PolyShell이 취약 Magento 상점 56% 공격으로 이커머스 붕괴 위협
PolyShell 웜이 모든 취약 Magento 온라인 상점을 56% 침투하며 글로벌 이커머스 공급망을 마비시킬 위험이 고조되고 있습니다.
- PolyShell은 Magento CMS의 알려진 취약점을 자동 스캔·공격하는 웜형 멀웨어로 전 세계 취약 상점의 56%를 이미 감염시키고 지속적 백도어를 설치하였습니다.
- 감염 상점은 크레딧카드 데이터 탈취와 악성 상품 삽입에 악용되며 공격자가 수익을 창출함에 따라 피해 상점의 매출 손실이 연간 수십억 달러에 달합니다.
- Adobe Magento 보안팀은 긴급 패치를 배포 중이나 패치 지연 상점의 70%가 PolyShell에 노출되어 있으며 자동 확산 속도가 기존 멀웨어의 5배입니다.
- 이번 공격은 공급망 상단의 CMS 취약점이 하위 상점 전체를 무너뜨리는 체인 리액션을 유발하며 이커머스 보안 표준 재검토를 촉구합니다.
- 상점 운영자들은 즉시 패치와 WAF 도입, 정기 취약 스캐닝을 통해 PolyShell 변종에 대비해야 합니다.
웜형 공격의 확산성이 이커머스 전체를 위협한다는 점에서 주목할 필요가 있다. 단기적으로는 CMS 패치 의무화, 중장기적으로는 오픈소스 보안 생태계 강화가 필요하다.