Categories: News

OAuth 악용 디바이스 코드 피싱 5개국 340개 MS365 조직 침투

디바이스 코드 피싱이 OAuth 프로토콜 취약점을 악용해 5개국 340개 이상 Microsoft 365 조직의 계정을 대량 탈취하고 있습니다.

  • 공격자들은 Microsoft 인증 흐름의 디바이스 코드 기능을 조작하여 피해자가 코드 입력 시 공격자 콘솔로 리디렉션하고 영구적 액세스 토큰을 획득하는 OAuth 오용 전술을 사용합니다.
  • 이번 캠페인은 유럽·북미·아시아 5개국 대기업과 공공기관을 타깃으로 하며 하루 수백 건의 365 계정 탈취를 통해 이메일·파일·클라우드 데이터를 유출시키고 있습니다.
  • Microsoft 365의 MFA 우회와 조건부 액세스 정책 무시가 핵심으로 기업 보안팀의 80%가 이 벡터를 간과하고 있음을 드러냅니다.
  • 공격 후속으로 랜섬웨어 배포와 공급망 공격으로 확대되며 글로벌 비즈니스 연속성에 심각한 위협을 가합니다.
  • Microsoft는 패치 지연 중이며 기업들은 OAuth 로그 감사와 디바이스 등록 제한을 즉시 적용해야 합니다.

클라우드 인증 시스템의 근본 취약성을 노린다는 점에서 주목할 필요가 있다. 단기적으로는 OAuth 모니터링 도입, 중장기적으로는 제로 트러스트 아키텍처 전환이 필요하다.

출처: The Hacker News

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

10시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

10시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

10시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

10시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

10시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

10시간 ago