Categories: News

Mirai 변종 Nexcorium, DVR 공급망 침투로 DDoS 봇넷 위협 재점화

IoT 디바이스 대규모 감염, 영상감시 인프라 보안 체계의 허점 노출

  • Mirai 악성코드의 신규 변종인 Nexcorium이 CVE-2024-3721 취약점을 악용하여 TBK(중국 주요 영상감시 장비 제조업체) DVR 기기를 대규모로 침투하고 있으며, 감염된 디바이스들이 대규모 DDoS 공격 봇넷 구성에 악용되고 있습니다.
  • 영상감시 장비는 전 세계 공공 기관, 금융시설, 주요 인프라에 광범위하게 배포되어 있어, 이들이 봇넷 구성원으로 전환될 경우 통신, 금융, 정부 네트워크에 대한 동시 다발적 DDoS 공격 시나리오가 현실화될 수 있습니다.
  • 제네텍이 글로벌 영상감시 소프트웨어 시장에서 1위를 차지하고 있으며 한국도 주요 영상감시 장비 공급국으로 활동하고 있는 상황에서, 국내 제조업체들의 펌웨어 보안 표준 강화와 정기적 취약점 모니터링이 국가 안보 수준의 과제가 되었습니다.
  • 이 사건은 IoT 기기의 영구적 배포 특성상 패치 적용이 극히 어려우며, 따라서 설계 단계부터의 보안 강화(Secure by Design)와 제조 후 생명주기 관리 체계 구축의 필요성을 강하게 시사합니다.
  • 한국 정부는 국가 주요 인프라(전력망, 통신, 금융)에 연결된 영상감시 시스템에 대한 별도의 보안 감시 체계 구축과 함께 국내 제조 기업들에 대한 국제 보안 표준 준수 의무화를 추진해야 합니다.

IoT 기반 공급망 공격이 국가 기반시설을 위협하는 새로운 공격 벡터로 부상했습니다. 한국은 영상감시 장비 제조업체들의 보안 컴플라이언스 강화를 유도하고, 주요 기관의 IoT 자산 인벤토리 구축 및 지속적 모니터링 체계를 시급히 정비해야 합니다.

주요 용어: DDoS 봇넷(악의적으로 제어되는 다수의 감염 디바이스 네트워크), IoT 공급망(연결된 물리 장치들의 설계·제조·배포 전 과정)

출처: The Hacker News

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

11시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

11시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

11시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

12시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

12시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

12시간 ago