Categories: News

Google, UNC6783 해커 Zendesk 티켓 탈취로 고객 지원 보안 사각지대 공략

Google이 UNC6783 해커그룹의 Zendesk 지원 티켓 탈취 공격을 공개하며 기업 고객 지원 시스템의 보안 취약성을 경고한다.

  • Google 위협분석팀은 UNC6783으로 명명된 해커집단이 글로벌 기업들의 Zendesk 고객 지원 티켓을 대량 탈취하는 정교한 공격 캠페인을 전개하고 있음을 밝히며 민감 고객 정보 유출 리스크를 최초로 공식 경고하였다.
  • 공격자들은 Zendesk의 티켓 시스템을 통해 기업 내부 계정 자격증명, API 키, 보안 설정 등 고가치 데이터를 수집하고 이를 후속 랜섬웨어 및 공급망 공격의 발판으로 활용하고 있다.
  • 이번 공격은 Microsoft 365, Salesforce 등 SaaS 플랫폼 연계 리스크를 증폭시키며 Palo Alto Networks의 SASE 전략과 CrowdStrike의 클라우드 워크로드 보호 솔루션 수요를 가속화하는 시장 변화를 초래할 것이다.
  • 한국 정부는 공공기관의 고객 지원 시스템 보안을 재점검해야 하며 특히 Zendesk 등 해외 SaaS 도입 기관은 다중 인증과 제로트러스트 적용을 즉시 강화하는 정책 대응이 요구된다.
  • Google의 경고는 고객 지원이 새로운 공격 벡터로 부상함을 보여주며 한국의 디지털 정부 서비스에서 헬프데스크 보안 기준을 국가 표준으로 격상시키는 계기가 된다.

이번 사건은 고객 지원 시스템이 고급 공격의 주요 표적이 되었다는 점에서 주목할 필요가 있다. 단기적으로는 Zendesk 사용자 대상 감사 실시, 중장기적으로는 SaaS 지원 시스템 제로트러스트 전환이 필요하다.

출처: BleepingComputer

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

18시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

18시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

18시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

18시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

18시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

19시간 ago