Categories: News

FBI, Signal 메시저 피싱을 러시아 정보기관에 특정해 국가 지원 공격 규탄

FBI가 Signal 앱을 사칭한 피싱 공격을 러시아 SVR에 연계, 지정학적 사이버 위협 고도화 확인

  • 미 연방수사국(FBI)은 인기 암호화 메시저 Signal을 모방한 피싱 이메일과 사이트를 러시아 외국정보국(SVR) 산하 해커 그룹에 특정하였으며, 이를 통해 정부 관리자와 기업 임원들의 계정 정보를 탈취하려는 시도가 지속되고 있습니다.
  • 공격자들은 Signal의 녹색 로고와 유사한 가짜 앱을 배포하고 다단계 피싱으로 2단계 인증을 우회함으로써 고가치 타겟의 통신을 가로채려 하였으며, 이는 우크라이나 전쟁 관련 정보 수집 목적으로 분석됩니다.
  • FBI는 피해자 수십 건을 확인하고 해당 도메인 10여개를 압수하였으나 러시아 측은 부인하며, 이는 국가 지원 사이버 작전의 전형적 패턴을 보여줍니다.
  • 이번 특정은 민간 암호화 앱이 지정학적 갈등의 표적이 된 사례로, 기업들은 메시저 앱 보안 교육과 피싱 탐지 시스템을 강화해야 합니다.
  • 러시아 SVR의 Signal 피싱은 AI 기반 사칭 기술을 결합해 성공률을 높였으며, 글로벌 정책 담당자들은 국제 제재와 정보 공유 네트워크를 통해 대응해야 합니다.

이번 사건은 지정학적 피싱의 현실화를 보여주며 단기적으로 Signal 사용자 교육, 중장기적으로 국가 지원 공격 규제 협력이 필수다.

출처: Bleeping Computer

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

23시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

23시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

23시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

23시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

23시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

23시간 ago