Categories: News

Interlock 랜섬웨어, Cisco FMC 제로데이 취약점 악용 루트 침투

Interlock 랜섬웨어가 Cisco FMC의 제로데이 취약점 CVE-2026-20131을 1월부터 악용해 네트워크 장비 루트 권한 획득하는 글로벌 인프라 위협

  • Interlock 랜섬웨어 갱단은 Cisco Firepower Management Center(FMC)의 제로데이 취약점 CVE-2026-20131을 적극적으로 악용하며 1월부터 실제 공격을 개시하고 루트 권한을 탈취하여 기업 네트워크 전체를 장악하는 사례가 급증하였습니다.
  • Cisco FMC는 방화벽과 침입 방지 시스템을 중앙 관리하는 핵심 네트워크 장비로 이 취약점은 인증 없이 원격 코드 실행(RCE)을 허용하며 글로벌 기업의 보안 인프라를 무력화하는 치명적 위험을 초래하고 있습니다.
  • 이번 공격은 랜섬웨어가 단순 파일 암호화에서 네트워크 장비 직접 침투로 진화한 사례로 공급망 수준의 보안 취약점이 대규모 시스템 다운과 데이터 유출을 초래하며 즉각적인 패치와 대응 전략 재편을 요구합니다.
  • 공격자들은 Cisco FMC를 통해 연결된 방화벽과 엔드포인트까지 확산시키고 있으며 이로 인해 피해 기업의 운영 중단과 복구 비용이 기하급수적으로 증가하는 경제적 파급력을 보이고 있습니다.
  • 이 사건은 네트워크 보안 장비 자체의 제로데이 취약점이 글로벌 인프라 붕괴를 초래할 수 있음을 경고하며 기업의 벤더 패치 관리와 제로 트러스트 아키텍처 도입을 가속화하는 정책적 시사점을 제시합니다.

이번 사건은 핵심 인프라 장비 취약점이 랜섬웨어의 주요 표적이 되었음을 드러낸다. 단기적으로 Cisco 패치 즉시 적용, 중장기적으로 공급망 보안 규제 강화가 필수다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

17시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

17시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

17시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

17시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

17시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

17시간 ago