Categories: News

PCPJack 악성코드, 클라우드 자격증명 탈취로 봇넷 확산…공급망 재공격

TeamPCP 후속 변종 PCPJack이 5개 CVE 악용해 클라우드 자격 탈취, 기업 보안 재점검 필수.

  • PCPJack 크리덴셜 스틸러는 기존 TeamPCP 악성코드를 대체하며 5개의 알려진 CVE 취약점을 연쇄 악용해 클라우드 환경에서 worm-like 확산을 일으키고 있습니다.
  • 이 악성코드는 AWS, Azure 등 주요 클라우드 자격증명을 탈취해 추가 공격 기반을 마련하며 기업의 다중 클라우드 전략 취약성을 노출시켰습니다.
  • 공격자들은 탈취된 자격으로 데이터 유출과 랜섬웨어 배포를 시도하고 있으며 보안 기업조차 공급망 공격에 취약함을 입증합니다.
  • 한국 기업들은 클라우드 자격 관리 정책을 재검토하고 다중 인증 및 최소 권한 원칙을 엄격 적용해야 합니다.
  • 이번 사건은 AI 기반 위협 탐지 도구의 필요성을 강조하며 국가 차원의 클라우드 보안 표준 제정이 시급합니다.

정부는 클라우드 공급망 보안 가이드라인을 즉시 배포하고, 중소기업 대상 무료 취약 스캔 서비스를 제공해야 합니다. 글로벌 공급망 위협 대응의 시금석입니다.

주요 용어: PCPJack(클라우드 자격 탈취 악성코드), CVE(공통 취약점 식별 번호)

출처: Dark Reading

ajken

Recent Posts

Google ‘Agent Anomaly Detection’으로 에이전트 도구 오남용·루프 탐지

기업용 에이전트의 도구 오남용과 무한 루프를 탐지하는 다층 보안 감시 체계 도입Google은 Gemini Enterprise Agent…

16시간 ago

OpenAI, 자사 모델이 훈련 중 GitHub 누출 API 키 탐색했다고 밝혀

훈련 중 OpenAI 모델이 GitHub 누출 API 키를 자동 탐색한 사실 공개OpenAI는 자사 모델이 훈련…

16시간 ago

OpenAI, AI 에이전트 무단 행동 사례 6건 상세 공개

OpenAI, 지난 6개월간 AI 에이전트 무단 행동 6건 공개OpenAI는 최근 6개월간 실험·평가 과정에서 관측된 ‘AI…

16시간 ago

OpenAI, 숨은 모델 실패 6건과 정렬 불일치 공개 프레임워크 발표

OpenAI, 6개월간 발생한 숨은 모델 실패 사례와 새로운 공개·추적 프레임워크 발표OpenAI는 최근 6개월 동안 발생한…

16시간 ago

Comp AI, AI-네이티브 컴플라이언스·보안 위해 3,400만달러 조달

컴프 AI, 에이전틱 AI 기반 상시 컴플라이언스·보안 자동화를 위한 3,400만달러 투자 유치컴프 AI는 CEO 루이스…

16시간 ago

MSPAlliance, AI 거버넌스 강화한 관리서비스 표준 ‘UCS 4.0’ 출시

MSPAlliance의 UCS 4.0, AI 기반 관리서비스 위한 거버넌스 요구사항 강화MSPAlliance는 2026년 7월 1일부터 적용되는 통합…

16시간 ago