IRS 피싱 2.9만명 피해 Microsoft RMM 멀웨어 원격 제어 확산

IRS 피싱 2.9만명 피해 Microsoft RMM 멀웨어 원격 제어 확산

IRS 피싱 2.9만명 피해 Microsoft RMM 멀웨어 원격 제어 확산

Microsoft가 IRS 피싱 공격으로 2만9천명 피해자를 확인하며 세무 당국의 원격 관리 도구 악용 사태를 경고합니다.

  • Microsoft가 미국 국세청(IRS)을 사칭한 피싱 이메일 캠페인을 통해 2만9천명 이상의 사용자를 감염시킨 공격을 포착하며 공격자들이 Remote Monitoring and Management(RMM) 도구를 악용해 피해자 시스템을 원격 제어하고 기업 네트워크로 확산시키는 패턴을 분석하였습니다.
  • 이번 피싱은 IRS 환급금 지급 알림을 위장한 링크로 사용자를 유인하며 다단계 인증을 우회하는 고도화된 수법을 사용하고 세무 시즌을 노린 타이밍으로 대규모 개인정보 유출과 재정 피해를 초래하고 있습니다.
  • RMM 도구의 합법적 기능이 공격자에게 악용됨에 따라 IT 관리 서비스 제공업체의 보안 강화가 국제적 과제로 부상하며 미국 정부의 세무 인프라 보호 정책에 심각한 도전으로 작용하고 있습니다.
  • 공격 규모가 글로벌 사용자에게 확대될 조짐을 보이며 한국의 국세청과 지방세 시스템도 유사 피싱에 취약하므로 공공기관의 피싱 대응 훈련과 RMM 도구 사용 규제가 시급합니다.
  • Microsoft의 Defender 통합 탐지 시스템이 이번 공격을 저지한 반면 기존 보안 솔루션의 한계를 드러냄으로써 AI 기반 위협 인텔리전스 공유 네트워크의 글로벌 표준화가 필연적입니다.

이번 사건은 공공기관 사칭 피싱의 치명성을 보여주는 사례로 주목할 필요가 있다. 단기적으로는 세무 시즌 피싱 대응 매뉴얼 배포를 서둘러야 하며, 중장기적으로는 RMM 도구에 대한 국가 인증 제도를 도입해 해외 사례를 선제 차단해야 한다.

출처: The Hacker News