cPanel 중대 취약점, ‘소리’ 랜섬웨어 대규모 자동 악용 중… 중소 웹사이트 침투 위험 급증

cPanel 중대 취약점, ‘소리’ 랜섬웨어 대규모 자동 악용 중… 중소 웹사이트 침투 위험 급증

cPanel 중대 취약점, ‘소리’ 랜섬웨어 대규모 자동 악용 중… 중소 웹사이트 침투 위험 급증

cPanel 플랫폼의 임계 취약점이 ‘소리’ 랜섬웨어의 자동화 공격 도구로 전환되며 전 세계 웹호스팅 기업 및 중소 웹사이트 대규모 감염 위험

  • 오픈소스 웹호스팅 관리 플랫폼 cPanel의 중대 보안 결함이 공개되자 ‘소리(Sorry)’ 랜섬웨어 공격자들이 이를 즉각 자동화 공격 도구로 전환하여 전 세계 웹호스팅 서버에 대한 대규모 일괄 침투를 개시했으며, 이는 공개 취약점이 자동 악용 코드로 변환되는 시간 간격이 단 몇 시간에 불과함을 시사합니다.
  • cPanel은 전 세계 중소 웹사이트의 60% 이상이 사용하는 사실상의 웹호스팅 산업 표준 플랫폼이므로 이 취약점의 악용은 국가 전역의 중소 전자상거래 업체, 언론사, 비영리 단체, 학교 등 다수의 공공 및 민간 기관에 직결된 서비스 마비 및 데이터 탈취 위기를 초래합니다.
  • 한국의 웹호스팅 및 온라인쇼핑몰 운영 중소기업들이 cPanel 기반 서버를 광범위하게 사용하고 있으므로 정부는 중소기업청 및 소상공인 진흥원을 통해 긴급 보안 경고와 함께 무료 패치 및 감염 여부 자동 진단 서비스를 제공하는 공조 체계를 신속히 구축해야 합니다.
  • 이 사건은 오픈소스 소프트웨어의 보안 관리 책임이 명확하지 않은 상황에서 대규모 산업 기반시설이 보안 위협에 노출되는 구조적 문제를 드러내므로 한국 정부는 오픈소스 보안 감시 및 공급망 관리 정책을 조속히 강화해야 합니다.
  • 랜섬웨어 공격에 노출된 중소기업들의 신속한 복구를 지원하기 위해 정부 차원의 사이버 보험 지원 정책 및 공공 신원 증명 플랫폼 구축이 시급한 상황입니다.

한국 정부는 중소기업청을 통해 cPanel 사용 업체에 대한 긴급 보안 경고 및 무료 패치 지원을 즉시 개시하고, 오픈소스 소프트웨어 보안 관리 책임 규정 및 대규모 공급망 침투 사건에 대한 정부 지원 정책을 조속히 마련해야 합니다.

주요 용어: cPanel(웹호스팅 서버 관리 플랫폼으로 전 세계 웹사이트 60% 이상이 사용), 랜섬웨어(감염된 시스템의 데이터를 암호화하고 복구 대가를 요구하는 악성코드), 오픈소스 취약점 악용(공개된 소프트웨어 결함을 대규모 자동 공격에 활용)

출처: Bleeping Computer