Categories: News

PolyShell이 취약 Magento 상점 56% 공격으로 이커머스 붕괴 위협

PolyShell 웜이 모든 취약 Magento 온라인 상점을 56% 침투하며 글로벌 이커머스 공급망을 마비시킬 위험이 고조되고 있습니다.

  • PolyShell은 Magento CMS의 알려진 취약점을 자동 스캔·공격하는 웜형 멀웨어로 전 세계 취약 상점의 56%를 이미 감염시키고 지속적 백도어를 설치하였습니다.
  • 감염 상점은 크레딧카드 데이터 탈취와 악성 상품 삽입에 악용되며 공격자가 수익을 창출함에 따라 피해 상점의 매출 손실이 연간 수십억 달러에 달합니다.
  • Adobe Magento 보안팀은 긴급 패치를 배포 중이나 패치 지연 상점의 70%가 PolyShell에 노출되어 있으며 자동 확산 속도가 기존 멀웨어의 5배입니다.
  • 이번 공격은 공급망 상단의 CMS 취약점이 하위 상점 전체를 무너뜨리는 체인 리액션을 유발하며 이커머스 보안 표준 재검토를 촉구합니다.
  • 상점 운영자들은 즉시 패치와 WAF 도입, 정기 취약 스캐닝을 통해 PolyShell 변종에 대비해야 합니다.

웜형 공격의 확산성이 이커머스 전체를 위협한다는 점에서 주목할 필요가 있다. 단기적으로는 CMS 패치 의무화, 중장기적으로는 오픈소스 보안 생태계 강화가 필요하다.

출처: Bleeping Computer

ajken

Recent Posts

AI 집단지성이 지시한 악성코드, 인간 개입 없이 발견

AI 여러 모델이 지시하는 자율형 악성코드가 발견돼 탐지 체계 전환을 촉진하다Cisco Talos는 2026년 9월 22일…

8시간 ago

숨은 Meta Muse 설정, AI 비서를 백도어로 악용 가능

숨은 설정 변경으로 Muse가 사용자 권한을 공격자에게 넘길 수 있어 맥 기반 AI 보안 검증이…

8시간 ago

Microsoft가 스푸핑으로 분류한 SharePoint 결함, 인증형 RCE 가능

‘중간 위험’으로 분류된 SharePoint 결함이 인증형 원격 코드 실행으로 확인돼 패치 우선순위가 상승하다Microsoft는 CVE-2026-65660을 CVSS…

8시간 ago

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 차단

마이크로소프트, 이메일 1만2,000건 탈취한 ‘EvilTokens’ 피싱 서비스 차단마이크로소프트는 2026년 9월 22일 미국 버지니아 동부지방법원 승인으로…

8시간 ago

연구자, Defender 업데이트 차단하는 ‘BigDiskBuster’ PoC 공개

BigDiskBuster가 Defender 업데이트를 막아 탐지 기능의 최신성을 떨어뜨릴 수 있다Abdelhamid Naceri는 9월 19일 GitHub에 BigDiskBuster를…

8시간 ago

OpenAI, 자기개선 AI 국제표준 제안

OpenAI의 제안이 AI 연구의 국제 안전 기준과 감독 체계에 미칠 영향OpenAI는 2026년 9월 21일 미국이…

8시간 ago