Categories: News

cPanel 중대 취약점, ‘소리’ 랜섬웨어 대규모 자동 악용 중… 중소 웹사이트 침투 위험 급증

cPanel 플랫폼의 임계 취약점이 ‘소리’ 랜섬웨어의 자동화 공격 도구로 전환되며 전 세계 웹호스팅 기업 및 중소 웹사이트 대규모 감염 위험

  • 오픈소스 웹호스팅 관리 플랫폼 cPanel의 중대 보안 결함이 공개되자 ‘소리(Sorry)’ 랜섬웨어 공격자들이 이를 즉각 자동화 공격 도구로 전환하여 전 세계 웹호스팅 서버에 대한 대규모 일괄 침투를 개시했으며, 이는 공개 취약점이 자동 악용 코드로 변환되는 시간 간격이 단 몇 시간에 불과함을 시사합니다.
  • cPanel은 전 세계 중소 웹사이트의 60% 이상이 사용하는 사실상의 웹호스팅 산업 표준 플랫폼이므로 이 취약점의 악용은 국가 전역의 중소 전자상거래 업체, 언론사, 비영리 단체, 학교 등 다수의 공공 및 민간 기관에 직결된 서비스 마비 및 데이터 탈취 위기를 초래합니다.
  • 한국의 웹호스팅 및 온라인쇼핑몰 운영 중소기업들이 cPanel 기반 서버를 광범위하게 사용하고 있으므로 정부는 중소기업청 및 소상공인 진흥원을 통해 긴급 보안 경고와 함께 무료 패치 및 감염 여부 자동 진단 서비스를 제공하는 공조 체계를 신속히 구축해야 합니다.
  • 이 사건은 오픈소스 소프트웨어의 보안 관리 책임이 명확하지 않은 상황에서 대규모 산업 기반시설이 보안 위협에 노출되는 구조적 문제를 드러내므로 한국 정부는 오픈소스 보안 감시 및 공급망 관리 정책을 조속히 강화해야 합니다.
  • 랜섬웨어 공격에 노출된 중소기업들의 신속한 복구를 지원하기 위해 정부 차원의 사이버 보험 지원 정책 및 공공 신원 증명 플랫폼 구축이 시급한 상황입니다.

한국 정부는 중소기업청을 통해 cPanel 사용 업체에 대한 긴급 보안 경고 및 무료 패치 지원을 즉시 개시하고, 오픈소스 소프트웨어 보안 관리 책임 규정 및 대규모 공급망 침투 사건에 대한 정부 지원 정책을 조속히 마련해야 합니다.

주요 용어: cPanel(웹호스팅 서버 관리 플랫폼으로 전 세계 웹사이트 60% 이상이 사용), 랜섬웨어(감염된 시스템의 데이터를 암호화하고 복구 대가를 요구하는 악성코드), 오픈소스 취약점 악용(공개된 소프트웨어 결함을 대규모 자동 공격에 활용)

출처: Bleeping Computer

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

19시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

19시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

19시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

19시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

19시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

19시간 ago