취약점의 CVSS 위험도는 9.8이며, 수정 버전은 TeamCity On-Premises 2025.11.7과 2026.1.3이다. CISA는 2026년 8월 5일 KEV 목록에 등재했다.
  • 공격 성공 시 TeamCity 서버의 자격증명과 빌드 산출물이 노출되고 연결된 소프트웨어 공급망으로 침투할 수 있다. 그러나 CISA는 특정 조직·피해자·공격 규모를 공개하지 않았다.
  • 한국은 인터넷에 노출된 자체 구축형 CI/CD 서버를 긴급 식별하고 수정 버전 적용을 의무화해야 한다. 공공 조달에는 패치기한, 자격증명 보호, 공급망 점검을 포함해야 한다.

TeamCity 같은 개발·배포 서버는 단순 업무시스템이 아니라 소프트웨어 공급망의 통제점이다. 국내 기관과 기업의 인터넷 노출 자산을 즉시 조사하고 CVE-2026-63077 패치 여부를 확인해야 한다.

주요 용어: TeamCity On-Premises(기관이 자체 구축·운영하는 소프트웨어 개발관리 서버), CVE-2026-63077(TeamCity의 비인증 원격 명령 실행 취약점), KEV(실제 공격에 악용된 취약점 목록)

출처: BleepingComputer

ajken

Recent Posts

해커들, Roundcube 치명적 결함을 코드 주입 공격에 악용

Roundcube 취약점이 인증 우회형 SQL 인젝션 공격에 악용되며 웹메일 서버 보안 조치가 요구된다Roundcube 보안팀은 2026년…

3시간 ago

CTM360, 1만7000개 URL로 ClickFix 악성 유인 구조 분석

신뢰받는 웹사이트가 사용자 조작형 악성코드 유인처로 전환되는 구조CTM360은 ClickFix가 취약점·첨부파일 없이 가짜 Cloudflare 확인창으로 사용자를…

3시간 ago

공격자들, 공개 수시간 만에 워드프레스 CVE-2026-87902 악용

공개 직후 악용된 워드프레스 치명적 취약점, 패치 적용 필요공격자는 2026년 9월 22일 공개된 CVE-2026-87902를 수시간…

3시간 ago

BeyondTrust, CrowdStrike Falcon과 신규 통합 발표

권한·위협 데이터를 결합해 탐지와 대응을 단일 흐름으로 통합BeyondTrust는 2026년 9월 24일 Pathfinder Platform과 CrowdStrike Falcon…

3시간 ago

TeamFiltration, 기본 비밀번호로 Microsoft 365 계정 7개 침해

잊힌 서비스 계정이 Microsoft 365 클라우드 침입 경로로 확인되다Proofpoint는 UNK_CondorFiltration이 칠레 금융·유통기관의 Microsoft 365 28개…

3시간 ago

LatticeFlow AI, AI 거버넌스 관리형 서비스 공개

LatticeFlow AI, 지속적 위험 통제를 위한 AI 거버넌스 관리형 서비스 공개LatticeFlow AI는 2026년 9월 24일…

3시간 ago