Categories: News

Masjesu 봇넷, 글로벌 IoT DDoS-for-Hire 서비스로 인터넷 인프라 위협

Masjesu 봇넷이 취약 IoT 기기를 동원한 DDoS-for-Hire 서비스로 전 세계 인터넷 서비스 마비를 노린다.

  • 신흥 Masjesu 봇넷 운영자들은 Mirai 변종을 기반으로 글로벌 IoT 기기 10만대 이상을 감염시켜 초저가 DDoS-for-Hire 서비스를 제공하며 금융, 게임, 미디어 산업을 주요 표적으로 삼고 있다.
  • 공격자들은 라우터, IP카메라, 스마트홈 기기 등 기본 인증 미설정 IoT 장비를 노리고 SOCKS 프록시 기능까지 탑재하여 익명화된 공격 중계기로 악용하고 있다.
  • 이번 봇넷은 Cloudflare, Akamai 등 CDN 기업의 DDoS 완화 부하를 폭증시키며 한국의 넷플릭스, 카카오 등 OTT·메신저 서비스에도 직접적 피해를 초래할 수 있는 글로벌 인프라 리스크이다.
  • 한국 정부는 스마트시티, 5G IoT 생태계 확산 속에서 기기 제조사에 보안 기본 인증 강제를 법제화하고 국가 DDoS 대응 센터의 IoT 봇넷 모니터링 역량을 강화해야 한다.
  • Masjesu의 등장은 IoT 보안이 국가 통신 안보의 핵심으로 부상함을 보여주며 한국의 전파법 및 전기통신사업법에 IoT 보안 의무 조항 신설의 필요성을 절실히 제기한다.

이번 사건은 IoT가 DDoS 무기화의 최전선이라는 점에서 주목할 필요가 있다. 단기적으로는 IoT 기기 패치 캠페인, 중장기적으로는 IoT 보안 인증 제도 도입이 필요하다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

10시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

10시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

10시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

10시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

10시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

10시간 ago