Categories: News

IRS 피싱 2.9만명 피해 Microsoft RMM 멀웨어 원격 제어 확산

Microsoft가 IRS 피싱 공격으로 2만9천명 피해자를 확인하며 세무 당국의 원격 관리 도구 악용 사태를 경고합니다.

  • Microsoft가 미국 국세청(IRS)을 사칭한 피싱 이메일 캠페인을 통해 2만9천명 이상의 사용자를 감염시킨 공격을 포착하며 공격자들이 Remote Monitoring and Management(RMM) 도구를 악용해 피해자 시스템을 원격 제어하고 기업 네트워크로 확산시키는 패턴을 분석하였습니다.
  • 이번 피싱은 IRS 환급금 지급 알림을 위장한 링크로 사용자를 유인하며 다단계 인증을 우회하는 고도화된 수법을 사용하고 세무 시즌을 노린 타이밍으로 대규모 개인정보 유출과 재정 피해를 초래하고 있습니다.
  • RMM 도구의 합법적 기능이 공격자에게 악용됨에 따라 IT 관리 서비스 제공업체의 보안 강화가 국제적 과제로 부상하며 미국 정부의 세무 인프라 보호 정책에 심각한 도전으로 작용하고 있습니다.
  • 공격 규모가 글로벌 사용자에게 확대될 조짐을 보이며 한국의 국세청과 지방세 시스템도 유사 피싱에 취약하므로 공공기관의 피싱 대응 훈련과 RMM 도구 사용 규제가 시급합니다.
  • Microsoft의 Defender 통합 탐지 시스템이 이번 공격을 저지한 반면 기존 보안 솔루션의 한계를 드러냄으로써 AI 기반 위협 인텔리전스 공유 네트워크의 글로벌 표준화가 필연적입니다.

이번 사건은 공공기관 사칭 피싱의 치명성을 보여주는 사례로 주목할 필요가 있다. 단기적으로는 세무 시즌 피싱 대응 매뉴얼 배포를 서둘러야 하며, 중장기적으로는 RMM 도구에 대한 국가 인증 제도를 도입해 해외 사례를 선제 차단해야 한다.

출처: The Hacker News

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

16시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

16시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

16시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

16시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

16시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

16시간 ago