cPanel 중대 취약점, ‘소리’ 랜섬웨어 대규모 자동 악용 중… 중소 웹사이트 침투 위험 급증
cPanel 플랫폼의 임계 취약점이 ‘소리’ 랜섬웨어의 자동화 공격 도구로 전환되며 전 세계 웹호스팅 기업 및 중소 웹사이트 대규모 감염 위험
- 오픈소스 웹호스팅 관리 플랫폼 cPanel의 중대 보안 결함이 공개되자 ‘소리(Sorry)’ 랜섬웨어 공격자들이 이를 즉각 자동화 공격 도구로 전환하여 전 세계 웹호스팅 서버에 대한 대규모 일괄 침투를 개시했으며, 이는 공개 취약점이 자동 악용 코드로 변환되는 시간 간격이 단 몇 시간에 불과함을 시사합니다.
- cPanel은 전 세계 중소 웹사이트의 60% 이상이 사용하는 사실상의 웹호스팅 산업 표준 플랫폼이므로 이 취약점의 악용은 국가 전역의 중소 전자상거래 업체, 언론사, 비영리 단체, 학교 등 다수의 공공 및 민간 기관에 직결된 서비스 마비 및 데이터 탈취 위기를 초래합니다.
- 한국의 웹호스팅 및 온라인쇼핑몰 운영 중소기업들이 cPanel 기반 서버를 광범위하게 사용하고 있으므로 정부는 중소기업청 및 소상공인 진흥원을 통해 긴급 보안 경고와 함께 무료 패치 및 감염 여부 자동 진단 서비스를 제공하는 공조 체계를 신속히 구축해야 합니다.
- 이 사건은 오픈소스 소프트웨어의 보안 관리 책임이 명확하지 않은 상황에서 대규모 산업 기반시설이 보안 위협에 노출되는 구조적 문제를 드러내므로 한국 정부는 오픈소스 보안 감시 및 공급망 관리 정책을 조속히 강화해야 합니다.
- 랜섬웨어 공격에 노출된 중소기업들의 신속한 복구를 지원하기 위해 정부 차원의 사이버 보험 지원 정책 및 공공 신원 증명 플랫폼 구축이 시급한 상황입니다.
한국 정부는 중소기업청을 통해 cPanel 사용 업체에 대한 긴급 보안 경고 및 무료 패치 지원을 즉시 개시하고, 오픈소스 소프트웨어 보안 관리 책임 규정 및 대규모 공급망 침투 사건에 대한 정부 지원 정책을 조속히 마련해야 합니다.
주요 용어: cPanel(웹호스팅 서버 관리 플랫폼으로 전 세계 웹사이트 60% 이상이 사용), 랜섬웨어(감염된 시스템의 데이터를 암호화하고 복구 대가를 요구하는 악성코드), 오픈소스 취약점 악용(공개된 소프트웨어 결함을 대규모 자동 공격에 활용)